犯罪通報プラットフォームから93GBのデータが流出

「Internet Yiff Machine」と名乗るハッカーグループが、犯罪撲滅プログラム「Crime Stoppers」や法執行機関が匿名通報の管理に使用するプラットフォーム「P3 Global Intel」から盗み出したとされる93ギガバイトのデータを公開した。数百万件もの通報に関する機密性の高い個人情報が含まれるこのデータは、Straight Arrow NewsおよびDistributed Denial of Secretsアーカイブに送付された。P3を所有するNavigate360は、情報漏洩について認めていないものの、デジタルフォレンジック専門企業を雇用して調査を開始した。

P3 Global Intelは、世界中のCrime Stoppersプログラム、法執行機関、政府機関における通報管理の主要ツールとして自社を売り込んでいる。同プラットフォームは犯罪に関する極めて機密性の高い公的通報を取り扱い、ユーザーに完全な匿名性を約束し、通報者と捜査官の間でのやり取りを促進している。通報の多くには、ギャングの活動、武器の隠し場所、被害者への虐待など、生命を脅かすような詳細が含まれており、傷跡、タトゥー、薬物の販売方法といった項目も存在する。また、35,000校以上の学校も、自殺予告やいじめ、薬物など、P3のデータによると学校からの通報で最も多いカテゴリーの報告に同プラットフォームを利用している。今月初め、Internet Yiff Machineとして知られるハッカーらは、レート制限やその他のセキュリティ対策に直面することなく800万回以上のリクエストを送信し、データベース全体を流出させたと主張した。彼らの公開ノートには830万件の通報が含まれており、警察は億万長者、政治家、企業の命令に従っていると非難し、「ファシストと戦え」と呼びかけて警察、政府、企業をハッキングする姿勢を示した。公開されたアーカイブには、通報で告発された人物の詳細な個人情報(氏名、メールアドレス、生年月日、電話番号、住所、車のナンバープレート番号、社会保障番号、犯罪歴)や、捜査官による回答などが含まれている。Distributed Denial of Secretsは情報の機密性を考慮して一般公開は控えており、実績のあるジャーナリストや研究者にのみアクセスを許可している。Navigate360はStraight Arrow Newsに対し、デジタルフォレンジック企業を雇用したと述べたものの、それ以上の進捗については明かしていない。一部の機関は迅速に対応しており、オレゴン州ポートランド警察は3月19日、「念のため」として、コミュニティの住民に対しCrime Stoppersを通じた通報を一時的に控えるよう呼びかけた。P3のウェブインターフェースをテストしたところ、フィラデルフィアのフュージョンセンターのページからグレーター・カンザスシティCrime Stoppersへリダイレクトされる事象が確認されており、システムの信頼性に疑問を投げかけている。

関連記事

Police in cybercrime unit tracking IP of Chinese suspect in massive Coupang data breach exposing 33.7 million customers' info.
AIによって生成された画像

Police tracking Coupang data breach suspect via IP

AIによるレポート AIによって生成された画像

A massive data breach at South Korea's leading e-commerce firm Coupang has exposed personal information of 33.7 million customers. Police are tracking a Chinese former employee suspect using an IP address, while the government considers fines up to 1 trillion won. The breach, starting in June, went undetected for five months.

ハッカーがPornhubの数百万ユーザーの個人情報をアクセスし盗み、データを使って恐喝スキームに利用する狙い。WIREDのセキュリティニュースまとめでこの事件が取り上げられた。

AIによるレポート

A hacker group called ByteToBreach has leaked sensitive information from a government IT system on the darknet. The leak includes source code, passwords, and personal data from a platform managed by IT consultant CGI Sweden. Authorities like Cert-SE confirm they are aware of the reports but decline to comment.

German police and Europol shut down around 373,000 to 400,000 darknet sites selling gross child abuse material and scams in Operation Alice. Five Swedish men are suspected of gross child pornography crimes following a tip from German police. 440 customers were identified in the five-year investigation.

AIによるレポート

アリゾナ州スコッツデールの当局は、地元住宅から6600万ドルの暗号通貨を盗もうとしたとして、2人のティーンエイジャーを逮捕した。この計画は脅迫によって画策されたものだと当局は述べている。カリフォルニアから来た容疑者らは、配達員を装って住宅に入り、住人を拘束した。この事件は、強制された犯罪を描いた「Black Mirror」のエピソードに似ている。

FBIは、自社システムが侵害されたという疑惑を調査中だ。報告によると、盗聴と捜索令状が乗っ取られた可能性がある。同機関は事件の詳細について口を閉ざしている。この事態は2026年3月6日に報じられた。

AIによるレポート

Police raided the headquarters of e-commerce giant Coupang on Tuesday to seize evidence related to a massive data breach affecting 33.7 million customers. The Seoul Metropolitan Police Agency's cyber investigation team conducted the search in southern Seoul. Officials aim to determine the leak's cause, route, and perpetrator using the secured digital evidence.

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否