ロシア情報機関と関係のあるハッキンググループが、数十の西側シンクタンク、ジャーナリスト、元軍・情報当局者のシステムへの侵入を試みたとマイクロソフトと米国当局が木曜日に発表した。
サイバースパイ活動の専門家の間では「Star Blizzard」として知られるこのグループは、信頼できるソースから送信されたように見える電子メールで被害者をターゲットにしました。これはスピアフィッシングとして知られる戦術です。実際、電子メールは情報を盗み、被害者の活動を妨害する手段として、被害者の内部システムへのアクセスを求めていました。
Microsoftによると、Star Blizzardの行動は執拗かつ洗練されており、同グループは攻撃を開始する前に標的について詳細な調査を行うことが多かったという。スター・ブリザードはまた、市民社会団体、米国企業、米国軍事請負業者、そして多くの核開発計画を監督するエネルギー省も追及したと同社は述べた。
木曜日、米国の裁判所は、Microsoft と司法省に対し、Star Blizzard に関連する 100 以上の Web サイトのドメイン名を押収する権限を与える文書を公開しました。この措置は、マイクロソフトと、スター・ブリザードを調査した非営利テクノロジー組織であるNGO情報共有分析センターが同ネットワークに対して訴訟を起こしたことを受けて行われた。当局はスター・ブリザードの有効性について詳細には踏み込んでいないが、ロシアが今後も継続することを期待していると述べた。米国とその同盟国に対してハッキングとサイバー攻撃を展開している。
リサ・モナコ司法副長官は、スター・ブリザードに対する米国の措置を発表した際、「ロシア政府は、一見合法的な電子メールアカウントを利用して被害者をだましてアカウント資格情報を明らかにさせ、米国人の機密情報を盗むこの計画を実行した」と述べた。 「民間部門のパートナーの継続的な支援により、私たちはロシアの関係者やサイバー犯罪者を摘発し、違法取引のツールを奪うことに容赦なく取り組んでいきます。」
スター・ブリザードはロシア連邦保安庁(FSB)と関係があるとされている。昨年、英国当局はこのグループが英国議員に対する数年にわたるサイバースパイ活動を開始したと非難した。 Microsoftは2017年から同グループの活動を追跡していると述べた。
Microsoftは、Star Blizzardが2023年1月以来、30の異なるグループを標的とした数十回のハッキング活動を試みていることを観察したと述べた。テクノロジー大手のサイバーセキュリティ専門家らは、Star Blizzardが特にとらえどころのないことが証明されたと述べている。
Star Blizzard のアイデンティティを適応させ、難読化する能力は、サイバーセキュリティ専門家にとって継続的な課題となっています」と同社は調査結果に関するレポートで述べている。米当局は昨年、スター・ブリザードの過去の行為に関連してロシア人男性2人を起訴した。二人ともロシアにいるとみられる。
スター・ブリザードはアメリカの標的とともに、ヨーロッパ全土および他のNATO諸国の人々や集団を追跡した。ロシアの侵攻後、多くの人がウクライナを支持していた。
ワシントンのロシア大使館に残されたメッセージは木曜日にすぐには返信されなかった
#米国とマイクロソフト米国政府関係者や非営利団体を標的としたロシアのハッカー集団を妨害 #テクノロジーニュース