ShadowByt3$、ノッティンガム・トレント大学の侵害で犯行声明

CyProの報道によると、ShadowByt3$と名乗るランサムウェア集団が、ノッティンガム・トレント大学に対するサイバー攻撃の犯行声明を出した。この主張は、学生データの流出に対する即座の懸念を引き起こし、ノッティンガム・トレント大学はランサムウェア組織の標的となった英国の教育機関の増加リストに加わることになった。

ほとんどのランサムウェアの主張と同様に、詳細はまだ明らかになっておらず、大学はアクセスされた可能性のある範囲を完全には確認していない。明確なのは、この事件がより広範なパターンに当てはまるということだ。ランサムウェア集団は、学生記録から財務・管理システムに至るまで、部門間で不均一なセキュリティ投資によって保護されることが多い膨大な量の機密性の高い個人データを保管しているため、大学を価値の高い標的と見なす傾向が強まっている。

ShadowByt3$によるお馴染みの手口

ShadowByt3$は、ランサムウェア界では新しい名前ではない。この集団は以前、シンジェンタ・グループの傘下で運営される精密農業プラットフォームであるCropwiseへの攻撃で犯行声明を出しており、ランサムウェア集団が通常標的とする従来の金融・医療分野をはるかに超えた組織を標的にする姿勢を示している。農業データインフラへの以前の攻撃は、セクターに関して日和見的であり、代わりに悪用可能な弱点の背後にある貴重なデータに焦点を当てる集団であることを示唆している。

このパターンは、大学がリスクをどのように考えるべきかという点で重要である。今日のランサムウェア集団は、標的とする組織の種類よりも、侵入してデータを外部に持ち出し、公開の脅威をレバレッジとして使えるかどうかに関心がある。高等教育機関は、広大なネットワーク、分散化されたIT意思決定、そして個人デバイスを使用する大規模な学生・職員集団を抱えており、こうした集団が探しているまさにその種の環境を提示している。

英国の大学がランサムウェアの見出しに頻繁に登場する理由

英国の高等教育は近年、サイバー犯罪者から繰り返し圧力を受けており、その理由は偶発的なものではなく構造的なものである。大学は、申請書、奨学金記録、保健サービスデータ、研究資料など、膨大な量の個人識別情報を管理している。多くの場合、最新のセキュリティ基準を念頭に置いてゼロから設計されたものではなく、数十年かけて構築・拡張されてきたシステムにわたっている。

さらに、研究協力や数万人のユーザーによるリモートアクセスを支援するために意図的に開放されている学術ネットワークの現実を加えると、教育と研究という中核的使命を妨げずにロックダウンすることが難しい環境が生まれる。ランサムウェア事業者はこれを認識しており、ノッティンガム・トレントで主張されたような事件が、このセクターを標的とした最後のものになる可能性は低い。

あなたへの影響

ノッティンガム・トレント大学の現在または元学生、教職員、またはスタッフであれば、大学が完全な確認を出す前であっても、この主張を真剣に受け止める価値がある。ランサムウェア集団は圧力を高めるために盗んだものの範囲を誇張することがあるが、このような主張は待機姿勢ではなく予防措置を促すべきである。

まず、大学のアカウントに関連するパスワードを変更することから始めよう。特に、そのパスワードを他の場所でも使い回している場合は、単一の侵害が複数のアカウント侵害につながる最も一般的な方法の一つである。大学が提供する場所では多要素認証を有効にしよう。入学、奨学金、雇用の一環として、機関と財務情報や身元情報を共有した場合は、 fraud alertを設定するか、今後数ヶ月間クレジットレポートを監視して異常な活動を確認することを検討しよう。

キャンパス外(共同住宅や公共Wi-Fiを含む)から大学システムに接続する学生やスタッフも、機密性の高いログイン情報をどのネットワークに委ねるかについて注意すべきである。安全でないネットワークから大学ポータルにアクセスする際に信頼できるVPNを使用することは、大規模な侵害に先立つことが多い認証情報の傍受に対する保護層を追加するが、機関自身のサーバー上で既に露出したデータによる損害を元に戻すことはない。

重要なポイント

特定の機関に対するランサムウェアの主張は、本格的な侵害の証明ではないが、行動を起こす価値のあるシグナルである。ノッティンガム・トレントの学生とスタッフは、大学の公式コミュニケーションを注意深く監視すべきである。機関は調査が進むにつれて通常、範囲と次のステップを確認するからだ。

それまでの間、パスワードのリセット、多要素認証の有効化、金融口座の異常な活動の監視は、時間をあまり要さず実際の保護を提供する実用的なステップである。この事件はまた、ShadowByt3$のようなランサムウェア集団が農業から教育までセクター横断的に活動しており、あらゆる種類の機関がデータセキュリティを一度きりの修正ではなく継続的な優先事項として扱う必要があることを思い出させるものである。影響を受けた人々にとって、ノッティンガム・トレントの侵害の全体像が明らかになり続ける間、情報を得て積極的に対応することが最も効果的な対応である。