仕事帰りにビール好きの同僚と居酒屋の暖簾をくぐり、席に着くなり「とりあえず生」と頼む。そんな習慣の人が、ある店に限っては瓶ビールを注文することがある。生ビールが好きなはずなのに、わざわざ瓶を選ぶのはなぜなのか。瓶ビールは工場で詰められたもの...
記事全文を読む→アサヒグループ「攻撃ハッカー」中核メンバーを大阪で拘束「ハッカーを逆にハメる」驚異のサイバー捜査網
昨年、アサヒグループホールディングスに不正アクセスを仕掛けた海外ハッカー集団の中枢メンバーが、なんと大阪で捕まっていた。
10月6日の各国における報道によれば、日本の捜査当局が拘束したのは「Qilin(キリン)」の中心人物とされる28歳で、ロシア国籍の男。5月下旬に大阪を旅行していたところを拘束され、10月2日にドイツへ引き渡したという。
容疑がかけられたのは2024年9月の、ドイツの物流会社へのサイバー攻撃。データを暗号化し、約2600万円相当の暗号資産を脅し取ったというものだ。この人物は、昨年のアサヒへの攻撃で犯行声明を出した集団における「犯行システムの構築係」とみられている。
匿名のハッカーを、どうやって追い詰めたのか。
「今回の特定方法は未公表ではあるものの、追う側が相手の懐に入り込む仕組みは確立されてきている」
そう指摘するITジャーナリストが言うには、
「キリンは攻撃用のデジタルツールを協力者に渡して、犯行が成功した後に身代金を山分けする集団として知られています。こうした特性を逆手に取って、2023年にはインターポール(国際刑事警察機構)と連携したサイバー犯罪調査企業『Group-IB』が、ダークウェブ(地下掲示板)で見つけた関係者に接触。分け前の比率を聞き出していました。さらに内部にも潜入し、攻撃先や送金を扱う管理画面まで分析。ハッカー側に忍び込む余地が残されているというわけです」
ハッカー集団の脅迫用サイトを乗っ取って内情を公開
そればかりか、捜査機関による大胆な「逆襲」の実例もあるという。
「2024年にはイギリス国家犯罪対策庁が、別のハッカー集団『ロックビット』のシステムに侵入。被害企業の情報を晒す脅迫用サイトを乗っ取り、逆に集団の内情を公開する場に変えたんです。ハッカーをハッキングすることで、協力者を動揺させる効果を発揮しています」(国際デジタルアナリスト)
日本も海外から連絡が来るのを待っているだけではない。
「ロックビットへの国際作戦では、日本の警察がイギリス当局やFBIと、暗号化されたファイルの復号ツールを開発。この作戦ではユーロポールの専用回線で1000件を超える捜査上の通信が交わされています。各国が証拠の確保だけでなく、ハッキングのツールを無力化する技術まで持ち寄っているんです。今回の拘束においても、日本側が男の所在情報を事前にキャッチしていた。対ハッカー作戦において、優れた捜査能力を世界に見せつける格好となりました」(前出・ITジャーナリスト)
守る側も、やられっぱなしではないのだ。
(川瀬大輔)
1977年生まれ。国内外のビジネス、スポーツ、政治、社会問題を取材するフリー記者。
アサ芸チョイス
「再結集した公明としての新しい出発になる」記者会見で党勢拡大への意欲を示したのは、公明党の西田実仁幹事長だった。中道改革連合の分裂に伴い、離党した公明党出身の衆院議員28人が間髪を入れずに、元の所属先へと復党した。これで衆参両院合わせて49...
記事全文を読む→宮根誠司アナが司会の「情報ライブミヤネ屋」(日本テレビ系)が10月2日に放送開始から約20年で最終回を迎えた。読売テレビ制作の関西ローカル放送として、2006年7月31日にスタート。2008年3月31日から全国ネット放送を開始すると、一時期...
記事全文を読む→アメリカ・トランプ大統領との首脳会談の場を利用し、高市早苗首相への的外れな口撃に終始したのは、中国の習近平国家主席だ。日本のメディアは米中双方が「同盟」という言葉をどう使ったかなどと、表層の言葉尻を捉えて大騒ぎしているが、完全に本質を見誤っ...
記事全文を読む→
