雇われているカナダ人のハッカーが、パープルパレスのユーザーアカウント 30 億件すべてを襲った Yahoo! の大規模ハッキングを指揮したとされる悪人のウェブメール アカウントを荒らしたことを認めた。
カリム・バラトフ(23歳)は、米国検察との司法取引を経て、火曜日にサンフランシスコの連邦地方裁判所に出廷した。彼はハッキング、ID窃盗、スパイ活動の計47件の罪で起訴された。しかし、司法取引の一環として、コンピューター詐欺共謀罪1件と加重ID窃盗罪8件の罪状を認めることが認められた。
色あせたアラメダ郡刑務所の囚人服に身を包み、眼鏡をかけたバラトフは、有罪を認め、強要されていないことを確認した。ヴィンス・チャブリア判事は、バラトフがアメリカの地で保冷庫で28年間の禁固刑に処される可能性があり、刑期満了後にカナダに強制送還される可能性が高いと警告した。
バラトフはカザフスタン生まれで、北極圏に移住し、サイバー傭兵などとして活動していました。今年5月に発生したYahoo!の大規模ハッキング事件への関与が米国検察によって明らかにされ、8月に米国に身柄を引き渡され、責任を問われました。米国政府は、バラトフが2014年にパープルパレスのサーバーをハッキングしたロシア人4人組のハッカー集団の一員であり、バラトフもこの事件に関与していたと主張しました。また、彼の仲間で資金提供者の2人は、当時ロシア連邦保安庁(FSB)の高官でした。
しかし、バラトフ氏の弁護士は、誰が彼を雇ったのかは知らなかったと主張した。弁護団はレジスター紙に対し、バラトフ氏はオンラインで依頼を受け、1回あたり約100ドルで人々のウェブメールアカウントに侵入したと証言した。彼は主にGmailの受信トレイを含む80個のアカウントをハッキングするよう依頼されたが、最終的に8個しかハッキングできなかったと伝えられている。
「彼は自分が誰のために働いているのか全く知らなかった」と、弁護人のアンドリュー・マンシーラ氏はレジスター紙に語った。「FSBの関与を初めて知ったのは、起訴状が開示された時だった」
司法取引によると、バラトフは2010年から2017年にかけて、前述のFSB職員だけでなく、様々な顧客の11,000件以上のウェブメールアカウントをハッキングしたことを認めた。彼は、メールプロバイダーを装った巧妙なフィッシングメールを送信し、偽のウェブサイトにログインするよう要求してパスワードとユーザーIDを盗み取っていた。そして、これらの認証情報と、それが機能していることを示すスクリーンショットを、有料顧客に送信していた。
マリッサ・メイヤーは、ヤフーのハッキングを上院議員たちに説明するため、引退を撤回した。
続きを読む
バラトフはロシアのダークウェブ・マーケットプレイスで自身のサービスを宣伝し、そこから接触を受けた。裁判所の証言によると、バラトフは2014年12月26日から2016年3月25日の間に、フィッシング詐欺によって8つのGmailアカウントをハッキングした。
彼の標的には、ロシア連邦副議長補佐官、ロシア内務省のサイバー犯罪担当官、そしてロシア連邦評議会委員会の委員長が含まれていました。興味深いことに、バラトフは「大手ロシアサイバーセキュリティ企業」のマネージングディレクター、営業部長、そして研究者を攻撃する任務も与えられていました。この最後の項目は非常に興味深いものです。なぜなら、西側諸国で唯一知られているロシアの主要セキュリティ企業はカスペルスキー研究所であり、同社は故意か否かに関わらず、FSBの対米活動を支援していたと非難されているからです。
FBIによると、バラトフ容疑者はFSB職員のドミトリー・アレクサンドロヴィッチ・ドクチャエフ(33歳)とイゴール・アナトリエヴィッチ・スシュチン(43歳)、そしてフリーランサーのハッカー、アレクセイ・アレクセイエヴィッチ・ベラン(通称マグ、29歳)にスカウトされた。3人ともロシア国籍で、ロシア国内で逃亡中とみられており、Yahoo !ハッキング事件に関連して米国でコンピューター犯罪で起訴されている。奇妙な展開だが、ドクチャエフは2016年に母国で反逆罪で逮捕されている。ロシア警察は彼が米国に情報を渡したとみていた。
「私的な通信の違法なハッキングは政治的な境界を越えた世界的な問題だ」とブライアン・ストレッチ米連邦検事は述べた。
「サイバー犯罪は個人のプライバシーとセキュリティに対する深刻な脅威であるだけでなく、ハッキングを受けた個人に多大な経済的損害をもたらし、世界経済に毎年数千億ドルの損害を与えています。バラトフ氏のようなサイバー犯罪者が法の支配を逸脱して活動する外国政府機関に雇われている場合、これらの脅威はさらに陰険なものとなります。」
バラトフ(別名ケイ、別名カリム・タロベロフ、別名カリム・アケフメト・トクベルゲノフ)は2月20日に判決を言い渡される。チャブリア判事は、同時判決または連続判決を言い渡す可能性があると述べた。判事は、バラトフの行為に関する公判前報告書を受け取った後、最終判決を下すと述べた。®