雇われハッカー集団が中東標的に、アプリ通じサウジ機関など

[ワシントン 7日 ロイター] – ソフトウエア企業ブラックベリー<BB.BA>が7日に公表した報告書で、サウジアラビアの外交官やシーク教徒の分離独立派などが雇われハッカーの集団の標的になっていたことが分かった。

この集団は、アラブの伝承に登場する巨大魚の幻獣にちなんだ「バハムート」という名前で知られる。報告書は、サイバーセキュリティーの研究者がオンラインで雇われハッカーの証拠を見つけることが増えたことを示す。

ブラックベリーで研究部門のバイスプレジデントを務めるエリック・ミーラム氏は、バハムートの活動が多岐にわたることから、広範な領域に及ぶ複数の顧客を持っていると推測すると話した。

2019年にセキュリティーソフトウエアのサイランスを買収したブラックベリーは、研究者が何年にも及び入手したデジタルの手掛かりをまとめ、洗練されたハッカー集団の全体像を把握した。ブラックベリーはまた、米アップル<AAPL.O>と米アルファベット傘下グーグル<GOOGL.O>のモバイルアプリと集団の関連性を指摘した。報告書によると、ハッカーはフィットネスの計測やパスワード管理などのアプリを利用して標的を追跡した可能性がある。

アップルはコメントを控えた。ブラックベリーが指摘した2つのアプリはアップルの「アップストア」からすでに消えていた。グーグルの広報担当は報告書で指摘された全てのアプリを「グーグルプレイストア」から削除したと述べた。

ブラックベリーはバハムートの攻撃対象を直接示さなかったが、研究者はこれまでに、中東の人権活動家やパキスタンの軍当局者、湾岸アラブ諸国の実業家が標的となってきたと公表している。ロイターはブラックベリーの報告書で公表されたデータと、サイバーセキュリティーサービスのurlscan.ioに保存されている偽装ウェブサイトを相互参照し、追加で標的を特定できた。

大きな標的の一つはニューヨークを拠点とするシーク・フォー・ジャスティスという団体。インドでシーク教徒に独立した国土を与えることを訴えている。

サウジ当局者も標的となっている。urlscanなどのサービスに保存されているフィッシングサイトによると、ハッカーはサウジ政府の電子メールサービスであるMawthouqのほか、サウジ政府の6省庁と、外交政策を支援するリヤド拠点の組織「サウジ・センター・フォー・インターナショナル・ストラテジック・パートナーシップス」も標的とした。

関連記事
新しく就任した米軍のインド太平洋軍司令官、パパロ上将は5月3日、ハワイで開催された司令官交代式において、中共によるインド太平洋地域への侵略と影響力の拡大を「違法であり、脅迫や挑発、欺瞞を伴う行為」と指摘した。
5月2日に開催された、米連邦議会上院軍事委員会の公聴会では、「世界の脅威」について議論され、ヘインズ総監は中共とロシアの秘密協力が政治、経済、軍事、技術の各分野に及び、特に台湾問題にも大きな影響を与えていると述べ。
ロシア当局は中国共産党と歩みを揃え、自国内で信仰への弾圧を強めている。モスクワ市トゥシンスキー地区裁判所は4日、法輪功学習者であるナタリヤ・ミネンコワ氏(46)について、2カ月間の拘留を命じた。
5月3日早朝、ロシア警察による法輪功学習者の家宅捜索が5件あった。「望ましくない組織」のために活動した疑惑で、4名が拘束された。ロシアの主要メディアが報じたが、法輪功に関して、中国共産党による誤った情報をそのまま流している。
フランスで、中国共産党の海外警察組織が反体制者を中国へ強制送還しようとする事件が発生した。 駐仏中国大使館の職 […]