ロシア語圏のサイバー犯罪者が、RaaS(ランサムウェア・アズ・ア・サービス)の提携先を裏切り、世界各地の24社以上の被害者から脅し取った資金を持ち逃げしていたことが、CloudSEKの調査で明らかになりました。
脅威インテリジェンスを専門とする同社は、10月5日に公開した新たなレポート「The Gentlemen Files」で、この裏切りの詳細を報告しています。
研究者らは、「Azazel」と名乗る人物が管理する2台の公開状態のサーバーを発見しました。AzazelはRaaSグループ「The Gentlemen」のアフィリエイトです。サーバーには、6カ国の物流、保険、製薬、AI、医療機器、政府関連の被害者から盗まれた数テラバイトのデータが保存されていました。
レポートは「Azazelは、一般的なアフィリエイトのやり方には従っていなかった」と指摘しています。
「彼は『Leakned』というブランドで独自のリークサイトを構築・運営し、被害者のデータを公開して、身代金を回収していた。しかも、その資金をThe Gentlemenのプログラムには一切通していない。被害者への攻撃と並行して、RaaS運営者をも裏切っていたことになる」
サイバー犯罪者同士の裏切りに関する関連記事:ShinyHunters、ライバルのランサムウェアグループClopへのハッキングを主張
レポートによると、Azazelは性質の大きく異なる2種類の攻撃チェーンを実行していました。
1つ目は、公開状態のGitLab環境から機密情報を収集する手口です。CI/CDトークン、データベースの認証情報、APIキー、SSH秘密鍵などが対象で、これらを使ってクラウドシステムやデータベースにアクセスしていました。
こうした機密情報は、開発者がGitリポジトリの最新版からは削除したものの、過去のコミットには残っていたとみられます。Azazelはそれを見つけ出したようです。
高度な技術を持つ攻撃者
別のケースでは、認証不要のAI医療画像APIに存在するサーバーサイドリクエストフォージェリ(SSRF)の脆弱性を突き、医療画像関連企業を標的にしました。
これにより内部サービスを探り当て、続いて社内データストアの認証情報を探索しました。この「数週間にわたって続いた、段階的かつ執拗な侵害」の結果、最終的に6TBのデータが侵害されました。
興味深いことに、Azazelはこの攻撃で、AIコーディングアシスタントを使って被害企業のネットワーク上の侵害済みマシンにコマンドを送っていました。MCP経由でAIツールをリバースシェルのハンドラーに接続する方法です。
レポートは次のように述べています。「チェーンBの攻撃は、AI推論エンドポイントを経由したSSRF、Jasyptの復号、Git履歴からのJWTの復元、Grafanaのパスワード解読、MinIOの増分同期、Kubernetesのkubeconfig収集で構成されており、一般的なアフィリエイトの技術水準をはるかに上回る」
「MCPツールの活用は、さらに別の側面を示している。1つの被害者クラスターに対する実運用での利用に加え、公開状態のAIアシスタント用ポートを探す世界規模のスキャン基盤があり、攻撃者自身のインフラ管理にもAIツールを使っていたことが確認されている」
さらに珍しいのは、29TBの専用ステージングサーバーを保有し、22TBの長期保管用ボールトに接続していた点です。The Gentlemenのアフィリエイトの大半は、一時的なクラウドストレージやレンタルVPSノードを使っていますが、Azazelはそうしませんでした。
翻訳元: https://www.infosecurity-magazine.com/news/affiliate-doublecrosses-raas/