◎正当な理由による書き込みの削除について:      生島英之とみられる方へ:

【ネット】サイバー犯罪組織はどのように運営されている? 「スーパーハカーの真実」をセキュリティ研究者に聞いてみた[10/14]


人気動画, 画像

動画、画像抽出 || この掲示板へ 類似スレ 掲示板一覧 人気スレ 動画人気順

このスレへの固定リンク: http://5chb.net/r/pinkplus/1602686311/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

0001逢いみての… ★2020/10/14(水) 23:38:31.23ID:CAP_USER
セキュリティ研究者が、10億ドル(約1050億円)以上を荒稼ぎしたとされるサイバー犯罪組織「FIN7」を例に、サイバー犯罪組織がどのように運営されているのかについて論じています。

FIN7は、ロシアに拠点を置いていると見られる国際的なサイバー犯罪組織です。2018年にはメンバーから複数の逮捕者を出していますが、2020年現在でも依然として大規模な勢力を保っています。

セキュリティ研究者であるGrugq氏によると、FIN7は技術的な観点からは特に見るべきところのない組織だとのこと。例えば、攻撃は古典的なフィッシング頼りで、攻撃に使うツールも一般的なマルウェアの使い回しです。

高度な技術を持っていないFIN7が、1000億円以上をかせぐほどの成功を収めたのは、Grugq氏が「イノベーション」と評している画期的なプロジェクトマネージメントがあるからだとのこと。特に、洗練された人材管理とビジネスプロセスには目を見張るものがあると、Grugq氏は指摘しています。

FIN7の人材は、偽のフロント企業を介して集められました。FIN7の中心メンバーは、偽のセキュリティ企業を装ってメンバーを募集し、見込みのある人材にはビジネス向けチャットツールのHipChatを使った面接まで実施していたとのこと。

こうして集められた人材は、効果的なサイバー犯罪プロセスと、さまざまな企業や組織も応用できる収益化テンプレートを通じて、組織に利益をもたらしました。そのワークフローは以下のとおりです。

・ターゲットとなる組織の選定。
・対象組織の潜在的な弱点となる人員を探る。
・その人員にメールを送付し、トロイの木馬を開かせる。
・監視ネットワークを構築する。
・対象のビジネス口座や販売店へのアクセスなどの金融処理を特定する。
・口座から資金を引き出し、収集したデータをネットワークを介して入手する。
・入手した財務データを販売する。

Grugq氏は、FIN7の一連の犯罪プロセスについて、「信頼性の高い犯罪プロセスは、どんな被害者からも価値を引き出すことを可能にします。そこで、FIN7は搾取が可能な被害者のポートフォリオを構築して管理していました」と述べています。

FIN7は、被害者となる企業とその企業を攻撃する人材を紐づけした「プロジェクト」を単位として、ポートフォリオ管理を行っていました。各プロジェクトには、被害者に関する情報や担当者の割り当て、被害者から引き出されたデータなどが含まれていたとのこと。こうして構築されたポートフォリオは、プロジェクト管理用ソフトウェアであるJIRAを介して、常に進行状況が把握できるようになっていました。

またGrugq氏によると、FIN7の技術力が決して高くないという点は、FIN7の収益がメンバーの技術的なスキルに依存しないというメリットにもなっていたとのことです。

こうした知見を踏まえて、Grugq氏はFIN7が持つイノベーションを次のようにまとめました。

・技術頼みのイノベーションからビジネスをベースにしたイノベーションへの移行。
・再現性と適応力の高い犯罪プロセス。
・プロセスをスケーリングさせるためのポートフォリオ管理。
・大量の被害者を管理できるプロジェクト管理ソフトの使用。
・プロジェクトを並行して実行するためのキャパシティ・ビルディング。
・巧みな役割分担と構造化および人材確保。
・DevOpsやアジャイルを取り入れた開発環境。

以下ソース
https://gigazine.net/news/20201014-fin7-cyber-crime-operational-art/

★関連板★
■えっちな話題なら”ピンクニュース”
http://mercury.bbspink.com/hnews/
■新作AV情報なら”AV情報+”
http://mercury.bbspink.com/avplus/
0002夜更かしなピンクさん2020/10/14(水) 23:39:48.87ID:Ljg1r0fC
オマイらはスーパーバカーw
0003うふ〜んNGNG
うふ〜ん
0004夜更かしなピンクさん2020/11/12(木) 19:32:44.12ID:CyW3zSYO
昔あった空談師ってマンガじゃ、ネット内にクタベっていう謎の組織がある
ってなってたけど現実にもあるのかな

lud20250222074615
このスレへの固定リンク: http://5chb.net/r/pinkplus/1602686311/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

TOPへ TOPへ  

このエントリをはてなブックマークに追加現在登録者数177 ブックマークへ


全掲示板一覧 この掲示板へ 人気スレ | >50 >100 >200 >300 >500 >1000枚 新着画像

 ↓「【ネット】サイバー犯罪組織はどのように運営されている? 「スーパーハカーの真実」をセキュリティ研究者に聞いてみた[10/14] 」を見た人も見ています:
【注意喚起】サイバー犯罪の組織化、産業化というセキュリティトレンド--HPEとFBIが指摘 07/04/6:00
【研究】京大の研究者らを含む日米欧のチーム、イグ・ノーベル賞を受賞 ヘリウムをワニに吸わせたらどんな鳴き声になるかという実験 [シャチ★]
【メディア】近いうちに天罰が下る? 某スポーツ新聞の掟破り「フライング報道連発」の裏 ネットニュースの広告収入狙いか[10/22] [無断転載禁止]©bbspink.com
ネトウヨがHNKでドラマ化w “フェイクニュース”「全てが真実になり、全てが真実でない時代だ」
【みなさまの】「NHKが映らないテレビ」は販売困難…電波カットフィルター「イラネッチケー」誕生の理由、制作者に聞く
【スウェーデン】「精子」はライバルの雄が周りにいるとより速く泳ぎ一層競い合うようになる【研究】 [04/12]
【サイバー犯罪】フィッシング詐欺などで盗まれた日本人のクレカ情報が中国人に大量に不正利用されていたことが判明
なんで朝日新聞はネット記事を無料開放しないんだ?ネットニュースが無料の産経ソースになってフェイクニュースがばらまかれてるんだが
【ネトウヨにならない方法】歴史学者に聞いた「フェイクニュース」防衛術
【サッカー】『FIFA 17』クリエイティブ・ディレクターにインタビュー。Jリーグ収録の噂から新モードの仕様までいろいろ聞いた
【サッカー】<ファンのブーイングや罵声に選手たちはいかに対応するべきか!?>Jリーガー「正直、とてもネガティブな気持ちになります」
【悲報】サイバーセキュリティ庁長官「大統領選に不正は無かった」→トランプによって解任される
運転マナーが悪い都道府県はどこか? 全国を走り回るトラックドライバーに聞いてみた
ネット上ではサイバー犯罪者を神ともてはやす風潮があるらしい
【漫画】「ポプテピピックの絵が苦手」サイバーエージェントの編集デスク・天野俊吉氏の発言に作者・大川ぶくぶ氏が苦言→天野氏謝罪 ★2
【国難/常態化した非正規雇用】「日給8000円・通勤手当なし」総務省サイバーセキュリティ課の求人に衝撃走る【年収200万円】[02/28]
菅長官、フェイクニュース大賞について東京新聞・望月衣塑子を当てこする下品さを披露 さすがウヨ長官
【サッカー】<日本版バルサ?>スペイン紙がJ1清水エスパルスの開幕戦弾を称賛!北川の先制ゴールは「素晴らしい“ティキタカ”」
セイバーフィギュアの新作が発売。カッコイイ甲冑に可愛い顔が乗った凛々しい”赤”のセイバー「モードレッド」。価格は14,800円
【セキュリティ】奈良の生協、49万人分の個人情報漏えいの恐れ 昨年10月のサイバー攻撃で [香味焙煎★]
【自然界】ザトウクジラの交尾の撮影に世界で初めて成功!研究者「ん?どっちもオスだな…」 [おっさん友の会★]
【🍞】「このままでは自己破産するしか…」高級食パン「乃が美」運営会社にフランチャイズ店オーナー有志が“要望書”を提出 ★2 [ぐれ★]
【米中貿易戦争】マレーシア首相、ファーウェイ製品の使用継続を宣言「我々に盗まれる秘密がない」Huaweiの研究技術を活用したい★2
【IT】サイバーセキュリティ対策が進んでいる国はどこ?--国連機関が格付け 日本は11位 [無断転載禁止]
【🍞】「このままでは自己破産するしか…」高級食パン「乃が美」運営会社にフランチャイズ店オーナー有志が“要望書”を提出 [ぐれ★]
【サイバー戦争】ウクライナ「IT軍」に加入者続々 日本の「5ちゃんねる」でも参加呼びかけ DDos攻撃で加勢するという★2 [シャチ★]
【IT】“2018年に警戒すべき脅威”として注目…いま「サプライチェーン攻撃」を恐れるべき理由、カスペルスキーに聞く
セローおじさん「山道をズギャギャッと走行!カッコよいしサイバーだしナイスだしジョリーグッドなバイクだ!」 [無断転載禁止]
【速報】ディープフリーザーの故障は認められず、同一の電源コンセントに複数の機器が使用されていたため、電力不足に陥ったことが原因 [マスク着用のお願い★]
ネトウヨ「ウイグルガーチベットガー」僕「じゃあ君はBLMに声をあげているのかい?」ネトウヨ「黒人はイエローを差別している!!!!」
【サイバーエージェント】淳、怒り 「田村淳、青学受験の結果は?」の賭け企画中止「関係者並びに受験生への配慮が足りていなかった」
【コロナin豪州】オーストラリア政府機関HPダウン、政府はサイバー攻撃と発表したが、コロナ失業者のアクセス急増が原因だと判明
北朝鮮のミサイル発射でほくそ笑んでいるのは安倍だけではない。ネトウヨ機関誌・産経新聞も弾道ミサイル発射に大フィーバー
【研究】運転中“怒りやすい”ドライバーの特徴とは [岩手大学]
【サッカー】マンジュキッチ、イングランド戦に向けて意気込み「最後の汗まで搾り出す」
【国際】韓国で「サイバー亡命」広がる 監視嫌い韓国製アプリ「LINE」「カカオトーク」から、ドイツの「テレグラム」に乗り換え
【米国】世界的サイバー攻撃(ランサムウェア)止めた研究者逮捕 別ウイルス拡散か
隙あらばオススメ駄菓子の話に持っていこうとする奴とサイバーパンクの話題に軌道修正しようとする奴が静かにせめぎ合うスレ
【セキュリティ】Windowsにゼロデイ脆弱性 〜リモートからコードを実行される恐れ 既に悪用を確認 [香味焙煎★]
【PS4/Vita】「デジモンストーリー サイバースルゥース ハッカーズメモリー」が2017年内に発売。前作「サイバースルゥース」も収録
【技術大国】 政府「日本が誇るサイバーセキュリティ技術を世界に輸出する」
サイバーパンク発売中止ニュースがヤフートップにきてしまう
【教育】講師は高校生 サイバーセキュリティー、小中学生に授業 長崎
【国際】米、反中キャンペーン展開へ=サイバー攻撃非難 中国が「敵対的活動」を仕掛けている実態を国民に訴え
イスラエル、ワクチン接種を終えた高齢者が重症化し始める。ウィルス耐性出来てないか?バカ丸出しだよな
【どこの国からでしょう】新型コロナの混乱に乗じて病院・研究機関へのサイバー攻撃が欧州で続出
【野球】「野球部出身はクソだらけ」マツコの発言に大絶賛の嵐で、甲子園も薄ら寒い? 野球をバカにするのはテレビ界でタブー★2
ロックダウンに備えてギターを買おうと思う イバニーズってのでいいか?
ホリエモン「青学のサイバーエージェント藤田に言われたくない、それは言われたくない」
【毎日新聞】山手線、駅人気ランキング 最もダサい駅はどこでしょう?1つイメージしてスレ開いてね
サイバー犯罪オオセキタダシに関した情報
Google検索が日本だけ異常に汚染されている理由、Googleの日本法人社員=DeNAやサイバーエージェントの転職組が大勢いるから説が有力か [無断転載禁止]
【漫画】ポプテピ作者・大川ぶくぶ、サイバーエージェント編集デスクの批判へマジ反論 「イメージと違う」「残念」の声★3
人気VTuberが「無理なことを押し付けられた」と運営告発 運営のサイバーが公式見解を発表
ラブライバーがアクオスを叩く←わかる 紅白にも出られない売上右肩下がりのサンカスが虹ヶ咲を叩く←???
【速報】Amazon、国内最大級のセール「サイバーマンデー」を12月6日にスタート お前ら何買うか決めたか?
【速報】 トランプ大統領声明「中国がパナマ運河を運営しているが、米国はパナマ運河を取り戻す。我々は運河を中国に渡したのではない」 [お断り★]
【国際】韓国で「サイバー亡命」続出 カカオトークやLINEなどの韓国製アプリからドイツの「テレグラム」に乗り換え
【中国】王毅外相「ウイグル自治区の施設は職業訓練センターだ!我が国が人権先進国であることを示す輝かしい例。ジェノサイドではない」 [ニライカナイφ★]
【61419部隊】日本の宇宙航空研究開発機構や防衛関連企業に人民解放軍がサイバー攻撃 中国共産党の男を書類送検 [和三盆★]
【兵庫】ツバメ巣作りピーク ゴルフ場に“ニュータウン”[05/11] [無断転載禁止]
英製薬大手アストラゼネカにサイバー攻撃 北朝鮮関与の疑い [ひよこ★]
【盗っ人速報】北朝鮮、英アストラゼネカにサイバー攻撃の疑い ワクチン狙いか
『サイバーパンク2077』 これを買わないやつって居るの? 一人称視点のサイバーパンクな世界観とか最高じゃん
【IT】スマホで実店舗誘導、18年の広告市場135億円に(サイバーエージェント調べ)
【Cygames】「ウマ娘」でゲーム事業の営業利益約500%増。サイバーエージェント4〜6月決算 [記憶たどり。★]
17:46:15 up 39 days, 18:49, 0 users, load average: 8.90, 10.83, 12.61

in 0.43976998329163 sec @0.084733009338379@0b7 on 022207