AT&Tはデータハッカーに40万ドルをビットコインで支払ったのか?

サイバーセキュリティとデータプライバシーの背景を持つ研究者として、私はAT&T Inc.に対する申し立てを非常に懸念しています。半年間にほぼすべてのワイヤレス顧客から機密の通話とテキストのログを盗んだハッカーに40万ドルの身代金を支払ったと報告されているが、これは重大な背任であるだけでなく、深刻な国家安全保障上のリスクも引き起こしている。


最近の情報開示によると、通信大手のAT&T社は、2022年に同社のネットワークに侵入して機密データを入手したと主張するハッカーに支払いを行ったと伝えられ、厳しい監視を受けている。ハッカーの一人の供述によれば、同社は40万ドルを送金したとされる。身代金の支払いに似た、この疑惑の取引の一部。

ハッカーに対する AT&T ランサムウェアの支払い

ブルームバーグの記事によると、このハッカーは、約 6 か月にわたる AT&T の無線顧客の被害者グループに属する盗まれた通話とテキストのログの膨大なコレクションを公開すると脅して、AT&T から 40 万ドルの身代金を獲得したとされています。

ハッカーによる身代金支払いの申し立てに関して、多国籍電気通信持株会社から返答を引き出しようとしたメディアの試みは失敗に終わった。同様に、FBIと司法省は、その時点でそのような支払いが同社によって行われたかどうかの確認を拒否した。

この分野の専門知識を持つランサムウェア アナリストとして、情報の機密性を理由に匿名を希望したある情報源が、AT&T がハッカーに身代金を支払ったことを明らかにしたことを確認できます。さらに、提供されたビットコインウォレットアドレスの調査により、5月中旬頃に発生した恐喝の疑いのある取引が判明した。

チェイナリシスによる公開台帳の調査に基づいて、未知の組織が指定されたウォレットアドレスに約38万ドル相当のビットコインを転送したことが判明しました。これは恐喝要求の一環としてハッカーによって提供されたものとされています。

チェイナリシスの報道によると、この出来事の後、より少額の額がAT&Tのウォレットから悪名高いハッカーのウォレットに送金されたという。それにもかかわらず、同社はAT&Tが取引を扇動したかどうかを確認も証明もできなかった。

通信会社が仲介業者を利用したかどうかも明らかではない。

過去のランサムウェア支払い額

ハッカーは、契約の約束を守り、AT&T のシステムから盗んだデータを削除したという確認として、7 分間のビデオといくつかの情報の形で証拠を提示しました。

一部のアナリストは、国家安全保障上の懸念を伴う、採取されたとされるデータのデリケートな性質と潜在的な危険性を考慮すると、支払われた40万ドルの身代金では不十分であるように思われると主張している。彼らは、企業に対するランサムウェア攻撃の他の事例では、より多額の金額が要求され、支払われていると指摘している。

2021 年、Colonial Pipeline Company はデータ侵害に見舞われ、重大な結果をもたらしました。このサイバー攻撃により同社はパイプライン業務の停止を余儀なくされ、関与したハッカーに440万ドルの支払いにつながった。この出来事により、米国東海岸沿いのガス供給が混乱しました。

2024-07-15 00:57