FBIとオランダ国家警察は、恐喝を主な手口とするサイバー犯罪グループ「ShinyHunters」の幹部とされる人物を逮捕したと発表しました。同グループは、昨年から140を超える組織に侵入し、少なくとも7,000万ドルを脅し取ったとされています。
作戦を実行したのは、オランダ国家警察のハイテク犯罪対策班です。FBIの捜査官と連携して進めました。
FBIのカッシュ・パテル長官によると、容疑者はオランダの法律に基づいて逮捕されました。パテル長官は、この人物をShinyHuntersの幹部の一人とみられると説明しています。
パテル長官は、FBIのチームが国際的なパートナーや民間セクターのパートナーと引き続き協力し、今回の逮捕から浮上した新たな捜査の手がかりを掘り下げて対応を進めていると述べました。
オランダ当局によると、容疑者はアムステルダム在住の24歳の男性で、9月15日に逮捕されました。ShinyHuntersと関係する犯罪組織に参加した疑いが持たれています。
当局は男性の氏名を公表していません。ロイター通信などは、この男性をPepijn van der Stap氏と報じていますが、オランダ警察は身元を正式には確認していません。容疑者は、捜査が続く間、少なくとも90日間勾留されます。
今回の事件は、ShinyHuntersが国境を越えて活動していることを浮き彫りにしました。同グループは大規模なデータ窃取に加え、被害者への嫌がらせや、盗んだ情報の公開をちらつかせる脅迫を行うサイバー恐喝グループです。
FBIサイバー部門のブレット・レザーマン次長は、幹部とされる容疑者とその共犯者が、昨年から140を超える組織に侵入し、恐喝によって少なくとも7,000万ドルを手にしたと述べました。
This morning @FBI and our partners the Dutch National Police are announcing the arrest of one of the alleged leaders of ShinyHunters – a global cybercrime and threat actor group linked to cyberattacks in the United States, the Netherlands, and around the world.
In coordination…
FBIによると、同グループは、サードパーティーのベンダーやクラウドベースのプラットフォームを侵害する手口を多用してきました。攻撃者はこうしたサービスへのアクセスを悪用して企業の機密データを入手し、データを公開すると脅して被害者に支払いを迫っているとされています。
この手口では、侵害されたプロバイダーの下流にある複数の組織にも被害が及ぶ可能性があるため、一度の侵入による影響が拡大しかねません。
公開されている報道では、ShinyHuntersはTicketmasterをはじめ、Pornhub、AT&T、オランダの通信事業者Odidoなどに影響した情報漏えいと結び付けられています。
同グループは最近、FBIの採用システムを侵害したと主張し、FBIの職員や応募者に関するデータにアクセスしたと訴えています。
FBIはこの件について調査を続けています。一方で、現職および元職員の一部の情報が流出した可能性があるものとして対応するよう、局員に指示が出されたとも報じられています。
今回の逮捕で、広範な捜査が終わるわけではありません。パテル長官は、FBIが追加の手がかりを積極的に追っていると述べました。オランダ警察は、複数のデータ記憶装置を押収し、フォレンジック分析にかけていると説明しています。当局は、さらなる逮捕の可能性も排除していません。
オランダ警察によると、容疑者のノートパソコンから見つかった資料には、海外での2件の殺人計画とみられる情報が含まれていました。当局は、この件をShinyHuntersのサイバー犯罪事件とは切り離して捜査しています。
防御側にとって、今回の事件は、ID(アイデンティティ)を狙った侵入や、信頼するサードパーティーの侵害がもたらすリスクを改めて示すものです。組織は、フィッシング耐性のある認証、特権アクセスの監視、サプライヤーのセキュリティレビュー、クラウド監査ログの保存に優先的に取り組む必要があります。あわせて、データ恐喝事案を想定したインシデント対応手順の訓練も欠かせません。
16,000以上のSOCチームがANY.RUNを活用し、脅威調査の効率化と手作業の削減を実現しています。チームでの導入を検討する
翻訳元: https://cyberpress.org/fbi-and-dutch-police-arrest-alleged-shinyhunters-leader/