ハッカー集団「APT42」の活動、背後にイラン政府か–Mandiantのレポート

今回は「ハッカー集団「APT42」の活動、背後にイラン政府か–Mandiantのレポート」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 サイバーセキュリティ企業Mandiantの研究者らは米国時間9月7日、ハッキンググループ「APT42」がイラン政府の支援によって攻撃を遂行している可能性が高いとするレポートを公開した。同グループはイラン政府の敵対者を狙っていると考えられ、それには西側諸国のシンクタンクや、研究者、ジャーナリスト、政府関係者、イラン人ディアスポラ(離散民)が含まれているという。

 同レポートによると、APT(高度で継続的な脅威をもたらす)攻撃を遂行するこのグループによる情報収集や監視活動は少なくとも2015年から続いているという。こうした活動は30件以上確認されているが、同社の研究者らは実際にははるかに多いだろうと述べている。

 同レポートには、APT42がイラン政府の支援の下、同国政府が関心を持っている人物やグループに対する諜報活動を実施している点について「確信している」と記されている。また同社は、APT42が標的とする対象のパターンから、同グループはイスラム革命防衛隊(IRGC)の諜報機関(IRGC-IO)の代理として活動している可能性が高いとしている。

 Mandiantのインテリジェンス担当バイスプレジデントであるJohn Hultquist氏によると、イランはサイバー諜報活動を外部組織に委託する場合がしばしばあり、これによって優れた人材を活用するとともに、同国政府の直接的関与を明らかにすることを難しくしているという。しかし、こういった活動とIRGCの関連を明確にすることは「そのリスクを理解する上で必要不可欠」だとしている。

 Hultquist氏は「こうした活動の背後にいるのは危険な組織であり、このグループに狙われた人は警戒する必要がある」と述べた。

 また同氏は、APT42がイランの選挙に先立って発生していた悪意ある活動に関連付けられていることを考えた場合、このグループから目を離さないようにすることが、特にイランが2020年における米大統領選の期間中に遂行していた「驚くほど大胆な」サイバー活動を思い起こせば重要になるとしている。

 Hultquist氏は、「わが国の選挙に対する脅威は、残念ながらロシアだけではない。(IRGCのような)組織がテキストや電子メールを盗み見たり、電話による通話内容を記録したり、その居場所を追跡したりするというのは他に比べるものがないほどの脅威だ」と述べた。

 同社の研究者らによると、APT42は標的となる個人や職場の電子メールアカウントにアクセスしたり、「Android」搭載モバイルデバイスにマルウェアをインストールするために、高度な標的型スピアフィッシングやソーシャルエンジニアリングの手法を用いているという。また、このグループは認証情報の収集や監視活動の一環として「Windows」向けのマルウェアを使用する場合もあるという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
AIにはハイブリッドデータ基盤が必要不可欠–ClouderaのCEOが自信
IT関連
2024-11-01 12:18
通信の世界も女性が当たり前に活躍する未来に–エリクソンの挑戦
IT関連
2023-12-13 06:11
Go言語、実行時プロファイル情報による最適化「Profile-guided optimization」が正式機能に。Go 1.21リリース
Go
2023-08-21 20:08
「ChatGPT」でJavaScriptブックマークレット作成–試行錯誤した適切なプロンプト記述
IT関連
2023-08-10 04:45
「macOS」の「Launchpad」でアプリをグループ化する方法
IT関連
2023-12-14 16:47
東大松尾研究室発スタートアップの検品AIシステム、東京都のDX推進支援事業に採択
IT関連
2023-08-23 13:53
大量出血も瞬時に止められる、体液に触れると固まる合成ハイドロゲルで迅速な止血を実現
IT関連
2022-03-10 03:21
アルフレッサとヤマト運輸、ビッグデータのAI分析で医薬配送を最適化
IT関連
2021-08-05 22:13
赤十字の委託先にサイバー攻撃、紛争の被害者など51万人超のデータ侵害
IT関連
2022-01-22 03:20
インフォマートと串カツ田中HDの合弁会社、飲食店運営を効率化するアプリ実証
IT関連
2022-07-07 18:17
AI開発×スパコンのSIer、HPCシステムズがAIシステム導入で産官学から支持されるワケ
PR
2021-01-27 06:19
「コロナ禍からの脱却」はなぜ難しいのか ソニーとJAL、2つの取材から考えた (1/2 ページ)
くわしく
2021-08-13 13:21
沖縄科学技術大学院大学がDNAの作用で自己組織化・分解するゲルブロックを作製、組織工学・再生医療への応用の可能性も
IT関連
2022-02-03 00:31
サイバートラスト、SBOM対応を強化した脆弱性管理サービスを発表
IT関連
2024-10-19 05:38