FBIに逮捕された「ハッカー・パパラッチ」の古典的攻撃手法~オペレーション「ハッカラッチ」で50人が被害(The Register) | ScanNetSecurity
2024.05.04(土)

FBIに逮捕された「ハッカー・パパラッチ」の古典的攻撃手法~オペレーション「ハッカラッチ」で50人が被害(The Register)

セレブのヌードハッキング事件で男を起訴
オペレーション「ハッカラッチ」で50人が被害

By Dan Goodin in San Francisco
Posted in Security, 12th October 2011 19:54 GMT

国際 TheRegister
セレブのヌードハッキング事件で男を起訴
オペレーション「ハッカラッチ」で50人が被害

By Dan Goodin in San Francisco
Posted in Security, 12th October 2011 19:54 GMT

フロリダ在住の男が、女優スカーレット・ヨハンソンやミラ・クニス、そしてその他50人ものセレブの電子メール・アカウントをハッキングし、ヌード写真、映画の脚本、他の個人情報などを奪ったと、連邦捜査官が語った。

フロリダ州ジャクソンビルのクリストファー・チェイニー(35)は、被害者の個人情報を獲得し、それを利用して50人以上の電子メール・アカウントに侵入したと、水曜に行われた刑事告発で連邦捜査官が陳述している。チェイニーはアップル、Google、Yahooがホスティングするアカウントにアクセスし、転送機能を利用。これにより新規メッセージを「即座に」自分がコントロールする別のアカウントに転送した。

伝えられるところでは、チェイニーに標的とされたセレブには、そのほかポップシンガーのクリスティーナ・アギレラ、女優レネー・オルステッド、ファッション・デザイナーのシモーネ・ハロウィッシュなどが含まれている。

26訴因による起訴は、ヨハンソンのヌード写真が一部オンラインに流出した4週間後のことだ。写真の1枚は、「ロスト・イン・トランスレーション」「それでも恋するバルセロナ」などの映画に主演したこの女優が、タオルだけを身に付けた姿で、鏡に写っているところだった。別の写真では、トップレスの姿が写されていた。水曜の記者会見で、FBIは流出した写真はチェイニーがらみの事件に関連していると語った。

検察官は、チェイニーがどのようにメール・アカウントに侵入したかについて、はっきりとは語らなかったが、被害者の個人情報を利用する方法は、オンラインで保存されている極秘情報へアクセスするのに、長く好んで用いられてきたテクニックだ。

2008年、テネシー州の民主党議員の息子が、当時副大統領候補だったサラ・ペイリンのYahoo Mailアカウントに侵入するのに、一般公開されている情報を使用した。これにより彼はその後、投獄されたが、このデビッド・カーネルがペイリンの生年月日、郵便番号、彼女が配偶者に会った場所などをWebで探すのに、45分もかからなかった。彼がペイリンのアカウントのパスワードをリセットするのに必要だった情報は、これだけだったのだ。

チェイニーがこれらの写真や、セレブのアカウントから盗まれた他の情報を公開したサイトの代表として活動していたという証拠は無い。その点で同事件は、ルパート・マードックのニューズ・コーポレーションを揺るがせた携帯電話ハッキング・スキャンダルとは一線を画しているように見える。

告発でははっきりと、ヨハンソン、クニス、アギレラ、オルステッド、ハロウィッシュが被害者として名をあげられており、そのほか6人が姓名のイニシャルのみで言及されている。それらはB.P.、J.A.、L.B.、L.S.、D.F.、B.G.だ。ここ数年、数多くのセレブが、オンライン・アカウントのセキュリティ侵害を受けたと報じられている。こうしたハッキングのいずれかが、チェイニーと関係しているかどうかは不明だ。

有罪判決が下されれば、チェイニーは連邦刑務所で懲役121年の判決を受けることになる。彼はフロリダでFBI局員により無事逮捕された。今回の告発は「オペレーション・ハッカラッチ」と呼ばれる、11カ月にわたる捜査によりもたらされた。(原文

© The Register.


(翻訳:中野恵美子
略歴:翻訳者・ライター

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  4. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  5. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  6. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  7. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  8. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  9. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  10. 「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

    「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

ランキングをもっと見る