Loading article…
バグポーチングとは、ハッカーが企業ネットワークに侵入し、ネットワークの個人情報や脆弱性を分析して情報を入手するサイバー恐喝の手法である。その後、ハッカーは侵入の証拠を持って企業に連絡し、身代金を要求する。[1]
手術
一般的なランサムウェア攻撃とは異なり、情報が盗まれると、バグ密猟者は盗んだデータそのものではなく、システムが侵害された方法に関する情報で企業を脅迫します。 [2] IBM Security は、2015 年にバグ密猟キャンペーンがバグ報奨金プログラムを持たない約 30 社を標的にしていたことを発見しました。[3]
ファイルの回復
バグ密猟者は、システムへの侵入方法を教えるために最大 30,000 ドルを要求しています。密猟者は盗んだデータをすぐに破壊したり公開したりすることはありません。通常、盗んだデータを公開しないので、バグ密猟者に支払いをしない人もいます。ただし、データが漏洩しないことを祈る必要があります。[4]
グレーハットテクニック?
倫理的ハッキングはホワイトハットと呼ばれることが多く、その反対はブラックハットと呼ばれることが多い。バグポチングは身代金を要求する際に非倫理的な行為を使用するが、倫理的ハッカーがよく使用する企業への警告という手法を使用する。したがって、バグポチングは各ハットのいくつかの属性を持ち、少なくとも1つのグレーハットの定義に適合する。[5]
参考文献
- ^ Szebeni, Larry. 「このサイバー脅迫戦術はランサムウェアよりもさらに恐ろしい」Apex Technology Services 。 2016年6月23日閲覧。
- ^ Wysopal, Chris (2016 年 6 月 22 日)。「『バグ密猟者』: 新しいサイバー犯罪者」Dark Reading。InformationWeek。2016年6月 23 日閲覧。
- ^ Kuhn, John (2016-05-27). 「バグ密猟: 企業を狙った新たな恐喝戦術」.セキュリティインテリジェンス. 2022-10-24閲覧。
- ^ Thomson, Iain. 「IBM、セキュリティホールを悪用して情報を盗み、大金を要求する『バグ密猟者』について警告」The Register . 2016年6月23日閲覧。
- ^ 「偽ホワイトハットがバグ密猟に走る」TechCentral.ie 2016年6月9日。 2016年6月23日閲覧。
