リトアニア、機密国家記録を暴露した大規模データ侵害を捜査
リトアニア当局は、国の登記システムに影響を与える重大なデータ侵害を捜査しており、機密性の高い個人情報および資産記録が侵害された可能性があります。登記センターを標的としたこの侵害では、正規のログイン認証情報が悪用され、60万件以上の記録が影響を受けました。
リトアニア検察庁は、同国の登記システムに影響を与える大規模なデータ侵害について捜査しており、機密性の高い個人情報および資産記録が暴露された可能性があります。
### 侵害の詳細
リトアニア検察総長室は金曜日、資産および法人記録の処理を担当する国家機関である**登記センター**が管理する60万件以上の記録に、攻撃者が不正にアクセスしたと発表しました。
検察によると、この侵害は、データベースへのアクセスを許可された機関に割り当てられたログイン認証情報の悪用が関与しており、匿名化された外国から発生した可能性が高いとのことです。当局によると、盗まれた情報は主に、公式の資産および企業記録への有料アクセスを提供するデータベースである、リトアニアの不動産登記簿および法人登記簿からのものです。初期見積もりでは、経済的損害は111,000ユーロ(129,000ドル)を超えるとされています。
**登記センター**は火曜日の声明で、侵害されたデータには、氏名、生年月日、国民識別番号などの個人情報に加え、住所、地籍情報、登記番号などの不動産関連データが含まれていたと述べました。同機関によると、連絡先情報、銀行口座情報、支払いデータ、または裁判所の判決や地籍測量ファイルなどの公式文書は暴露されていません。
### 対応と余波
リトアニア当局は、侵害を検知した後、不正利用が疑われるアカウントのブロックや、ユーザーへのアクセス認証情報の更新要求など、追加のサイバーセキュリティ対策を導入したと述べています。
**登記センター**の最高責任者である**Adrijus Jusas**によると、侵害は4月初旬に最初に検知されましたが、当局は進行中の刑事捜査のため、公表を遅らせていました。
**Jusas**氏は、事件に対する調査を受けて月曜日に辞任しました。リトアニアのメディアが引用したコメントで、同氏は「状況の機密性を考慮し、私は辞任し、他の専門家に責任を引き継ぐことを決定しました」と述べました。
地元のメディアとの別のインタビューで、**Jusas**氏は、国家ITインフラへの長年の投資不足を非難し、システムが最新のサイバーセキュリティ基準を満たすためには最大6000万ユーロ(6980万ドル)のアップグレードが必要だと述べました。
### 地政学的な影響の可能性
Facebook上で、リトアニアの保守野党党首で元国防大臣の**Laurynas Kasciunas**氏は、この侵害が「ロシア情報機関の痕跡を示している」と主張しましたが、その主張の証拠は提供しませんでした。同氏はまた、リトアニア移民局に関連する侵害されたアカウントが攻撃に使用された可能性を示唆しました。
同氏は、機密性の高い政府職員に関連する居住者住所データが、監視、フィッシングキャンペーン、強制、または危機時の破壊計画に悪用される可能性があると警告しました。
リトアニア検察は、ロシアの関与の可能性について肯定も否定もしておらず、ハッキンググループも責任を公に主張していません。
ロシアの飛び地カリーニングラードとロシアの同盟国ベラルーシに隣接する**NATO**および**欧州連合**加盟国であるリトアニアは、サイバー攻撃、偽情報キャンペーン、破壊行為を含むハイブリッド作戦をロシアが同国に対して行っていると繰り返し非難しています。
この事件は、東ヨーロッパの他の政府登記システムに対する同様の攻撃に続いています。昨年、スロバキアの土地登記システムは、全国の不動産および建設サービスを混乱させた大規模なサイバー攻撃を受けました。ほぼ同時期に、ロシアのハッカーとされる集団がウクライナの国家登記システムを侵害し、デジタル記録に関連する不可欠な政府サービスへのアクセスを一時的に妨害しました。

