どのIT責任者も目撃したくないような話だ。最近解雇された双子の兄弟が、わずか数分で米国政府の重要データを消去してしまった。原因は?アクセス権限の無効化が不十分だったために、大規模なセキュリティ侵害が発生したのだ。
2025年2月18日、システム管理者であるソハイブとムニブ・アクテルは、Microsoft Teamsを通じて解雇を知らされた。二人のうち一人が誤ってネットワークアクセス権限を保持していたため、確立されていると思われていたセキュリティプロトコルの有効性が損なわれた。そして、わずか数分で、二人は90以上の機密データベースを消去してしまった。
連邦機関を麻痺させたセキュリティ侵害
このようなミスはビジネスの世界ではよくあることだと言う人もいるかもしれない。しかし、それが政府データに関わるとなれば、到底許容できるものではない。兄弟が勤めていた会社は、米国の45の連邦政府機関にIT管理サービスを提供していた。
解雇のビデオ会議後、ソハイブのアクセスは即座に遮断された。これは大した問題ではない。しかし、ムニブのアクセスは有効なままだった。彼はすぐにそれを利用して、破壊的なペイロードを仕掛けた。彼の最初の行動は?特定のデータベースへのアクセスを遮断し、それらを一つずつ削除することだった。1時間足らずで、96個のデータベースが消去された。
テクノロジーと行政の未熟さが出会うとき
この話で最も憂慮すべき点は、彼らがそれを実行できたことではなく、会社のセキュリティチームがすべてのライセンスユーザーのアクセスを即座に削除する計画を立てていなかったことだ。
責任感のある管理者は、従業員が退職したことを知った時点で直ちにすべてのアクセスを無効化します。議論の余地はありません。しかし、ここでは、上司がActive Directory環境の管理を怠ったために、本末転倒な対応をしてしまったようです。
ムニブは基本にとどまらず、Windows Server 2012とSQL Serverのシステムログを削除する方法を人工知能に尋ねる。ハッキングの経歴を持ちながらも、実務経験が不足していることを露呈する、不器用なごまかしだ。
見事な復讐劇だが、欠点がないわけではない。
ムニブとソハイブには長い犯罪歴がある。10年ほど前には電信詐欺で有罪判決を受けており、そのうちの一人は同僚を標的にして数千件ものログイン認証情報を入手していた。こうした経歴にもかかわらず彼らが採用されたことは、決して信頼に値するものではなかった。
厳重な監視なしに採用された彼らは、過去の経歴が明るみに出て解雇されることになる。しかし、ここでもまた、解雇後の管理は混乱を極めている。一方は即座に業務から切り離され、もう一方は完全なアクセス権を持つ――全くもって理不尽だ。
大胆な攻撃の後、兄弟は残りのデータを遠隔操作で消去すると脅迫し、恐喝を試みる可能性について話し合う。しかし、リスクが高すぎると判断し、最終的に断念する。この機転の利いた行動が、さらに大きな惨事を回避したのだ。
政府機関のITセキュリティに関する重要なポイント
警告の兆候は明白だ。政府機関においても、他の機関と同様に、ライセンス取得後のアクセスを軽視してはならない。特に機密データを扱う場合、厳格な手順を遵守する必要がある。
この事例は、ハッキングにAIを使用する際の潜在的な落とし穴も浮き彫りにしている。このケースでは、AIツールはログの削除には役立ったものの、妨害工作を完璧に行うことはできなかった。昔ながらの人間の専門知識の方が、はるかに効果的だっただろう。
つまり、ITにおけるちょっとした見落としが大惨事につながる可能性があるということです。必要な時にきちんとセキュリティ対策を講じなければ、サイバーセキュリティに費やした数千ユーロが無駄になってしまうのです。
ソース: www.phonandroid.com

Comments
Leave a comment