コラム

ランサムウェア犯罪の現状とは──在宅勤務が加速させ、中学生から外国政府ハッカーまで広がる

2020年11月27日(金)01時59分

内部から組織を破壊するランサムウェア犯罪が問題に......  mikkelwilliam-iStock

<ランサムウェアが話題になっているが、ここ数年で2つの大きな進化を遂げたことが原因で被害が拡大している......>

ランサムウェアが話題になっている。ランサムウェアが登場したのはだいぶ昔のことだが、ここ数年で2つの大きな進化を遂げたことが原因で被害が拡大してる。ご存じない方のために簡単に説明すると、ランサムウェアとはコンピュータのデータを暗号化し、元に戻(復号)してほしければ身代金を支払えと脅迫するマルウエアである。データを人質にして脅迫するので、リアルな誘拐になぞらえてランサム(身代金)ウェアと呼ばれている。ビットコインなどの追跡されにくい仮想通貨で身代金を要求することが多い。

進化したランサムウェアは、特別な知識なしでも手軽に儲けることができる仕組みになっているうえ、逮捕される可能性が低い。そのため内部犯行を誘発し、在宅勤務者から企業内に侵入する危険がある。企業などの組織を内側から破壊する危険なものに変貌しているのだ。

二重恐喝型ランサムウェアの標的になったカプコン

最近ではカプコンが被害に遭った事件が有名だ。身代金の要求金額は11億円だったが(BLEEPING COMPUTER、2020年11月5日)、カプコンが支払いを拒否したため、犯人グループは無責任な行為と責め、盗み出したデータを公開した。要求に応じなければデータをネットに晒すという手口は「二重恐喝型」と呼ばれ、最近増加しているものだ。ランサムウェア進化のひとつ目が「二重恐喝型」だ。

ランサムウェアの犯行グループはターゲット(彼らはクライアントと呼ぶことが多い)のデータを暗号化すると同時に盗み出し、犯行声明を出し、データを持っていることを明かし、要求に従わなければデータをネットに晒すと脅す。犯行声明はダークウェブにある彼らのサイト上で行われることが多い。カプコンを襲った犯行グループRagnar Lockerの場合、サイトに「WALL OF SHAME」というページがあり(たいていはトップに表示されている)、そこに多数の被害企業=クライアントが掲示されている。クライアント名をクリックすると、詳細な内容および彼らが盗み出したデータを確認することができる。

カプコンの場合、「WALL OF SHAME」に盗み出されたデータが公開され、機密契約や財務データ、従業員のパスポートや電子メールなどが掲載され、ダウンロード可能となっている。

恐喝の方法はさまざまで、支払いの締切に近づくにつれて公開するデータ増やしていったり(情報処理推進機構 セキュリティセンター、2020 年8月20日)、オークションにかけてしまうこともある。

手軽にビジネスできる仕組みRaaS(ランサムウェア・アズ・ア・サービス)

ランサムウェアの進化のもうひとつはRaaS(ランサムウェア・アズ・ア・サービス)である。以前のランサムウェアは犯行グループが感染から脅迫、身代金回収まで全てを行っていたが、RaaSでは第三者にサービスとしてランサムウェアを提供し、感染まで行わせている。その後の脅迫と身代金の回収は犯行グループが行う。そして、稼いだ身代金の一部を第三者に分け与える。いわばアフィリエイトのようなもので、利用者の取り分はどこまでなにかをするかによって変動する。

犯行グループは幅広く感染させることができ、アフィリエイターはランサムウェアの開発、脅迫、身代金の回収を行わず手軽に金を稼ぐことができる。アフィリエイターになるには特別な技術が不用のため、今後さらに参加者が増加すると考えられる。

プロフィール

一田和樹

複数のIT企業の経営にたずさわった後、2011年にカナダの永住権を取得しバンクーバーに移住。同時に小説家としてデビュー。リアルに起こり得るサイバー犯罪をテーマにした小説とネット世論操作に関する著作や評論を多数発表している。『原発サイバートラップ』(集英社)『天才ハッカー安部響子と五分間の相棒』(集英社)『フェイクニュース 新しい戦略的戦争兵器』(角川新書)『ネット世論操作とデジタル影響工作』(共著、原書房)など著作多数。X(旧ツイッター)。明治大学サイバーセキュリティ研究所客員研究員。新領域安全保障研究所。

あわせて読みたい
ニュース速報

ビジネス

ビットコイン再び9万ドル割れ、一時6.1%安 強ま

ワールド

プーチン氏、2日にウィットコフ米特使とモスクワで会

ビジネス

英住宅ローン承認件数、10月は予想上回る 消費者向

ビジネス

米テスラ、ノルウェーの年間自動車販売台数記録を更新
あわせて読みたい
MAGAZINE
特集:ガザの叫びを聞け
特集:ガザの叫びを聞け
2025年12月 2日号(11/26発売)

「天井なき監獄」を生きるパレスチナ自治区ガザの若者たちが世界に向けて発信した10年の記録

メールマガジンのご登録はこちらから。
人気ランキング
  • 1
    【銘柄】関電工、きんでんが上昇トレンド一直線...業界を様変わりさせたのは生成AIブームの大波
  • 2
    100年以上宇宙最大の謎だった「ダークマター」の正体を東大教授が解明? 「人類が見るのは初めて」
  • 3
    7歳の息子に何が? 学校で描いた「自画像」が奇妙すぎた...「心配すべき?」と母親がネットで相談
  • 4
    メーガン妃の写真が「ダイアナ妃のコスプレ」だと批…
  • 5
    【クイズ】次のうち、マウスウォッシュと同じ効果の…
  • 6
    「世界で最も平等な国」ノルウェーを支える「富裕税…
  • 7
    「世界一幸せな国」フィンランドの今...ノキアの携帯…
  • 8
    コンセントが足りない!...パナソニックが「四隅配置…
  • 9
    中国の「かんしゃく外交」に日本は屈するな──冷静に…
  • 10
    【最先端戦闘機】ミラージュ、F16、グリペン、ラファ…
  • 1
    インド国産戦闘機に一体何が? ドバイ航空ショーで墜落事故、浮き彫りになるインド空軍の課題
  • 2
    膝が痛くても足腰が弱くても、一生ぐんぐん歩けるようになる!筋トレよりもずっと効果的な「たった30秒の体操」〈注目記事〉
  • 3
    【最先端戦闘機】ミラージュ、F16、グリペン、ラファール勢ぞろい ウクライナ空軍は戦闘機の「見本市」状態
  • 4
    7歳の息子に何が? 学校で描いた「自画像」が奇妙す…
  • 5
    100年以上宇宙最大の謎だった「ダークマター」の正体…
  • 6
    【クイズ】次のうち、マウスウォッシュと同じ効果の…
  • 7
    マムダニの次は「この男」?...イケメンすぎる「ケネ…
  • 8
    老後資金は「ためる」より「使う」へ──50代からの後…
  • 9
    「999段の階段」を落下...中国・自動車メーカーがPR…
  • 10
    128人死亡、200人以上行方不明...香港最悪の火災現場…
  • 1
    【クイズ】本州で唯一「クマが生息していない県」はどこ?
  • 2
    東京がニューヨークを上回り「世界最大の経済都市」に...日本からは、もう1都市圏がトップ10入り
  • 3
    一瞬にして「巨大な橋が消えた」...中国・「完成直後」の橋が崩落する瞬間を捉えた「衝撃映像」に広がる疑念
  • 4
    「不気味すぎる...」カップルの写真に映り込んだ「謎…
  • 5
    【写真・動画】世界最大のクモの巣
  • 6
    高速で回転しながら「地上に落下」...トルコの軍用輸…
  • 7
    「999段の階段」を落下...中国・自動車メーカーがPR…
  • 8
    まるで老人...ロシア初の「AIヒト型ロボット」がお披…
  • 9
    「髪形がおかしい...」実写版『モアナ』予告編に批判…
  • 10
    膝が痛くても足腰が弱くても、一生ぐんぐん歩けるよ…
トランプ2.0記事まとめ
日本再発見 シーズン2
CHALLENGING INNOVATOR
Wonderful Story