コラム

カジノも日本が誇る時計メーカーも! あらゆる組織がランサムウェアの標的に...「5つの侵入口」とは?

2023年09月21日(木)11時39分
ランサムウェアによるサイバー攻撃(イメージイラスト)

iLoveCoffeeDesign/Shutterstock

<あらゆる企業や組織がランサムウェアによるサイバー攻撃の標的になり得る時代。防御のためには知っておくべき「脆弱性」がある>

最近になってまた、ランサムウェア(身代金要求型ウィルス)によるサイバー攻撃が頻繁に報告されている。

9月初頭には、アメリカのネバダ州を拠点にしているカジノ・リゾートの大手企業が2社続けて、ランサムウェアの被害を受けて話題になった。どちらも、ホテルの機能やカジノのスロットマシーンなどが停止する騒ぎになった。

それ以外でも、アメリカでは数多くの民間企業や自治体、教育機関、医療機関が最近でもランサムウェアの被害に遭い、例えば、サンフランシスコのベイエリア高速鉄道(BART)もランサムウェアに感染してデータなどが漏洩している。

また韓国では、兵器製造も行う大手企業ハンファグループがランサムウェア被害を受けたばかりだ。日本でも最近、東京に拠点を置く電子部品大手企業や大手時計メーカーがランサムウェア攻撃を受けたと明らかにしている。7月には、ランサムウェアにより、名古屋港のすべてのコンテナターミナル内で運用している名古屋港統一ターミナルシステム(NUTS)に障害が発生した。

こうしたランサムウェア攻撃は勢いが止まっておらず、日本においても、ランサムウェア被害はいつ誰にでも起きうる可能性がある。

ランサムウェアによる攻撃では、サイバー犯罪者は高度な手口を使って、企業や組織にある「侵入口」を突いてくる。そしてランサムウェアを感染させ、コンピューターのファイルやデータを暗号化してしまい、機能を停止させる。

身代金を払えば、「復号鍵」を攻撃者から受け取って、うまくいけばシステムを復旧することが可能になる。また身代金を支払わずとも、費用はかかるが自分たちでシステムを入れ替えれば、データなどにアクセスできなくなる可能性は残るが再びビジネスを開始することはできる。

ランサムウェア攻撃、もう一つの問題点

ただ問題なのは、昨今のランサムウェア攻撃では、攻撃者が標的のシステムを暗号化する際に、システムから企業の内部データを盗み出すことだ。そしてそれを「公開されたくなければ身代金を払え」と、二重で脅迫してくる。そうなると、身代金を払うか、企業秘密や顧客や取引先情報を含む情報漏洩を許すかの究極の選択に迫られる。

つまり、ランサムウェア被害を受けると、企業や組織などはデータが損失し、システムのダウンタイムという被害、さらに組織として信用を失うという事態になる。組織にとっては、非常に深刻な影響を及ぼすことになる。

しかしながら、政府も法執行機関などもこれまで警戒や対策をしているのに、ランサムウェア攻撃が一向になくならないのはなぜなのか。それは、サイバー犯罪者の洗練度も向上しているからに他ならない。

ただ何もできないわけではない。最も重要なことは、敵を知ることである。つまり、ランサムウェア攻撃の被害を避けるためには、事前の予防が鍵なのだ。サイバー犯罪者の動きをきちんと分析できれば、対策に乗り出すことは可能だ。

プロフィール

クマル・リテシュ

Kumar Ritesh イギリスのMI6(秘密情報部)で、サイバーインテリジェンスと対テロ部門の責任者として、サイバー戦の最前線で勤務。IBM研究所やコンサル会社PwCを経て、世界最大の鉱業会社BHPのサイバーセキュリティ最高責任者(CISO)を歴任。現在は、シンガポールに拠点を置くサイバーセキュリティ会社CYFIRMA(サイファーマ)の創設者兼CEOで、日本(東京都千代田区)、APAC(アジア太平洋)、EMEA(欧州・中東・アフリカ)、アメリカでビジネスを展開している。公共部門と民間部門の両方で深いサイバーセキュリティの専門知識をもち、日本のサイバーセキュリティ環境の強化を目標のひとつに掲げている。
twitter.com/riteshcyber

今、あなたにオススメ
ニュース速報

ワールド

OPEC事務局長、COP28草案の拒否要請 化石燃

ワールド

日米韓、北朝鮮のサイバー脅威対策強化へ 安保担当高

ビジネス

中国11月CPI、過去3年で最大の落ち込み PPI

ワールド

EU、AI利用の包括規制案で暫定合意 違反企業に罰
今、あなたにオススメ
MAGAZINE
特集:イスラエルの過信
特集:イスラエルの過信
2023年12月12日号(12/ 5発売)

ハイテク兵器が「ローテク」ハマスには無力だった ── その事実がアメリカと西側に突き付ける教訓

メールマガジンのご登録はこちらから。
人気ランキング
  • 1

    英ニュースキャスター、「絶対に映ってはいけない」不適切すぎる姿が放送されてしまい批判殺到

  • 2

    「みっともない!」 中東を訪問したプーチンとドイツ大統領...2人の「扱い」の差が大き過ぎると話題に

  • 3

    シェア伸ばすJT、新デバイス「Ploom X ADVANCED」発売で加熱式たばこ三国志にさらなる変化が!?

  • 4

    ハマスの地下トンネルに海水を注入する作戦、イスラ…

  • 5

    下半身ほとんど「丸出し」でダンス...米歌手の「不謹…

  • 6

    「傑作」「曲もいい」素っ裸でごみ収集する『ラ・ラ…

  • 7

    相手の発言中に上の空、話し方も...プーチン大統領、…

  • 8

    「相手の思いに寄り添う」という創業者の思いへの原…

  • 9

    ロシアの大規模ドローン攻撃からウクライナの空を守…

  • 10

    イスラエルの上にヒズボラの大型ロケット弾「ブルカ…

  • 1

    完全コピーされた、キャサリン妃の「かなり挑発的なドレス」への賛否

  • 2

    シェア伸ばすJT、新デバイス「Ploom X ADVANCED」発売で加熱式たばこ三国志にさらなる変化が!?

  • 3

    下半身ほとんど「丸出し」でダンス...米歌手の「不謹慎すぎる」ビデオ撮影に教会を提供した司祭がクビに

  • 4

    ロシアはウクライナ侵攻で旅客機76機を失った──「不…

  • 5

    反プーチンのロシア人義勇軍が、アウディーイウカで…

  • 6

    下半身が「丸見え」...これで合ってるの? セレブ花…

  • 7

    「ダイアナ妃ファッション」をコピーするように言わ…

  • 8

    上半身はスリムな体型を強調し、下半身はぶかぶかジ…

  • 9

    最新の「四角い潜水艦」で中国がインド太平洋の覇者…

  • 10

    周庭(アグネス・チョウ)の無事を喜ぶ資格など私た…

  • 1

    <動画>裸の男が何人も...戦闘拒否して脱がされ、「穴」に放り込まれたロシア兵たち

  • 2

    <動画>ウクライナ軍がHIMARSでロシアの多連装ロケットシステムを爆砕する瞬間

  • 3

    戦闘動画がハリウッドを超えた?早朝のアウディーイウカに攻め込んだロシア軍、悲劇の叙事詩

  • 4

    <動画>ロシア攻撃ヘリKa-52が自軍装甲車MT-LBを破…

  • 5

    ロシアはウクライナ侵攻で旅客機76機を失った──「不…

  • 6

    ここまで効果的...ロシアが誇る黒海艦隊の揚陸艦を撃…

  • 7

    リフォーム中のTikToker、壁紙を剥がしたら「隠し扉…

  • 8

    最新の「四角い潜水艦」で中国がインド太平洋の覇者…

  • 9

    またやられてる!ロシアの見かけ倒し主力戦車T-90Mの…

  • 10

    また撃破!ウクライナにとってロシア黒海艦隊が最重…

日本再発見 シーズン2
CHALLENGING INNOVATOR
Wonderful Story