ランサムウエア「WannaCry」被害拡大はNSAの責任なのか
WannaCryランサムウエアが身代金を要求している画面 Courtesy of Symantec/REUTERS
<被害拡大はウィンドウズの脆弱性に気付きながら知らせなかったNSAのせいだ、とマイクロソフトは言う。だが、今回狙われたウィンドウズXPを2014年から放置していたのはマイクロソフトだ>
先週末から、米マイクロソフトの基本ソフト「ウィンドウズ」を標的にしたサイバー攻撃の被害が、世界中に広がっている。イギリスでは医療機関のコンピューターがウイルスに感染してシステムが停止、患者の受け入れを中止した。フランスでは自動車大手ルノーの工場が一部操業停止に追い込まれ、ロシアでは内務省のコンピューター約1000台が攻撃を受けた。
マイクロソフトはウイルス感染の責任は米国家安全保障局(NSA)にあるとして、名指しで批判している。NSAは、ウィンドウズの脆弱性を突く今回のウイルス「WannaCry(ワナクライ)」の存在を知りながらサイバー兵器として秘匿していた。大きな被害をもたらすことになったのはそのせいだ、という。NSAのような政府機関はウイルス情報を外国政府へのハッキングに利用するのではなく、メーカー側に開示すべきだ、というのがマイクロソフトの主張だ。
だが、WannaCryを開発したのはNSAではない。NSAが開発したツールを正体不明のハッカー集団が悪用して開発した。NSAは図らずもその供給源になってしまっただけだ。
盗み出されたサイバー兵器
WannaCryを開発した犯人の正体は謎のままだが、初期の段階で疑われたのは北朝鮮だ。ロシアの情報セキュリティー企業カスペルスキーの研究者は、使用されたコードやツールの一部が、過去のサイバー攻撃で北朝鮮が使用したものと一致することを突き止めた。ただし同社はブログで、北朝鮮の仕業と断定するのは時期尚早と警告している。
WannaCryは「ランサムウエア(身代金要求型ウイルス)」と呼ばれる種類のウイルスで、感染したコンピューターのデータを暗号化して使えなくして、元に戻したければ身代金を払え、と要求する。すでに世界で20万台以上のコンピューターを感染させ、仮想通貨ビットコインで5万ドル以上が身代金として支払われた。
いったい、このハッカー被害の責任は誰にあるのか。
今年4月、自称「シャドー・ブローカーズ」という正体不明のハッカー集団が、NSAから盗んだと称するハッキングツールを公開した。その中にはウィンドウズ・ワードの脆弱性を悪用するコード「エターナル・ブルー」が含まれていた。ウィンドウズ・マシンからウィンドウズ・マシンへとウイルスを送りつけるコードだ。WannaCryの開発者は、NSAが使うこのハッキングツールを利用して、ランサムウエアの感染を広げるメカニズムを作り上げた。
【参考記事】NSAの天才ハッカー集団がハッキング被害、官製ハッキングツールが流出
つまり、マイクロソフトのソフトウエアの欠陥を突いて敵国を攻撃するために開発したNSAのサイバー兵器が、米政府の手をすり抜けてハッカー集団の手に渡り、金儲け用に作り替えられ悪用されたのだ。
【参考記事】サイバー攻撃で他国を先制攻撃したいドイツの本音
-
東京本社/外資系データセンター事業者向けUPS 無停電電源装置/の技術営業
株式会社TMEIC
- 東京都
- 年収590万円~960万円
- 正社員
-
プロダクトエンジニア「ポテンシャル採用/大手や外資系など3000社に導入/HR SaaS「ミキワメ」/web系SE・PG/東京メトロ日比谷線虎ノ門ヒルズ駅から徒歩2分/東京都
株式会社リーディングマーク
- 東京都
- 年収400万円~550万円
- 正社員
-
外苑前/在宅可/データサイエンティスト 大手外資系保険会社グループのDXカンパニー/休暇制度充実
アフラックデジタルサービス株式会社
- 東京都
- 年収800万円~1,300万円
- 正社員
-
大型産業機械のサービスエンジニア 創業160年老舗外資/海外の最先端技術に携われる
株式会社イリス
- 東京都
- 年収560万円~600万円
- 正社員





