
米連邦捜査局(FBI)と他の6か国の機関は10月8日、中国のセキュリティ企業とつながりのあるハッカーが、盗んだメールを第三者が閲覧できる「ポータル」まで運営していたと発表しました。海外メディアのThe Hacker Newsが報じています。
何が起きたのか
報道によると、被害を受けたのは東南アジアの政府機関、法執行機関、医療システム、宗教団体などです。関係が指摘されているのは「Integrity Technology Group」という企業で、米国と英国から制裁を受けているとされています。攻撃者はウェブサイトのセキュリティホール(欠陥)を探すツールを使ってサイトを調べ、侵入の足がかりにしていたと伝えられています。
「盗んだメールの閲覧ポータル」とは
見出しによれば、盗まれたメールを第三者が読めるポータル(専用の閲覧サイト)が運営されていたとされます。つまり、盗んだ情報を攻撃者自身が使うだけでなく、他者にも見せる仕組みがあったことになります。なお、利用者の範囲や具体的な運用の詳細は、現時点で私たちが確認できた範囲では十分に明らかになっていません。
私たちが取るべき対策
日本の一般の方が直接の標的になった事案ではありませんが、外部に公開しているWebサイトやメールサーバーが狙われる点は共通です。組織のIT担当者は、公開サーバーのソフトを最新に保ち、不要な公開を減らし、メールアカウントに多要素認証を設定してください。個人としても、メールのパスワードを使い回さず、不審なログイン通知がないか時々確認しておくと安心です。