FBIの注意喚起に反発?
『GTA6』開発元を脅したハッカー集団、今度はFBIを標的に。数万人の個人情報を盗んだと主張

今年4月、ハッカー集団「ShinyHunters」が、『Grand Theft Auto VI(GTA6)』の開発元Rockstar Gamesから大量のデータを持ち出したと主張して脅迫し、注目を集めていた。その同じグループが、今度は大胆にもFBI(米連邦捜査局)を標的にしていると、米New York Times(NYT)が報じている。
ShinyHuntersは、Rockstar Gamesに関連するクラウド環境から大量のデータを取得したと主張し、身代金を支払わせようと圧力をかけた。Rockstarは侵害を事実と認めつつも要求には応じず、その後、同グループは非公開データを公開した。
しかし、公開されたデータは、主にGTA OnlineやRed Dead Onlineなどに関する社内分析・業績データだった。具体的には、『GTA Online』が1日当たり約130万ドルを稼いでいることなどだ。むしろ情報公開後にはRockstarの親会社Take-Two Interactiveの株価が上昇した。ただ株価の変動と情報流出との因果関係は明らかではない。
NYTの報道によると今回ShinyHuntersがFBIを攻撃したきっかけは、5月にFBIが同グループについてPSA(公共広告)を発表したことだという。このPSAは、全米の教育機関や学生のサービス停止につながったオンライン学習管理システム(LMS)へのサイバー攻撃に注意を促すものだった。
そのなかでFBIは、ShinyHuntersが「嫌がらせ戦術を用い、被害者やその家族に脅迫的なテキストメッセージを送ったり電話をかけたりし、場合によってはスワッティング(緊急通報先に虚偽の情報を伝え、警察などを出動させる行為)も行っている」と注意喚起していた。
この報道に憤慨したShinyHuntersは、FBIの採用関連ポータルサイト「FBIJobs.gov」から現職員および元職員の情報を盗むことでFBIに報復しようとしたと伝えられている。
同グループはOracle PeopleSoftの未知の脆弱性(ゼロデイ)を悪用して侵入し、数万人分の「自宅住所、電話番号、配偶者の氏名、一部の医療情報、その他のデータ」が含まれた2~3TBのデータを盗んだと主張している。ただ現時点では、主張されるゼロデイ攻撃については確認されていない。
さらに同グループは、FBIが1週間以内にPSAを訂正または削除しなければ、この大量のデータを一般公開するとのメッセージを送ってきたとのことだ。
FBIは「FBIjobs.govに影響を及ぼす不正行為に関する主張を把握しており、現在調査中だ」と述べている。つまり、侵害されたのは採用情報サイトであり、FBIの内部システムとは言っていない。ただし、「あらゆるリスクを軽減するため、FBIJobs.govを支援する第三者プロバイダーと緊密に連携している」としている。
NYTの取材に対し、元FBI長官サイバー顧問で、司法省でも要職を務めたサイバー・国家安全保障専門家のスーモン・ダンティキ氏は、仮に情報流出が事実であれば、外国の情報機関などがその情報を入手する可能性もあり、国家安全保障上のリスクにつながり得るとの見方を示している。ShinyHuntersがFBIの情報を公開すれば、外国の情報機関がそれにアクセスする可能性もあるからだ。
仮にFBI職員らの個人情報が大規模に流出しているとすれば、今回の一件は職員本人や家族への脅迫・嫌がらせだけでなく、国家安全保障上の問題に発展する可能性も考えられなくはない。
- Source: The New York Times
- via: Polygon
