ランサムウェア攻撃の“今”を知る【中編】
ランサムウェア集団に身代金33億円を支払った企業の“悲惨な末路”
2024年も業界を問わず、ランサムウェア攻撃が相次いだ。攻撃を受けたある医療ベンダーは約33億円の身代金を支払ったという。その企業はどのような結末を迎えたのか。
ランサムウェア(身代金要求型マルウェア)攻撃の被害が絶えない。2024年にはランサムウェア攻撃集団LockBitが法執行機関の取り組みによって“壊滅”した一方、新しいグループの攻撃が活発化した。
医療や金融といったさまざまな業界がランサムウェア攻撃の標的となり、企業の中には多額な身代金を支払ったところもある。被害を受けた企業はどのような結末を迎えたのか。米国で2024年に発生した主要なランサムウェア攻撃を紹介する。
約33億円を支払った企業の末路
併せて読みたいお薦め記事
連載:ランサムウェア攻撃の“今”を知る
ランサムウェア攻撃への対策
医療メーカーChange Healthcare
2024年の重大な攻撃の一つは、UnitedHealth Group傘下のChange Healthcareを標的にしたランサムウェア攻撃だ。攻撃は同年2月21日(以下、現地時間)に発生し、同社は大規模なデータ漏えいや長期的な業務の混乱に見舞われた。
同年5月、UnitedHealth GroupのCEOであるアンドリュー・ウィッティ氏は「攻撃者は、MFA(多要素認証)を有効化していなかった当社のリモートアクセスツールを悪用した」と明らかにした。同社は復旧のためにランサムウェア攻撃集団BlackCat(別名「ALPHV」)に2200万ドル(約33億円)の身代金を支払ったことも認めた。
身代金を支払ったにもかかわらず、攻撃の影響は数カ月間続き、保険申請や請求処理などに影響をもたらした。データ漏えいの影響は約1億人の顧客に及んだ。
住宅ローン会社loanDepot
カリフォルニア州を拠点とするloanDepotは2024年1月8日、ランサムウェア攻撃を受けたと発表した。同社によると、攻撃者は同年1月3~5日にかけて同社の社内システムに侵入した。その結果、「特定の社内システムへのアクセスとデータの暗号化」を含む被害が発生したという。
3日間の攻撃を受け、顧客への支払いが不可能になるなどサービスの混乱が発生した。同社は約1660万人の顧客情報が流出したことを明らかにしている。BlackCatが攻撃を実行したと認めている。
水道事業者Veolia North America
ボストンを拠点とするVeolia North Americaは2024年1月19日、ランサムウェア攻撃の被害について明らかにした。攻撃の結果、同社の特定のソフトウェアアプリケーションとシステムに障害が発生したという。バックエンドのシステムを強制的にオフラインにした結果、顧客への請求や支払いサービスで遅延が生じた。
水道や廃水処理事業の運営に支障はなかったものの、データは漏えいした可能性があると同社は説明した。この攻撃について、どのランサムウェア攻撃集団も犯行声明を出していない。
水道事業者へのサイバー攻撃は増加傾向にある。同年6月には米国土安全保障省(DHS)傘下のサイバーセキュリティインフラストラクチャセキュリティ庁(CISA)が水道・廃水部門向けのインシデント対応ガイドを公開した。
医療機関Ascension
セントルイスを拠点とするAscensionも2024年、大規模なランサムウェア攻撃を受けた。同社は同年5月8日、電子カルテ(EHR:電子健康記録)や一部の電話システム、検査や処方箋などで利用するシステムが影響を受けたと発表した。EHRのシステムは1カ月以上にわたって停止した。
一部の医療機関では、救急車の受け入れ先を別の病院に変更せざるを得なくなった。Ascensionは米17州で事業を展開し、提携医療機関3万3000カ所、病院118カ所、高齢者施設34カ所を抱えており、ランサムウェア攻撃の被害は広範に及んだ。
次回も引き続き、米国で発生した主要なランサムウェア攻撃を紹介する。
TechTarget.AIとは
TechTarget.AI編集部は生成AIなどのサービスを利用し、米国TechTargetの記事を翻訳して国内向けにお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
本記事は制作段階でChatGPT等の生成系AIサービスを利用していますが、文責は編集部に帰属します。
TechTarget.AI
TechTarget.AI編集部は生成AIなどのサービスを利用し、米国TechTargetの記事を翻訳して国内向けにお届けします。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
“攻撃者優位”なサイバーセキュリティ、全ての「穴」をふさぐ方法とは? -
製品資料
実際に悪用される脆弱性は4%前後 優先的に対処すべき脆弱性を把握するには? -
製品資料
HubSpotの機能を拡張する法人データ活用法 -
製品資料
面倒で非生産的な「名寄せ」作業 高精度&高効率に実施するには? -
製品資料
名刺管理には「その先」がある 成果のでない営業活動から脱却する秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
ISMSの“コンサル丸投げ”が招く数千万円の無駄 NTTドコモビジネスの脱出劇
-
2
「VMware離れ」は本当か 3000社がVCF 9にかじを切った現実的な理由
-
3
「Microsoft 365」が乗っ取られる 跡形もなくMFAを破る手口
-
4
なぜ人はいるのにDXが進まない? ライオンも直面した“老害”レガシーシステム
-
5
Netflixのバックエンドは「ほぼJava」 3000超のアプリを支える開発基盤の裏側
-
6
マンガで解説:KSK2稼働で何が変わる? 税務調査の高度化に備えるデータ管理
-
7
「0.3秒のスピード顔認証」の入退室管理が社員に好評 事例に学ぶオフィス改革
-
8
脱VMwareに待った? AI基盤を掲げるBroadcomの思惑と情シスが直面する新コスト
-
9
レガシーコードを捨てJavaで勘定系を再定義 ソニー銀行、フルクラウド化の全容
-
10
継続利用は4割どまり M365 Copilotが「効く業務」と期待外れの境界
ホワイトペーパーランキング PR
-
1
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
2
AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
-
3
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
4
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
5
コスト分析で見る「デバイス復旧」の代償 損失額から導きだされた投資戦略とは
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
「結局、一部の人しか使わない」 AI活用が業務に定着しない根本的な理由
-
8
Macの安全神話は崩壊? 最新の脅威動向から見えた攻撃のトレンドと有効な対策
-
9
3分で分かる経理DX 富士通が約20%の業務効率化を実現した方法とは
-
10
ランサムウェア攻撃を“二重の防御構造”で防ぐ、クラウド型基幹システムの実力
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー