マイクロソフトやOktaなど大手企業を次々と狙うハッカー集団「LAPSUS$」とは

今回は「マイクロソフトやOktaなど大手企業を次々と狙うハッカー集団「LAPSUS$」とは」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ハッキンググループ「LAPSUS$」が、著名な標的に次々と攻撃を仕掛けて、悪名をはせている。LAPSUS$は、わずか数日の間に、MicrosoftやOktaなどの業界最大手からデータを盗んだことを明らかにした。

 LAPSUS$が展開しているキャンペーンの目的は、身代金を要求し、支払わない場合は盗んだ情報を流出させると脅すことにあるようだ。ランサムウェアグループが、身代金の支払いを強要するために「二重脅迫」をするおなじみの手口だが、LAPSUS$の場合、データは暗号化されておらず、攻撃の一環としてランサムウェアが使用されている様子はないという。

 それでも、攻撃が被害を及ぼしていないわけではない。Microsoft Securityは、脅迫の要求に屈しない被害者への攻撃に破壊的な要素があることが分かったとしている。

 企業向けアイデンティティおよびアクセス管理サービスを提供するOktaは、LAPSUS$の最大の被害者だ。Oktaによると、攻撃者は顧客の約2.5%に相当する366社の情報にアクセスできた可能性があるという。

 Oktaは米国時間3月22日に侵害されたことを明らかにした。1月に発生したセキュリティ侵害の試みを「封じ込めた」と述べている。LAPSUS$はシステムへのアクセスが可能であることを示すスクリーンショットを投稿した。サポートエンジニアのノートPCにアクセスできたとみられる。Oktaはブログで、考えられる顧客への影響は、サポートエンジニアが持つアクセスの範囲に限られていると説明している。しかし同社は、影響を受けた企業に連絡を取ったという。

 また、MicrosoftもLAPSUS$に侵害されたことを確認した。同社は、攻撃者のアクセスが限定的だったと述べているが、ハッカーは「Bing」「Bing Maps」「Cortona」のソースコードが含まれるというtorrentファイルを投稿したとみられている。

 LAPSUS$は、OktaとMicrosoftが被害に遭ったことで注目を集めているが、まったく新しいグループではない。2021年12月から活動しているとみられ、ここ数カ月間で多数の被害者が出ているようだ。

 まず被害に遭った組織の1つはブラジル保健省だ。50TBを超えるデータが盗まれ、システムから削除されたと報じられた。その中には、症例、死亡者、ワクチン接種など、新型コロナウイルス感染症に関するデータが含まれていたという。システムが再稼働するまで1カ月間かかったようだ。

 また最近、他にも多数のテクノロジー企業やゲーム企業が、LAPSUS$の被害に遭っている。NVIDIAが2月に、LAPSUS$が原因と考えられるセキュリティインシデントの犠牲になった。ハッキンググループは、従業員のパスワードなど、1TB以上のデータを盗んだと主張している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
世界初の可動部のない自動運転用ソリッドステートLiDAR開発、見たいところを必要なだけ見る人間の目のような視覚システム実現
IT関連
2022-02-23 04:30
富士通、台湾中央気象局の気象予報スパコンシステムを構築
IT関連
2023-01-19 22:55
火星で初飛行に成功、NASAの小型ヘリコプターを支えるオープンソースソフトウェア
IT関連
2021-04-22 02:39
東海カーボン、ノーコード/ローコード開発基盤でシステムを内製化
IT関連
2021-05-27 15:32
経理担当者、65%がインボイス制度への対応に不安–Sansan調査
IT関連
2022-09-23 00:20
ドイツの低手数料・低リスク株取引アプリTrade Republicがフランスに進出
フィンテック
2021-02-01 12:25
マイクロソフトやセールスフォースとPaaSで真っ向勝負に挑むサイボウズの思惑
IT関連
2023-05-26 05:04
ツイッターが一部ユーザーのアプリデザインを変更し「スペース」を中央のタブに、音声チャットルームに注力
ネットサービス
2021-06-05 06:00
クラウド基盤はバランスが大事–AWSがインフラ技術の進化を説明
IT関連
2022-12-01 10:20
「顧客の需要を先取りする」–ベライゾンが語る、ダイナミックな変革の軌跡
IT関連
2022-10-05 20:17
携帯電話の格安プラン、一番お得なのはどこ? 「ahamo」がリード 楽天は2台目以降の選択肢
IT関連
2021-03-10 04:40
ダスキン、会計業務のフロントシステムとして「SmartDB」を本格利用
IT関連
2023-08-04 22:24
LINE Payオンライン加盟店でLINE独自の暗号資産LINKでの支払いが3月16日から可能に、ビットコインやイーサリアムも検討
IT関連
2022-02-04 22:05
朝日生命、包括的なセキュリティの強化でファイア・アイを採用
IT関連
2021-03-31 10:23