米FBI採用サイトに不正アクセスか、ハッカー集団が職員・応募者の機密情報流出を主張
犯罪系ハッカー集団「シャイニーハンターズ(ShinyHunters)」が、FBI職員や採用応募者に関する極めて機密性の高い情報を入手したと主張しており、実際にどの範囲まで情報が流出したのかが焦点となっている。
のエンブレム(AP通信).jpg)
米連邦捜査局(FBI)は23日、職員採用のためのウェブサイト「FBIjobs.gov」に不正なアクセスが確認されたとして、サイバー攻撃の可能性を調査していると明らかにした。犯罪系ハッカー集団「シャイニーハンターズ(ShinyHunters)」が、FBI職員や採用応募者に関する極めて機密性の高い情報を入手したと主張しており、実際にどの範囲まで情報が流出したのかが焦点となっている。
FBIは「FBIjobs.govに影響する不正な活動に関する主張を把握しており、現在調査している」と声明を出した。同サイトは9月23日朝の時点で停止している。FBIは現段階で、ハッカー側が主張する情報流出の規模や内容について確認していない。
シャイニーハンターズは、ほぼすべてのFBI職員と、FBIへの採用応募者に関する「非常に機密性の高いデータ」を入手したと主張している。報道では同集団が入手したとするデータのサンプルには、約5000人分の職員記録が含まれていたとされ、氏名や電話番号、住所などの情報が確認されたという。ただし、これらが現在のFBI職員の正確な情報なのか、また全体のデータが本物なのかについては、独立した検証が完了していない。
さらにシャイニーハンターズは、オラクルのピープルソフトに存在すると主張する未知の脆弱性を悪用してFBIのシステムに侵入し、職員や応募者の情報を含む大量のデータを入手したと説明している。2~3テラバイトのデータを盗んだとの主張も出ているが、こちらもFBIは確認していない。
今回の攻撃を巡っては、金銭目的ではなく、FBIが5月に公表したシャイニーハンターズに関する警告への抗議が動機だと集団側は主張している。FBIは同集団について、大規模なデータ侵害や恐喝を行うサイバー犯罪集団と説明しており、シャイニーハンターズはその記述の訂正や削除を要求していた。
FBIの採用サイトには、捜査官だけでなく職員や採用希望者に関する情報が集まるため、仮に機密情報の流出が確認されれば、単なるウェブサイトへの侵入にとどまらない影響が生じる可能性がある。
