法務省:ハッカーが数千の機密データを保持していることが確認される

司法省は最近、危険なランサムウェアの被害に遭いました。ハッカーは特に、クライアントの法的情報、個人情報、医療情報などの機密情報を含む数千件のデータを法律事務所から押収しました。

クレジット: アンスプラッシュ

この 2022 年 1 月 27 日、iDefend Intelligence Twitter アカウントのエンジニアが明らかにした。ランサムウェアが司法省を攻撃。 Lockbit と呼ばれるこのランサムウェアが乗っ取ったフランス政府からの機密データ。この攻撃の背後にいるハッカーは、2022 年 2 月 10 日までに身代金を要求しています。金額は不明ですが、当局が支払いを拒否した場合、ハッカーはデータをオンラインに公開する予定です。

これまでに取得したデータの内容は、ロックビット。でTwitter で公開された新しいスレッド、エンジニアは、リークには次のファイルが含まれていると主張しています。「エクセル、PDF、音声ファイル、プライベートメッセージ、写真など、あらゆる種類のものです」。これは「極秘情報の山」とエンジニアは警告する。

同じテーマについて:ジョー・バイデン、ランサムウェア撲滅のために30か国を招集

法律事務所の機密データがハッカーの手に渡った

ハッカーが入手したデータベースを詳しく調べたところ、エンジニアは漏洩が明らかに次の点にも関係していることを発見しました。カーンに拠点を置く法律事務所。当然のことながら、彼は彼女の身元を明かさないように注意しています。司法省を襲ったランサムウェアは、同じ手口で同社のコンピュータの1台にも感染したようだ。彼の言葉を証明するために、専門家は自身の Twitter アカウントで多数のスクリーンショットを公開しました。

「この漏洩には、この会社の顧客(判決、文書など)およびスタッフ(雇用契約、病気休暇など)の機密の法的、個人および医療データが含まれています。」、 説明するインテリジェンスを守る。ハッカーの手に渡った最も機密情報の中には、次のものがあります。「ケアシート、パスポート、家族写真」。闇市場で大量に売られるダークウェブ、このデータにより、会社の顧客の 1 人の身元を簒奪することが可能になる可能性があります。

エンジニアのポイントITセキュリティに関する一連の過失「たとえば、さまざまなプラットフォーム上の会社のすべてのパスワードが含まれる「password.txt」ファイルが見つかります。」、 後悔インテリジェンスを守る。このファイルには、特に会社のすべての銀行口座のリストが含まれています。

彼としては、タレスグループ防衛を専門とするフランスの電子機器グループは、ランサムウェアの被害にもあったと説明しています。幸いなことに、管理部門を含む顧客データはこのハッキングの影響を受けません。同時に、法務省の捜査に近い関係者はこう断言する。「何かがあったが、重大な規模ではなかったということ。これは刑事訴訟には関係ない」

「法務省はこの警報に注目し、この分野の有能なサービスと連携して必要な検査を実行するために直ちに体制を整えました。検証はまだ進行中です。現在、システムを 1 つずつチェックしているため、時間がかかります。私たちには透明性を保つ義務があるのは明らかです」、データの保存を保証する匿名のソースを指定します。