何者? ランサムウェア集団を攻撃するサイバー犯罪集団「ShinyHunters」 FBI捜査官の個人情報窃取も主張

2

2026年10月01日 11:41  ITmedia NEWS

  • チェックする
  • つぶやく
  • 日記を書く

ITmedia NEWS

写真

 企業や学術機関、政府機関などから大量の情報を盗んで恐喝を繰り返しているサイバー犯罪集団「ShinyHunters」が、米連邦捜査局(FBI)の求人サイトに侵入して全捜査官や求職者の個人情報を盗んだと主張している。同集団はさらに、敵対するランサムウェア集団に対する恐喝も続けている。


【その他の画像】


 米メディアの404 Mediaによると、FBIのWebサイト改ざんについてShinyHuntersは「金目当てではない」と主張。自分たちについてFBIが過去に発表した内容に誤りがあったとして、削除を求めているという。


 FBIは5月、オンライン学習システム(LMS)がShinyHuntersに攻撃されたと発表して関係者に注意を呼びかけていた。FBIによれば、ShinyHuntersは被害者に対する脅迫や嫌がらせを常套手段としており、恥ずかしい写真や動画を持っているなどという虚偽の主張で脅して被害者を追い詰めることもある。


 今回、被害に遭ったのはFBIの求人サイト「apply.fbijobs.gov」「FBIJobs.gov」。9月22日(現地時間)に攻撃を受け、現在も「メンテナンスのためダウンしています」と表示された状態が続く。


 ShinyHuntersはまず、人事や採用担当者が使うことの多い米Oracle製ERPソフト「PeopleSoft」サーバに侵入し、そこを足掛かりとして、FBI捜査官や求職者の情報が保存されている米Amazonの政府系クラウドに侵入したという。


 盗まれたデータには捜査官や求職者の住所や電話番号、生年月日、家族などの情報も含まれていたという。もしも外国の工作員などの手に渡った場合、捜査官や家族が脅迫されたり、協力を強要されたりする事態が懸念されている。


●犯罪集団同士の抗争


 これとは別にShinyHuntersは、対立するランサムウェア集団「Clop」に対する攻撃も展開している。米メディアのBleepingComputerによると、Clopが盗んだ情報の暴露に使っていたTorサイトが9月18日に改ざんされ、ソースコードやシステム情報、同サイトの秘密鍵などが盗まれた。こちらの攻撃では、CMS「Grav CMS」に存在するファイルアップロードの脆弱性が悪用されたという。


 ShinyHuntersがClopの暴露サイトにアップロードしたとされるファイルの文言は、「このサイトはSHINYHUNTERESがハッキングした。次は我々を脅そうなどと思うな」という内容だった。


 ShinyHuntersはClopに対して多額の金銭を要求し、従わなければ情報を公開すると恐喝している。動機については、メンバーがClopから受けた脅迫に対する報復だと主張した。


 発端は、25年10月にClopがOracle製ERP「Oracle E-Business Suite」の脆弱性を悪用して、多数の組織から情報を盗み出した恐喝事件だった。


 この事件を巡ってShinyHuntersは当時、自分たちのものだった脆弱性悪用コードをClopが無断で入手したと主張。それをきっかけに、ShinyHuntersのメンバーがClop側から脅しを受けたと訴えていたという。


 ShinyHuntersについては米Google傘下のセキュリティ企業Mandiantも繰り返し注意を呼び掛けている。9月26日更新のブログでは、同集団がWebアプリケーションファイアウォール(WAF)の防御をかわしてPeopleSoftの脆弱性を突く新手の手口を使い、各国の教育機関やIT企業、医療機関、政府機関などを攻撃していると伝えた。


 MandiantはPeopleSoftを使っている組織に対し、Oracleがセキュリティ更新プログラムを公開した「CVE-2026-35273」の脆弱性を修正した上で、対策を強化するよう呼びかけている。



このニュースに関するつぶやき

  • AIは暴走…じゃなくて指示に忠実に従う。必要とあらば乗っ取りに加担することもあるやろなぁ。
    • イイネ!4人
    • コメント 0件

つぶやき一覧へ(2件)

ランキングIT・インターネット

前日のランキングへ

ニュース設定