Flinkデータ侵害で何が起きたのか
フードデリバリーサービスのFlinkが、ランサムウェア恐喝グループLPG Groupの最新の標的となった。同グループは、100万人以上の買い物客と13,000人の従業員に属するデータを窃取したと主張している。データの漏洩を防ぐためにFlinkに支払いを要求するだけでなく、攻撃者たちは異例かつ攻撃的な手段に出ている。それは、個々の顧客にも支払いを迫るというものである。
Cybernewsの報道によると、被害者たちはFlinkという企業に対して行われた要求とは別に、少額の身代金を自ら支払うよう促されている。これは、アプリを通じて食料品や食事を注文しただけの一般ユーザーを、それ自体が身代金の標的として扱うという、居心地の悪い立場に置くものである。
三重恐喝の仕組みと、なぜ消費者を直接標的にするのか
従来のランサムウェア攻撃は単純な公式に従っていた。被害者のファイルを暗号化し、復号キーと引き換えに支払いを要求するというものだ。攻撃者たちは後に二重恐喝として知られる第二の層を追加した。身代金が支払われなければ窃取したデータを公開すると脅すことで、バックアップを持っている被害者であっても従う理由を二つ与えるのである。
LPG GroupがFlinkに対して用いていると思われる三重恐喝は、第三の圧力を加える。侵害された組織で止まることなく、攻撃者たちはデータが流出した人々、つまり顧客、従業員、あるいはビジネスパートナーに接触し、個別に支払いを要求する。犯罪者の視点からすれば論理は単純明快だ。企業にはサイバーセキュリティ保険、法律顧問、そして交渉したり支払いを完全に拒否したりするインセンティブがあるかもしれない。一方、個人顧客は、自分の個人情報が漏洩したり悪用されたりする可能性に直面し、はるかに脆弱に感じ、脅威を消し去るためだけに、少額で対処可能に思える金額を支払おうとするかもしれない。
この変化が重要なのは、誰が直接的なリスクを負うかが変わるからだ。もはやFlinkだけが解決すべき問題ではない。そのデータがどのように保護されるかに発言権があったかどうかに関わらず、企業のシステムにデータが置かれていたすべての人にとって、個人的な危機となるのである。
どのようなデータが流出したのか、影響を受けたユーザーはどう身を守れるのか
LPG Groupは、100万人以上のFlinkの買い物客に関連するデータと、およそ13,000人の従業員の記録を入手したと主張している。流出した情報の全範囲と正確なカテゴリーは公表されていないが、Flinkの配達サービスを利用したことがある人は、さらなる確認を待つのではなく、行動を起こす合図として受け止めるべきである。
いくつかの具体的な手順で、すぐにリスクを減らすことができる。
- Flinkアカウントのパスワードを直ちに変更し、そのパスワードを他のどこでも使い回さないようにする。
- 利用可能であれば、アカウントで二要素認証を有効にする。
- Flinkの注文履歴、配達先住所、アカウント情報に言及したフィッシングメールやテキストメッセージに細心の注意を払う。窃取されたデータは、詐欺メッセージを説得力のあるものに見せるためによく使われるからだ。
- 直接的な身代金要求には応じない。セキュリティ専門家は、個別の恐喝の試みに対して支払うことに一貫して反対している。支払ってもデータが漏洩または販売されない保証はなく、この戦術が効果的であると攻撃者に示すことになるからだ。
- Flinkアカウントに紐づけたカードを使用した場合は、銀行や支払いの明細を監視し、不審な点があれば不正利用警報の設定を検討する。
これが消費者向けアプリに対するランサムウェア戦術の広範な転換を示す理由
Flinkの事例は、企業が支払いを拒否したりバックアップから復元したりするのが上手くなるにつれて、ランサムウェアグループが圧力戦術をエスカレートさせる大きなパターンに当てはまる。LPG Groupのような犯罪組織が顧客に直接矛を向けるとき、それは、何百万人もの人々が食料品や食事、配達のために気軽に使う消費者向けアプリが、大規模で比較的軟らかい標的基盤を提供するという計算を反映している。これは、見出しを賑わせている他のランサムウェア事件で見られる展開を反映している。たとえば進行中のチューリッヒ・ランサムウェア裁判では、検察はランサムウェア運営者に責任を負わせる広範な取り組みの一環として12年の刑を求めている。法的な結果は積み上がっているが、攻撃自体の洗練度と大胆さもまた増している。
あなたにとって何を意味するのか
Flinkや類似の配達アプリを使っているなら、この事件は、住所、支払い情報、注文履歴を信頼して預けている企業でのデータ侵害が、単なる企業の問題ではなく、すぐに個人的なセキュリティ問題になり得ることを思い出させるものである。三重恐喝のランサムウェア戦術は、その不安を利用するように設計されているが、標的がパニックに陥って支払う場合にしか機能しない。冷静さを保ち、認証情報を変更し、フィッシングに注意し、身代金要求に応じることを拒否することが、今、個々のユーザーが取れる最も効果的な対応である。
主なポイント
- Flinkのパスワードを変更し、まだ有効にしていなければ二要素認証を有効にする。
- 顧客として直接送られてくる身代金要求には一切支払わない。
- 注文やアカウント情報に言及したフィッシングの試みに注意する。
- アプリで使用したカードに関連する不審な活動がないか、財務明細を監視する。
- チューリッヒ事件のようなランサムウェアの訴追が、今後のこうした攻撃に対する説明責任をどう形作っているかについて、情報を入手し続ける。




で、攻撃者の標的が誰かを探っている。
## なぜ管理職と経営幹部がランサムウェアの主要標的になるのか
管理職の被害者が62%を占めるということは、攻撃者がシステムだけでなく人を選んでいることを示唆している。私たちが確認した資料ではレポートの数字が動機を明示していないが、一般的な論理は容易に理解できる:管理職の人々は、第一線のスタッフよりもファイル、承認、財務プロセス、内部通信へのより広いアクセス権を持つ傾向がある。
そのアクセス権は2つの点で価値がある。第一に、侵害された管理職のアカウントは機密データへの扉を開く可能性があり、それがデータ盗難の傾向を助長する。第二に、管理職はしばしば要求に迅速に対応する権限を持っており、説得力のあるメッセージをより効果的にする可能性がある。
これはまた、経営幹部の保護を中心とした古いセキュリティ意識の考え方からの変化も反映している。数字は標的グループがそれよりも広く、中間管理職の役割もトップエグゼクティブと同じ注意に値することを示唆している。
## VPN、暗号化、アクセス制御が役立つ場面(と役立たない場面)
VPNに特化したサイトの読者は当然、VPNがこれを防ぐのかと問うだろう。正直な答えは:部分的に、そして単独では防げない。
**役立つ場面:**
- VPNはデバイスとVPNサーバー間のトラフィックを暗号化し、公共Wi-Fiなどの信頼できないネットワーク上のデータを保護する。
- 暗号化されたストレージとデバイスは、ラップトップやドライブが失われた場合に窃盗犯が読めるものを制限する。
- 多要素認証や最小権限の許可など強力なアクセス制御は、1つのアカウントを侵害した後に攻撃者がどこまで移動できるかを制限する。
**役立たない場面:**
- VPNは悪意のある添付ファイルを開いたり、偽のログインページにパスワードを入力することを防がない。
- 認証情報がすでに盗まれたアカウントを保護しない。
- 攻撃者が正規のアクセスを獲得した後に起こるデータ盗難を元に戻すことはできない。
要するに、VPNは接続を保護するが、レポートに記載されたランサムウェアのパターンはアクセス、アカウント、そしてそれらを保有する人々を中心に展開している。リモートアクセスの設定には特に注意が必要だ:業務ネットワークへのあらゆる入口は多要素認証で保護し、最新の状態に保つべきである。
## 個人が露出を減らす方法
これらの対策から恩恵を受けるためにCEOである必要はなく、レポートは自分が標的にされるには若すぎる・立場が低すぎると思い込むべきではないと示唆している。
1. **多要素認証を有効にする**:業務用と個人用のアカウントで、可能な限りSMSよりもアプリベースまたはハードウェア方式を優先する。
2. **パスワードマネージャーと固有のパスワードを使う**:1つの漏洩ですべてが解錠されないようにする。
3. **緊急の要求は疑ってかかる**:特に支払い、認証情報、ファイル共有に関するものは。別のチャネルで確認する。
4. **デバイスとソフトウェアを最新に保つ**:リモートアクセスツールも含めて。
5. **保存・共有するものを制限する**:データ盗難が増えているため、メールや共有ドライブ内の機密データが少なければ盗まれるものも少なくなる。
6. **オフラインまたは別のバックアップを保持する**:ただしバックアップが漏洩の脅威を解決しないことを認識しておく。
7. **信頼できないネットワークではVPNを使う**:全体の計画ではなく1つの層として。
## これがあなたにとって意味すること
お金、データ、承認へのアクセス権を持つあらゆる役割に就いているなら、あなたはレポートが描写するプロフィールに当てはまる。データ盗難の275%増は、リスクがファイルへのアクセスを失うことだけでなく、情報が暴露されることでもあることを意味する。まずアカウントの保護と要求の確認に集中し、次にVPNなどのネットワークレベルの保護を支援層として追加しよう。
## まとめ
Zscalerの調査結果は、管理職や経営幹部を狙うランサムウェアが仮説ではなく、測定可能で増加しているパターンであることを示している。今週、アカウントのセキュリティを見直そう:多要素認証が有効になっているか確認し、誰が何にアクセスできるかを監査し、リモート接続方法を強化しよう。攻撃者が誰を選んでいるかより詳しく知るには、[中間管理職を狙うランサムウェアギャング](/en/zscaler-data-ransomware-gangs-target-46-year-old-managers)の報道を読み、それを使ってチームとの共通の習慣についての会話を始めよう。](/api/img?p=articles%2F7688%2Fimage-0.jpg&w=640)