日本語版
最新ニュース
科学&テクノロジー

Change Healthcareハッカーが中国のスパイ集団と関係がある可能性

ALPHV/BlackCat ランサムウェア ギャングの関連会社が先月の犯行声明を出した ヘルスケア攻撃を変更する 中国の国家支援のサイバースパイ集団と関連がある可能性がある。自らを「ノッチー」と名乗るこのハッカーは、ブラックキャットが明らかな情報を伝えなかったとダークウェブのフォーラムで吐露した。 2,200万ドルの恐喝の支払い に続いて 非常に破壊的な 攻撃。一方、BlackCat は、 地上に行った 出口詐欺のように見えます。で 3月6日の投稿Menlo Securityの研究者らは、中国国家支援団体がChange Healthcare攻撃に関与しているという業界の憶測を裏付ける証拠を入手したと述べた。「ノッチーと直接接触しているヒューミント(人間情報)情報源の一部は、ノッチーが中国国民国家グループと関係している可能性が高いと言っている」と研究者らは述べた。「しかし、中国国家支援団体のこうした疑惑には検証が欠けており、我々は動向を注意深く監視している」と彼らは付け加えた。「ブラックキャットの関連会社とされる組織が中国国民国家の活動に関連していることはもっともらしいが、最終的な結論に達するには、信頼できる情報源からの相当な証拠が必要である。」チェンジ・ヘルスケアは、サイバーセキュリティ企業のパロアルトネットワークスやマンディアントと協力してこの事件を調査していると述べた。 SCメディアが同社に問い合わせた際、マンディアント氏はこの問題へのブラックキャットやノッチーの関与についてはコメントしなかった。掲示板経由の(黒人)キャットファイトMenlo Security の投稿には、BlackCat ギャングのメンバーと不満を抱いた Notchy が投稿したと思われるダークウェブ フォーラムのメッセージが記録されていました。3 月 3 日、ノッチーは Ramp ハッカー フォーラムに、自分たちが「長年」BlackCat に所属していると投稿しました。「しかし、それを受け取った後、 [Change Healthcare ransom] 支払いALPHVチームは私たちのアカウントを一時停止することを決定し、[p] TOX の ALPHV 管理者に連絡したときに嘘をつき、遅れました [messaging…

Change Healthcareハッカーが中国のスパイ集団と関係がある可能性

1710143758
2024-03-08 20:33:56

ALPHV/BlackCat ランサムウェア ギャングの関連会社が先月の犯行声明を出した ヘルスケア攻撃を変更する 中国の国家支援のサイバースパイ集団と関連がある可能性がある。

自らを「ノッチー」と名乗るこのハッカーは、ブラックキャットが明らかな情報を伝えなかったとダークウェブのフォーラムで吐露した。 2,200万ドルの恐喝の支払い に続いて 非常に破壊的な 攻撃。

一方、BlackCat は、 地上に行った 出口詐欺のように見えます。

3月6日の投稿Menlo Securityの研究者らは、中国国家支援団体がChange Healthcare攻撃に関与しているという業界の憶測を裏付ける証拠を入手したと述べた。

「ノッチーと直接接触しているヒューミント(人間情報)情報源の一部は、ノッチーが中国国民国家グループと関係している可能性が高いと言っている」と研究者らは述べた。

「しかし、中国国家支援団体のこうした疑惑には検証が欠けており、我々は動向を注意深く監視している」と彼らは付け加えた。

「ブラックキャットの関連会社とされる組織が中国国民国家の活動に関連していることはもっともらしいが、最終的な結論に達するには、信頼できる情報源からの相当な証拠が必要である。」

チェンジ・ヘルスケアは、サイバーセキュリティ企業のパロアルトネットワークスやマンディアントと協力してこの事件を調査していると述べた。 SCメディアが同社に問い合わせた際、マンディアント氏はこの問題へのブラックキャットやノッチーの関与についてはコメントしなかった。

掲示板経由の(黒人)キャットファイト

Menlo Security の投稿には、BlackCat ギャングのメンバーと不満を抱いた Notchy が投稿したと思われるダークウェブ フォーラムのメッセージが記録されていました。

3 月 3 日、ノッチーは Ramp ハッカー フォーラムに、自分たちが「長年」BlackCat に所属していると投稿しました。

「しかし、それを受け取った後、 [Change Healthcare ransom] 支払いALPHVチームは私たちのアカウントを一時停止することを決定し、[p] TOX の ALPHV 管理者に連絡したときに嘘をつき、遅れました [messaging platform]」

2日後、ハンドル名「ransom」を持つユーザー(BlackCatと関係があると考えられている)がロシア語で返信し、ギャングは「プロジェクトを完全に終了することを決定した。連邦当局が私たちをめちゃくちゃにしたと正式に宣言できる」と述べた。 ソースコードは販売される予定で、この件に関してはすでに交渉が進行中です。」

ダークウェブの他の場所では、ギャングはマルウェアを提示価格 500 万ドルで売りに出しました。

ノッチー氏は支払いを拒否され続けることに明らかに不満を持っており、ランプで次のように返信した。 ここにはあなたの言うことを信じるバカはいません。 盗んだものは返して、尊厳ある人間になりなさい。」

不満を抱いた関連会社の次の行動に対する不安

Menlo Securityの研究者らは、Notchy氏の次の動きは「我々全員が注目している」と述べた。

「身代金の一部を奪われたALPHV/BlackCatの元関係者が、失ったものを取り戻すために、盗まれたデータをダークウェブ上で非公開で販売しようとするリスクがある。」

Notchy が「ほぼすべてのアメリカ人の医療データに影響を与える可能性がある」組織から約 4TB のデータを盗んだと伝えられており、この見通しは懸念されるものでした。

研究者らは、「漏洩した情報には広範囲にわたる個人情報や医療情報が含まれており、特にメディケアやトリケアなどの重要な国家医療プログラムからのデータが含まれている」と述べた。

トリケアは米軍の隊員とその扶養家族を対象とした医療プログラムであり、メディケアは 65 歳以上の人々と障害者を対象とした政府の健康保険プログラムです。

「このような機密データの漏洩は、何百万もの受益者のプライバシーとセキュリティに直接的な脅威をもたらすだけでなく、国家安全保障にも広範な影響を及ぼします。」

ダークウェブ上で行われた匿名の申し立てを検証する方法がないことも、サイバーセキュリティ研究者にとって懸念事項でした。

クリティカル・スタートのサイバー脅威調査アナリスト、サラ・ジョーンズ氏は「今回の状況は、こうしたオンラインフォーラムから得られる情報をめぐる不確実性と、情報を解釈する際の注意の必要性を浮き彫りにしている」と述べた。

復讐に燃えるノッチの登場は、ブラックキャットギャングのメンバーにとっても不気味な事態となる可能性があり、ブラックキャットはやがて新たなサイバー犯罪活動の指揮をとって再浮上することを計画していると考えられる。

ノッチーがブラックキャットのデータと情報を所有していれば、ブラックキャットが要求されている手数料を支払わなければ情報を公開すると脅して、ギャングに形勢を逆転させる可能性がある。

「アクセスされる可能性のある情報の広範かつ詳細な性質を考慮すると、今回の事件は、重要な医療インフラやデータシステム周りのサイバーセキュリティ対策を強化することが極めて重要であることを浮き彫りにしている」とMenlo Securityの研究者らは述べた。

SC Media の Steve Zurier がこのレポートに貢献しました。

#Change #Healthcareハッカーが中国のスパイ集団と関係がある可能性

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。