ランサムウェア
マルウェアの一種。
これに感染したコンピュータは、利用者のシステムへのアクセスを制限する。
この制限を解除するため、被害者がマルウェアの作者に身代金(ransom、ランサム)を支払うよう要求する。
ゲーム大手のカプコンがサイバー犯罪集団に社内データを盗まれ、多額の"身代金"を要求された。同社は要求に応じていないといい、最大35万件の個人情報が流出した可能性がある。「ランサムウエア」と呼ばれる身代金要求型のウイルスを使った攻撃は国内外で確認されており、深刻な脅威となっている。 「これは最初のファイル」。身代金を要求した「RAGNAR LOCKER(ラグナ ロッカー)」を名乗る集団は11日、カプコンから盗んだとする内部情報の一部を公開した。顧客や業務上の情報を含む1テラ(テラは1兆)バイトのデータを入手したと主張し、さらに情報の公開を続ける可能性もある。
集団は入手したデータを消す代わりとして、暗号資産(仮想通貨)での支払いをカプコンに要求。同社は金額を明らかにしていないが、米メディアの報道では身代金は約11億円に上るとみられる。関係者によると、同社は身代金の支払いに応じていないという。
https://gyazo.com/bfae0ecadf05640ad4d829600554e7b1
ランサムウエアは組織のネットワークに侵入して機密情報を盗み、サーバーなどにウイルスを仕掛けデータを暗号化する。セキュリティー会社「トレンドマイクロ」(東京)に寄せられた日本の国内法人のランサムウエア被害は2020年1~9月で61件と前年同期比の約1.5倍に増えた。 従来の攻撃は暗号化されたデータの復旧と引き換えに金銭を要求するケースが多かったが、複数の専門家によると、入手した情報を「人質」に取ってさらに金銭を要求する「二重恐喝」の手口が19年ごろから目立ってきたという。
事例
トヨタ自動車と取引のある金型の設計や製造を手掛ける会社が攻撃を受けてデータを盗み取られた。 対策
セキュリティー対策に詳しいNTTデータの新井悠エグゼクティブセキュリティアナリストによると、19年に英国企業が2億円相当の代金を支払った事例がある。新井氏は「金銭を支払ったとしても、犯罪グループが要求をやめる保証はなく、テロリストなど犯罪グループへの資金援助を規制している米国では法令に触れる可能性もある。原則として支払わない方がよい」と指摘する。