雇われハッカー集団が中東標的に、アプリ通じサウジ機関など

[ワシントン 7日 ロイター] – ソフトウエア企業ブラックベリー<BB.BA>が7日に公表した報告書で、サウジアラビアの外交官やシーク教徒の分離独立派などが雇われハッカーの集団の標的になっていたことが分かった。

この集団は、アラブの伝承に登場する巨大魚の幻獣にちなんだ「バハムート」という名前で知られる。報告書は、サイバーセキュリティーの研究者がオンラインで雇われハッカーの証拠を見つけることが増えたことを示す。

ブラックベリーで研究部門のバイスプレジデントを務めるエリック・ミーラム氏は、バハムートの活動が多岐にわたることから、広範な領域に及ぶ複数の顧客を持っていると推測すると話した。

2019年にセキュリティーソフトウエアのサイランスを買収したブラックベリーは、研究者が何年にも及び入手したデジタルの手掛かりをまとめ、洗練されたハッカー集団の全体像を把握した。ブラックベリーはまた、米アップル<AAPL.O>と米アルファベット傘下グーグル<GOOGL.O>のモバイルアプリと集団の関連性を指摘した。報告書によると、ハッカーはフィットネスの計測やパスワード管理などのアプリを利用して標的を追跡した可能性がある。

アップルはコメントを控えた。ブラックベリーが指摘した2つのアプリはアップルの「アップストア」からすでに消えていた。グーグルの広報担当は報告書で指摘された全てのアプリを「グーグルプレイストア」から削除したと述べた。

ブラックベリーはバハムートの攻撃対象を直接示さなかったが、研究者はこれまでに、中東の人権活動家やパキスタンの軍当局者、湾岸アラブ諸国の実業家が標的となってきたと公表している。ロイターはブラックベリーの報告書で公表されたデータと、サイバーセキュリティーサービスのurlscan.ioに保存されている偽装ウェブサイトを相互参照し、追加で標的を特定できた。

大きな標的の一つはニューヨークを拠点とするシーク・フォー・ジャスティスという団体。インドでシーク教徒に独立した国土を与えることを訴えている。

サウジ当局者も標的となっている。urlscanなどのサービスに保存されているフィッシングサイトによると、ハッカーはサウジ政府の電子メールサービスであるMawthouqのほか、サウジ政府の6省庁と、外交政策を支援するリヤド拠点の組織「サウジ・センター・フォー・インターナショナル・ストラテジック・パートナーシップス」も標的とした。

関連記事
アメリカのキャンパス、テスラの工場、そして今月スウェーデンで開催されたユーロビジョン・ソング・コンテストの会場において、混乱を招き、あからさまに破壊的ですらある凶悪犯たちに共通するものは何だろうか?彼らは皆、何らかの形で資本主義を破壊したいのだ。
5月16日、欧州の消費者団体は、動画プラットフォーム拼多多(Pinduoduo)の海外ECオンラインショップT […]
世界政府実現への努力は決して止むことはなかった。国連はその一つに過ぎない。エリートの狙いは、最も賢い人々からなる極少数のエリートによって支配される未来の世界政府だ。
多くのアメリカ人は、いまや1960年の選挙についてあまり覚えていない。 また、2020年の選挙が1960年の選挙と非常に似ていることに気づいている人も少ない。
アヴリル・ヘインズ国家情報長官によると、北京は米国や世界の選挙に影響を与える能力に自信を深めているという。 2024年の選挙に対する外国の脅威に関する上院公聴会でヘインズ氏は、中共当局は人工知能とビッグデータ分析を通じて影響力作戦のツールを完成させていると述べた。