ハイデラバードの出版社、最新のランサムウェア標的に

ハイデラバードに拠点を置く出版社がランサムウェア攻撃を受け、ハッカーが同社のデータを解放するために2000万ユーロを要求していると、タイムズ・オブ・インディアが報じている。地元のサイバー犯罪警察は、情報技術法およびインドが新たに施行した刑法規定であるインド司法法典(BNS)第308条(恐喝を対象とする)に基づき事件を受理した。影響を受けた企業は、攻撃者と交渉するのではなく、バックアップからシステムを復元する作業を進めているとみられる。

正確なランサムウェアの種類、攻撃者が使用した侵入経路、または暴露されたデータの範囲などの詳細は公表されていないが、この事件はインドのビジネス拠点でよく見られるパターンに当てはまる。すなわち、攻撃者は重要なシステムを暗号化し、その見返りとして復号キーまたは盗んだファイルを漏洩しないという約束と引き換えに多額の金銭を要求するというものだ。

出版社のデータが争われる理由

出版社は病院、銀行、防衛関連企業に比べると、ランサムウェアの標的としてはあまり明白ではないかもしれない。しかし、出版社は攻撃者が収益化する方法を知っているまさにその種類のデータを保有している。原稿、契約書、著者や従業員の個人情報、財務記録、未公開コンテンツはすべて価値を持つ。それは、企業が機能するためにそのデータに依存しているからであり、また競合他社や犯罪者が漏洩した場合に悪用できるからだ。

これこそが、この事件の背後に潜む真のプライバシー上の懸念である。ランサムウェア攻撃はもはや、単に企業を自社ファイルから締め出すだけの問題ではない。多くの現代的な攻撃は、暗号化する前に静かにデータを外部に持ち出すことも行い、被害者がバックアップから復元して支払いを拒否した場合でも、攻撃者は公開漏洩を脅すための材料を得る。この侵入の際に従業員、著者、または取引先に属する個人データがコピーされた場合、出版社が2000万ユーロを支払うかどうかに関係なく、それらの個人はフィッシング試行や個人情報盗用などの二次的リスクに直面する可能性がある。

インドのランサムウェアおよびデータ暴露問題は拡大し続ける

今回の事件は、インドの組織と関係するサイバーセキュリティ事案、およびここ数か月にダークウェブに流出したデータに関する一連の出来事に加わるものだ。インドの機関に関連する機密情報がオンラインで販売または漏洩のために繰り返し公開されており、31GBの防衛データを含むDRDO侵害の疑いがダークウェブの売り手によってリスト化されたとの報道や、防衛関連資料に関連する8,000ドルのダークウェブデータ販売の主張の検証を当局が進めている別の事件などが含まれる。これらの事件は政府関連データに関するものであり民間出版社に関するものではないが、同じ根底にある傾向を示している。すなわち、インド内外の攻撃者は、データを先に抽出し、その後に恐喝する姿勢をますます強めており、暗号化したシステムに加えて公開暴露の脅威を追加の圧力として利用しているのだ。

今回のハイデラバードの企業が身代金要求に応じずバックアップからの復元を選択したことは、一般的に健全な慣行と見なされている。身代金を支払っても盗まれたデータが漏洩しないという保証はなく、またそうした支払いはこれらの活動の背後にある犯罪グループに直接資金を提供することになる。サイバー犯罪警察を関与させ、IT法およびBNS第308条に基づいて告訴を進めることも、将来の捜査や起訴を支援する正式な記録を作成することになる。

これがあなたにとって意味すること

あなたが出版社に関係する著者、従業員、ベンダー、またはパートナーである場合、あるいは単にどこかの企業データベースに個人情報が保存されている場合、今回の事件はランサムウェア攻撃が標的となった組織をはるかに超えるプライバシー上の影響を持つことを思い出させるものだ。企業が身代金の支払いを回避した場合でも、暗号化前にコピーされたデータはリスクとして残る。関係する組織が侵害を受けた後の数週間は、通常とは異なるメール、予期しないアカウント活動、または見覚えのないログイン試行に注意し、その事件に言及する一方的なメッセージには慎重に対処すること。攻撃者は侵害ニュースを利用して説得力のあるフィッシングの餌を作ることが多いからだ。

重要なポイント

  • ハイデラバードの出版社が2000万ユーロのランサムウェア要求に直面しており、サイバー犯罪警察がIT法およびBNS第308条に基づき事件を捜査している。
  • 同社は身代金を支払うのではなくバックアップからの復元を進めており、これは恐喝試行に対する広く推奨される対応である。
  • ランサムウェアは暗号化に加えてデータ盗難を伴うことが増えており、バックアップによる復旧でも影響を受けた組織に関係する個人のプライバシーリスクは排除されない。
  • 出版社に関係するすべての関係者(従業員、著者、パートナーを含む)は、不審な通信に注意し、予防策として共有アカウントに関連するパスワードの変更を検討すべきである。

インドの企業や機関でランサムウェア事件が続く中、自分の個人データが間接的にでもどのように影響を受ける可能性があるかに常に注意を払うことは、自分自身を守るために取れる最も実用的な手段の一つであり続けている。