米政府機関の大量情報漏えいに関与との疑いも
FBIが中国籍の男を逮捕 “米国史上最悪”の情報漏えい事件との関係を解説
米連邦捜査局(FBI)は、米連邦政府の人事管理局(OPM)の大規模な個人情報流出を引き起こしたマルウェア「Sakula」を使った別のサイバー攻撃に関与した疑いで、中国籍の男を逮捕した。
FBIは、マルウェア「Sakula」を使ったサイバー攻撃に関与した疑いで中国籍の男を逮捕した。ただし、専門家らは、この逮捕劇を米連邦政府の人事管理局(OPM)の情報流出事件(注1)と関連付ける報道を疑問視している。
※注1:2015年6月、何者かがOPMにサイバー攻撃を仕掛け、連邦政府職員などの個人情報が2000万人規模で流出した。流出した情報には、500万人以上の指紋情報や政府職員の家族の個人情報なども含まれ、米国史上最悪の情報漏えい事件といわれる。
起訴状によれば、逮捕されたユ・ピンガン氏(別名「ゴールドサン(GoldSun)」)は、中国のマルウェアブローカーであり、Sakulaを含む有害なソフトウェアツールを入手、使用した疑いがあるという。現在、同氏を含む複数の人間には、米国などの企業から収集したIPアドレスをもとに、“水飲み場型攻撃”(注2)を含む攻撃方法を使って「企業のネットワークにファイルやプログラムを不正にインストールした、あるいはインストールを試みた」容疑がかかっているという。
※注2:ターゲットがひんぱんにアクセスするWebサイトを改ざんし、マルウェアに感染させるサイバー攻撃の手法。
ユ氏は2017年8月23日、会議に出席するために米国に入国し、ロサンゼルスで逮捕された。CNNが、同氏の逮捕を最初に報じた。
一部報道への疑惑も
今回の逮捕に関する速報には、「ユ氏の入手したSakulaがOPMへのサイバー攻撃情報に使われた」とするものも散見できる。ただし、2015年末には、中国政府がOPMの事件に関与したとして別の2人のハッカーを逮捕している。米国によるユ氏の起訴内容は、OPMに対する攻撃の容疑ではなく、あくまで2011年4月17日から2014年1月17日までの米国企業4社などに対する攻撃への関与だという。
米下院行政監視・政府改革委員会の調査によれば、OPMの情報流出に関与した2人の攻撃者が米政府のシステムに最初に侵入したのは2012年7月と2014年5月であり、ユ氏の起訴内容にこれらの日付は含まれていない。
そもそも「SakulaがOPM攻撃に使われた」とする報道は、2015年6月5日にFBIが別々に発行した2件のレポートを関連付けて根拠にしている。このうち一方はSakulaマルウェアをについて詳細を記したもので、もう一方はOPMの情報流出事件についてのものだった。ただし、前者はOPM攻撃や医療保険会社Anthemに対するサイバー攻撃(OPMと同じ攻撃者の仕業と見られた)には言及していなかった。
TechTargetの問い合わせに対し、FBI報道官の1人は「起訴状で公開されている情報以外に提供できる情報はない」と回答した。
専門家はSakulaとの関連を疑問視
セキュリティ調査会社のCrowdStrikeおよびFireEyeの調査によれば、Sakulaは多数のサイバー攻撃に関係しており、最後の攻撃が確認されたのは2015年だという。
CrowdStrikeのインテリジェンス担当バイスプレジデントを務めるアダム・マイヤーズ氏は、「SakulaとOPM攻撃の関係を示す証拠は見つかっていない」と話す。同氏によれば、Sakulaは複数年にわたり、中国とつながりのある攻撃者によって、各国の航空宇宙関連機関や企業を標的とした攻撃に使われた。その間、何者かが常にSakulaの改良を進め、中国とつながりのある複数の攻撃者がこれを使用した可能性がある。「現時点で、CrowdStrikeは、今回の起訴内容が2014年のOPM事件に関係しているとは見ていない」とマイヤーズ氏は話す。
一方、FireEyeの上級アナリスト、バリー・ベンゲリク氏は、同社がサイバー攻撃グループ「APT26」や「OPMに対する攻撃に関与した別の小規模グループ」によるSakulaの使用を観測したと話す。同氏によれば、FireEyeは2つないし3つのグループによるSakula(FireEyeはViperと呼ぶ)の使用を観測し、そのうち1つのグループが、OPMへの攻撃に関与していたという。FireEyeの観測した攻撃の大半はAPT26によるものであり、ベンゲリク氏は、「今回の起訴状は、同グループの活動について記述している。観測した活動の大部分は米国で発生していたが、欧州の防衛産業を標的とした活動や、韓国の未特定の標的に対する活動もあった」と語った。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
“攻撃者優位”なサイバーセキュリティ、全ての「穴」をふさぐ方法とは? -
製品資料
実際に悪用される脆弱性は4%前後 優先的に対処すべき脆弱性を把握するには? -
製品資料
HubSpotの機能を拡張する法人データ活用法 -
製品資料
面倒で非生産的な「名寄せ」作業 高精度&高効率に実施するには? -
製品資料
名刺管理には「その先」がある 成果のでない営業活動から脱却する秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
Netflixのバックエンドは「ほぼJava」 3000超のアプリを支える開発基盤の裏側
-
2
ISMSの“コンサル丸投げ”が招く数千万円の無駄 NTTドコモビジネスの脱出劇
-
3
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
4
「Microsoft 365」が乗っ取られる 跡形もなくMFAを破る手口
-
5
「WSUS」終了の時限爆弾 “本命”移行先ツールとMicrosoft提唱の新管理手法
-
6
ベッドでの使用が「PC騒音」を悪化させる? Dellが推奨する冷却ファンの鎮め方
-
7
年収700万超エンジニアに共通するスキルと「もっと勉強すべきだった分野」
-
8
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
9
アラート47%削減 オープンハウスが捨てた「全部メール通知」の監視体制
-
10
IT製品の導入に関するアンケート「サーバ&ストレージ」編
ホワイトペーパーランキング PR
-
1
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
2
財務・会計はAI活用でどう変わる? 調査で見えた変革の道筋
-
3
AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
-
4
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
5
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
-
6
「結局、一部の人しか使わない」 AI活用が業務に定着しない根本的な理由
-
7
コスト分析で見る「デバイス復旧」の代償 損失額から導きだされた投資戦略とは
-
8
Macの安全神話は崩壊? 最新の脅威動向から見えた攻撃のトレンドと有効な対策
-
9
ゼロトラストにおける「IDaaSの課題」と補完すべき重要機能とは?
-
10
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー