旅客フェリーで遠隔操作マルウェアが見つかり、フランスが「外国の干渉」を捜査

フランスの防諜機関は、国際旅客フェリーを標的としたサイバー攻撃計画の疑いについて捜査していると、当局が水曜日に発表した。

フランス当局によると、ラトビア人の乗組員1人が、特定されていない外国勢力のために行動したとして起訴され、身柄を拘束されている。ただし、ローラン・ヌネズ内務相は、ロシアが疑われていることを示唆するように、「現時点では、外国の干渉は非常に多くの場合、同じ国から来ている」と述べた。

フランスおよびウクライナの他の欧州同盟国は、ロシアが自分たちに対して「ハイブリッド戦争」を仕掛けていると主張しており、破壊工作、暗殺、サイバー攻撃、偽情報、その他の敵対行為を用いているが、これらはしばしばモスクワに迅速に結び付けて追跡することが難しいという。

パリ検察庁によると、イタリア当局から共有された情報により、フランスの特別な防諜・対テロ情報機関である国内治安総局(DGSI)が警戒を強めた。サイバー犯罪者が時に使用するソフトウェアが、フランス地中海沿岸のセート港に停泊していたフェリーの船内コンピューターシステムに感染した可能性があるという。

いわゆるRATソフトウェア(利用者がコンピューターシステムを遠隔操作できるもの)は、フェリーのコンピューターを掌握するために使われた可能性があると、検察庁は述べた。同声明ではフェリー名は明らかにされていない。

ヌネズ氏は公共放送フランス・アンフォに対し、「何者かが船のデータ処理システムへのアクセスを試みた」と語った。彼はこれを「非常に重大な事案」と表現した。意図が船舶の乗っ取りだったのかと問われると、「分からない」と答えた。

さらに、「捜査当局は干渉の痕跡を追っているようだ……外国の干渉だ」と付け加えた。

検察庁によると、警察は金曜日にフェリーの乗組員2人(ラトビア人1人とブルガリア人1人)を逮捕した。2人はイタリア当局が容疑者として特定していたという。ブルガリア人はその後、事情聴取を受けたのち、起訴されずに釈放された。

検察庁によると、ラトビア国籍の人物は、予備的な犯罪共謀の容疑1件と、名指しされていない外国勢力の利益に資することを目的としたハッキング関連犯罪の予備的容疑2件で拘束されている。

また、ラトビアでも捜索が実施されたという。ラトビア国家警察はコメントを控えた。

検察庁によると、フェリーはコンピューターシステムの安全確認のため港で留め置かれていたが、現在は運航を再開している。

翻訳元: https://www.securityweek.com/france-probes-foreign-interference-after-remote-control-malware-found-on-passenger-ferry/

ソース: securityweek.com