ランサムウェア攻撃事例10選【後編】
まさかのランサムウェア波状攻撃 “非道さ”を極めた被害事例とは?
ランサムウェア攻撃が活発化し、社会のさまざまな分野に影響を与えている。特に知っておくべきランサムウェア攻撃の被害事例と手口をまとめた。
ランサムウェア(身代金要求型マルウェア)攻撃は2023年に勢いを増し、さまざまな業種の組織において被害が発生している。攻撃者は標的組織に身代金を支払わせるために、データ暗号化にとどまらず、さらに非道な手口を使い始めている。どのような被害が出ているのか。特に知っておくべき事例5つをまとめた。
まさかの“波状攻撃”も……深刻な被害が出たランサムウェア事例5選
併せて読みたいお薦め記事
連載:ランサムウェア攻撃事例10選
ランサムウェア攻撃に対抗するには
Prospect Medical Holdings
2023年に大きな被害をもたらしたランサムウェア攻撃の一つは、カリフォルニア州を拠点として病院運営を手掛けるProspect Medical Holdingsに対するものだった。この攻撃が明らかになったのは、2023年8月3日(米国時間、以下同じ)だ。攻撃はProspect Medical Holdingsではなく、同社の関連会社CharterCARE Health Partnersを標的としていた。CharterCARE Health Partnersのシステムが停止した影響で入院患者や外来患者のデータにアクセスできなくなった。そのため、Prospect Medical Holdingsの業務にも支障が出たという。システムは2023年9月12日に復旧した。
サイバー犯罪集団「Rhysida」は2023年8月に攻撃の犯行声明を出した。Prospect Medical Holdingsによると、患者の氏名や住所、生年月日、診断結果、検査結果、処方薬物、健康保険情報などに不正アクセスがあった。患者によっては社会保障番号や運転免許証番号が流出した可能性もあるという。RhysidaはデータをダークWeb(通常の手段ではアクセスできないWebサイト群)で売りに出したとみられるが、誰かに購入されたかどうかは不明だ。
MGM Resorts International
ラスベガスを中心にホテルやカジノを運営するMGM Resorts Internationalは2023年9月、ランサムウェア攻撃を受けた。複数のシステムが停止し、長期に渡り、ホテルやカジノの各種サービスに影響が及んだ。2023年9月10日、宿泊客から「ルームキーが使えない」との報告があり、同社が攻撃を受けていることが発覚した。
この攻撃を実施したのは、ランサムウェア攻撃集団「BlackCat」(別名「ALPHV」)だ。BlackCatはMGM Resorts Internationalがユーザー企業であるIDおよびアクセス管理(IAM)ツールベンダーOktaを攻撃し、MGM Resorts Internationalのシステムに入り込むための認証情報を手に入れたとみられる。Oktaの他のユーザー企業である、ホテル・カジノ運営のCaesars Entertainmentも同様の攻撃を受けた。しかしMGM Resorts Internationalほど広範囲の影響はなかったという。
MGM Resorts InternationalのCEO(最高経営責任者)ビル・ホーンバックル氏は2023年10月5日、攻撃に関する情報を公開した。それによると、攻撃者は2019年3月以前の同社カジノ利用客の個人情報を入手した。一部、社会保障番号やパスポート番号が流出したケースもあるという。
この攻撃による業務停止によって、MGM Resorts Internationalは約1億ドル(約152億円)の損害が発生したと報告した。加え、セキュリティ技術コンサルティングサービスの利用料や弁護士費用も生じたという。MGM Resorts Internationalは損害額の一部をサイバー保険でカバーしていると考えられる。
The Boeing Company
サイバー犯罪集団「LockBit」は2023年10月27日、航空機メーカー大手The Boeing Company(Boeing)から盗み出したと主張したデータの一部をLockBitのサイトで公開した。Boeing に対し「2023年11月2日までに身代金を支払わなければ、データ全文を流出させる」と脅迫した。
Boeingの広報担当者は2023年11月13日、米TechTarget編集部に対し、同社が攻撃を受けて部品や流通関連のデータを扱うシステムに影響が出たと説明。攻撃者はLockBitだという。同社によると、影響を受けた可能性のある企業や個人に通知した。
Henry Schein
医療機器メーカーHenry Scheinは2023年秋、BlackCatから約1カ月の間に続けて2回攻撃を受けた。同社によると、最初の攻撃は2023年10月14日に、2回目の攻撃は2023年11月22日に発生した。
2023年10月15日、Henry Scheinは「製造・販売事業の一部がセキュリティインシデントに見舞われた」と発表した。同社は攻撃を受け、システムをインターネットから遮断したという。2023年11月13日、Henry Scheinはユーザー企業やとサプライヤー(部品供給会社)にデータ漏えいがあったことを通知。流出した可能性があるのは、銀行口座やクレジットカードの情報だという。
Henry Scheinが1回目の攻撃への対処を急ぐ中、BlackCatは再び同社を攻撃した。2023年11月22日、Henry Scheinはオンライン販売システムを含む一部のシステムが利用できないと発表した。2回目の攻撃について、BlackCatから犯行声明があったという。米国でのオンライン販売システムは2023年11月27日までに復旧したと同社は説明する。
企業に対し複数のランサムウェア攻撃を仕掛ける動きについて、米国のサイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は注意を呼び掛けている。セキュリティ専門家によると、攻撃者は複数の攻撃によって身代金の総額を増やすことが狙いだ。
AHS Management Company
2023年11月27日、病院運営のAHS Management Company(Ardent Health Servicesの名称で事業展開)は、同社が2023年11月23日にランサムウェア攻撃を受けたと発表した。この攻撃により、臨床データへのアクセスができなくなり、サービス停止を余儀なくされたという。緊急以外の治療は2023年12月中旬まで一時的に停止された。AHS Management Company によると、この攻撃の犯行声明はなかった。
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
5
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
6
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
10
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー