「The Luna Moth ...」と題されたウェブサイトがオンライン上に出現し、Luna Moth恐喝グループのリークがセキュリティコミュニティの注目を集めている。報道によると、このサイトには同グループの活動に関連する身代金要求額の合計、文書、その他の資料、および数十の暗号通貨ウォレットアドレスが含まれているとされる。同グループはSilent Ransom Group(SRG)とも呼ばれ、法律事務所を恐喝してきたハッキング集団として描写されている。

詳細はまだ明らかになっておらず、いくつかの重要な点は未確認のままである。以下では、これまでに判明していること、これらのグループの活動方法について何を示唆しているか、そして自身のリスクを軽減するために何ができるかを説明する。

Luna Mothのリークが暴露すると主張する内容

報道に基づくと、リークされたサイトにはいくつかの種類の資料が含まれている:身代金要求額の合計とされるもの、同グループの活動に関連する文書その他の項目、および数十の暗号通貨ウォレットアドレスである。

重要な注意点がある。ロイターは、サイトの主張やデータの真正性を即座に検証することはできなかったと述べている。つまり、独立した確認が得られるまで、数字やファイルは主張として扱うべきである。犯罪グループに関連するリークは、不完全であったり、誇張されたり、改ざんされたりする可能性があるため、注意が必要である。

それでも、信憑性の注目すべきシグナルがある。ブロックチェーン分析企業Chainalysisは水曜日、Xへの投稿で、リークされたSRGの特定のアドレスが、SRGが恐喝した数百万ドル相当のランサムウェア支払いの下流に位置すると述べた。この発言は、少なくとも一部のウォレットデータが実際のオンチェーン活動と一致することを示唆しているが、サイト上のすべての主張を裏付けるものではない。

Silent Ransom Groupのデータ窃取恐喝の仕組み

入手元の資料は、SRGを法律事務所を恐喝してきたグループとして描写している。提供された記事本文には同グループの技術的手法の詳細は記載されていないため、この種の犯罪について一般的に言えることに留めるべきである。

データ窃取恐喝は、古典的なランサムウェアとは一つの重要な点で異なる。攻撃者は、暗号化でシステムをロックする代わりに、あるいはそれに加えて、機密ファイルを窃取し、支払いがなければ公開すると脅迫する。圧力はアクセスの喪失ではなく、開示の害から生じる。

法律事務所はこのモデルの明らかな標的である。なぜなら、契約書、法的戦略、個人情報など、機密のクライアント情報を保有しているからである。暴露による潜在的な損害は事務所だけでなくクライアントにも及ぶ可能性があり、支払いへの圧力が高まる。

このリークが注目に値するのは、犯罪グループが要求額や支払い方法を明かすことはまれだからである。身代金の合計額とウォレットアドレスが本物であれば、恐喝活動のビジネス面を垣間見る稀な機会となる。

ウォレットアドレスがランサムウェア支払いについて示すこと

暗号通貨のウォレットアドレスは、ブロックチェーン上の公開識別子である。Chainalysisなどの分析企業はアドレス間の資金の流れを追跡し、支払いがどこから来てどこへ移動したかを示すことができる。

リークされたアドレスが数百万ドル相当の支払いの「下流」に位置するとのChainalysisのコメントは、恐喝に関連する資金がそれらのウォレットに流入したか、通過したことを示している。捜査当局にとって、アドレスのリストは個別の事件を結びつけ、グループの総収益を見積もり、資金が移動または現金化されるポイントを特定するのに役立つ。

一般公众にとっての結論は、これらの支払いは目に見えないものではないということである。暗号通貨取引は匿名に感じられるかもしれないが、恒久的に記録されており、一度のリークでアナリストに新たな追跡の手がかりを与えることができる。

これがあなたにとって意味すること

法律事務所で働いていなくても、このような事件の影響を受ける可能性はある。法律事務所は個人や企業のデータを扱っているため、一箇所の侵害で、攻撃者と直接関係のなかった人々の情報が暴露される可能性がある。

法律事務所のクライアントであるなら、事務所があなたの文書をどのように保護しているか、どのくらいの期間保持するか、事件後にどのように通知するかを尋ねることを検討すべきである。あなたの情報が侵害に関与したという通知を受け取った場合、詳細が曖昧であっても真剣に受け止めるべきである。

リークの真正性は未検証であるため、特定の被害者や金額について結論を出すことは避けるべきである。オンラインで流れている主張に基づいて行動する前に、信頼できる情報源からの確認を待つべきである。

法律事務所と個人がリスクを軽減する方法

単一のステップで断固たる攻撃者を止めることはできないが、いくつかの基本事項が窃取と恐喝を難しくする:

  • 強力で固有のパスワードを使用する。 パスワードマネージャーがこれを実用的にし、一つの認証情報が暴露された場合の被害を限定する。
  • 多要素認証を有効にする。 可能な限りテキストメッセージよりもアプリベースまたはハードウェア方式を好むこと、特にメール、クラウドストレージ、リモートアクセスにおいて。
  • 機密ファイルを暗号化する。 暗号化された文書は、保存時も転送時も、窃取した者にとってはるかに役に立たない。
  • 保持するものを限定する。 もはや存在しないデータは窃取できない。保持スケジュールを設定し、不要なものを削除する。
  • アクセスを制限する。 スタッフやベンダーには必要な権限のみを与え、定期的に見直す。
  • バックアップとインシデント対応計画を維持する。 危機が始まる前に、誰に連絡するか、システムをどのように隔離するか、どのようにコミュニケーションを取るかを知っておく。
  • 予期しない連絡に注意する。 一方的な電話、メール、添付ファイルには疑いを持って接し、別のチャネルを通じて要求を検証する。

重要なポイント

Luna Moth恐喝グループのリークは、データ窃取恐喝がビジネスであり、そのビジネスが痕跡を残すことを思い出させる。疑惑の身代金合計額とウォレットが本物であると判明すれば、捜査当局と防御側がSRGのようなグループがどのように活動し、支払いを受け取るかを理解するのに役立つ可能性がある。それまでは、主張は未検証のままである。

結果がどうであれ、これは自身のアカウントセキュリティを見直す良い機会である:パスワードを監査し、提供されているすべての場所で多要素認証を有効にし、暴露されたくないファイルを暗号化すること。