巨大企業が受けた痛手 ランサム攻撃で利益が減少
ランサムウェア攻撃を受けた企業はどの程度の被害を受けるのだろうか。世界企業の事例を紹介する。
巨大企業がランサムウェア攻撃を受けると、どの程度の被害を受けるのだろうか。フルーツとフルーツ加工食品を全世界に供給するDoleが2023年2月に受けたランサムウェア攻撃の被害を見てみよう。
被害額や被害内容は?
2023年度第1四半期(2023年5月18日に決算報告)のDoleの売上高は、19億8900万ドル、調整後純利益は3230万ドルだった(注1)。ランサムウェア攻撃の被害額はどうだったのか。
2023年2月のランサムウェア攻撃による直接的な被害額は1050万ドルだった。被害額は調整後純利益の約33%に相当する。直接的な被害額のうち約480万ドルは継続的な事業運営に関連するものだ。
同社の事業全体に対してこの攻撃がもたらした影響は限定的だという。混乱が生じたのは生鮮野菜事業と、チリにおける事業だ。四半期決算に関する会議において、CEOのローリー・バーン氏は「攻撃に関連して生鮮野菜事業が約570万ドルのコストを負担した」と述べた。
「問題は複雑でコストも発生しているが、システム復旧のためのプロトコルが想定通りに機能するように努めた従業員の献身的な取り組みに非常に満足している」(バーン氏)
サーバの約半分と従業員が使うPCの約4分の1に影響が発生
証券取引委員会に提出された「6-Kファイル」(外国企業が米国市場での証券取引に関連する重要な情報を提供する書類)によると(注2)、この攻撃はDoleのサーバの約半分と従業員が使うPCの約4分の1に影響を与えた。
攻撃者は特定の従業員に関する情報を含む幾つかの企業データを盗んだ。Doleの関係者は、漏えいした従業員データが公開された形跡はないと6-Kファイルに記している。
Doleによると、影響を受けた全てのサーバとPCは、攻撃以降に復旧または再構築されたとのことだ。Doleは第三者機関としてサイバーセキュリティの専門家を起用し、攻撃の調査と回復を支援するよう努めており、法執行機関とも協力している。
2023年3月、バーン氏は、北米では十分なサイバー保険に加入するのは困難だとして、同社が攻撃費用を完全に回収できる見込みはないと語った(注3)。
2021年当時のDole Food Company(当時の社名)はFyffesからスピンオフしたTotal Produceと合併し(注4)、世界最大級の青果会社となったDoleに姿を変えた。合併後の会社はアイルランドのダブリンに本社を置く。
出典:Dole incurs $10.5M in direct costs from February ransomware attack(Cybersecurity Dive)
注1:Dole plc Reports First Quarter 2023 Financial Results(Dole)
注2:UNITED STATES SECURITIES AND EXCHANGE COMMISSION(UNITED STATES SECURITIES AND EXCHANGE COMMISSION)
注3:Dole doesn’t expect to recover full costs of ransomware attack(Cybersecurity Dive)
注4:Total Produce to Combine With Dole Food Company and Become Publicly Listed in the U.S.(businesswire)
© Industry Dive. All rights reserved.
Cybersecurity Dive
米国でビジネスジャーナリズムに特化した記事を掲載するIndustry Diveの、セキュリティ系連載「Cybersecurity Dive」の記事一覧です。
この記事の著者
関連記事
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
C言語は「危険」と言われても、専門家が「使う価値は十分にある」と言うワケ:900th Lap
-
2
かんぽ生命が営業報告を50分→10分に AI時代に見直すべき「データ入力」の仕組み
-
3
M365 Copilot全庁展開で月2000時間削減 現場がAIを「使いたくなる」習慣化の仕組み
-
4
6TBファイルのサーバ移行、M365ユーザーの八雲町がSharePointでなく「あえてBox」の理由
-
5
Claude Codeに「仕事を丸投げ」して事故らないための基本運用ルール
-
6
損保ジャパン、2万人の「Gemini活用」どう管理? 推進者が語る「リスク回避」の仕組み
-
7
「カスハラ対応」を個人に任せない 取手市がAIで変えた窓口業務
-
8
「Claude」3倍高速化の裏で、Anthropic開発者が「あえてしなかったこと」:899th Lap
-
9
社員の「セキュリティ訓練」、他社はどの程度やっている? 気になる隣の実施状況
-
10
20年物の基幹システム刷新に、マクロミルがあえて「全てを変えない」と決めた理由
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー