概要
オランダで元サイバー犯罪者のペピェン・ファン・デル・スタップ容疑者(24歳)が逮捕された。逮捕直後、ShinyHuntersはFBIの機密データを盗み、ロシアのランサムウェア組織Cl0pを脅迫するなど攻撃を激化させた。本件はハッカーの“リフォーム”と組織のリスク管理の重要性を示す。
技術的詳細・特徴
ファン・デル・スタップはハンドル名“Umbreon”でRaidForums等に2.3百万件の個人情報を販売していた。白昼はサイバーセキュリティスタートアップでソフトウェアエンジニア、夜はデータ窃盗・身代金要求を実行。ShinyHuntersは漏洩データを暗号化し、身代金要求に暗号通貨を使用する高度な手法を採用。今回の逮捕は、内部関係者が外部ハッカーと結託するリスクを浮き彫りにした。
影響・対策方法
企業は漏洩情報の早期検知と公開を徹底し、MFAやゼロトラスト導入で認証強化を図るべき。脅威インテリジェンスでShinyHuntersのインフラや手口を監視し、被害に遭った場合は法執行機関と連携して証拠保全を行う。内部のセキュリティ意識向上と、過去の犯罪歴を持つ従業員のリスク評価も重要だ。
出典
情報元: Krebs on Security