FBI、データ侵害を受けてShinyHunters関係者をさらに逮捕と発表

FBI(米連邦捜査局)は今週、ShinyHunters(シャイニーハンターズ)と呼ばれるサイバー犯罪組織に関与したとされる人物をもう1人逮捕しました。FBIは、自らの求人サイトで発生した最近のデータ侵害の責任者を拘束しようとしています。 

カッシュ・パテルFBI長官は10日(金)午前に声明を発表し、今週実施した作戦で捜査官が「ShinyHuntersグループの共謀者とみられる人物をさらに1人逮捕した」と明らかにしました。 

パテル長官は「このネットワークに関連する逮捕は、ここ数日でFBIとして最新のものです。グループを解体し、新たな手がかりや証拠を追い、迅速に動くため、休むことなく取り組んでいます」と述べました。さらに、「パートナーと緊密に連携し、ShinyHuntersの残存勢力と関係者を、活動場所を問わず壊滅させていきます」としています。

FBIは逮捕の詳細に関する問い合わせには回答していません。The New York Timesは、逮捕はペンシルベニア州で行われ、カナダ国籍の人物が関与していたと報じました。 

ShinyHuntersはFBIjobs.govドメインを乗っ取って改ざんし、FBIのほぼ全職員に関する機密データを大量に盗み出しました。その後の2週間で、少なくとも2人の組織メンバーとみられる人物が拘束されています。 

複数のFBI関係者は土曜日、Reutersに対し、サイフ・アルディン・ハデル(Saif al-Din Khader)容疑者が9月28日にヨルダンで逮捕されたと語りました。同容疑者は、ジャーナリストや研究者からグループの中心メンバーとして特定されていた人物です。 

ハデル容疑者は、ShinyHuntersの他のメンバーの所在を突き止めるため、FBIなどの法執行機関に協力することに同意したとされています。この逮捕は、FBIとオランダ国家警察が、同じくShinyHuntersのメンバーとされるペピン・ファン・デル・スタップ(Pepijn van der Stap)容疑者の逮捕を発表した後のことでした。

グループは当初、FBIのシステムへの攻撃を誇示していました。盗んだデータのサンプルを報道機関に提供し、捜査官の医療記録、自宅住所、電話番号、FBI内での担当部署など、極めて機密性の高い情報を入手したことを示しています。 

FBIは先週、職員に向けた内部メモを送付し、侵害の発生と、本人や家族に及ぶ可能性のある危険について警告しました。この侵害では、FBIとタスクフォースで協力する地元警察官数千人分の記録も流出しました。 

FBIは、侵害の原因をAccentureの身元不明の契約社員までたどったと伝えられています。この契約社員は脆弱なシステムにパッチを適用していませんでした。Reutersによると、この契約社員は今週解雇されました。一方、ハッカー側は以前、6月にサイバーセキュリティの専門家が注意を促したOracleソフトウェアの脆弱性を突いてFBIに侵入したと主張していました。 

ShinyHuntersは複数の報道機関へのメッセージで、盗んだ情報は公開せず、FBIとの対立を激化させるつもりもないと伝えています。対立のきっかけは、自分たちの行動に関するFBIの注意喚起に同意できなかったことだと主張しています。

FBIは過去2週間で、グループのインフラの多くを停止させました。プラットフォームを復旧させようとする試みも、法執行機関によって阻まれています。グループは今週、活動拠点をTelegramに戻しました。しかし金曜日午前、あるグループ内に、今後はこのプラットフォームに留まらない予定だとするメッセージを投稿しました。 

グループは「FBIにメンバー数人が逮捕されたと報じられているため、Telegramでの活動は長くは続けません」と述べました。 

翻訳元: https://therecord.media/shinyhunters-arrest-fbi-data-breach-investigation

本記事は therecord.media の記事を翻訳・要約したものです。