ハッカーが米財務省検察局の極秘情報入手(1) | ScanNetSecurity
2024.04.29(月)

ハッカーが米財務省検察局の極秘情報入手(1)

 2004年10月、米国財務省検察局が個人情報盗難で、米国他、世界各国で、合計28名を逮捕、起訴するに至った「Operation Firewall(ファイアウォール作戦)」。逮捕者の一人は、T-Mobileという携帯電話サービスを提供する会社のネットワークに侵入し、個人情報を盗難して

特集 特集
 2004年10月、米国財務省検察局が個人情報盗難で、米国他、世界各国で、合計28名を逮捕、起訴するに至った「Operation Firewall(ファイアウォール作戦)」。逮捕者の一人は、T-Mobileという携帯電話サービスを提供する会社のネットワークに侵入し、個人情報を盗難していた他、米財務省検察局の情報も入手していたことが明らかになり、関係者にショックを与えている。


●携帯電話サービスのネットワークに侵入

 逮捕されたのは、カリフォルニア州サンタ・アナに住むニコラス・リー・ジェイコブセン(21歳)というコンピュータエンジニア(ジェイコブセンは11月に叔父が保釈金を支払い保釈。現在はオレゴン州在住)。逮捕当時はダウンロード支援ソフト『Irvine』を提供するPfastship Logisticsに勤務していた。

 ジェイコブセンは2003年にT-Mobileのネットワークシステムに侵入し、約400名のユーザの個人情報を不正に取得。個人情報盗難犯のブラックマーケットと呼ばれたShadowcrewで取引を行っていた。T-Mobileの発表では、クレジットカード情報は別のサーバに保存されており、盗難の被害にはあっていないという。

 米国カリフォルニア地方裁判所に提出された供述書から、ジェイコブセンの犯行を追ってみよう。

・2004年3月15日、ニックネーム「Ethics」とする人物が、T-Mobileの携帯電話の番号から情報の逆引きサービスを行うことを、www.muzzfuzz.comにポスティング。電話番号から氏名、社会保険番号、生年月日、ウェブのユーザ名、パスワード、秘密の質問とその回答、加入者識別番号、携帯電話機識別番号などを提供するというものであった。www.muzzfuzz.comはクレジットカード情報などを取引するブラックマーケットのウェブサイトだ。

・2004年7月28日、財務省検察局のピーター・カビチア捜査官(当時)が、顧客のデータベースにハッカーが侵入したことをT-Mobileに確認

・同日、Shadowcrewのメンバーの一人、ニックネーム「Sigep」が、検察局に情報を提供していた人物に接触。以前のオンラインでの「Myth」との通信内容を見せる。中には検察局のメモランダム、ロシアとの相互法律援助条約が含まれていた。

・Mythは情報提供者に直接、コンタクトをしてきて、MythのICQ番号が検察局により監視されていることを告げる。つまり、Mythは検察局に監視されていることに気付いていた。

・2004年7月29日、検察局の極秘情報を保持していた人物が話をしたいと言っているとして、Mythが情報提供者に連絡。IRCチャットルームで会話を行う。この人物は「anyonman」のニックネームを用いていた。チャットの中で様々な検察局の情報を入手したとanyonmanは話す。中でもIPアドレス209.250.116.88のコンピュータについてコメントを行う。


【執筆:バンクーバー新報 西川桂子】


全文はScan Security Management本誌をご覧ください
http://www.ns-research.jp/cgi-bin/ct/p.cgi?ssm01_netsec
無料版(ダイジェスト版)では本文の一部をご覧頂けます。
http://www.ns-research.jp/c2/ssm/

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  3. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  5. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  6. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  7. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  8. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  9. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

    フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  10. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

ランキングをもっと見る