サイバー犯罪グループ「LockBit」関係者2人を検挙–国際捜査

今回は「サイバー犯罪グループ「LockBit」関係者2人を検挙–国際捜査」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 英国家犯罪対策庁(NCA)は英国時間2月20日、サイバー犯罪グループ「LockBit」を対象とした国際的共同捜査の詳細を明らかにした。

 LockBitは4年前から活動しており、そのランサムウェア攻撃は、世界中の組織を標的とし、身代金の支払いと復旧費用の両方で多額の損失をもたらしている。同グループは、ハッカーや「アフィリエイト」のグローバルネットワークにサービスとしてのランサムウェア(Ransomware-as-a-Service:RaaS)を提供し、攻撃実行に必要なツールやインフラを供給していた。

 被害者のネットワークがLockBitの悪意あるソフトウェアに感染すると、データが盗まれ、システムが暗号化される。ファイルを元に戻し、データが公開されないようにするため、仮想通貨(暗号資産)で身代金が要求される。

 NCAによると、LockBitの主要な管理環境とダークウェブ上のリークサイトを掌握したという。管理環境は、アフィリエイトが攻撃を構築・実行するのを可能にしていた。リークサイトでは、被害者から盗んだデータをホストし、公開すると脅迫するのに使われていた。現在、同サイトでは、LockBitの能力と作戦を明らかにする一連の情報をホストしている。

 NCAはまた、LockBitプラットフォームのソースコードに加えて、膨大な量の情報をグループのシステムから得たと述べる。それらの情報には、グループの活動や、グループに協力し、そのサービスを利用することで世界中の組織に危害を加えた人物たちが含まれるという。

 NCAは米連邦捜査局(FBI)と緊密に協力し、日本を含む他の9カ国の法執行機関の支援を受け、「Operation Cronos」と呼ばれる専門タスクフォースの一環としてLockBitを秘密裏に調査してきたと明らかにする。

 LockBitは「Stealbit」として知られるデータ流出ツールを持ち、アフィリエイトがデータを盗むために使用していた。今回、3カ国にあるこのインフラがOperation Cronosタスクフォースのメンバーによって押収され、LockBitアフィリエイトに属する28のサーバーも閉鎖されたという。

 さらに、欧州刑事警察機構によって、ポーランドとウクライナで2人のLockBit関係者が検挙され、同グループに関連する200以上の仮想通貨口座が凍結された。米司法省は、LockBitを使用してランサムウェア攻撃を実行したとされる2人が刑事告発され、身柄を拘束され、米国で裁判を受けると発表した。米国はまた、LockBit攻撃を共謀したとして、ロシア国籍の2人に対する起訴状も公開したという。

 NCAは、1000以上の復号キーを入手しており、今後、英国を拠点とする被害者に連絡し、サポートを提供し、暗号化されたデータの回復を支援する予定だという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
生成AIへの期待と幻滅が“同居”–ガートナーがCIOに提示した生成AIの導入定着策
IT関連
2024-10-30 07:06
藤沢市、電子契約サービス「GMOサイン」で行政DXを加速
IT関連
2024-09-25 10:00
「Gmail」、リスクのある操作に2段階認証を求める機能を追加
IT関連
2023-08-30 19:18
ウィズセキュア「SPHERE23」–写真で見る会場の様子
IT関連
2023-06-03 17:27
高級電気自動車メーカーのPolestarが2021年内に販売店舗数の倍増を計画
モビリティ
2021-07-28 13:12
「Windows Subsystem for Android」に言及–「Windows 11」の「Android」アプリ対応
IT関連
2021-06-25 16:11
富士通、照合業務を効率化する食品卸売業向け新サービス–三菱食品で約800時間削減
IT関連
2022-12-03 07:40
民間企業の3割がGPT活用においてガイドラインを策定せず–アドバンスト・メディア調査
IT関連
2023-12-09 00:46
Instagramに地図検索機能 近隣の人気スポットを検索可能
ネットトピック
2021-06-18 03:16
NEC、教育現場で活用するテスト採点支援ソフトを機能強化–導入代行サービスも新たに提供
IT関連
2022-09-13 08:11
「国道40号ばばばばばえおうぃおい〜」 国交省北海道の謎ツイート、原因は「サーバ更新時のエラー」
ネットトピック
2021-01-21 01:51
ウォルマートが(誤って予定より早く)低価格FHDストリーミングスティックと4Kプレイヤーを公開
ハードウェア
2021-06-05 02:18
スパコンで30分後のゲリラ豪雨を予測→イベント参加者に情報提供 日本気象協会が実証実験
ネットトピック
2021-07-29 02:38
MIS、学生の成長を支援するプラットフォームを開発–「IBM watonx.ai」を活用
IT関連
2024-05-03 18:44