英国の26歳の男性が、数千のウェブサイトをハッキングしたと主張し、今年初めに有罪を認めた後、懲役20か月の判決を受けました。
英国ロザラム在住のアル=タヘリー・アル=マシュリキは、米国の法執行機関からの情報提供に基づき2022年に逮捕され、数百万人のFacebookユーザーのログイン情報を盗み、イエメン政府、イスラエルのニュースサイト、米国およびカナダの組織のウェブサイトをハッキングした罪で起訴されました。
アル=マシュリキは今年3月17日にこれらの罪を認めました。彼は「スパイダーチーム」や「イエメンサイバーアーミー」などの過激派グループと関係があるとされています。
英国当局によると、マシュリキはフォーラム上で3,000以上のウェブサイトをハッキングしたと主張していましたが、その数字は捜査によって確認されていません。
分析されたフォレンジック証拠によると、アル=マシュリキは以下の行為を行っていました:
- イエメン外務省およびイエメン治安メディア省のウェブサイトに侵入
- イエメン政府のウェブサイトにツールを設置し、ユーザー名や脆弱性をスキャン
- イスラエルのLive Newsにハッキングし、管理者ページにアクセス、サイト全体をダウンロード
- カナダおよび米国の宗教関連ウェブサイトを標的に
- カリフォルニア州水資源委員会のウェブサイトを標的に
- 400万人以上のFacebookユーザーの盗まれた個人データを所持
- NetflixやPayPalなどのサービスの盗まれたユーザー名とパスワードを所持
多くの場合、ハッカーは標的となったサイトを改ざんし、政治的または宗教的なメッセージを投稿していました。
「アル=マシュリキの攻撃は標的となったウェブサイトを麻痺させ、ユーザーや組織に大きな混乱をもたらしました。これはすべて、『イエメンサイバーアーミー』の政治的・イデオロギー的な主張を押し通すためでした」と、NCA(国家犯罪対策庁)サイバー犯罪ユニット責任者のポール・フォスター氏は述べています。
「彼はまた、数百万人を標的にして詐欺を働くことができる個人データも盗んでいました。」
アル=マシュリキは3月にコンピュータ不正使用法違反で10件の罪で裁判にかけられる予定でしたが、最終的に9件の罪を認め、シェフィールド刑事法院から懲役20か月の判決を受けました。