今週のセキュリティ:軍用携帯電話追跡、AI搭載攻撃、物理的ランサムウェア戦術
今週のセキュリティまとめでは、米国軍が兵士の追跡脆弱性を長年把握していた問題から、AI主導のサイバー攻撃や脆弱性研究の進化する状況、そしてランサムウェアグループが組織に物理的に侵入してデータを盗むという新たなアプローチまで、幅広い重要事項を網羅しています。
米国軍は、敵対者が位置情報データを悪用して兵士の携帯電話を追跡できることを長年認識していましたが、利用可能な保護策の実施にはほとんど失敗してきました。ペンタゴンが米国の敵対者が兵士を標的とするためにこのデータを積極的に使用していることを認めているにもかかわらず、この過失は続いています。同時に、米国の法執行機関は、AI技術に対する反発の高まりの中で、「反テクノロジー過激主義」の増加について警告を発しています。
イランでの接続性は、約90日間のインターネットシャットダウンの後、国内の政治的闘争と米国との交渉の中で回復し始めています。しかし、研究者たちはこの復旧の範囲と期間について依然として慎重です。
### AIの二重の役割:攻撃と防御の強化
サイバー犯罪者が脆弱性を悪用し、洗練されたハッキングツールを開発するためにAIをますます活用するにつれて、この技術はセキュリティ研究者が脆弱性を探す方法にも革命をもたらしています。AI時代は、バグハンティングの軍拡競争を生み出しています。一方、詐欺師は、約350のホテルやバケーションレンタルからの顧客データを潜在的に影響する可能性のある、標的型スピアフィッシングキャンペーンのために実際のホテルの予約データを悪用しています。
### MyPillowがPlayランサムウェアの標的に
ロシア語のランサムウェアオペレーションである**Play**は、**MyPillow**から機密データを抽出した責任を主張しています。侵害されたデータには、個人情報および機密情報、顧客書類、予算、給与データ、ID、税金、その他の財務記録が含まれているとされています。MyPillowのCEOである**Mike Lindell**は、政治的に動機づけられた攻撃であるという主張を一蹴し、データ侵害を否定しています。2020年の選挙に関する虚偽の主張の著名な支持者であるLindellは、それらの主張に関連する過去の誹謗中傷判決に直面しています。
### ランサムウェアグループが物理的にデータを盗む
ランサムウェアグループは戦術をエスカレートさせており、**FBI**は**Silent Ransom Group (SRG)**が法律事務所に物理的に侵入してデータを盗んでいると報告しています。
マルウェアにのみ依存するのではなく、SRGは個人を会社のオフィスに派遣し、コンピューターに直接アクセスして外部ドライブにデータを流出させています。この斬新なアプローチは、サイバー犯罪者が採用する進化し、ますます大胆になる方法を浮き彫りにしています。FBIは、ロシア語を話すランサムウェアグループが、必ずしも誰のために働いているかを知らないフリーランサーに支払っている可能性があると考えています。
### BusPatrolのスクールバスカメラが警察に監視データを供給することを目指す
米国の数千台のスクールバスにカメラが設置されているAI監視会社である**BusPatrol**は、これらのカメラを自動ナンバープレートリーダーに変換することを意図しています。この取り組みにより、バスが通過するすべての車両の位置が記録され、令状なしで法執行機関にデータが提供されることになり、実質的にスクールバスを「移動する監視車両」に変えることになります。
### ShotSpotterの廃止がシカゴ警察の911通報への対応時間を改善
シカゴ大学の社会学教授であるRob Vargasによる研究によると、シカゴ市が**ShotSpotter**銃声検知技術の使用を中止した後、シカゴ警察署は緊急の911通報への対応時間が改善されたことがわかりました。データは、ShotSpotterのアラートが誤検知につながり、他の重要な緊急通報から警察官を転用した可能性があることを示唆しています。