サイバー傭兵グループ「Void Balaur」追跡調査レポート公表 | ScanNetSecurity
2024.07.27(土)

サイバー傭兵グループ「Void Balaur」追跡調査レポート公表

 トレンドマイクロ株式会社は7月15日、代表的なサイバー傭兵グループ「Void Balaur」を追跡調査した結果をレポートとして公開した。「サイバー傭兵」は、報酬を得る代わりに誰にでもサイバー攻撃サービスを提供し、攻撃を行う。

調査・レポート・白書・ガイドライン

 トレンドマイクロ株式会社は7月15日、代表的なサイバー傭兵グループ「Void Balaur」を追跡調査した結果をレポートとして公開した。「サイバー傭兵」は、報酬を得る代わりに誰にでもサイバー攻撃サービスを提供し、攻撃を行う。

 ロシア語話者からなる「Void Balaur」は、最も活発に活動しているサイバー傭兵グループの1つで、世界中の様々な分野や業界に攻撃を仕掛けている。Void Balaurはさまざまなサービスを展開しているが、主な収入源はサイバー諜報活動と情報窃取で、特に機密性の高い個人情報をアンダーグラウンドフォーラムやProbivなどのWebサイトで販売している。

 Void Balaurの主な標的は、メールアカウントとメールボックスで、クレデンシャルフィッシングの手口で窃取したと推測される標準的なメールボックスのコピーを提供する一方で、利用されていないメールボックスのコピーをより高値で販売している。通常はユーザの操作なくメールボックスの内容を収集するのは極めて困難であるため、内部に協力者がいるか、メールプロバイダのシステムが侵害されている可能性が指摘されている。

 Void Balaurの攻撃では、地位の高い人々が標的となりやすく、その背景には依頼者の意図がある。eQualit.ieやアムネスティ・インターナショナルといった団体の調査によると、Void Balaurは人権活動家やジャーナリスト、政治家、大統領候補者に至るまで、より著名な人物への攻撃にも関与している可能性が高いことが判明しており、2021年9月には東ヨーロッパのある国の政府高官や政治家が私用に用いたメールアドレスを標的に攻撃を仕掛けている。

 トレンドマイクロでは、サイバー傭兵の被害に遭わないためのセキュリティのベストプラクティスを以下に挙げている。

セキュリティを特に重視し信頼できるプロバイダのサービスを採用する
専用の二要素認証アプリやハードウェア認証デバイスなど、追加の認証の利用を検討する
機密情報が含まれる場合は特に、通信に暗号化システムを利用する
機密情報の保存に使うコンピュータなどの機器はすべてドライブを暗号化する
古いメールやメッセージは削除して、攻撃者が個人情報に極力アクセスできないようにするなどの予防措置を講じる

《ScanNetSecurity》

編集部おすすめの記事

特集

調査・レポート・白書・ガイドライン アクセスランキング

  1. ランサムウェアの種別特定やセカンドオピニオンも ~ セキュリティ企業も頼りにできる JPCERT/CC

    ランサムウェアの種別特定やセカンドオピニオンも ~ セキュリティ企業も頼りにできる JPCERT/CC

  2. 迷惑メール対策推進協議会「送信ドメイン認証技術 DMARC導入ガイドライン」公表

    迷惑メール対策推進協議会「送信ドメイン認証技術 DMARC導入ガイドライン」公表

  3. 「セキュリティ対応組織の教科書」第3.1版公開、追加説明やフィードバック反映

    「セキュリティ対応組織の教科書」第3.1版公開、追加説明やフィードバック反映

  4. 1,952 社から 9,208 件の報告 ~ 2023年度 Pマーク付与事業者の個人情報取扱いにおける事故

  5. 取締役や幹部への罰金 禁固 罷免 解雇 ~ サイバー攻撃後の被処罰最多は APJ 地域

  6. 世界中の警察官が考える現在/未来の脅威「インターポール世界犯罪動向2022」公表

  7. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  8. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  9. 「無料求人広告」無料期間終了後 高額請求、法人間のトラブル事例

  10. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×