ベルリン州政府は、Rhysidaランサムウェアグループに関連するハッカーが州機関のネットワークから5.79テラバイトのデータを盗み、公開を防ぐために30ビットコインを要求したことを確認した。市当局は支払いを拒否し、その決定はベルリン州選挙のわずか数週間前になされた。盗まれたデータはその後、Rhysidaのリークサイトで競売にかけられたと報じられており、政府が恐喝にノーと言った後に市民の情報がどうなるのか、新たな疑問が浮上している。

ベルリンランサムウェア攻撃で何が起きたのか

この事件の報道によると、Rhysidaに関連する攻撃者はベルリンの少なくとも2つの州機関に侵入し、支払いを要求する前に5.79TBのデータを外部に持ち出した。ベルリン政府はハッカーと交渉しないと公に表明し、その姿勢は私的な脅迫から公的な競売掲載へと状況が移行しても変わらなかった。ベルリンがこのまったく同じ対立に直面したのは今回が初めてではない。市当局は恐喝が確認された時点で既にランサムウェアの要求を拒否しており、政府の支払い拒否はRhysidaの競売が始まる前に行われたと報じられている。この順序は、通常はリークサイトへの掲載後に公の認識が行われるという、ほとんどのランサムウェア事件の典型的な展開とは異なる。

このタイミングは、侵害と州選挙がわずか数週間しか離れていなかったため、特に注目を集めている。ランサムウェアグループは、公的機関が静かに支払うか、公衆の面前で事態の収拾に対処するかの追加的な圧力に直面することを知っており、政治的に敏感な時期に情報開示のタイミングを計ったり、増幅させたりすることがある。ベルリンがその圧力下でも姿勢を貫いたことは、盗難が最初に公表された後に30ビットコインの身代金を拒否した際に取った立場と一致している。

支払い拒否がプライバシー被害を元に戻さない理由

身代金の支払いを拒否することは、一般的に政策上の観点からは正しい判断である。犯罪グループに支払うことはさらなる攻撃の資金となり、盗まれたデータが実際に削除されるという保証もなく、組織が再標的になる可能性もある。しかし、支払わないという決定は、既に起こったことを元に戻すものではない。すなわち、データはネットワークから流出し、一度Rhysidaの手に渡れば、実質的にベルリンの管理外となる。

5.79TBが州機関から盗まれたと報じられている中で、流出した範囲には内部の政府記録が含まれている可能性が高く、影響を受けた機関によっては、それらの州システムを利用する住民に関連する個人情報も含まれる可能性がある。リークサイトの競売を運営するランサムウェアグループは、まず流出の脅威をレバレッジとして使い、要求が満たされない場合には部分的な公開や完全な公開を行うことが多い。データがベルリン州機関のネットワークを通過した可能性のある人々にとって、実際のリスクは身代金交渉そのものではなく、その結果として公開されたり販売されたりするものなのである。

政府へのランサムウェア事件におけるより広いパターン

ベルリンのケースは、公共部門の侵害でよく見られるパターンに当てはまる。攻撃者がデータを盗み、公開を脅し、政府は沈黙の和解よりも公的な拒否を選ぶことが増えている。この変化は、公共機関の間での交渉禁止方針の強化と、支払いが根本的な流出リスクを解決することはほとんどないという認識の両方を反映している。それでもなお、新たな事件はそれぞれ、政府が約束できること(組織の誠実性、犯罪グループへの資金提供をしないこと)と、影響を受けた住民に実際に保証できること(盗まれた個人データが流通しないこと)との間の永続的なギャップを浮き彫りにしている。

これはあなたにとって何を意味するか

ベルリンに住んでいるか、影響を受けた州機関を利用したことがあるなら、これをパニックの理由ではなく、より警戒する理由と考えてほしい。政府データを含むランサムウェアの流出には、名前、住所、公共サービスに関連する記録などの身元情報が含まれる可能性がある。たとえ主な標的が市民向けデータベースではなく内部の行政システムであったとしてもだ。

取るべき実践的なステップは以下の通り:

  • ベルリン州の公式発表を注視し、影響を受けたデータの正確なカテゴリを確認する。二次的な要約に頼るのではなく。
  • この侵害に言及するフィッシング詐欺に警戒する。流出した政府データは、後続の詐欺をより信憑性のあるものにするために使われることがある。
  • 指定された機関に関連するサービスを利用した場合は、特にリークサイトの競売後の数週間は、異常なアカウント活動を監視することを検討する。
  • 支払い拒否が状況の解決を意味すると思い込まないこと。データの流出リスクは、身代金の決定とは無関係に継続する。

結論

ベルリンがRhysidaの30ビットコイン要求を拒否したことは、擁護できる機関の姿勢ではあるが、5.79TBの州データが盗まれ、現在公に流通している可能性があるという事実を変えるものではない。住民にとっての本当の教訓は、身代金交渉そのものについてではない。見出しが消えた後も、流出した政府データが詐欺や個人情報盗難の試みに再利用される可能性があることに警戒を怠らないことだ。このベルリンランサムウェア攻撃が進展し続ける中、公式の更新情報に目を向けることが、自分の情報がRhysidaが持ち去ったものに含まれていたかどうかを知る最も信頼できる方法であり続けている。