連邦当局は、2022年以降、フォーチュン500企業をランサムウェア攻撃の標的とし、推定1兆ドルの損害を与えている「Scattered Spider」として知られるグループを含む、10代のハッカー集団を捜査している。サイバーセキュリティの専門家によると、これらのグループは、一見無害なオンライン求人広告を通じて採用活動を行い、手っ取り早い金とOJTを約束して、中高生を誘い込んでいる。
12月15日の公開Telegramチャンネルの投稿に示されているように、採用プロセスは、米国国外の者も含め、経験の浅い個人を対象としており、トレーニングと暗号通貨での支払いを提示している。投稿では特に、訛りの強くない女性候補者を募集しており、平日の東部標準時午後12時から午後6時までの対応で、通話1件あたり300ドルを約束していた。
この採用は、さまざまなサイバー犯罪活動に関与する約1,000人で構成される組織「The Com」(「The Community」の略)のためのものとされている。これらの活動には、Scattered Spider、ShinyHunters、Lapsus、SLSHなどのグループが画策するランサムウェア攻撃が含まれる。サイバーセキュリティ研究者のアリソン・ニクソン氏は、これらの関連性は流動的で常に進化していると指摘した。
これらのグループの台頭は、サイバー犯罪の高度化とアクセシビリティの向上を浮き彫りにしている。AIは、攻撃と防御の両方で役割を果たしている。攻撃側では、AIは脆弱性スキャンを自動化し、フィッシング攻撃をパーソナライズし、悪意のあるコードを生成することさえできる。防御側では、AIは脅威検出、異常分析、および自動化されたインシデント対応に使用される。
社会への影響は大きい。攻撃は事業運営を混乱させ、機密データを侵害し、デジタルインフラへの信頼を損なう。10代の若者の関与は、責任と更生に関する倫理的な懸念を引き起こす。さらに、暗号通貨の使用は匿名性を促進し、盗まれた資金の追跡と回収を困難にする。
法執行機関は、これらのグループの進化する戦術に追いつくのに苦労している。インターネットの分散型性質と暗号化技術の使用は、捜査と起訴に大きな課題をもたらす。FBIおよびその他の機関は、サイバー犯罪捜査能力の向上と、これらの犯罪ネットワークを阻止するための国際的なパートナーとの連携に取り組んでいる。
捜査は継続中であり、当局はこれらの攻撃に関与した個人を特定し、逮捕するために取り組んでいる。焦点は、加害者を起訴するだけでなく、意識を高め、業界全体のサイバーセキュリティ慣行を改善することにより、将来の攻撃を防止することにも向けられている。
Discussion
Join the conversation
Be the first to comment