海外における個人情報流出事件とその対応第223回 ATMハッキング犯、覆面捜査員により逮捕(2)ATMハッキングの旅 | ScanNetSecurity
2024.04.29(月)

海外における個人情報流出事件とその対応第223回 ATMハッキング犯、覆面捜査員により逮捕(2)ATMハッキングの旅

最初に出金しようとしたときはうまくいかず、もう一度、不正出金を試みる。FBIが現行犯逮捕したのは、そのときだ。Morrisは逮捕されてから、これまでにATMのハッキングを行ったことはなく、インターネットで知り合った相手を感心させたかっただけだと話した。再プログラ

国際 海外情報
最初に出金しようとしたときはうまくいかず、もう一度、不正出金を試みる。FBIが現行犯逮捕したのは、そのときだ。Morrisは逮捕されてから、これまでにATMのハッキングを行ったことはなく、インターネットで知り合った相手を感心させたかっただけだと話した。再プログラミングの方法についてはYouTubeで見たという。

ただし、逮捕される前には、ATM一台あたり$8,000から$10,000を盗むつもりだと話している。そして、ATMの場所についての情報を提供して、ヒューストンを案内することで、利益の半分を提供すると約束していた。また、Martinに会う前に、ATMのオペレーター用のマニュアルや、不正アクセスを得るためのマニュアルも提供していた。

●米南東部で犯行を繰り返してきた犯人
Martinとの会話によると、Morrisはこれまでにも何度かATMハッキングの旅に出かけている。テネシー、フロリダ、サウスカロライナ、バージニアと、米国南東部で同様の犯行を重ねてきたという。

ほかにも、勤務先のFood Lionで、友人の助けでコンピュータシステムにハッキングして、クレジットカード情報を盗んだことがあると自慢したようだ。また、Food Lionでの買い物の内容を変更して、顧客の利用内容をキャンセルすることで、Morrisのプリペイドカードやマネーオーダーに対して、不正に送金するようにしていた。

マネージャーであるMorrisの不正行為を管理するスタッフはいないとMartinに話している。店内のWestern Unionの機械にハッキングして、記録に残らないようにして送金する方法も知っていると語っていた。これらの犯行について、Food Lionに質問したメディアもあるようだが、回答は得られていない。

●あいまいなATM犯罪の現状
5月7日、FTCがATM使用に関する緊急テクノロジーについての報告書、Report On Emergency Technology for Use With ATMsを発表した。その中で、正確なデータは存在しないものの、米国でのATMに関する犯罪は年間3,000件から5,500件の間だと報告されている。利用件数と比べると、少ないと言ってよいだろう。また、その数は減少傾向にあるという。

一方、2009年9月、欧州の情報セキュリティの監視機関、ENISA (European Network and Information Security Agency) が、欧州における年間のATMでの損失は約5億ユーロ(約582億円)で、前年比にして149%増としている。そして、攻撃の高度化についても指摘されている。

やはり2009年の7月には、Black Hat Security Conferenceで予定されていた、ATMのハッキングについてのプレゼンテーションがキャンセルになっている。プレゼンテーションを行う予定だったのは、ネットワーキングの会社、Juniperの研究員、Barnaby Jackで、金融機関やセキュリティに関わる人の注目を集めていた。しかし、ATM機械のメーカーの圧力を受けて、実現しなかった。

キャンセルになった原因について、

※本記事は有料購読会員に全文を配信しました

(バンクーバー新報 西川桂子)

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  7. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  8. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  9. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

  10. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

ランキングをもっと見る