ベラルーシの活動家ハッカーが、モスクワの医療ネットワークに対する数年前の侵入について犯行声明を出しました。ロシアのサイバーセキュリティ企業が最近公表した侵入に、自分たちが関与していたと認めた形です。
ベラルーシのハッカー集団「サイバー・パルチザン(Cyber Partisans)」は金曜日に出した声明で、2023年にモスクワ市保健局へ侵入し、他の政府機関に接続するシステムを含むインフラ全体の管理者権限を取得したと明らかにしました。
同グループによると、ネットワーク内には数カ月間とどまり、その後作戦を放棄したということです。
同グループはRecorded Future Newsへのコメントで、次のように述べています。「このネットワークは我々にとって優先度が高くなかったため、アクセスは維持しませんでした。インフラ全体への完全なアクセスは、比較的短時間で、さほど労力をかけずに得られました」
グループの代表者は、現在もロシアとベラルーシにある数百のITシステムにアクセスできるとも語りました。ただし、この主張は独自に確認できていません。
サイバー・パルチザンの声明は、先週公開されたロシアのサイバーセキュリティ企業Solarのレポートを受けたものです。Solarは国有通信大手Rostelecomの子会社で、レポートでは社名非公開のロシアの医療機関で長期にわたり続いた侵入の実行犯として、同グループが有力だと指摘していました。
Solarは2025年12月に侵入を発見し、最も古い痕跡は2024年初頭までさかのぼれると説明しています。このことから、ハッカーは2年近くネットワーク内にとどまっていた可能性があります。
これに対しサイバー・パルチザンは、アクセスを得たのはその1年前で、目的を果たした後は維持を試みなかったと主張しています。
Solarによると、標的となった組織は多数の医療機関と接続する広範なITネットワークを運用しており、攻撃者がさらに別のシステムへ到達できた可能性があります。
研究者らの分析では、ハッカーは機微な医療情報にアクセスしたものの、データの破壊や組織の業務妨害は行っていません。
グループは入手した情報の内容を明らかにしていません。ただ、Recorded Future Newsに対し、サイバー作戦で収集した医療情報は、ウクライナ戦争におけるロシア軍の死傷者数の推定に役立つ可能性があると語りました。
サイバー・パルチザンによると、現在の作戦の大半は秘密にされています。モスクワの医療ネットワークから得た情報も、作戦上の理由から公表できないとしています。
ハッカーらは声明で次のように述べました。「この機会に、今回のハッキングへの責任を認めます。また、報告書の筆者らとは少なくとも1点で意見が一致します。ロシア側がシステム防御にどれほど力を入れても、サイバー・パルチザンはセキュリティ対策を回避する方法を『見つけ出し、今後も見つけ続ける』ということです」
同グループは、2020年のベラルーシ大統領選挙後に起きた、アレクサンドル・ルカシェンコ大統領への大規模な抗議運動をきっかけに登場しました。この選挙は西側諸国が不正だとして認めていません。
活動家らはこれまでに、ベラルーシの政府機関や同国の鉄道システムに対する大規模なサイバー攻撃の犯行を主張してきました。2022年のロシアによるウクライナ全面侵攻後は、ロシアを標的とする活動を拡大しています。情報収集や、インフラの妨害を狙った攻撃も含まれます。
ロシア最高裁は7月、サイバー・パルチザンを「過激派組織」に指定しました。ロシアとベラルーシの不安定化とルカシェンコ政権の転覆を狙っていると非難しています。ロシアがハッカー集団にこの指定を適用したのは初めてです。
翻訳元: https://therecord.media/belarusian-cyber-partisans-claim-2023-russia-healthcare-hack