ケニア大統領の公式サイトがハッキング被害、攻撃者が5BTCの身代金要求

ケニア大統領の公式サイトがハッキング被害、攻撃者が5BTCの身代金要求

ケニアはウィリアム・ルト大統領の公式ウェブサイトをトップページ改ざん後に復旧させた。捜査当局は現時点で、機密データへのアクセスや窃取、システム全体への侵害を示す証拠は確認されていないとしている。

BTC

ファクトチェック
ICT担当閣僚のカボゴ氏を引用したケニア主要メディアの報道を含む複数の情報源が、2026年7月18日の president.go.ke に対する侵害、5 Bitcoinの身代金要求、サイバー対応プロトコルの発動、フォレンジック作業のための一時的なアクセス制限、さらに機密性の高いデータは侵害されていないとの認定を確認している。主張の全要素は直接裏付けられている。
要約

ケニアは日曜日、何者かのハッカーにトップページを改ざんされ、土曜日午後6時までに支払いが行われなければ盗み出したとされるファイルを流出させると脅迫された後、ウィリアム・ルト大統領の公式ウェブサイトを復旧させた。president.go.keの閲覧者には、通常の公式コンテンツの代わりに、仮想通貨ウォレットのアドレス、大統領を侮辱するメッセージ、カウントダウンタイマーが表示されていた。 情報通信・デジタル経済省は、侵害は発生直後に検知され、フォレンジック調査の開始とともに一般公開を速やかに制限したと発表した。ウィリアム・カボゴ・ギタウ情報通信・デジタル経済相は、捜査当局は政府の機密データへの不正アクセス、データのダウンロード、情報損失を示す証拠を確認しておらず、政府のデジタルサービスは安全性と稼働を維持していると述べた。 今回の調査には、国家コンピューター・サイバー犯罪調整委員会、大統領府の技術チーム、外部のサイバーセキュリティパートナーが参加している。今回の事案を受け、ケニアではこれまでに政府ウェブサイトに対する協調攻撃や、eCitizenプラットフォームへのアクセスを妨げた2023年のDDoS攻撃が発生していたことから、公共部門のサイバー防衛体制に対する関心が一段と高まっている。政府は新たに承認した国家サイバーセキュリティ庁を通じて監督体制の強化を進めている。

用語解説
  • ビットコイン身代金: 情報流出やその他のサイバー攻撃行為を停止する見返りとして、ビットコインでの支払いを要求すること。
  • フォレンジック調査: サイバー事案がどのように発生し、どのシステムやデータが影響を受けたのかを特定するための技術的調査。
  • DDoS攻撃: 分散型サービス拒否攻撃。大量のトラフィックを送り込み、ウェブサイトやサービスを利用不能にする攻撃。