ベルリンのランサムウェア事件で何が起きたか

ベルリンを標的にしたライシダによるランサムウェア攻撃は、公共機関が恐喝集団の格好の標的であり、多くの政府にとって身代金の支払いがもはや有力な選択肢として扱われなくなっていることを改めて示す事例となった。ベルリン州政府は、攻撃者がネットワークに侵入しデータを盗んだことを確認し、当局者はその情報を非公開に保つために要求された身代金を支払わないと公に表明している。

この攻撃の背後にいるグループ、ライシダは、ロシアとの関連が疑われるランサムウェアおよび恐喝活動である。報道によると、ライシダはベルリン政府に対して金曜日期限を課し、身代金が支払われなければ盗んだ情報を公開すると脅した。攻撃者らは、ベルリンの州ネットワークから5.79TBのデータを窃取したと主張しており、その量は、行政記録、人事記録、住民向け記録など多岐にわたる情報を含む可能性があるほど大きい。事件自体の詳細な分析については、ベルリンが5.79TBのデータ盗難をめぐるライシダの身代金要求を拒否に関する当初の報道が、時系列と盗難の規模をより詳しく説明している。

なぜ政府はランサムウェアの要求への支払いを拒否するのか

ベルリンの決定は、ランサムウェアの被害に遭った公共部門の間で浮上しているより広範な傾向に沿ったものである。政府機関は、盗まれたデータの量が膨大であっても、また攻撃者が迅速な支払いを強要するために厳しい期限を設定しても、恐喝集団との交渉を拒否することが増えている。

この姿勢には実際的な理由がある。身代金を支払っても、盗まれたデータが削除されたり機密が保持されたりする保証はない。ライシダのような恐喝集団は、強制力のある合意の枠外で活動しており、一度要求に応じた組織は再び標的にされる可能性がある。公共機関はさらに厳しい監視に直面している。納税者の資金を、一部は国家または組織犯罪との関連が疑われる犯罪集団への支払いに使うことは、民間企業が必ずしも同じように直面しない法的・政治的複雑さを生む。

その結果、政府のネットワークが侵害された場合、それらのシステムにデータが保存されている市民は、身代金の支払いが自分たちの情報を保護してくれると必ずしも期待できない。ベルリンが支払うかどうかにかかわらず、5.79TBがすでにネットワークからコピーされたという事実は、実用的な意味で情報漏えいがすでに発生していることを意味する。

5.79TBのデータ侵害が影響を受ける市民にとって何を意味するか

この規模の侵害が重大なのは、単に数字の大きさのためではなく、政府のネットワークが通常保管しているもののためである。身分証明記録、税務・給付情報、雇用記録、行政機関と住民の間のやり取りなどだ。ランサムウェアグループが州政府からこの規模のデータを保有していると主張する場合、その管轄区域に関連するすべての人は、公開されるかどうかにかかわらず、何らかの個人情報が含まれている可能性があると想定するのが最も安全である。

これは、公共部門の侵害の影響を受けるすべての住民にとって有用な考え方である。攻撃が確認された瞬間から情報漏えいの可能性を現実のものとして扱い、盗まれたファイルが実際にオンラインに公開されるのを待ってから行動すべきではない。ランサムウェアグループは、主張を証明するためにサンプルを公開することがあり、期限が過ぎた後に完全なデータセットを漏えいすることもあり、また別の方法で利益を得られる場合は何も公開しないこともある。保護措置を講じる前に確認を待つことは、貴重な時間を無駄にする。

この傾向はベルリンに限ったものではない。ランサムウェアグループは、グレイソン農村電力協同組合を標的にしたキリン・ランサムウェアの事例のように、複数の郡にまたがる顧客にサービスを提供する公益事業者を含む公共インフラや公益事業を繰り返し標的にしてきた。これらの事件は、政府や公共向けインフラへの攻撃が孤立した出来事ではなく、繰り返し発生するリスクであることを示している。

公共機関が侵害されたとき、個人はどのようにデータを保護できるか

市民は一般的に政府ネットワークが侵害されるのを防ぐことはできないが、侵害が発生した後に個人のリスクを軽減する手段はある:

  • 地方自治体や州政府からの公式の侵害通知を監視し、影響を受けるサービスについて提供されるガイダンスに従う。
  • 財務データや給付データを保管する政府サービスを利用している場合は、信用報告書や財務諸表をより頻繁に確認する。
  • 政府のポータルサイトや市民サービスアカウントには、固有の強力なパスワードを使用し、多要素認証が提供されている場合はそれを有効にする。
  • 侵害に言及するフィッシング詐欺に注意する。攻撃者は情報漏えいのニュースを利用して説得力のある詐欺メッセージを作成することがあるためだ。
  • 機密性の高い身分証明データが盗まれたファイルに含まれている可能性があると考える場合は、信用情報の凍結(クレジットフリーズ)を検討する。

これはあなたにとって何を意味するか

ベルリンを標的にしたライシダのランサムウェア攻撃は、今後も続く可能性が高い傾向のケーススタディである。公共機関が恐喝要求に対して強硬姿勢を崩さない一方で、市民にとっての根本的なデータ漏えいリスクは結果にかかわらず残り続ける。身代金の支払い拒否は政策面ではしばしば正しい判断だが、機密記録がすでに犯罪者の手に渡っている可能性があるという事実を消し去るものではない。侵害された政府システムに接続している住民にとって、実際的な対応は、身代金が最終的に支払われるかどうかに関係なく同じである。ある程度の漏えいを想定し、アカウントを監視し、政府サービスに関連する個人のセキュリティ対策を強化することだ。

ランサムウェアグループが州政府から電力協同組合に至るまで公共インフラを標的にし続ける中、こうした事件について情報を得て、自身のデータ漏えいリスクを見直すことは、個人が取れる数少ない具体的な行動の一つである。ベルリン事件の詳細を知りたい読者は上記の当初の報道を参照し、ランサムウェアが必須サービスにどのような影響を与えるかに興味がある人は、攻撃を受けている公共インフラの別の事例としてグレイソン農村電力協同組合のケースも確認すべきである。