露・ウクライナ戦争でサイバー犯罪のエコシステムが変化–グーグルの報告書

今回は「露・ウクライナ戦争でサイバー犯罪のエコシステムが変化–グーグルの報告書」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ロシアによるウクライナ侵攻から1年経つが、戦争は今も続いている。そして、その中で起きている変化が、世界中のサイバーセキュリティーの未来に影響を及ぼす可能性がある。Googleの専門家によると、この戦争によって、特に東欧のサイバー犯罪のエコシステムが一変しており、ランサムウェア攻撃のあり方を大きく変えている。

 Googleの脅威分析グループ(TAG)、Mandiant(Google Cloud傘下のサイバーセキュリティー企業)、Google Trust & Safetyがまとめた報告書によると、「ランサムウェアは依然として収益性が高い。しかし、金銭目的の犯罪者も地政学的な動向の影響を受けている」という。

 報告書では、「東欧では、金銭的な動機を持つ攻撃者と、国家支援の攻撃者の境界が曖昧になりつつある。攻撃者は、現地の地政学的利益と足並みを揃えてターゲットを変えており、国家を後ろ盾とする攻撃者も、これまで金銭目的の攻撃者に関連付けられていた戦術やサービスを使うようになっている」と指摘した。

 協力関係の変化に伴い、ロシアを標的とすることをタブーとする傾向は弱まっている。一方、ランサムウェアエコシステムにおける「専門化」が進み、犯罪者の特定が一層困難になっているようだ。

 さらに報告書は、通常はランサムウェア攻撃の標的となりやすい、重要インフラへの攻撃が急増していないのは、意外なことだとしている。

 報告書によると、戦争によって東欧のサイバー犯罪者のネットワークで分裂が生じているといる。政治的忠誠を宣言したグループもあれば、地政学的な動きに沿って活動しているグループもあり、一部のランサムウェアグループは活動を停止した。

 例えば、ランサムウェアグループ「Conti」は開戦当初、ロシア支持を表明し、同国に対して行動を起こした国の重要インフラを攻撃すると脅していた。しかし、流出したグループの内部チャットとソースコードによると、そうした姿勢がグループ内の分裂を招いたようだ。そのため、Contiは脅した通りに攻撃を増やすのではなく、活動停止に追い込まれた。

 また戦争は、ロシアを標的とするサイバー犯罪者を増長させることになった。

 「ランサムウェアの作成者は2022年2月以前まで、国名のハードコーディングやシステム言語のチェックなど、独立国家共同体をターゲットとしない手法を用いていた」と報告書は説明する。「しかし、ウクライナ侵攻後、ハクティビスト集団『NB65』は、リークされたContiのソースコードを使って、ロシアの組織を標的にした。NB65は、『#OpRussia』キャンペーンを行ったハクティビスト集団Anonymousとの関連を主張しており、このキャンペーンでは、ロシア中央銀行など、ロシア組織に対する複数のハッキングやリーク作戦が遂行された」

 さらに、ウクライナや他の国のボランティアからなる集団「ウクライナIT軍」が、同国の防衛とロシアのインフラやウェブサイトへの攻撃のために、ウクライナ国防省と協力しているという。

 戦争により、ランサムウェアグループが用いる戦術も変化している。まず、これまで通常は、金銭目的のハッカーに関連付けられていた戦術を、国家支援の攻撃者がランサムウェアキャンペーンで使うようになった。また、その逆も然りだ。

 報告書によると、ランサムウェア攻撃者は「攻撃チェーン」の一部を専門とするようになり、他の「ビジネスパートナー」と連携する傾向が強まっている。

 さらに攻撃者は、新しい配信チャネルや非従来型のファイル形式など、斬新な手法を試すようになった。金銭目的の攻撃者も、ほかの犯罪者が成功している手法を進んで借用しているため、攻撃の背後にいる者を特定するのが困難になっているという。

 Googleの報告書では、「紛争初期の宣言や、2021年にみられた攻撃の第1波から予測されたように」、戦争中に重要インフラに対する攻撃が増加しなかった理由について考察している。

 同社の仮説の1つに、2021年の米石油パイプライン大手Colonial Pipelineが攻撃された際の、米国の対応がある。ランサムウェア「REvil」に関与していたロシアの犯罪者が逮捕されたため、それが抑止力になったのではないかとみている。

 さらに、対ロシア制裁が、西側組織の身代金支払いの意欲を削いだ可能性があると推測している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
今週の記事ランキング(2021.7.11〜7.15)
IT関連
2021-07-17 05:41
「Gemini」の新拡張機能で多くの「アシスタント」機能が「Android」に復活
IT関連
2024-11-12 12:58
パナソニックHD、複数ロボットの管理制御を実証実験–効率的な運用目指す
IT関連
2023-03-10 22:29
メールニュースレターのShopifyを目指すLetterhead
IT関連
2021-02-02 15:13
Googleもアプリストアの手数料を年間100万ドルまで15%に Appleと違い全開発者対象
アプリ・Web
2021-03-18 00:09
バッタの耳をロボットのセンサーに バイオハイブリッドロボット「Ear-Bot」 :Innovative Tech
トップニュース
2021-03-13 02:22
東映、アニメ背景制作をAIで効率化 写真をイラスト風に自動変換、前処理を1/6に短縮
ロボット・AI
2021-03-13 06:26
“モブモルカー”の名前、全て明らかに 「PUI PUI モルカー」映画公開カウントダウンで
くらテク
2021-06-09 01:09
小泉今日子が音声配信サービスに挑戦 「心の扉をノックしたい」 
IT関連
2021-04-20 20:05
NECら、ケニアでサーモグラフィーカメラを導入–主要施設の再稼働に向けて
IT関連
2021-04-27 21:41
マイクロソフト、2月の月例パッチ公開–悪用された脆弱性も
IT関連
2021-02-10 02:01
パナソニックがサプライチェーンマネジメント事業の上場可能性を発表した理由
IT関連
2022-05-19 23:13
「Apple Pay」と「Google Pay」で仮想通貨利用可能に Coinbase Cardが対応
アプリ・Web
2021-06-03 05:48
NEC、2024年度上期決算は実質的な増収増益–グループ再編の大きな動き
IT関連
2024-10-31 07:54