仕様
このサイバー攻撃には以下の特徴があると説明されています。[ 5 ]
- ICチップとPIN認証を回避しました。
- 人間の介入は一切不要です。
- 攻撃者の身元をさらに隠蔽するため、指示は(ハッカーのPCではなく)クラウドベースのサーバーから出された。
- 「内部関係者レベルの理解」の要素も含まれていた。
- 標的となったのは、ヨーロッパ、アメリカ、コロンビアの銀行だった。
- 信用組合、大手グローバル銀行、地方銀行、富裕層など、複数の種類の金融機関に影響を与えた。
一部の情報源では、これはブラウザ内攻撃の延長であると示唆されているが[ 6 ]、オペレーション・ハイローラーは従来の方法とは異なり、より高度な自動化を活用していると報告されている[ 7 ] 。
参考文献
- ↑レイチェル・キング(2012年6月26日)「ハイローラー作戦、企業の銀行口座を標的に」ウォール・ストリート・ジャーナル。
- ↑ 「ハイローラー作戦、銀行資金を自動的に標的にする」。CNETニュース。
- ↑ 「サイバー犯罪者は一体どのようにして7800万ドルを盗むのか?」タイム誌(オンライン版)ビジネス・マネー。2012年7月3日。
- ↑ダニエル・ウォーカー(2012年10月29日)「ハイローラー詐欺キャンペーンが継続、発生源が明らかに」 SCマガジン。 2012年11月1日にオリジナルからアーカイブ済み。
- ↑マイケル・ランドル(2012年6月26日)「オペレーション・ハイローラー」ハフィントンポスト
- ↑ "「ハイローラー」ハッカーによる攻撃で、富裕層から数億ドルが盗まれている。DailyTech 。 2012年6月26日。2012年6月30日のオリジナルからアーカイブ済み。
- ↑ "「ハイローラー作戦」は富裕層から金を盗み、クラウド上の正体不明の自動車運搬犯罪者に渡した。The Register、2012年6月27日。
外部リンク
- McAfee/Guardian Analyticsレポートにおけるハイローラー作戦の分析
- CNNマネーの「オペレーション・ハイローラー」
- 「オペレーション・ハイローラー」に関するフォックスニュースの報道
- Yahoo Financeの「オペレーション・ハイローラー」
- オペレーション・ハイローラー再考