ログプレッソ、DDoS組織VITASの関係者を分析
ログプレッソは、クラウドストライクが公開したTelegramアカウントYY520CNが、DDoS代行サービスGodNet/VITASのコミュニティ管理者の可能性があるとの分析を公表した。
ログプレッソは、クラウドストライクが金融セクターへのハッキング報告で公開したTelegramアカウントYY520CNを分析し、DDoS代行サービスGodNet/VITASのコミュニティ管理者である可能性があるとの見解を示した。datanet.co.krが報じた。
ログプレッソによると、同一グループのメンバーであるHangHang2017は2023年にインフォスティーラー型マルウェアに感染し、複数の痕跡を残していた。
また、Telegram投稿の追跡を通じて2024年のVITASグループ組織図を入手し、YY520CNを管理者、HangHang2017をコミュニティサポーターとして記載していたことを確認した。
ログプレッソは、HangHang2017がVITASグループ内でインフラ管理を担当し、ソーシャルメディアアカウント、メール、ドメイン、マイクロソフト365テナントを運用していたと判断した。
さらに、GitHub上でHangHang2017のメールアドレスを特定し、ダークウェブから長期的に収集したインフォスティーラーのログに認証情報の漏えい痕跡を発見した。
ログプレッソは、攻撃者が中核システムではなく、融資照会やモバイル業務支援など外部に公開された補助サービスを標的にしたと述べている。
よくある質問
ログプレッソが分析したTelegramアカウントは何ですか?
クラウドストライクが金融セクターへのハッキング報告で公開したYY520CNで、DDoS代行サービスGodNet/VITASのコミュニティ管理者である可能性があるとログプレッソは分析した。
HangHang2017はVITASグループでどんな役割でしたか?
2024年の組織図ではコミュニティサポーターとして記載され、インフラ管理を担当し、ソーシャルメディアアカウント、メール、ドメイン、マイクロソフト365テナントを運用していたとログプレッソは判断した。