日本語版
最新ニュース
世界

「私はすでに 6 つのデータベースで自分自身を確認しています」: スペイン企業を「ハッキング」する情報はどこに行き着くのか |テクノロジー

警察はイグアラダ(バルセロナ)出身の19歳青年を逮捕した 企業にアクセスし、何千人、何百万人ものスペイン人の個人データを盗んだ罪で。個人情報の盗難は一般的であり、増加傾向にあります。多くの場合、遠隔地から発生すると考えられています。しかし、いつもではありません。捜査関係者によると、このスペインのサイバー犯罪者がデータを盗んだ スペインの企業や公的機関へ フランス人女性:「私はすでに6つのデータベースで自分自身を見たことがありますが、そこに何があるのかすでに知っているので、私の注意を引くことはありませんでした」と、調査を担当したエージェントの1人がEL PAÍSに説明しました。本紙はまた、見た目よりも遠いものではない暗い世界をより深く理解するために、2人の学術研究者と話をしました。キーは次のとおりです。 1. そのデータを購入するのは誰ですかこのデータは最高入札者に販売されるために盗まれます。スペイン国民のデータは、西側諸国出身であるためよく売れますが、さらに驚くべきことがあります。「結局、購入する人もたいていスペイン人です」と研究関係者は言います。 このデータの最も明白な用途は詐欺です。 を通して SMS 例えば。しかし、それらには他の用途もあります。「広告キャンペーンを実施するために販売することもできます。 マーケティング「警察関係者は言う。「最近、より高額な料金で人々のプロファイリングが行われていることも検出した」と付け加え、それには個人の居住地、収入、習慣など、さまざまな個人データが含まれる可能性があるという事実に言及した。さまざまな情報源から得た同一人物のデータを収集するプログラムもあり、「こうすることで、例えば、私が会社の保険に加入しているか、車を所有しているか、特定の住所に住んでいるか、特定の場所で働いているかが分かる」と捜査関係者は言う。また、非常に犯罪的なグループである専門家が、何らかの理由でターゲットとして興味を持った 1 人の人物に関する情報を見つけるためにそれらを購入していることも検出されました。カルロス 3 世大学 (マドリード) のコンピュータ サイエンス教授であるセルジオ パストラーナ氏は、「こうした漏洩を利用して、被害者に関するあらゆる情報を入手するのが一般的です。ある種の高度なソーシャル エンジニアリング攻撃を実行するために、これらの標的型攻撃は、メッセージを適応できるように個人に関するあらゆる情報を入手することから構成されており、ここで盗まれたデータには大きな価値があります。」と付け加えています。警察関係者によれば、これらの違法なデータベースには顧客として競合する企業が含まれている可能性があるが、今のところそれは「神話」であり、このデータを入手することで他人の顧客を知り、対抗提案を行うことができると付け加えた。この種の盗難されたデータベースを購入する可能性のある地元の買い手はさらに多くあります。「顧客が盗難の影響を受けていないかどうかを確認するためにデータベースを購入するサイバー脅威インテリジェンス会社。 発見する イムデア・ネットワークス研究所(マドリード)の研究者、ギレルモ・スアレス・タンギル氏は、「顧客のクレジットカードが盗まれた場合、当社の電話番号を別の会社に移植してもらうなど、直接的な経済的利益を得る企業であっても同様だ」と付け加えた。 スアレス=タンギル氏は、競合他社のデータを使用できる企業が存在するという証拠を持っている。「私はそれを見たことを確認できます。最近、彼らは理論的には携帯電話会社から私に個人的に電話をかけてきました。彼らは私の電話番号、私の会社、名前を知っていましたが、明らかに盗まれたデータを含むプロフィールのせいでした。その後、2回目の電話は別の疑わしい企業からかかってきました」と彼は説明する。 2 番目の会社が本物なのか、それとも被害者の銀行口座情報を入手しようとしているだけの詐欺師なのかは不明です。2. ハッカーは誰ですか?イグアラダ出身の19歳の青年 職業訓練の勉強中に「彼は退屈していた」 コンピューターサイエンスを学び、盗みをして楽しんでいた。警察は同様のプロフィールを持つ数人の若者に遭遇しており、「スペインにはすでに少なくとも4人か5人の拘留者がおり、さらに数人は確実に処分しなければならない」と捜査関係者は述べている。 「彼らは皆、14、15、16歳という非常に若い頃から始めた若い子供たちで、インターネットで調べ物をするのが典型的でした。彼らは独自のフォーラムを持っており、共有しています」 スクリプト [pequeños programas]脆弱性。時々彼らは攻撃を実行するために集合することさえある」と彼らは付け加えた。互いに競い合い、メダルを身に着けている人もいる。「逮捕時に権利情報シートをインスタグラムに投稿した人物がいる」と捜査関係者は言う。 「それは『私はすでに悪い、私にはすでに逮捕される経歴がある』と言っているようなものです。」3. なぜそうするのか窃盗の明らかな動機はお金です。「これは非常に儲かります。私たちはコールドウォレットを見てきました。」 [dispositivos para guardar…

「私はすでに 6 つのデータベースで自分自身を確認しています」: スペイン企業を「ハッキング」する情報はどこに行き着くのか |テクノロジー

1765697476
2025-12-13 04:30:00

警察はイグアラダ(バルセロナ)出身の19歳青年を逮捕した 企業にアクセスし、何千人、何百万人ものスペイン人の個人データを盗んだ罪で。個人情報の盗難は一般的であり、増加傾向にあります。多くの場合、遠隔地から発生すると考えられています。しかし、いつもではありません。捜査関係者によると、このスペインのサイバー犯罪者がデータを盗んだ スペインの企業や公的機関へ フランス人女性:「私はすでに6つのデータベースで自分自身を見たことがありますが、そこに何があるのかすでに知っているので、私の注意を引くことはありませんでした」と、調査を担当したエージェントの1人がEL PAÍSに説明しました。本紙はまた、見た目よりも遠いものではない暗い世界をより深く理解するために、2人の学術研究者と話をしました。キーは次のとおりです。

1. そのデータを購入するのは誰ですか

このデータは最高入札者に販売されるために盗まれます。スペイン国民のデータは、西側諸国出身であるためよく売れますが、さらに驚くべきことがあります。「結局、購入する人もたいていスペイン人です」と研究関係者は言います。

このデータの最も明白な用途は詐欺です。 を通して SMS 例えば。しかし、それらには他の用途もあります。「広告キャンペーンを実施するために販売することもできます。 マーケティング「警察関係者は言う。「最近、より高額な料金で人々のプロファイリングが行われていることも検出した」と付け加え、それには個人の居住地、収入、習慣など、さまざまな個人データが含まれる可能性があるという事実に言及した。さまざまな情報源から得た同一人物のデータを収集するプログラムもあり、「こうすることで、例えば、私が会社の保険に加入しているか、車を所有しているか、特定の住所に住んでいるか、特定の場所で働いているかが分かる」と捜査関係者は言う。また、非常に犯罪的なグループである専門家が、何らかの理由でターゲットとして興味を持った 1 人の人物に関する情報を見つけるためにそれらを購入していることも検出されました。

カルロス 3 世大学 (マドリード) のコンピュータ サイエンス教授であるセルジオ パストラーナ氏は、「こうした漏洩を利用して、被害者に関するあらゆる情報を入手するのが一般的です。ある種の高度なソーシャル エンジニアリング攻撃を実行するために、これらの標的型攻撃は、メッセージを適応できるように個人に関するあらゆる情報を入手することから構成されており、ここで盗まれたデータには大きな価値があります。」と付け加えています。

警察関係者によれば、これらの違法なデータベースには顧客として競合する企業が含まれている可能性があるが、今のところそれは「神話」であり、このデータを入手することで他人の顧客を知り、対抗提案を行うことができると付け加えた。

この種の盗難されたデータベースを購入する可能性のある地元の買い手はさらに多くあります。「顧客が盗難の影響を受けていないかどうかを確認するためにデータベースを購入するサイバー脅威インテリジェンス会社。 発見する イムデア・ネットワークス研究所(マドリード)の研究者、ギレルモ・スアレス・タンギル氏は、「顧客のクレジットカードが盗まれた場合、当社の電話番号を別の会社に移植してもらうなど、直接的な経済的利益を得る企業であっても同様だ」と付け加えた。

スアレス=タンギル氏は、競合他社のデータを使用できる企業が存在するという証拠を持っている。「私はそれを見たことを確認できます。最近、彼らは理論的には携帯電話会社から私に個人的に電話をかけてきました。彼らは私の電話番号、私の会社、名前を知っていましたが、明らかに盗まれたデータを含むプロフィールのせいでした。その後、2回目の電話は別の疑わしい企業からかかってきました」と彼は説明する。 2 番目の会社が本物なのか、それとも被害者の銀行口座情報を入手しようとしているだけの詐欺師なのかは不明です。

2. ハッカーは誰ですか?

イグアラダ出身の19歳の青年 職業訓練の勉強中に「彼は退屈していた」 コンピューターサイエンスを学び、盗みをして楽しんでいた。警察は同様のプロフィールを持つ数人の若者に遭遇しており、「スペインにはすでに少なくとも4人か5人の拘留者がおり、さらに数人は確実に処分しなければならない」と捜査関係者は述べている。 「彼らは皆、14、15、16歳という非常に若い頃から始めた若い子供たちで、インターネットで調べ物をするのが典型的でした。彼らは独自のフォーラムを持っており、共有しています」 スクリプト [pequeños programas]脆弱性。時々彼らは攻撃を実行するために集合することさえある」と彼らは付け加えた。

互いに競い合い、メダルを身に着けている人もいる。「逮捕時に権利情報シートをインスタグラムに投稿した人物がいる」と捜査関係者は言う。 「それは『私はすでに悪い、私にはすでに逮捕される経歴がある』と言っているようなものです。」

3. なぜそうするのか

窃盗の明らかな動機はお金です。「これは非常に儲かります。私たちはコールドウォレットを見てきました。」 [dispositivos para guardar criptoactivos fuera de internet] 数百万ユーロ。 「我々が発見した最大の事件は500万ユーロだった」と捜査関係者らは述べている。これらの数字は一度の売却によるものではなく、多くの作業の合計から出たもので、「盗まれたデータベースがどのように高額で売られるのかを見てきました」とスアレス・タンギル氏は言う。「しかし、売却価格はフォーラムで公には発表されていない。それは通常、密室で提供され、交渉されるものです」と彼は付け加えた。

これらは「非常に軽い」刑罰の違反であると前述の警察関係者は指摘し、財産、コンピュータ損害、プライバシーに対する犯罪であり、懲役2年から4年であると説明している。

さらに、脆弱性と目的が見つかったら、その作業は 1 日 8 時間ではありません。「金曜日の午後、金曜日の夜、土曜日の夜、会社が空いていて誰も気づかないだろうとわかっているときに、彼らはそれを行います。」

4. 各ユーザーができること

「どの企業にもデータを提供しないように意識を高める必要があります。それは簡単です」と運用責任者の一人は言います。 「パスワードには注意してください。パスワードを使用する人がいることを確認しました。 Netflix での仕事やジムでのパスワードです。」 企業はサイバーセキュリティにもさらに投資する必要があります。しかし、問題が支店や子会社から発生する場合もあります。場合によっては、弱いリンク (古いバージョンの Windows を搭載した古いコンピューター) だけで、さらに深く調査するのに十分な場合があります。

#私はすでに #つのデータベースで自分自身を確認しています #スペイン企業をハッキングする情報はどこに行き着くのか #テクノロジー

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。