露・ウクライナ戦争でサイバー犯罪のエコシステムが変化–グーグルの報告書

今回は「露・ウクライナ戦争でサイバー犯罪のエコシステムが変化–グーグルの報告書」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ロシアによるウクライナ侵攻から1年経つが、戦争は今も続いている。そして、その中で起きている変化が、世界中のサイバーセキュリティーの未来に影響を及ぼす可能性がある。Googleの専門家によると、この戦争によって、特に東欧のサイバー犯罪のエコシステムが一変しており、ランサムウェア攻撃のあり方を大きく変えている。

 Googleの脅威分析グループ(TAG)、Mandiant(Google Cloud傘下のサイバーセキュリティー企業)、Google Trust & Safetyがまとめた報告書によると、「ランサムウェアは依然として収益性が高い。しかし、金銭目的の犯罪者も地政学的な動向の影響を受けている」という。

 報告書では、「東欧では、金銭的な動機を持つ攻撃者と、国家支援の攻撃者の境界が曖昧になりつつある。攻撃者は、現地の地政学的利益と足並みを揃えてターゲットを変えており、国家を後ろ盾とする攻撃者も、これまで金銭目的の攻撃者に関連付けられていた戦術やサービスを使うようになっている」と指摘した。

 協力関係の変化に伴い、ロシアを標的とすることをタブーとする傾向は弱まっている。一方、ランサムウェアエコシステムにおける「専門化」が進み、犯罪者の特定が一層困難になっているようだ。

 さらに報告書は、通常はランサムウェア攻撃の標的となりやすい、重要インフラへの攻撃が急増していないのは、意外なことだとしている。

 報告書によると、戦争によって東欧のサイバー犯罪者のネットワークで分裂が生じているといる。政治的忠誠を宣言したグループもあれば、地政学的な動きに沿って活動しているグループもあり、一部のランサムウェアグループは活動を停止した。

 例えば、ランサムウェアグループ「Conti」は開戦当初、ロシア支持を表明し、同国に対して行動を起こした国の重要インフラを攻撃すると脅していた。しかし、流出したグループの内部チャットとソースコードによると、そうした姿勢がグループ内の分裂を招いたようだ。そのため、Contiは脅した通りに攻撃を増やすのではなく、活動停止に追い込まれた。

 また戦争は、ロシアを標的とするサイバー犯罪者を増長させることになった。

 「ランサムウェアの作成者は2022年2月以前まで、国名のハードコーディングやシステム言語のチェックなど、独立国家共同体をターゲットとしない手法を用いていた」と報告書は説明する。「しかし、ウクライナ侵攻後、ハクティビスト集団『NB65』は、リークされたContiのソースコードを使って、ロシアの組織を標的にした。NB65は、『#OpRussia』キャンペーンを行ったハクティビスト集団Anonymousとの関連を主張しており、このキャンペーンでは、ロシア中央銀行など、ロシア組織に対する複数のハッキングやリーク作戦が遂行された」

 さらに、ウクライナや他の国のボランティアからなる集団「ウクライナIT軍」が、同国の防衛とロシアのインフラやウェブサイトへの攻撃のために、ウクライナ国防省と協力しているという。

 戦争により、ランサムウェアグループが用いる戦術も変化している。まず、これまで通常は、金銭目的のハッカーに関連付けられていた戦術を、国家支援の攻撃者がランサムウェアキャンペーンで使うようになった。また、その逆も然りだ。

 報告書によると、ランサムウェア攻撃者は「攻撃チェーン」の一部を専門とするようになり、他の「ビジネスパートナー」と連携する傾向が強まっている。

 さらに攻撃者は、新しい配信チャネルや非従来型のファイル形式など、斬新な手法を試すようになった。金銭目的の攻撃者も、ほかの犯罪者が成功している手法を進んで借用しているため、攻撃の背後にいる者を特定するのが困難になっているという。

 Googleの報告書では、「紛争初期の宣言や、2021年にみられた攻撃の第1波から予測されたように」、戦争中に重要インフラに対する攻撃が増加しなかった理由について考察している。

 同社の仮説の1つに、2021年の米石油パイプライン大手Colonial Pipelineが攻撃された際の、米国の対応がある。ランサムウェア「REvil」に関与していたロシアの犯罪者が逮捕されたため、それが抑止力になったのではないかとみている。

 さらに、対ロシア制裁が、西側組織の身代金支払いの意欲を削いだ可能性があると推測している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
LANケーブル1本で「ラズパイ」の通信と給電をまかなうアドオンボードに新製品 30W出力でラズパイ4でも安定動作
企業・業界動向
2021-05-26 20:34
JavaScriptランタイム「Bun 1.0」正式リリース。Windows版もまもなく登場へ
Bun
2023-09-11 07:19
どこまで許される営業秘密の持ち出し 5G技術情報を持って楽天モバイルへ転職したソフトバンク元社員逮捕
IT関連
2021-01-17 00:28
売りたい人と“売れる人”をマッチング フリマ出品代行「マカセル」アプリ公開
ネットトピック
2021-05-12 15:06
ウマ娘に「体操服」着せられるアップデート配信
くらテク
2021-07-07 17:41
【コラム】21世紀型の搾取となっている「ギグエコノミー」
パブリック / ダイバーシティ
2021-07-02 20:01
拡張機能でカスタマイズ可能なiOSブラウザをInsightがリリース
ソフトウェア
2021-02-16 16:49
YouTubeにインターネットテレビの広告でもっと買い物しやすくなる新機能追加、Z世代をターゲットに
ネットサービス
2021-05-06 12:20
日本NCR社長が説く「新たなミッション“RUN the X”に込めた思い」
IT関連
2022-03-05 14:30
人命を預かる医療現場のセキュリティ強化を目指す医療機器サイバーセキュリティ協議会
IT関連
2021-06-14 13:15
富士通、販促コンテンツを生成するAI技術を開発
IT関連
2023-08-05 12:31
第61回:レッドオーシャン企業のひとり情シス
IT関連
2022-11-04 16:19
日本IBMと三井化学、GPTとWatson活用で「新規用途」の発見数を倍増
IT関連
2023-09-17 04:44
切手サイズで825円、超小型開発ボード「M5Stamp Pico Mate」がスイッチサイエンスで発売中
ハードウェア
2021-08-18 02:01