ハッカー集団、企業幹部をアジアで狙い撃ち 〜 出張先のホテル通信網を経由

 この4年間ほど、技術の高いハッカーらの一集団は、アジア太平洋地域を出張する企業幹部や起業家たちを狙い撃つために、高級ホテル群にマルウェア攻撃をしかけてきた。

 キャスパースキー・ラブ(Kaspersky Lab)のセキュリティー専門家らがダークホテル(Darkhotel)と呼んでいるそのサイバースパイ軍団は、ホテルの宿泊客がローカル通信網を介してインターネットに接続するために使う苗字と部屋番号を打ち込むホテルのウェブ・ポータルに悪質コードを埋め込むことで、攻撃をしかける。

 それによる感染は通常、短時間だけで、特定の宿泊客を狙ってトロージャンのような手口で人気あるソフトウェアの更新版をダウンロードさせるよう設計されている。ダウンロードされた悪質ソフトウェアは、利用者情報を盗むためのデジタル署名されたプログラム群を埋め込む。

 「ダークホテルのハッカーたちは、特定の企業幹部や起業家がどの高級ホテルにいつチェックインしていつチェックアウトするのか事前に知っている」とキャスパースキー・ラブのセキュリティー専門家たちは指摘する。

 同社によると、ハッカーらは、あらかじめ狙いを定めた出張者がチェックインしてホテルからインターネットに接続するのを待ち構えている。

 被害者がホテルをチェックアウトすると、ハッカーらはホテルの通信網に埋め込んだ悪質コードを無効にして形跡を隠滅する。

 同社によると、「それらの高級ホテルのポータルは現在、サイバー攻撃の痕跡有無を検証され、悪質プログラムを駆除されると同時に、通信網の強化策を講じるためのセキュリティー評価を実行している」。

 ダークホテルのハッカーたちは、特定の企業幹部個人を最初から狙った攻撃と、無作為のボットネット型攻撃の両方をおりまぜながらホテルのポータルを攻撃している。

 ターポウ(Tapaoux)とも呼ばれる同集団は、少なくとも2007年から暗躍しているとみられ、スピア・フィッシング電子メールを含む複数の手口を使っている。

 ダークホテルがこれまでに使った悪質コードの大部分は、正真正銘のデジタル認証に署名されたものが使われていることから、検出が非常に困難だ。

 ダークホテルの犯行とみられる破壊工作ソフトウェアの感染の90%以上は、日本と台湾、中国、ロシア、そして韓国で検出されている。そのほかは、米国やUAE、シンガポール、カザフスタン、フィリピン、香港、インド、インドネシア、ドイツ、アイルランド、メキシコ、ベルギー、セルビア、レバノン、パキスタン、ギリシャ、イタリアといった国々でも少数ながら発見されている。

 被害者の多くは、金融や電子機器、製薬、そのほかの業界の企業幹部で、高級ホテルに宿泊する予約をしている人が狙われている。また、軍事業界や警察関連の個人や起業家も狙い撃ちに遭っている。

この記事が気に入りましたか?

US FrontLineは毎日アメリカの最新情報を日本語でお届けします

最近のニュース速報

アメリカの移民法・ビザ
アメリカから日本への帰国
アメリカのビジネス
STS Career

注目の記事

  1. 2025年12月1日

    就職&雇用ガイド2025
    監修 STS Career https://usfl.com/author/stscar...
  2. 2025年10月8日

    美しく生きる
    菊の花 ノートルダム清心学園元理事長である渡辺和子さんの言葉に、「どんな場所でも、美しく生...
  3. 2025年10月6日

    Japanese Sake
    日本の「伝統的酒造り」とは 2024年12月、ユネスコ政府間委員会第19回会合で、日...
  4. アメリカの医療・保険制度 アメリカの医療・保険制度は日本と大きく異なり、制度...
  5. 2025年6月4日

    ユーチューバー
    飛行機から見下ろしたテムズ川 誰でもギルティプレジャーがあるだろう。何か難しいこと、面倒なこ...
  6.        ジャズとグルメの町 ニューオーリンズ ルイジアナ州 ...
  7. 環境編 子どもが生きいきと暮らす海外生活のために 両親の海外駐在に伴って日本...
  8. 2025年2月8日

    旅先の美術館
    Norton Museum of Art / West Palm Beach フロリダはウエ...
ページ上部へ戻る