SiegedSec のTelegramグループアイコン | |
| ニックネーム | 「ゲイ・ファーリー・ハッカーズ」 |
|---|---|
| 形成 | 2022年4月 |
| 溶解した | 2024年7月 |
| タイプ | サイバー犯罪集団 |
| 目的 | ハクティビズム |
地域 | 国際的 |
| 方法 | ハッキング |
| 会員資格 | 「vio」、「Kry」、「キティホーク」 |
公用語 | 英語 |
| リーダー | 「ヴィオ」 |
SiegedSecはSieged Securityの略で、一般的には「ゲイ・ファーリー・ハッカーズ」と自称しており[1] [2]、 2022年初頭に結成されたブラックハット犯罪ハクティビスト 集団[3] [4] [2]で、 NATO [3] [ 4] [5]、アイダホ国立研究所[1] [ 2]、Real America's Voice [6] [7]への攻撃など、数々の注目を集めたサイバー攻撃を実行した。2024年7月10日、The Heritage Foundationを攻撃した後、同集団は厳重な監視を避けるため解散すると発表した。[8]
説明
SiegedSecは、「vio」という別名を持つ個人によって率いられていました。[9]「Sieged Security」の略で、[10] [11] [12] SiegedSecのTelegramチャンネルは2022年4月に初めて作成され、[13]彼らは一般的に自分たちを「ゲイの毛皮のようなハッカー」と呼んでいました。[14] [15] SiegedSecは、NATO [3] [4]などの政府間組織やアイダホ国立研究所[1] [2]などの連邦研究施設から、ヘリテージ財団[16] [17]やリアル・アメリカの声[18]などの右翼運動、そして性別適合ケアに反対する立法決定を追求してきた米国のさまざまな州に至るまで、多岐にわたる組織を標的にしてきました。[19]
注目すべき攻撃
アトラシアン
2023年2月14日、オーストラリアの大手ソフトウェアプロバイダーであるアトラシアンのデータが、盗まれた従業員の資格情報を使用してシーゲドセックによってインターネット上に漏洩されました。このハッキングで13,000人の従業員の記録が影響を受け、シーゲドセックはアトラシアンのオフィスのフロアプランも入手することができました。[20]
#OpTransRights 運動
2023年6月、SiegedSecは反性別適合医療法案に抗議するため、いくつかの米国政府機関を標的とした。ハッカーらは、テキサス州フォートワース政府、ネブラスカ州最高裁判所、サウスカロライナ州警察のファイルなど、さまざまなデータを公開した。[19]
2024年4月と5月、SiegedSecは2回目のトランスジェンダーの権利作戦である#OpTransRights2を開始しました。ハッカーたちはReal America's Voice [6] [7]とRiver Valley Church [21]を標的にし、データを漏洩することに成功しました。
コネチカット大学
2023年7月、SiegedSecはLISTSERVを使用してコネチカット大学の学部生に一連のなりすましメールを送信し、「ラデンカ・マリッチの不幸な死」を偽って発表した。ハートフォード・クーラント紙のインタビューで、「vio」は事件の責任を主張し、ハッキングを実行できた脆弱性について説明し、「笑いのためにやった」と述べた。[9]
NATO
2023年、NATOポータルはSiegedSecによって2回侵害されました。漏洩した内部文書は合計3000件を超えました。[22] [3] [4] [5]侵害されたポータルは、Joint Advanced Distributed Learning、NATO Lessons Learned Portal、Logistics Network Portal、Communities of Interest Cooperation Portal、NATO Investment Division Portal、およびNATO Standardization Officeでした。[23]事件の直後、NATOは攻撃を調査すると発表した。[24] [25]
ベゼク
2023年10月30日、SiegedSecはイスラエル最大の通信事業者の一つであるBezeqを攻撃した。ハッカーは約5万人の顧客に関する情報を公開した。[26]
アイダホ国立研究所
2023年11月、アイダホ国立研究所のオラクルHRシステムが侵害され、従業員の個人情報が漏洩した。[27]グループは、データを削除するのと引き換えに、研究所に「現実の猫娘を作成する」研究を行うよう要求した。 [11] 2024年2月7日、数人の従業員が、データとともに身代金の支払い要求を郵送で受け取った。[28]
ヘリテージ財団
2024年7月、SiegedSecは、Project 2025の提案を主導してきた保守系シンクタンクThe Heritage Foundationから侵入し、データを漏洩したと発表した。彼らはTelegramで声明を発表し、この提案を「米国政府を改革するための権威主義的なキリスト教国家主義の計画」と呼んだ。 [15] Heritageの広報担当者は、すべてのデータベース、システム、ウェブサイトは安全であると述べた上で、この攻撃を「虚偽の物語であり誇張である」と一蹴した。[29] [30]ハッキンググループは、Signal上で「vio」とHeritage Foundationの幹部Mike Howellとの会話のチャットログを公開し、その中でHowellは、FBIと協力して「あなたのグループのメンバーを特定し、暴露している最中である」と述べた。
コラボレーション
匿名スーダン
2023年11月8日、SiegedSecはアノニマス・スーダンと協力し、ガザ・イスラエル紛争中のイスラエルに対する作戦でイスラエルの通信会社セルコムへの侵入を行ったと主張した。[31]
2023年11月14日、SiegedSecとAnonymous Sudanは、イスラエルに対する同様の作戦の一環として、イスラエル国内の重要なインフラ( BACnetや全地球航法衛星システムデバイスを含む)への攻撃を主張した。 [32]
5つの家族
2023年8月、SiegedSec、Ghost Security、BlackForums、ThreatSec、Stormous Ransomwareからなるハッキンググループの同盟が設立されました。[33]この同盟は、最終的に活動を停止するまで、複数の侵害を主張し続けました。[要出典]
バイトミークルー
2023年12月、SiegedSecはハクティビストグループByteMeCrewとの提携を発表し、ストーカーウェアアプリTheTruthSpyに対する侵害を主張した。両グループは、ストーカーウェアに対する継続的な取り組みの一環として、Maia arson crimewと協力して侵害を報告した。 [34] [35] SiegedSecとByteMeCrewは、ByteMeCrewが解散するまで侵害を主張し続けた。[要出典]
キトゥンセック
SiegedSecはハクティビスト集団KittenSecと協力し、ルーマニア、ギリシャ、フランス、チリ、パナマ、イタリアへの攻撃中に「lulz」と反NATOの動機を共有した。[36] [37]
解散
ヘリテージ財団のチャットログを公開した後、シージドセックは「私たち自身の精神衛生、大衆の宣伝によるストレス、そしてFBIの監視を避けるため」解散すると発表した。[38]
調査
アイダホ国立研究所への攻撃を受けて、FBIとサイバーセキュリティ・インフラセキュリティ局に連絡を取り、事件の捜査に協力するよう要請したことが発表された。[39]
ハッキングがあったと主張された後、NATOはインフラ上のデータ侵害の申し立てを調査中であると発表した。NATO当局者は任務、作戦、軍事展開に影響はないと主張したが、セキュリティを強化するために追加のサイバーセキュリティ対策が講じられた。[40]
参考文献
- ^ abc Rich Stanton (2023-11-23). 「自称ゲイのファーリーハッカーが米国最大の核研究所の1つに侵入し、『IRLキャットガール』の研究開始を要求」PC Gamer。2024年5月1日時点のオリジナルよりアーカイブ。 2024年5月1日閲覧。
- ^ abcd 「自称『ゲイ・ファーリー・ハッカー』が核実験室に侵入」Engadget 2023年11月22日。2024年5月1日時点のオリジナルよりアーカイブ。 2024年5月1日閲覧。
- ^ abcd Lyons, Jessica. 「NATO、ハクティビスト集団の盗難データ主張を調査」www.theregister.com。 2024年5月1日時点のオリジナルよりアーカイブ。 2024年5月1日閲覧。
- ^ abcd 「NATO、SiegedSecハッカーによるデータ盗難容疑を調査」BleepingComputer。2024年5月1日時点のオリジナルよりアーカイブ。 2024年5月1日閲覧。
- ^ ab Vicens, AJ (2023-07-26). 「NATO、非機密情報共有プラットフォームの明らかな侵害を調査中」。CyberScoop。2024年5月1日時点のオリジナルよりアーカイブ。2024年5月1日閲覧。
- ^ ab Thalen, Mikael (2024-04-16). 「Furry hackers far-right campaign sets sights on Charlie Kirk, Steve Bannon」The Daily Dot。2024年5月1日時点のオリジナルよりアーカイブ。 2024年5月1日閲覧。
- ^ ab Factora, James (2024年4月19日). 「ゲイ・ファーリー・ハッカー集団SiegedSecが極右メディアに侵入し大混乱を引き起こす」Them . Condé Nast. 2024年7月11日時点のオリジナルよりアーカイブ。 2024年7月12日閲覧。
- ^ Thalen, Mikael (2024年7月10日). 「侵害後にヘリテージ財団がファーリーハッキング集団SiegedSecに送った激怒のテキストを読んでください」。The Daily Dot。2024年7月10日時点のオリジナルよりアーカイブ。 2024年7月10日閲覧。
- ^ ab Cross, Alison (2023年7月5日). 「UConnが政府機関を標的とするハッカー集団によるサイバー攻撃の標的にされたとみられる」Hartford Courant。 2024年7月26日時点のオリジナルよりアーカイブ。2024年7月10日閲覧。
- ^ Anthony, Abigail (2024年7月11日). 「Claws Out: 'Gay Furry Hackers' Target Heritage Foundation」. National Review . 2024年7月11日時点のオリジナルよりアーカイブ。 2024年7月11日閲覧。
- ^ ab Yeo, Amanda (2023年11月24日). 「『ゲイの毛皮ハッカー』が核実験室に侵入、猫娘の作成を要求」Mashable . 2024年7月11日時点のオリジナルよりアーカイブ。 2024年7月11日閲覧。
- ^ Spindler, Emily (2023年11月24日). “Gay Furry Hackers Break Into Nuclear Lab Data, Want Catgirls”. Kotaku Australia . 2024年7月11日時点のオリジナルよりアーカイブ。 2024年7月11日閲覧。
- ^ Vicens, AJ (2024年7月9日). 「ハクティビストがヘリテージ財団の2ギガバイトのデータを解放」. CyberScoop . 2024年7月10日時点のオリジナルよりアーカイブ。 2024年7月10日閲覧。
- ^ ケイヒル、セバスチャン(2023年7月14日)。「ゲイのファーリーハッカーは反トランス法案を可決するために米国の州をターゲットにしている」。Business Insider。2024年7月10日時点のオリジナルよりアーカイブ。2024年7月10日閲覧。
- ^ ab マスグレイブ、ショーン(2024年7月9日)。「ゲイ・ファーリー・ハッカー、プロジェクト2025をめぐるヘリテージ財団のハッキングで功績を主張」。ザ・インターセプト。2024年7月9日時点のオリジナルよりアーカイブ。 2024年7月10日閲覧。
- ^ ハンスフォード、アメリア(2024年7月10日)。「『ゲイの毛皮のハッカー』が大規模な反プロジェクト2025サイバー攻撃で200GBのデータを盗む」。PinkNews。2024年7月12日時点のオリジナルよりアーカイブ。 2024年7月10日閲覧。
- ^ Liu, Nicholas (2024年7月10日). 「「ゲイ・ファーリー・ハッカー」がヘリテージ財団のサイバー攻撃の責任を主張」Salon.com。 2024年7月10日時点のオリジナルよりアーカイブ。 2024年7月10日閲覧。
- ^ Factora, James (2024年4月19日). 「ゲイ・ファーリー・ハッカー集団SiegedSecが極右メディアに侵入し大混乱を引き起こす」Them . 2024年7月10日時点のオリジナルよりアーカイブ。 2024年7月10日閲覧。
- ^ ab ウィルソン、ジェイソン(2023年6月29日)。「『ゲイ・ファーリーズ』グループが米国の各州の機関をハッキングし、性別適合医療を攻撃」ガーディアン。2024年7月26日時点のオリジナルよりアーカイブ。2024年7月10日閲覧。
- ^ Abrams, Lawrence (2023-02-16). 「Atlassian のデータ漏洩は従業員の資格情報の盗難によるもの」Bleeping Computer . 2024-05-09 時点のオリジナルよりアーカイブ。 2024-05-09閲覧。
- ^ Thalen, Mikael (2024-04-01). 「ファーリーハッカーが、牧師がバイデンを非難した後、盗んだ教会資金をインフレータブルアシカに費やす」The Daily Dot。2024年7月17日時点のオリジナルよりアーカイブ。 2024年6月18日閲覧。
- ^ Greig, Jonathan (2024-04-16). 「NATO、一部のウェブサイトに影響するサイバー攻撃疑惑に『積極的に対処』」The Record。2024年5月9日時点のオリジナルよりアーカイブ。 2024年5月9日閲覧。
- ^ Lyons, Jessica (2023年10月4日). 「『ゲイの毛皮ハッカー』が2度目のNATO侵入を自慢、さらなるデータを盗み漏らす」The Register . 2024年7月11日時点のオリジナルよりアーカイブ。 2024年7月11日閲覧。
- ^ Vicens, AJ (2023年10月3日). 「NATO、内部文書の侵害と漏洩を調査中」. CyberScoop . 2024年7月11日時点のオリジナルよりアーカイブ。 2024年7月11日閲覧。
- ^ “NATOに対するSiegedSec攻撃容疑、捜査中”. SC Magazine . 2023年10月4日. 2024年7月11日時点のオリジナルよりアーカイブ。 2024年7月11日閲覧。
- ^ Thalen, Mikael (2023-10-30). 「NATO、一部のウェブサイトに影響するサイバー攻撃疑惑に『積極的に対処』」The Daily Dot。2024-05-09時点のオリジナルよりアーカイブ。2024-05-09閲覧。
- ^ Hart, Kaitlyn (2023年11月20日). 「アイダホ国立研究所、大規模なデータ侵害を経験。従業員情報がオンラインで漏洩」イーストアイダホニュース。2024年7月11日時点のオリジナルよりアーカイブ。 2024年7月11日閲覧。
- ^ 「データ侵害リソース」。2024年5月9日時点のオリジナルよりアーカイブ。2024年5月9日閲覧。
- ^ “Heritage Foundation が SiegedSec のハッキングを否定”. scmagazine.com . 2024年7月12日. 2024年7月17日時点のオリジナルよりアーカイブ。 2024年7月25日閲覧。
- ^ Del Valle, Gaby (2024年7月11日). 「Heritage Foundationは、'gay furries'によってハッキングされたのではないと主張している」The Verge。2024年7月26日時点のオリジナルよりアーカイブ。2024年7月25日閲覧。
- ^ Scozzari, Sofia (2024年11月16日). 「SiegedSec: イスラエルに対する第4次作戦」. Hackmanac . 2024年10月29日閲覧。
- ^ Schappert, Stefanie (2023年11月15日). 「ロシアのハクティビストがイスラエルのグローバル衛星と産業用制御システムを標的に」. CyberNews . 2024年10月29日閲覧。
- ^ チーム、リサーチ(2024年9月12日)。「新しいサイバー同盟:5つのファミリーのテレグラムチャンネル」。サイバーイント。 2024年10月29日閲覧。
- ^ Whittaker, Zack (2024年2月12日)。「ハッカーが新たなTheTruthSpyストーカーウェアの被害者を発見:あなたのAndroidデバイスは侵害されていますか?」TechCrunch 。 2024年10月29日閲覧。
- ^ crimew、maia arson (2024年2月12日)。「#FuckStalkerware pt. 4 - 真実が明らかになる: TheTruthSpyは安全か」maia :3。2024年10月29日閲覧。
- ^ Vicens, AJ (2023年8月24日). 「ハッキング集団KittenSecは腐敗を暴くために『目にするものは何でもパクる』と主張している」CyberScoop . 2024年10月29日閲覧。
- ^ 「NATO諸国の組織、ハクティビストの活動により侵害を受けたと主張」SCメディア。2023年8月25日。 2024年10月29日閲覧。
- ^ マスグレイブ、ショーン(2024年7月10日)。「ゲイ・ファーリー・ハッカーズ、ヘリテージ財団幹部と対立」。ザ・インターセプト。2024年7月11日時点のオリジナルよりアーカイブ。 2024年7月11日閲覧。
- ^ Greig, Jonathan (2023年11月22日). 「連邦機関が核研究ラボでのデータ侵害を調査」Recorded FutureによるThe Record 。 2024年7月10日閲覧。
- ^ Vicens, AJ (2023-10-03). 「NATO、内部文書の侵害と漏洩を調査中」CyberScoop . 2024-10-29閲覧。
