ホームZ - バナーホーム itaベルリンのハッキング恐喝:ハッカーが30ビットコインを要求、市長は拒否

ベルリンのハッキング恐喝:ハッカーが30ビットコインを要求、市長は拒否

ベルリン市政府は、すでにデジタルインフラの一部を停止させ、巨額のビットコイン支払いを要求するハッカーとの対立状態に陥っているサイバー恐喝キャンペーンに直面している。今週、カイ・ヴェグナー市長によって確認されたこのベルリン・ハッキング恐喝事件には、政府データの盗難、身代金の脅し、そして公開データオークションに向けて刻一刻と進むカウントダウンが含まれている。

重要ポイント

  • ベルリン市のシステムが侵害され、8月7日から12日の間に発生した最初の情報漏えいでデータが盗まれた。
  • ハッカーは30ビットコイン、およそ200万ユーロ相当を要求していると、Der Spiegel は報じている。
  • ロシアおよび東欧を拠点としているとみられるRhysidaグループが犯行声明を出し、5.79テラバイトのデータを盗んだと主張している。
  • カイ・ヴェグナー市長は、ベルリンは支払わないと述べ、「ベルリンは脅迫には屈しない」と語った。
  • 州警察、検察当局、連邦治安機関が、当局の言う「最大限の緊急性」をもって捜査に当たっている。

ベルリン市システムへのランサムウェア攻撃

市当局によると、この侵害は静かに始まり、誰かが公表するよりもはるか前から、ベルリンの行政ネットワークからデータが吸い出されていたという。このRhysidaランサムウェア攻撃が内部で最初に発見されたのは8月中旬だが、その後、このグループが犯行声明を出したと報じられている。

データ窃取のタイムラインと初動対応

市州当局によれば、最初のデータ漏えいは8月7日から12日の間に発生した。この短い期間で、攻撃者は捜査当局が追いつく前に機密ファイルを引き出すだけのアクセス権を得ていた。その後のフォレンジック調査で、ベルリンの交通・環境局にまで追加の露出が及んでいたことが判明し、侵入が当初想定されていたよりも深く市のシステムに達していた可能性が示唆されている。

市のサービスへの影響とネットワーク遮断

8月14日、当局は被害を封じ込めるため、2つの部局ネットワークを停止した。この決定は住民に現実的な影響を及ぼした。住宅手当の申請や関連する支払いの処理が数日間不可能になったのだ。その後、市長室は、ベルリンが当初「公開情報のみが侵害された」としていた見解を修正し、「個人情報やその他の非公開データも影響を受けている可能性を排除できない」と認めた。

Rhysidaグループが犯行声明と身代金要求

侵入の背後にいるRhysidaは、公的機関への注目を集める攻撃で知られており、その過去の事例は、ベルリンのケースに不穏な前例を与えている。

Rhysidaのプロフィールとこれまでの活動

Rhysidaは2023年から活動しており、ロシアおよび東欧を拠点としていると考えられている。同グループはこれまでに、医療機関、州政府、教育機関、重要インフラ事業者などを標的としてきた。最も顕著な過去の作戦は2023年の大英博物館への攻撃であり、その際には博物館のシステムに侵入し、サービスを妨害し、約50万件のファイルを盗み出した。大英博物館が支払いを拒否すると、Rhysidaは来館者、購読者、職員の個人データをダークウェブ上に公開した。これは、前回の対立がどのような結末を迎えたかを踏まえると、ベルリンの支払い拒否に一層の重みを与えるパターンである。

身代金の詳細とデータオークションの脅し

Der Spiegelによると、攻撃者は30ビットコイン、現在の為替レートで約200万ユーロに相当するビットコインによる身代金要求を行っている。Rhysidaのダークウェブ上の掲載情報には、開始オークション価格が同じ30ビットコインに設定されたカウントダウンタイマーが表示されているとされる。同グループは5.79テラバイトのデータを入手したと主張している。攻撃者は、ファイルがオークションにかけられる前に都市側に支払いをさせるため、GDPR違反による制裁金の脅威を利用して圧力をかけていると報じられている。ロイターによれば、Rhysidaは公の犯行声明から7日以内にこの脅しを実行するとしている。

これらの詳細はいずれも、捜査が続いている間、何がどの程度盗まれたのかについての確認を控えているベルリン当局によって独自に検証されたものではない。

ベルリンの公式対応と進行中の捜査

市の指導部は、公の場では強硬な姿勢を示す一方で、捜査当局は非公開の場で、何がどこまで流出したのかを正確に突き止めようとしている。

身代金支払い拒否と公的発言

ヴェグナー市長は、身代金要求が木曜の夜に届いたことを認め、当局は要求に屈しないと述べた。彼は金曜に「ベルリンは脅迫には屈しない」と語り、Der Spiegelの報道が30ビットコインという数字を示しているにもかかわらず、公には正確な金額の特定を避けた。ベルリン上院首相府はそれ以外については口を閉ざしており、ドイツ通信社dpaに対し、攻撃者やその要求、侵害された情報については「捜査上の理由」からコメントできないと述べている。

法執行機関および治安機関の関与

ヴェグナー市長は、州警察、検察当局、連邦治安機関が、疑われる犯人を「最大限の緊急性」をもって捜査しており、並行して「侵害されたデータの内容と範囲」を特定する取り組みが進められていると述べた。イリス・シュプランガー州上院議員は、選挙インフラは侵害されていないと付け加えた。ベルリンでは約1か月後に選挙が予定されていることを踏まえると、これは注目すべき点である。

ベルリンを超えてなぜ重要なのか:この事例は、ランサムウェア集団がGDPRのような規制枠組みをますます武器化し、公的機関を締め上げていることを浮き彫りにしている。彼らは、コンプライアンス違反による罰金や評判の失墜の脅威が、データ窃取そのものよりも支払いを強要するうえで効果的だと踏んでいるのだ。また、ベルリンや先の大英博物館のように支払いを拒否する選択が、攻撃者の期限が切れた時点で、非公開の交渉から公開のデータ流出へと対立の舞台を変えてしまうことも示している。

FAQ

ベルリンへのランサムウェア攻撃の犯人は誰ですか?

ロシアおよび東欧を拠点としているとみられるRhysidaグループが、この攻撃の犯行声明を出している。

ベルリンのランサムウェア攻撃でどのようなデータが盗まれましたか?

Rhysidaは、政府記録、人事ファイル、財務情報を含む5.79テラバイトのデータを盗んだと主張している。

ベルリンは身代金要求にどのように対応しましたか?

カイ・ヴェグナー市長率いるベルリン当局は身代金の支払いを拒否し、「ベルリンは脅迫には屈しない」と表明している。

攻撃に対する捜査の現状はどうなっていますか?

州警察、検察当局、連邦治安機関を含む複数の法執行機関が、この事件を緊急に捜査している。

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”ベルリンへのランサムウェア攻撃の犯人は誰ですか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ロシアおよび東欧を拠点としているとみられるRhysidaグループが、この攻撃の犯行声明を出している。”}},{“@type”:”Question”,”name”:”ベルリンのランサムウェア攻撃でどのようなデータが盗まれましたか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Rhysidaは、政府記録、人事ファイル、財務情報を含む5.79テラバイトのデータを盗んだと主張している。”}},{“@type”:”Question”,”name”:”ベルリンは身代金要求にどのように対応しましたか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”カイ・ヴェグナー市長率いるベルリン当局は身代金の支払いを拒否し、「ベルリンは脅迫には屈しない」と表明している。”}},{“@type”:”Question”,”name”:”攻撃に対する捜査の現状はどうなっていますか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”州警察、検察当局、連邦治安機関を含む複数の法執行機関が、この事件を緊急に捜査している。”}}]}

本記事は人工知能の支援を受けて作成され、編集チームによる確認を経ています。

Satoshi Voice
この記事は人工知能の支援を受けて作成され、正確さと品質を保証するために我々の記者チームによってレビューされた。
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST