TechTarget発 世界のITニュース
石油パイプラインへのランサムウェア攻撃 FBIが身代金の約半分を回収できた訳
FBIは、2021年5月のランサムウェア攻撃でColonial Pipelineが支払った440万ドルの身代金の一部を取り戻した。どのような手法で身代金にたどり着き、回収したのか。
米連邦捜査局(FBI)は暗号資産(仮想通貨)ビットコインの「秘密鍵」(ビットコインの所有者であることを証明するコード)を使用し、石油パイプライン大手のColonial Pipelineが2021年5月にランサムウェア(身代金要求型マルウェア)攻撃を受けて支払った身代金の約半分を回収した。
FBIが身代金を回収した方法とは
併せて読みたいお薦め記事
ランサムウェア攻撃に備えるには
セキュリティ関連のFBIの活動について
司法副長官のリサ・モナコ氏は2021年6月7日(現地時間)の記者会見で「Colonial Pipelineを攻撃したハッカー集団DarkSideに対し、司法省(DOJ)がランサムウェア攻撃を許さないことをはっきり示した」と述べた。DOJはFBIと協働して、Colonial PipelineがDarkSideにビットコインで支払った約440万ドルのうち、約230万ドルを特定して取り戻した。DarkSideは、被害者のデータを暗号化した上、そのデータを一般に公開すると脅迫する「二重恐喝」の手法で知られている。
DOJはColonial Pipelineに対する攻撃の通知を受け、新しくランサムウェアのタスクフォースを結成して身代金の一部回収にこぎ着けた。Colonial Pipelineのジョセフ・ブロウントCEOは「攻撃から数時間以内にFBIに連絡し、協力を求めたことが功を奏した」とみる。
モナコ氏は記者会見で、DOJがランサムウェア攻撃の拡大に対抗することを説明し、「暗号資産の仕組みも含め、ランサムウェア攻撃を可能にするエコシステム全体の追跡に取り組む」と語った。
ビットコインをはじめとした暗号資産はその匿名性のため、サイバー犯罪者によって悪用されることがある。ただし暗号資産の取引を記録するブロックチェーン(分散型台帳技術の一種)の台帳をたどることで、犯罪者を追跡する方法もある。
DOJによるとFBIはビットコインの台帳をたどって、2021年5月8日に合計75ビットコインの支払いを2回受け取ったアドレスにたどり着いた。受け取りの日付と金額は、Colonial Pipelineの支払い記録に一致している。その後、FBIは秘密鍵を使用し、そのビットコインにアクセスした。ただしFBIは、秘密鍵を入手した方法や、全額を回収できなかった理由については明らかにしていない。
身代金の支払いを暗号資産で要求することは、サイバー犯罪において一般化している。サイバー犯罪者は幾つかの取引データを混ぜ合わせて匿名性を高める「ミキシング」の手法を使い、暗号資産の保有者を特定しにくいようにする。
TechTarget発 世界のITニュース
新製品・新サービスや調査結果、セキュリティインシデントなど、米国TechTargetが発信する世界のITニュースをタイムリーにお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
TechTarget発 世界のITニュース
新製品・新サービスや調査結果、セキュリティインシデントなど、米国TechTargetが発信する世界のITニュースをタイムリーにお届けします。
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「Excel至上主義」の終わらせ方 丸2日の手作業地獄から情シスと現場を救うには
-
2
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
3
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
4
221人調査で分かった「情シス最大のストレス」は?
-
5
「データストレージの活用方法」に関するアンケート
-
6
「AI時代の統合基盤・エンタープライズAI管理」に関するアンケート
-
7
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
8
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
9
本当に安いPCで十分か? “すぐ重くなる”を防ぐノートPC選びの絶対条件
-
10
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー