ジャカルタ –
暗号通貨取引プラットフォーム、PTインドダックス・ナショナル・インドネシア(インドダックス)は、2024年9月11日にハッキングを受けました。その結果、インドダックスは最大数千億ルピアの損失を被りました。
インドダックスのオスカー・ダルマワンCEOは、ハッキング事件は同社の匿名の従業員が外部から高額の報酬を伴う副業のオファーを受けたことから始まったと説明した。
「それで、私たちの従業員の一人、エンジニアの一人にその仕事がオファーされました。サーバーをセットアップする仕事です」とオスカー氏は月曜日(2024年9月23日)、ジャカルタのインドダックストークショーで語った。
広告
スクロールしてコンテンツを続ける
「今は、働く人がLinkedInに書く時代です。自分が何をしているか、誰もが常に書いています。つまり、私たちのために働く人には、1時間あたり数千ドルの価値がある仕事が提供されるのです」と彼は再度説明した。
同氏によると、関係者には1時間当たり2,000~3,000米ドル、または3,041万~4,561万ルピア(1米ドル当たり15,205ルピアの為替レート)相当の報酬が提示された。同氏によると、関係者はハッキングにより複数回報酬を受け取っていたという。
オスカー氏は、「夢の仕事」のオファーに関して、問題の従業員は特定のアプリケーションをダウンロードするよう求められたが、そのアプリケーションにはマルウェアが含まれていたことが判明したと述べた。
残念なことに、問題の従業員は会社のラップトップにアプリケーションをダウンロードしました。このラップトップは会社のサーバーに接続されているデバイスの 1 つであるにもかかわらずです。
「この人物はオフィスのノートパソコンを使って仕事をしています。これはオフィスの標準作業手順に違反しています。彼はフリーランスとして働いていますが、これは単なる隠れ蓑であることが判明しました。このフリーランスの仕事は隠れ蓑に過ぎません。なぜなら、これは彼のノートパソコンに侵入するために使われているからです。」
「それで、彼に仕事を提供した人物は、ソフトウェアをインストールするように指示したのです。インストールどころか、仕事に関係するファイルをダウンロードするように指示したのです。そのファイルの1つにマルウェアが入っていました。それは、Line専用に設計されたマルウェアで、このマルウェアが攻撃に使われたのです」と彼は再度説明した。
幸運なことに、ハッカー集団に騙された従業員は会社のメインサーバーにアクセスできなかったため、午前 4 時頃に最初のハッキング攻撃が発生したとき、会社のメインサーバーは安全なままでした。
同社のセキュリティシステムが攻撃を発見した後、Indodax はさらなるデータ漏洩を防ぐため、直ちにすべての社内サーバーをシャットダウンすることを決定しました。
「午前4時にそれが起こったとき、当社のITセキュリティチームは異常を感じました。そこでインドダックスが最初にしたことは引き出しを停止することでした。そのため、午前4時から午前7時まで引き出しができないことに気づいたら、メンテナンスを行います」とオスカー氏は語った。
「我々はチェックし、このサーバーが当社の取引システムからアクセスされていないことを確認しました。そのため、午後7時半、午後4時から7時まで内部調査を実施した後、徹底的な検査を行うためにシステム全体を閉鎖する必要があると判断しました。その後、午後10時頃にこの問題を解決するためにPRを行いました」と彼は再度説明した。
この問題に関して、オスカー氏は、彼のチームは直ちにすべての顧客資産を確保し、分析や攻撃マッピングを実施して問題を解決したと述べました。彼によると、この攻撃マッピングプロセスは、攻撃へのアクセスを遮断し、既存の欠陥を修正するための鍵です。
同時にオスカー氏は、同党は世界的に有名なサイバーセキュリティ企業6社や国家警察本部と協力しており、この問題が再び起こらないよう改善を行い、企業のセキュリティを強化していると述べた。
オスカー社は、このハッキング事件により、同社は最大2,000万ドル、当時の為替レートで計算するとおよそ3,000億ルピアに相当する損失を被ったと述べた。
「したがって、総準備金(同社の暗号資産保有額)について言えば、11.5兆ルピアとなる。デマゲド氏によると、数字は(ドル建てなので)変動するが、おおよそ3000億ルピア前後だ」と同氏は述べた。
「ユーザーにとって3000億ルピアというのは本当に大きい金額かもしれませんが、私たちの準備金を見ると、3%以下です。幸いなことに、被害を受けた(盗まれた)仮想通貨を見ると、主要な仮想通貨ではなかったので、不明な仮想通貨もたくさんあります」とオスカー氏は再度説明した。
損失は、ハッキングが発生した際に同社の準備資産として保有していた暗号資産の一部が失われたことに起因している。しかし、同氏はその過程で顧客の暗号資産が失われないようにした。
「この損失は、無許可のウォレットが転送されたために発生した。したがって、確かに暗号資産の1つが失われた。しかし、現在、インドダックスは準備金を100%補充したため、インドダックス会員の資産はすべて安全であり、会員に被害はなかった。現時点では、失われたのは同社準備金であり、(顧客の暗号資産)100%が盗まれたわけではない」と彼は述べた。
ちなみに、Indodax は以前、ハッキング攻撃は北朝鮮のハッカーグループによって実行されたのではないかと疑っていました。この疑惑は、Indodax と提携している暗号セキュリティ機関の 1 つによる分析結果に基づいています。
「現在我々を支援している世界有数の暗号セキュリティ機関の分析によると、この攻撃はDPRK(北朝鮮)と関係があると思われます」とオスカーは木曜日(9月19日)の公式声明で説明した。
「これは深刻な世界的脅威であると認識しており、この事件に迅速かつ効果的に対処するためにサイバーマベス・バレスクリムPOLRIと連携している」と同氏は付け加えた。
オスカー氏は、インドダックス以外にも、北朝鮮系のハッカー集団が他の多くの世界的な仮想通貨取引所を攻撃したと述べた。今回の攻撃は、流動性が高く世界基準の多くの仮想通貨取引所を標的にしていたという。
(hns/hns)
1727121255
#インドダックスの社長がハッキングと3億ルピアの損失の背後にある事実を明らかに
2024-09-23 13:15:07