中東のハクティビスト集団Handalaは、イスラエルのハイテクおよび航空宇宙分野の専門家の一覧を公開し、その氏名に虚偽の告発を結びつけ、さらなる個人情報に報奨金を提示している。
同集団は個人を犯罪者として扱っているが、初期分析では主張を裏付ける証拠は見つかっておらず、データの大部分は単に公開情報源から収集されたものとみられる。
Trustwaveの研究者は「この活動はサイバー上の脅迫という深刻なリスクをもたらすものであり、標的となった人々に対する警戒と防護策の必要性を浮き彫りにしている」と述べた
公開情報が武器になる仕組み
今回のキャンペーンが重要なのは、広範な政治的レトリックを越え、民間企業の従業員に直接的な被害を与えようとしているためだ。
一覧はイスラエルのテクノロジーおよび航空宇宙分野の専門家に焦点を当てているが、Handalaが用いた戦略、すなわち公開情報を収集し、告発と結びつけ、さらなる情報収集を促す手法は、どの国の標的に対しても再現できる。
同集団の行動は、敵対者がLinkedInのようなプラットフォームをいかに容易に悪用し、従業員を特定し、虚偽の筋書きを作り上げ、情報収集を群衆に委ねられるかを浮き彫りにしている。
一般公開型の業務ネットワークに依存する組織は、このようなデータが悪用されると、評判への損害や個人へのリスクがいかに急速に拡大し得るかに注意すべきだ。
Handalaが真実と虚構を織り交ぜる手法
データセットを詳しく調査すると、情報の大半はLinkedInや同様のオープンソース・プラットフォームに由来していることが分かる。
しかし一覧には、検証が不十分であるか、意図的に改変されたことを示す不整合が含まれている。
何年も前に職を離れた専門家がいる一方、現在は無関係な職に就いている人もおり、実在する人物にたどり着けない項目も複数ある。
こうした不規則性から、Handalaは一覧の見かけ上の影響力を高めるため、正当なデータに捏造された項目や仮置きの情報、検証不能な身元情報を加えている可能性がある。
こうした不整合があるにもかかわらず、公開内容の論調と意図は明確な目的、すなわち脅迫を示している。
日常的な職業人を犯罪者と呼び、フォロワーに追加情報の提供を促すことで、同集団は個人情報暴露活動を群衆に委ね、今後のキャンペーンに利用され得る個人情報を収集しようとしている。
情報が不正確であっても、敵対的な筋書きと公に結びつけられれば、評判を損ない、嫌がらせを招き、本人や家族への心理的圧力を高める可能性がある。
Handalaの戦術を可能にするデータ要因
Handalaの手法は、公開された職業データがいかに容易に有害な目的へ転用され得るかを示している。
この手法は、次の3つの主要な要因に依存している。
- オープンソースデータへのアクセス性:LinkedInのようなプラットフォームは、敵対者が大規模に収集できる組織図、職歴、連絡先を提供している。
- 部分的な真実による信頼性:データセットに不正確な情報が含まれていても、実在するプロフィールが存在することで、一覧全体に本物らしさの外観が与えられる。
- 群衆による脅迫:金銭的報酬や公の評価を提示することで、支持者にさらなるデータの提供を促し、脅威の対象範囲を広げる。
これらの要因により、脅威アクターは、基礎となる情報が浅薄であったり、古かったり、虚偽であったりしても、情報に基づく標的化が行われているという幻想を作り出せる。
脅威アクターに名指しされた従業員のリスクを低減する
従業員がこのような一覧に掲載された組織、あるいは同様のキャンペーンの標的になり得る組織は、いくつかの防護策を検討すべきだ。
- 影響を受けた個人に通知し、状況を理解して予防措置を講じられるようにする。
- 業務用ソーシャルネットワークでより強固なプライバシー設定を推奨し、個人情報の露出を抑える。
- 後続の活動を監視し、フィッシング攻撃やなりすまし、収集されたデータを使ったソーシャルエンジニアリングなどを監視する。
- 法務および脅威インテリジェンスチームと連携し、データセットの拡散を追跡するとともに、中傷的または有害なコンテンツを報告する。
こうした措置は、嫌がらせ、身元情報の悪用、標的型サイバー攻撃のリスク低減に役立つ。
個人が新たな地政学的標的に
Handalaの事件は、地政学的動機に基づくサイバー活動における大きな変化を浮き彫りにしている。敵対者はインフラを標的にする段階から、個人を標的にする段階へ移行している。
攻撃者がオープンソース情報を武器化する動きが強まる中、機微な分野で働く従業員は、より大きな政治的対立に意図せず巻き込まれる可能性がある。
脅威アクターは、一般にアクセス可能なデータを悪用することで、技術的に複雑な侵入に頼らず、圧力をかけ、偽情報を拡散し、信頼を損なうことができる。
武器化された個人データのリスクが増大
Handalaによる公開は、個人データや職業データがいかに容易に操作され、罪のない人々を脅迫し、信用を失墜させるために使われ得るかを示している。この手口は、そうした情報が広くアクセス可能であり続ける限り続くだろう。
リスクを低減するには、個人と組織がデータ衛生を強化し、意識を高め、身元情報に焦点を当てた新たな脅威を監視しなければならない。
そして脅威アクターが個人データを武器に変える中、ディープフェイクは大規模な欺瞞を増幅する強力なツールとして台頭している。





