ヨルダン・アンマン出身の10代の少年が、データ窃盗・恐喝グループShinyHuntersを率いていた疑いで拘束され、ギャングの他のメンバーを特定するためFBIに協力していると報じられている。詳細はKrebsOnSecurityによるもので、容疑者はハッカーハンドル「Rey」を使用していると報じられている。ShinyHuntersの逮捕とデータセキュリティを追っている人々にとって、これは注目すべき展開である。また、逮捕してもすでに盗まれたデータが戻ってくるわけではないということを思い起こさせる。

ShinyHuntersの逮捕についてわかっていること

報道はまだ具体的な点が乏しいため、述べられていることとそうでないことを分けて考えると役立つ。情報源によると、容疑者はヨルダン・アンマンを拠点とする10代の少年で、「Rey」を名乗り、ShinyHuntersを率いていたと考えられており、グループの他の人物の特定を支援するためFBIに協力していると報じられている。

情報源の記事の見出しには、逮捕前にShinyHuntersがボーイングのスピンオフ企業を恐喝したとも書かれている。これは企業被害者を標的とするグループのパターンを示しているが、入手可能な抜粋ではその恐喝未遂の全容は明かされていない。ここでは推測するつもりはない。

二つの注意点がある。第一に、「協力していると報じられている」ことは、起訴、有罪判決、グループの解体と同じではない。第二に、このようなグループはしばしば緩やかに組織されているため、一人の人物が排除されても活動が自動的に終わるわけではない。読者はこれを進展と捉えるべきであり、結論とみなすべきではない。

ShinyHuntersがデータを盗み企業を恐喝する方法

ShinyHuntersは多産なデータ窃盗・恐喝グループと評されている。そのレッテルの背後にある一般的なモデルは単純である。攻撃者が企業のシステムやデータストアに侵入し、機密情報をコピーし、奪ったものを公開または販売すると脅して企業に支払いを迫る。

これはファイルがロックされる古典的なランサムウェアとは異なる。純粋なデータ恐喝の場合、被害者のネットワーク内では何も壊れていないように見えるかもしれない。 leverageはすべて盗まれたデータと暴露の脅威から来る。だからこそ、これらの事件は要求が届くまで、あるいはデータがどこか公開の場に現れるまで静かに保たれることがある。

情報源の見出しにあるボーイングのスピンオフ企業の件は、被害者が消費者ブランドに限られないことを示している。サプライヤー、請負業者、スピンオフ企業は従業員記録、顧客詳細、ビジネスデータを保持しており、それらはすべて恐喝者にとって価値がある。

この戦術は、詐欺師がその後被害者を扱う方法とも重なる。Ransom Busters偽復旧詐欺に関する我々の報道は、すでに被害に遭った人が、助け手を装った詐欺師によって二度目の標的にされる可能性を示している。

企業の侵害がなぜあなたの個人データを危険にさらすのか

ハッキングされた企業の顧客でなくても影響を受ける可能性がある。従業員、元従業員、求職者、ビジネス上の連絡先はすべて、侵害されたシステムに記録が保存されている可能性がある。聞いたこともない企業でも、ベンダー関係を通じてあなたの情報を保持しているかもしれない。

一度データが盗まれると、逮捕してもそれを取り戻すことはできない。コピーは他のメンバーが保持したり、転売されたり、恐喝要求が支払われなければ漏洩したりする可能性がある。FBIへの協力は捜査当局がグループを把握するのに役立つかもしれないが、報道の中に盗まれたデータが回復または削除されることを示唆するものは何もない。

これが法執行のマイルストーンと日々のリスクとの間の核心的なギャップである。前者は説明責任についてである。後者は、犯罪者がすでに持っている名前、メールアドレス、電話番号、その他の詳細でまだ何ができるかについてである。

これがあなたにとって意味すること

ShinyHuntersと関係があるとされる企業に勤めている、勤めていた、または取引がある場合、そうでないと聞くまではあなたの情報が流通している可能性があると想定すべきである。既知の関係がなければリスクは低いが、第三者の侵害があなたに届く可能性はある。

侵害後の数週間における実用的な危険は、あなた自身のアカウントへの劇的なハッキングであることはまれである。より多くの場合、本物の詳細を使って説得力を持たせる標的型フィッシング、なりすまし電話、偽のサポートメッセージである。

データが露出した可能性がある場合にすべきこと

  • 侵害通知を確認する。 影響を受けた組織からのメールや手紙を探し、メッセージ内のリンクをクリックするのではなく、企業の公式ウェブサイトに直接アクセスして確認する。
  • 評判の良い侵害検索サービスで自分のメールアドレスを検索し、既知の漏洩に現れているかどうかを確認する。
  • 使い回しているパスワードを変更し、多要素認証を有効にする。できればSMSではなく認証アプリまたはハードウェアキーを使用する。
  • 求めていない連絡には懐疑的になる。 侵害後にデータ削除、回復、補償を提供すると主張する人は精査に値する。
  • 社会保障番号や国民ID番号などの機密識別子が関与している可能性がある場合は、信用凍結を検討する。
  • 今後数日だけでなく、今後数か月にわたって見覚えのない活動がないか明細やアカウントを監視する。

結論

「Rey」の拘束と報じられたことは、主要なデータ恐喝活動に対する意味のある一歩であり、捜査当局がグループ内の他の人物に到達するのに役立つかもしれない。しかし、ShinyHuntersの逮捕とデータセキュリティは別の問いである。一方は責任者についてであり、他方はすでに流出している情報についてである。影響を受けた企業に関連する侵害にあなたの詳細が現れていないか確認し、アカウントのセキュリティを強化し、予期しない助けの申し出には注意して対処してほしい。攻撃後に詐欺師がどのように人々を標的にするかの詳細については、Ransom Bustersスキームに関する我々の報告を読んでほしい。