ランサムウェアの「巻き添え被害」が増加している業界とは?
ランサムウェア攻撃の猛威はとどまることを知らない。時に本来の攻撃対象ではないにもかかわらず、攻撃の余波を受けてしまうことがある。
サイバー犯罪者は無作為に攻撃を仕掛けているわけではない。だが、標的以外の業界が巻き添えを食らうことがある。その一例を紹介しよう。
標的の企業が狙われたら、別の業界がダウン
ある業界でランサムウェアの巻き添え被害が増えているというが、それはどこか。その業界とは信用組合だ。だが、なぜ信用組合で被害が増えているのだろうか。
信用組合は銀行と同様に預金や融資などの金融サービスを提供するが、所有権と運営においてはメンバーが主導的な役割を果たす非営利の金融機関だ。
2023年12月13日、信用組合管理局(NCUA:National Credit Union Administration)は「2023年11月、第三者のベンダーに対するランサムウェア攻撃に数十の信用組合が巻き込まれた。現在は通常業務を再開している」と発表した(注1)。
NCUAは連邦保険付信用組合の預金を保証し、信用組合を所有する組合員を保護し、規制する独立した連邦政府機関だ。
ランサムウェアが狙ったのはクラウドソリューションだった。信用組合向けのデータ分析を提供するTrellance Cooperative Holdingsの傘下で、災害復旧や事業継続、クラウドソリューションを担うOngoing Operationsが本来のターゲットだった。同社は2023年12月上旬のインシデントアップデートで(注2)、「2023年11月26日にネットワークの一部にサイバー攻撃を受けた」と発表した。
「2023年12月13日現在、影響を受けた信用組合は通常業務を再開しており、組合員のニーズに対応している」(NCUAのジョセフ・アダモリ氏《局長代理、メディアリレーション担当マネジャー》)
60の信用組合に影響を与えたランサムウェア攻撃
Ongoing Operationsに対するランサムウェア攻撃によって障害が発生したが、約60の信用組合が復旧し、システムをオンラインに戻した。Ongoing Operationsは、データの一部の漏えいにより影響を受けた顧客には通知をしたと述べている。だが、信用組合自体は損害をいまだに公表していない。
「信用組合から、データ盗難に関するインシデントレポートは出されていない」(アダモリ氏)
Ongoing Operationsは、一部の信用組合の組合員が影響を受ける可能性があることを示唆して組合員への通知を支援し、「影響を受ける個人に対してクレジットモニタリングとID情報の回復サービスを提供する」と述べた。
Ongoing Operationsは、インシデントレポートに次のように記した。「どのような情報が関与していたかを特定するために、ファイルを確認するプロセスは長期的かつ複雑なものであり、調査には相当の時間がかかる。一方で、顧客へのサービス再開に向け、大きな進展があった」
信用組合自体も狙われつつある
2023年にランサムウェア攻撃の余波を受けた信用組合の数は以前よりも増えており、同年5月下旬に起きたファイル転送サービス「MOVEit」への一連の攻撃では、複数の組織が被害に遭った(注3)。
NCUAは2023年の初めに、連邦保険がかけられた信用組合に対して、サイバーセキュリティインシデントを72日以内に報告するよう義務付ける規則を発表した。NCUAのトッド・ハーパー氏(理事長)は、同年10月に「この規則が施行された最初の月に146件のインシデントが報告された。これは過去1年間に報告された件数とほぼ同じだった」と述べた(注4)。
障害が発生したにもかかわらず、NCUAは「信用組合の組合員の資金は安全である」と公表した。「信用組合は、組合員の現金および支払いニーズを満たすのに十分な流動資産を有している。組合員は自らの資金とATMにアクセスできる」(アダモリ氏)。
出典:Credit unions recover from outages caused by third-party ransomware attack(Cybersecurity Dive)
注1:Dozens of 信用組合 confront outages linked to third-party ransomware attack(Cybersecurity Dive)
注2:Incident Status(Ongoing Operations)
注3:MOVEit mass exploit timeline: How the file-transfer service attacks entangled victims(Cybersecurity Dive)
注4:NCUA Chairman Todd M. Harper Statement Following the Cybersecurity Update(National Credit Union Administration)
© Industry Dive. All rights reserved.
Cybersecurity Dive
米国でビジネスジャーナリズムに特化した記事を掲載するIndustry Diveの、セキュリティ系連載「Cybersecurity Dive」の記事一覧です。
この記事の著者
関連記事
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
Microsoftが進めるCopilot再編 「Microsoft Copilot」への移行で、企業への影響は?
-
2
自治体、企業で進む「Google回帰」 事例で分かる「Gemini Notebook」の活用アイデア
-
3
離職率16.2%から6.7%へ 筑波記念病院がAIで見つけた「職場の見えない課題」
-
4
「Copilot案件」が急増、1年半で13倍に フリーランスに求められるニーズの変化
-
5
Windows更新後、ローカルサインインも不能に Microsoftが定例外更新で修正
-
6
「Gemini Notebook」になって何が変わった? NotebookLMからの変更点をおさらい
-
7
NTTドコモ、「正しく質問させる」をやめ、“聞き返すAI”で変える顧客対応
-
8
神戸市、Copilotの弱点を「Dify」でどう解決? あえて自前でAI環境を構築した理由
-
9
「人間が書くコードは2025年に死ぬ」時代、運用担当者に押し寄せるインシデントの波
-
10
PostgreSQLより1.81倍高速? 開発者がSQLの実行を小型AIに丸投げしてみた結果:898th Lap
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー