北朝鮮のサイバー戦士に嫌がらせを受けたとき

北朝鮮のサイバー戦士に嫌がらせを受けたとき

*まあ、それは確かに意地悪ですね。

https://www.justice.gov/opa/press-release/file/1092091/download

ノルカ攻撃.jpg

ノークス.jpg

2014年11月、SPE(ソニー・ピクチャーズ)は、サイバー攻撃者がSPEのコンピュータネットワークに不正アクセスし、データを盗み、財務データや映画の内容を含む一部のデータをオンラインで公開してダウンロードできるようにし、数千台のSPEコンピュータ端末を操作不能にし、SPEの幹部に脅迫文を電子メールで送信したことを知りました。

この攻撃により、SPEのコンピュータシステムの大部分が機能停止に陥りました。以下は攻撃の概要です。対象者からのメールやメッセージを引用していますが、文法やスペルの誤りは元のメッセージに含まれています。(((そして、本当にたくさんあります。)))

2014年11月21日(金)、「Frank David」を名乗る人物がSPEの幹部社員宛てにメールを送信しました。件名は「Sony Pictures Entertainment Inc.宛通知」で、本文には以下の内容が記載されていました。

ソニー・ピクチャーズによって大きな損害を受けました。

賠償金、金銭的な賠償を求めます。損害賠償を支払わなければ、ソニー・ピクチャーズ全体が攻撃を受けることになります。あなたは私たちのことをよくご存知でしょう。私たちは決して長く待たせません。賢明な行動をとった方が良いでしょう。

神の使徒から

3日後の2014年11月24日、FBIはSPEから、一部のSPE従業員がコンピュータワークステーションにログインした際に、身代金要求を装ったポップアップウィンドウが表示されたことを知った。ポップアップウィンドウには
24

「#GOP によってハッキングされた」(後にソーシャルメディアへの侵入に関する言及から「平和の守護者」であることが判明)というメッセージがあり、次のような内容が含まれていた。

既に警告しましたが、これはほんの始まりに過ぎません。要求が満たされるまで、私たちは行動を続けます。機密情報や最高機密を含む、あなたの内部データはすべて入手しました。もし私たちに従わなければ、以下のデータを世界に公開します。11月24日午後11時(GMT)までに、あなたの行動を決めてください。

2014年11月26日、ある人物が「私たちはあなたたちを完全に罰します」という件名のフォローアップメールを少なくとも4人のSPE上級社員に送信しました。そこには次のように書かれていました。

私はGod'sApstls、共和党のボスです。

ソニー・ピクチャーズが要求を拒否したため、データの公開を開始しました。
ソニー・ピクチャーズは、貴社の決断がどれだけの代償を払うことになるか、いずれ知ることになるでしょう。
ハリウッドのビッグ6のリストからソニー・ピクチャーズを抹消します。
貴社は必ず崩壊するでしょう。
残酷で無謀なソニー・ピクチャーズ、くそっ!

神の使徒より。

2014 年 12 月 5 日、ある人物がソニー ピクチャーズの多数の従業員に 4 通目のメールを送信し、次のような内容を伝えました。

私は皆さんを心配させた共和党の代表です。
ソニー・ピクチャーズをこの世から消し去ることは、世界的な組織である我々にとって、ごく小さな仕事です。
そして、これまでの取り組みは、今後の計画のほんの一部に過ぎません。この危機はしばらくすれば終わると考えているなら、それは間違いです。
すべての希望はあなたから消え去り、ソニー・ピクチャーズは崩壊するでしょう。

この状況はソニー・ピクチャーズのせいに他なりません。

結果がどうであれ、ソニー・ピクチャーズは責任を負います。
ソニー・ピクチャーズは最初から誰の利益にもならないことに固執しています。
ソニー・ピクチャーズに成功を期待するのは愚かです。
ソニー・ピクチャーズは無駄な努力しかしません。
あなたの隣にいる誰かが私たちの仲間になれるのです。

私たちのサポーターは世界中のあらゆる場所で活動しています。
想像を絶する出来事が世界の多くの場所で起こるでしょう。
私たちのエージェントは、必要な場所で活動しています。

被害を受けたくない場合は、下記メールアドレスまで署名の上、当社の虚偽に異議を申し立ててください。

そうでなければ、あなただけでなくあなたの家族も危険にさらされます。[メールアドレス省略]
誰も私たちを止めることはできませんが、私たちの要求に従うしかありません。

私たちを阻止したいのであれば、あなたの会社が賢明に行動するようにしてください。

2014年12月8日、GitHubのウェブサイトに公開メッセージが掲載されました。タイトルは「共和党からの4日目の贈り物:彼らのプライバシー」。メッセージ本文には次のように書かれていました。

共和党

私たちは世界中で活動する共和党です。
ソニーの従業員が受け取った脅迫メールについては何も知りませんが、なぜこのようなことが起こっているのか、そして誰が責任を負っているのか、あなた自身で賢明に判断すべきです。

ソニーへのメッセージ

ソニーの経営陣には既に明確な要求を表明しましたが、彼らは受け入れてくれませんでした。どうやら、
私たちの要求には応じず、攻撃者さえ特定すれば全てうまくいくと考えているようです。
改めて警告を発します。

逃げたいなら、私たちの要求を実行してください。
そして、地域の平和を破壊し、戦争を引き起こす可能性のあるテロ映画の上映を直ちに中止してください。

ソニーもFBIも、私たちを見つけることはできない。私たちも完璧だ。

ソニーの運命はソニーの賢明な対応と対策にかかっています。


共和党によるプライバシー

お知らせ
クリスマスプレゼントは既にお約束しております。
これはプレゼントの始まりです。
クリスマスプレゼントに何が欲しいか、下記のメールアドレスまで「メリークリスマス」という件名でメールをお送りください。
[メールアドレスは省略]

警告

「ザ・インタビュー」が上映されるまさにその時、そしてプレミア上映の場で、恐怖に楽しみを求める者たちがいかに悲惨な運命に陥るかを、はっきりとお見せします。
間もなく、ソニー・ピクチャーズ・エンタテインメントがいかに恐ろしい映画を作ったかを、世界中が目にすることになるでしょう。
世界は恐怖で満たされるでしょう。2001年9月11日を忘れないでください。

その時は、その場所から離れていただくことをお勧めします。
(家が近い場合は、離れたほうがよいでしょう。)

これから起こることは何でも、ソニー・ピクチャーズ・エンタテインメントの貪欲さによって決まる。

全世界がソニーを非難するだろう。

2014年9月5日、「アンドソン・デイヴィッド」は「ザ・インタビュー」のFacebookアカウントに、「[俳優名(編集済み)]のヌード写真がオンラインに流出しました。添付ファイルからわかるように、誰かがその写真を使ったスクリーンセーバーを作成しています」という内容のFacebookメッセージを送信しました。

このメッセージには、「[俳優名(非公開)]NudePhotoGallery.zip」という圧縮ファイルが添付されていました。この.zipファイルを開くと、侵害されたWebサーバー上に保存・ホストされていたマルウェアと同じコピーが含まれていました。

同日、「Andoson David」は「[俳優名編集済み] Unofficial」というFacebookアカウントに、同様のFacebookメッセージを送信しました。メッセージには、「こんにちは、[俳優名編集済み]さん…あなたのヌード写真がオンラインで流出しました。添付ファイルからわかるように、誰かがその写真でスクリーンセーバーを作成しています。」と書かれていました。(この「Unofficial」ページは、その名の通り、この俳優の実際のFacebookアカウントではありませんでした。)このメッセージには、同じ名前の圧縮された.zipファイルが添付されており、このファイルにも、侵害されたWebサーバーでホストされていたものと同じマルウェアのコピーが含まれていました。

2014年夏、SPEへのサイバー攻撃に先立ち、北朝鮮の公式報道機関を通じて、米国に対しこの映画を禁止するよう求める声明が発表された(ただし、映画名は挙げていない)。同映画を「米国の無謀で挑発的な狂気」と呼び、「断固たる容赦ない対応」をすると脅迫していた。

北朝鮮大使は国連事務総長への声明の中で、この映画は(やはり名指しはしなかったが)最高指導部を侮辱するものだとして言及し、北朝鮮国防委員会報道官の見解を繰り返した(第81段落参照)。

さらに、北朝鮮政府は2014年10月に米国国家安全保障会議に書簡を送り、次のように述べた。

米国の「ハーレムスタジオ」が新たに編集した「ザ・インタビュー」の予告編には、依然として我が国の最高指導者を嘲笑し、危害を加えようと企む失礼な内容が含まれている。

わが軍と人民が尊ぶ至高の尊厳を冒涜するこのような映画を製作すること自体が、天罰を免れない最も邪悪な行為であることを、改めて皆様に銘記して頂きたいと思います。

私たちの正当な要求が履行されなければ、映画製作の主犯たちの運命は必ず悲惨なものとなり、裏工作員たちは当然の報復を受けることになるだろう。

続きを読む