HN 日本語サマリー

← 一覧へ戻る
セキュリティ

ルーマニアの土地登記データベースをハッカーが消去

Hacker wipes Romania's land registry database (news.risky.biz)

673 pointsby speckx373 コメント

要約

ルーマニアの国家土地登記・不動産広告庁(ANCPI)がハッカーの攻撃を受け、国の土地登記データベース全体が消去されました。身代金要求が失敗した後、ハッカーは有効な認証情報を使用してシステムに侵入し、システムとバックアップを削除しました。この事件により、ルーマニアの不動産市場は1週間以上停止状態に陥っています。

全文翻訳

このニュースレターは、人気のThinkst Canaryの開発元であるThinkstがお届けしています。このニュースレターの音声版は、ポッドキャスターで「Risky Business」を検索するか、このRSSフィードから購読できます。また、こちらのページにアクセスして、Risky BusinessニュースレターをGoogle検索結果の優先ソースとして追加することもできます。 ハッカーがルーマニアの土地登記庁に侵入し、身代金要求が失敗した後、国の土地登記データベース全体を消去しました。 このハッキングにより、ルーマニアの不動産市場全体が停止状態に陥り、公式アプリやウェブサイトは1週間以上オフラインになっています。公証人は新しい取引を記録できず、市民は所有権の証明や詳細な土地記録を取得できません。 国家土地登記・不動産広告庁(Agenția Națională de Cadastru și Publicitate Imobiliară、略称ANCPI)のメールサーバーも、このインシデントの一部としてダウンしていました。 Risky Businessの情報筋によると、ハッカーは有効な認証情報を使用して侵入し、内部システムをマッピングした後、庁からの身代金要求が失敗したため、システムとバックアップを削除しました。 このインシデントは、ハッカーがデータの削除を開始した7月14日に公になりました。その翌日、ANCPIから盗まれたデータの一部が、有名なハッキングフォーラムで販売されました。投稿されたデータには、従業員の認証情報、内部文書、および庁のITネットワークの詳細が含まれていました。 ハッキング以来、当局はウェブサイトを復旧させ、庁のネットワーク全体をゼロから再構築していることを発表するメッセージを投稿しました。ハッカーがバックアップを削除したと主張していても、庁はオフラインのコピーを持っていたようで、そうでなければルーマニアでは今後数ヶ月で事態は非常に悪化していたでしょう。 盗まれたデータは、ByteToBreachというアカウントによってオンラインに投稿されました。このハッカーは、今年スウェーデンのeガバメントポータルをハッキングした人物であり、過去1年間で他にも多くの政府機関や著名な企業をハッキングしています。 セキュリティ企業KELAは昨年12月にByteToBreachのプロフィールを公開し、その人物がアルジェリアにいる可能性を示唆していましたが、ANCPIのハッキング後、その投稿を更新し、アルジェリアのオラン出身のZakaria Mahdjoubという個人をハッカーとして特定しました。 さて、これでルーマニアの法執行機関の仕事はかなり楽になるでしょう!素晴らしい! ルーマニアは、過去3年間で土地登記庁がハッキングされた国々のリストに、ポーランド、スロバキア、ギリシャ、モロッコ、ロシア、ウクライナと共に加わりました。 Risky Business Podcasts 今回のSeriously Risky Businessでは、Tom UrenとJames Wilsonが、ランサムウェアグループがAIをどのように活用しているかについて議論しています。比較的新しいFulcrumSecグループは、単純な手法で企業に侵入し、その後AIを使用して被害者に対する身代金交渉でより大きな影響力を行使しています。 侵害、ハッキング、セキュリティインシデント Hugging FaceがAIを使用してハッキングされる:攻撃者は自律AIエージェントを使用して、AIプラットフォームHugging Faceを先週ハッキングしました。攻撃者はプラットフォームのデータ処理パイプラインの脆弱性を悪用して、同社の一部の内部システムに侵入しました。Hugging Faceは顧客データは漏洩していないと述べていますが、攻撃者は内部データセットと一部のクラウド認証情報を盗みました。Hugging Faceは、ハッキングを分析するために最先端のAIモデルを使用しようとしましたが、ガードレールによってブロックされ、インシデント対応イベントと攻撃操作を区別できませんでした。 HuggingFaceがAIによってハッキングされました。私にとって際立ったのは、ガードレールの非対称性でした。攻撃者には制約がありませんでしたが、HFの対応は悪用ガードレールに抵触し、予期せぬローカルモデルへの切り替えを余儀なくされました。インシデント対応計画のもう一つの側面です。 huggingface.co/blog/securit... Coca-Colaがランサムウェアの被害に:Coca-Colaは、ランサムウェア攻撃の後、乳製品子会社Fairlifeの生産を一時停止しました。SECへの提出書類で、Coca-Colaはハッカーが今週Fairlifeの生産関連システムにアクセスしたと述べました。Fairlifeの米国工場での生産は停止されています。同社のカナダの生産ラインは影響を受けていません。現時点では、どのランサムウェアグループもこのインシデントの犯行声明を出していません。 Qantasの侵害の原因が判明:オーストラリアの航空会社Qantasの昨年のハッキングは、ソーシャルエンジニアリング攻撃に起因することが判明しました。ハッカーはQantas ITチームを装って海外の契約業者に電話をかけ、そのシステムにアクセスし、Qantas CRMプラットフォームに接続して、570万人の顧客データを流出させました。オーストラリアの情報コミッショナーは、Qantasが顧客データを保護するために必要なすべての措置を講じたと述べており、ハッキングに関するさらなる調査は開始しないとしています。 Sunoのハッキング:攻撃者はAI音楽生成プラットフォームSunoをハッキングし、内部ファイルとドキュメントをオンラインに公開しました。ファイルには、SunoがYouTube Music、Deezer、Geniusなどの音楽プラットフォームから数百万曲と歌詞をスクレイピングしていたとされる内容が含まれています。漏洩したファイルには、ソースコードとプラットフォームを標的とした詳細なスクレイピング手順が含まれています。複数の音楽業界団体が、著作権で保護された素材でAI楽曲生成ツールをトレーニングしたとして、過去1年間にSunoを訴えています。Sunoは、Shai-Hulud npmワームとの侵害の後、ハッキングされたとされています。 WINDTREが侵害で罰金:イタリアのプライバシー監視機関は、昨年発生した2件のセキュリティ侵害につながった「深刻なセキュリティ上の不備」に対し、通信プロバイダーWINDTREに170万ユーロの罰金を科しました。 KNPPの漏洩:脅威インテリジェンスアナリストのRakesh Krishnanは、インドのKNPP原子力発電所がWorld Leaks恐喝グループに攻撃された契約業者の1社から、機密ファイルが漏洩した件について調べています。 Ostiumの仮想通貨強盗:Ostium DeFiプラットフォームは、ハッカーが独自の価格報告インフラストラクチャを悪用した後、先週1800万ドルを盗まれました。 Estée LauderがOracle EBSの侵害を開示:化粧品大手Estée Lauderは、昨年、ハッカーがOracle E-Business Suiteプラットフォームから顧客データを盗んだことを確認しました。同社は、侵害発生からほぼ1年後に米国の州当局にその事実を開示しました。これはEstée Lauderにとって2度目の侵害であり、2023年にも別の侵害がありました。Clopハッキンググループは、Oracle EBSサーバーを標的としたハッキングの波の背後にいます。 Ernst & Youngも侵害を開示:会計およびリスク管理大手Ernst & Youngも侵害を開示しましたが、その開示は情報が非常に少なく、何についてのものか判断できません。 DigiCertの侵害はCylindricalCanineに関連:セキュリティ企業Expelは、証明書発行局DigiCertのハッキングを、中国を拠点とする金銭目的のグループGoldenEyeDogのサブグループであるCylindricalCanineに関連付けています。 一般的な技術とプライバシー OfcomがTikTokの調査を開始:英国の通信監視機関は、英国のオンライン安全法に基づき、プラットフォーム上で子供たちを有害なコンテンツから保護できなかったとして、TikTokに対する正式な調査を開始しました。 MoonshotがKimi K3を発表:中国のAIスタートアップMoonshotは、Kimi K3という新しいAIモデルを発表しました。同社は、このモデルがAnthropicやOpenAIのようなトップ米国企業のものに匹敵すると主張しています。 ChromiumにおけるRust:Microsoftは、ChromiumブラウザプロジェクトにRustベースのPNG画像デコーダーを追加する作業を進めています。これは、Chrome、Edge、Operaなどの類似ブラウザでPNG画像を処理するための、より安全なコンポーネントです。 EUのパスワードマネージャーがロシアと関係:調査により、スペインを拠点とするパスワードマネージャーPassworkが、ロシアで宣伝されている同様の名前のパスワードマネージャーとコードベースおよび「ほぼ同一のユーザーマニュアル」を共有していることが明らかになりました。スペイン版は、Passworkのロシアの共同創設者の一人が管理するUAEの企業からソフトウェアアップデートを受け取っていたとされています。スペイン版Passworkの顧客リストには、欧州の政府機関や大学が含まれており、スパイ活動への懸念が高まっています。 インドがHPにカルテル行為で罰金:インド政府は、同社が再販業者と共謀してインクカートリッジ、トナー、その他の印刷用品の価格を固定したカルテル行為で、HPに1440万ドルの罰金を科しました。