ゼファーネットのロゴ

米国、イラン人ハッカー逮捕に10万ドルの報奨金を提示

日付:

タイラー・クロス


タイラー・クロス

発行日: 2024 年 3 月 5 日

米国国務省は、米国に対する一連のサイバー攻撃を犯したイラン人ハッカーに10万ドルの報奨金を発行した。アリレザ・シャフィー・ナサブは、数年をかけて十数の企業や政府機関に対して一連のサイバー犯罪を実行したとされている。

ナサブは、国防総省に勤める企業の管理者アカウントを侵害することに成功した後、数十の公式アカウントを捏造しました。これらのアカウントは、国防総省と協力している企業を標的とした長期にわたるスピアフィッシングキャンペーンで使用されました。

スピアフィッシング キャンペーンとは、ハッカーが非常に個人的で非常に効果的なソーシャル エンジニアリング戦術を使用して、社内の特定の人物を意図的にターゲットにすることです。通常、ハッカーは計画全体を実行するために単一の侵入ポイントのみを必要とするため、スピア フィッシング キャンペーンが 1 人の従業員の防御を突破した場合、会社全体が危険にさらされる可能性があります。

ナサド氏は内部情報を利用して正当な防衛請負業者であるかのように見せかけることができたため、他の請負業者を説得して機密データを提供するよう説得するのは簡単だった。スピアフィッシング キャンペーンは、米国全土の 200,000 台以上のコンピュータに影響を与えました。

彼は巧妙な秘密のアイデンティティのおかげで、何年もこの問題を逃れることができました。ナサブは、評判の高い企業と協力したサイバーセキュリティの専門家を装いました。広報局は最近のプレスリリースで容疑と犯罪内容を説明し、イランのハッカーがますます攻撃的になっていることを強調した。

「本日の告発は、犯罪者が海外のコンピュータシステムを自由に標的にし、米国の機密情報や重要インフラを脅かすイランの腐敗したサイバーエコシステムを浮き彫りにしている」と広報局は述べた。

ナサブは、米国に対して一連の攻撃を開始した大規模なハッカーグループの一員であるとされている。

FBIサイバー部門のブライアン・ボーンドラン次長は、「FBIはイランのハッカー組織が米国の官民セクターにもたらす脅威と戦うために、その能力のすべてを活用する」と述べた。

スポット画像

最新のインテリジェンス

スポット画像