2023年3月、Ferrariはランサムウェア攻撃を受けたことを発表した。攻撃を仕掛けたのは誰で、どのような情報を欲しがったのか。
イタリアの自動車メーカーFerrari(フェラーリ)は2023年3月、同社のITインフラがランサムウェア(身代金要求型マルウェア)攻撃を受けたことを発表した。攻撃により、同社顧客の個人情報が流出した可能性があるという。どのような情報が影響を受けたのか。
フェラーリが公開した声明によると、流出したのは顧客の氏名、住所、電話番号といった個人情報だ。2023年3月20日(現地時間)時点までの調査では、顧客の車両や財務に関するデータは流出していないという。同社は攻撃者から「ある特定の顧客の連絡先」に関する身代金の要求を受けたとも伝えた。攻撃者が誰なのかには言及していない。
身代金の要求を受け、フェラーリはサイバーセキュリティ専門企業の協力を得て、直ちに調査を開始。捜査を実施することになっている機関に、情報を提供したことを明らかにした。
声明によると、フェラーリは同社のセキュリティポリシーとして身代金を支払うことはない。「身代金を支払うことで、攻撃者に資金を提供し、攻撃を長引かせることになる」というのがその理由だ。
「身代金を払う代わりに、ランサムウェア攻撃を受けた事実を伝えることが最善の策だ」と考えたフェラーリは、攻撃によるデータ流出の可能性を顧客に周知した。同社は「顧客の機密保持の重要性を深刻に受け止め、専門家の協力を得て、ITインフラのセキュリティを強化する」と説明する。
「ランサムウェア攻撃と身代金の要求は、フェラーリの通常業務とフォーミュラ1(F1)世界選手権に出場している同社のレーシングチームには影響しない」と文書は付け加える。
後編は、フェラーリの対処から得られる学びを整理する。
米国TechTargetが運営する英国Computer Weeklyの豊富な記事の中から、海外企業のIT製品導入事例や業種別のIT活用トレンドを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
お知らせ
米国TechTarget Inc.とInforma Techデジタル事業が業務提携したことが発表されました。TechTargetジャパンは従来どおり、アイティメディア(株)が運営を継続します。これからも日本企業のIT選定に役立つ情報を提供してまいります。
「単なるスポーツ広告ではない」 Nikeの27年ぶりスーパーボウルCMは何がすごかった?
Nikeが27年ぶりにスーパーボウルCMに復帰し、注目を集めた。
Z世代と上の世代で利用率の差が大きいSNSトップ3 1位「TikTok」、2位「Instagram」、3位は?
サイバーエージェント次世代生活研究所が実施した「2024年Z世代SNS利用率調査」の結果が...
主戦場は「テレビ画面」へ YouTube20周年でCEOが公開書簡
20周年を迎えるYouTubeが、クリエイターとユーザーの双方にとってより魅力的で革新的なプ...