何が起きたのか:Rhysidaによる5.26TBの漏洩
ランサムウェアグループRhysidaは、ベルリン州政府から盗み出した5.26テラバイトのデータをダークウェブ上に公開した。この暴露は同グループにとっておなじみのパターンに従っている。ネットワークに侵入し、大量の機密ファイルを持ち出し、身代金を要求し、標的が支払いを拒否するとすべてを公開するのだ。今回の最新の公開は、vpn.socialが注視してきた一連の出来事の一部であり、Rhysidaによる約6テラバイトに及ぶ盗まれたベルリンデータの以前の公開や、市が200万ユーロの身代金要求を拒否した後に同グループがベルリンデータを暴露した決定も含まれる。
この規模の政府データ漏洩が一度きりで終わることはほとんどない。それらは段階的に展開する傾向があり、最初の脅迫、期限、部分的な公開、そして交渉が決裂した後の最終的な完全公開へと至る。ベルリンの事例もまさにその軌跡をたどっているようであり、この5.26TBの公開に至った。
Rhysidaとは何者で、なぜ公共機関を標的にするのか
Rhysidaは2023年から活動しており、特に2つのセクターを標的にすることで評判を築いてきた。医療機関と公共行政である。その既知の被害者には、ポルトガルの主要な病院ネットワークであるCentro Hospitalar Universitário de Lisboaや、さらにはバチカンも含まれる。このパターンは偶然ではない。病院、市政府、宗教機関はしばしばレガシーITシステムで運営され、サイバーセキュリティ予算が限られており、膨大な量の機密性の高い個人情報や行政データを保有している。これはまさに、比較的弱い防御体制で高価値のデータを求めるグループにとって魅力的な標的となる組み合わせである。
公共セクターの被害者はまた、ランサムウェアの攻撃を受けた際に独特のジレンマに直面する。犯罪グループに身代金を支払うことは法的・倫理的な問題を引き起こし、支払いがデータの漏洩や転売を防ぐ保証もない。一方で支払いを拒否すれば、データは公開され、市民、従業員、政府の業務に長期的な被害をもたらす可能性がある。ベルリン市政府は以前、設定された期限前にビットコインで行われた身代金要求を拒否したと報じられており、その決定が最終的にデータが売却や抑止ではなく暴露される結果につながった。
二重脅迫の手口
Rhysidaは二重脅迫として知られる戦術を用いている。単にファイルを暗号化して復号キーの代金を要求するだけでなく、同グループはシステムをロックする前にまずデータのコピーを盗み出す。これにより2つの形の leverage を得る。被害者は自身のシステムへのアクセスを取り戻すため、そして盗まれたデータの公開や販売を防ぐため、両方の支払いを迫られる。身代金が支払われなければ、同グループは約束通りデータを公開する。これはベルリンの事例を通じて繰り返し起きており、身代金拒否後にベルリン政府データが漏洩したとされる以前の公開も含まれる。
二重脅迫は、まさに効果があるためにランサムウェアグループの間でますます一般的になっている。支払いなしに暗号化されたファイルを復元できる堅牢なバックアップシステムを持つ組織であっても、データ公開の脅威に直面し続ける。これにより、被害者の災害復旧計画がどれほどうまく機能しても、圧力は維持される。
これがあなたにとって何を意味するか
ベルリンに住んでいる場合、市の行政で働いている場合、または影響を受けた政府システムと何らかのやり取りがある場合、この漏洩は注意を払う価値がある。このような公共行政のデータ漏洩には、内部の官僚ファイルだけでなく、従業員や住民に関連する個人記録が含まれることが多い。直接通知を受けていなくても、この規模の侵害の後には、公共サービスに関連する機密情報がダークウェブ上に出回っている可能性があると考えるのが妥当である。
より広く言えば、この事件は、ランサムウェアグループが企業だけでなく公共機関をますます主要な標的と見なしていることを思い起こさせる。医療システムや政府機関は、代替が困難で、一度流出すれば「漏洩を取り消す」ことが不可能なデータを保有している。この現実は、公共機関により強力なサイバーセキュリティ防御への投資を迫る一方で、個人も自分自身の過失なしにデータが露出した兆候に注意を払うべきであることを意味する。
政府データ漏洩後に取るべき行動
自分の情報が今回または同様の侵害に含まれた可能性があると思うなら、取る価値のある実践的なステップがある。アカウントや政府発行の識別番号を監視し、悪用の兆候がないか確認する。漏洩したデータはしばしばフォローアップの詐欺に再利用されるため、個人情報に言及するフィッシングの試みには注意する。利用可能であれば本人確認監視サービスを検討し、侵害の範囲や影響を受けた住民への支援について、政府の公式発表を通じて情報を入手する。
ベルリンにおけるRhysidaランサムウェアの一連の出来事は、一度の身代金拒否が大規模な多段階のデータ露出事件に連鎖する可能性を示している。こうした事件が展開し続ける中で、自分のデータがどのように影響を受ける可能性があるかについて情報を得ておくことは、事後の被害から身を守る最も効果的な方法の一つであり続ける。




