202 HelloKitty×暴露

「二〇二二年の主流しゅりゅうになっとる、二重にじゅう脅迫きょうはく型の身代金要求プログラムランサムウェア手口てぐちみ出したのは、Mazeメイズ乱波らっぱ。活動時期は二〇一九年一一月から二〇二〇年五月。一段階目は、暗号化あんごうか復号ふくごうする見返りとして、身代金みのしろきん要求ようきゅうする。二段回目は、窃取せっしゅ情報じょうほう暴露ばくろ

「やで、身代金みのしろきん支払しはらって解決かいけつするんやね」

「寝とるん? 解決かいけつしいへんて。身代金みのしろきんを支払っても、復号ふくごう出来る保証ほしょうはあらへん。復号ふくごう出来たとしても、窃取せっしゅされたデータが暴露ばくろされるリスクは残りつづけるやろ」

「あ……そうやね。リスクは残りつづける」

 データ復旧ふっきゅうにだけ気を取られ、バックアップをしっかり取っていれば、被害ひがいは無いのだとおもちがいをしていた。

暴露ばくろリスクについては、HelloKittyハローキティ乱波らっぱ事案じあんがわかりやすいわ。HelloKittyハローキティ乱波らっぱ標的ひょうてきにしたのは、コメ合衆国SonicWallソニックウォール製の汎用型はんようがたトンネル、SMA100エスエムエーひゃくシリーズを使っとるところ。SQLエスキューエルインジェクション不具合脆弱性CVE-2019 -7481や CVE-2021 -20016 使つかって、認証にんしょう回避かいひして侵入しんにゅうする。中に入りさえすれば、データは取り放題ほうだいになる。つまり、認証情報にんしょうじょうほう窃取せっしゅ可能かのうということ。正規せいき手順てじゅん認証にんしょうして入れば、堂々どうどうとデータを窃取せっしゅし続けることが出来る。ちなみに、侵害しんがい有無うむは、通行アクセス履歴ログから管理人室へのリクエストを検索し、その履歴ログの前で/__api__ /v1/logonログオン要求リクエスト成功せいこうしとるかを見ればわかる。要求リクエストが存在せんかったら異常いじょうや」

「そもそも、SQLエスキューエルインジェクションを許容きょようしとるトンネルがおかしいね」

 認証には、マイナンバーユーザーアカウントとパスワードを使う。 SQLエスキューエルインジェクションとは、例えばパスワード記入欄に'or'1'=1必ず満たせる判定文 を入力することで、認証されたものとして通過させる手法しゅほう

 正常せいじょうなシステムでは、'シングルクオート;セミコロン等の記号を、別の文字列へ置換ちかんする。エスケープという処理。しなければ、先程の例ではpassword=' 'or'1'=1必ず成功すること が判定条件になり、or'1'=1もしくは、一は一であるを成立させてしまう。これでは認証にんしょうたいせない。


「そう。そんな物を完成品かんせいひんとして流通りゅうつうさせることが、そもそも異常いじょう。それはさておき、これから紹介しょうかいするのは、こういう不具合脆弱性起因きいんし引き起こされた事案じあん


――― 資料はじめ


 二〇二一年一月。

 HelloKittyハローキティ乱波らっぱの攻撃を初確認。


 二〇二一年二月。

 ペーランド共和国のCDPR屋ゲーム開発メーカーを攻撃。ゲームの設計図ソースコードや社内文書を窃取せっしゅ


 二〇二一年二月九日ここのか

 身代金みのしろきん要求に対し、CDPR屋ゲーム開発メーカー側が交渉こうしょうしないと声明せいめいを発表。

 ルシア帝国で窃取せっしゅデータの競売きょうばい開始。


 二〇二一年二月一〇日。

 データが本物であると証明しょうめいするため、窃取せっしゅした開発データの一部と開発者向けのテストコードを公開。


――― 資料おわり


「未リリースゲームの設計図ソースコードの開始価格は一百万ドル、即決価格は七百万ドルが設定されとったね。ゲームの開発データに関心かんしんを持つそう、例えばゲームマニアやとハックして、ジェイルブレイク出来るようになる。競合他社きょうごうたしゃなら自社ゲームの品質向上ひんしつこうじょう活用かつよう出来る。乱破らっぱ目的もくてき金銭きんせん需要じゅようがあるデータを切り売りすればかねになる。売却益ばいきゃくえきだけやなくて、企業価値きぎょうかちを下げることでも、利益りえきを得ることが出来る。ズル出来るゲームなんて、面白おもしろくないって感じるユーザは離れるし、データ流出した事実は、投資家とうしか信頼しんらい影響えいきょうする」

「エグいね」

「一段階目の脅迫におうじるかいなかをわず、乱波らっぱこまらん。二段階目の暴露ばくろリスクが残り続ける以上、被害ひがいったら、乱波らっぱ壊滅かいめつさせて、資産しさん押収おうしゅうせんかぎり、脅威きょういは無くならんちゅうこと。バックアップから復元ふくげん出来るで問題無いって、たかくくって強気つよきに出とると、痛い目にうよ」

「リークサイトと、競売きょうばい併用へいようか……乱波らっぱ闇市ダークウェブの使い方、上手いね」

「奪ったデータをどう使えばかねになるか。そんなことも知らんコンサル屋の、机上空論きじょうのくうろんが、くそやくにもたんってわかるやろ」

  • Xで共有
  • Facebookで共有
  • はてなブックマークでブックマーク

作者を応援しよう!

ハートをクリックで、簡単に応援の気持ちを伝えられます。(ログインが必要です)

応援したユーザー

新規登録で充実の読書を

マイページ
読書の状況から作品を自動で分類して簡単に管理できる
小説の未読話数がひと目でわかり前回の続きから読める
フォローしたユーザーの活動を追える
通知
小説の更新や作者の新作の情報を受け取れる
閲覧履歴
以前読んだ小説が一覧で見つけやすい
新規ユーザー登録無料

アカウントをお持ちの方はログイン

カクヨムで可能な読書体験をくわしく知る