カシオ計算機のシステムが2024年10月、ランサムウェア攻撃の被害を受けた。セキュリティ企業は、ランサムウェア集団の目的が身代金の要求だけではないと指摘する。その目的とは。
2024年10月5日、日本の電機メーカー、カシオ計算機(カシオ)のシステムがランサムウェア(身代金要求型マルウェア)攻撃を受け、障害が発生した。攻撃者が従業員や関係会社のデータを暗号化するだけでなく、盗み出したデータを漏えいさせると脅して身代金の支払いを迫る「二重恐喝」の手口だった。一方、ある調査レポートは、カシオへの攻撃の目的が身代金だけではなかった可能性を指摘する。
カシオへの攻撃について、ランサムウェア攻撃集団Underground Ransomware Team(別名Underground Team Ransomware Group)が2024年10月、犯行声明を出した。同集団は、ロシア系サイバー犯罪集団Storm-0978(別名RomCom)との関係が疑われている。
セキュリティ企業NCC Groupは、RomComがロシア政府の代理で攻撃を実行していると指摘する。NCC Groupが2024年11月25日に公開した月次レポート「NCC Group Monthly Threat Pulse Review of October 2024」によると、カシオに対するランサムウェア攻撃は、日本とロシアの間で高まる地政学的な緊張に起因している可能性があるという。
第二次世界大戦終結以来、日本とロシアは領土問題を抱えている。一方、日本が北大西洋条約機構(NATO)と関係を強化する可能性をロシア政府は懸念していると考えられ、日米共同統合演習「Keen Sword 25」に抗議している。こうした日本の動向が、ロシア系のサイバー犯罪集団による攻撃につながった可能性があるという。
「日本企業への攻撃は、日本の防衛戦略に対するロシアの圧力や報復を示すものだ」とNCC Groupは指摘する。ロシアはサイバー犯罪集団を通じ、露骨な軍事的対立を避けながら、経済的安定性の混乱を狙っている可能性がある。
NCC Groupは「こうした状況は、犯罪組織や国家が身代金目的だけでなく政治や軍事的な目的でも攻撃するという、現代のサイバー戦争の複雑さを示している」と述べ、「企業は従来型のランサムウェア攻撃だけでなく、国家が後ろ盾になっている脅威への対策も講じるべきだ」と提言する。
TechTarget.AI編集部は生成AIなどのサービスを利用し、米国Informa TechTargetの記事を翻訳して国内向けにお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
本記事は制作段階でChatGPT等の生成系AIサービスを利用していますが、文責は編集部に帰属します。
年々増加する標的型攻撃メール。この対策として標的型攻撃メール訓練を実施している企業は多い。こうした訓練では一般に開封率で効果を測るが、実は開封率だけでは訓練の効果を十分に評価できない。評価となるポイントは報告率だ。
従業員の情報セキュリティ教育は、サイバー攻撃や人的ミスによる情報漏えいから自社を守るためにも必要不可欠な取り組みだ。新入社員の教育を想定し、伝えるべき内容や伝える際のポイントを解説する。
2024年の情報漏えい事故の傾向では、攻撃者による大規模攻撃の他、社員や業務委託先のミス・内部犯行によるケースも多く見られた。インシデント別の要因と対策とともに、今後特に重要になるセキュリティ意識向上のポイントを解説する。
多くの企業が従業員のセキュリティ教育に取り組んでいるが、効果を正確に測ることが難しいため、目標設定や運用に悩むケースも多い。本資料では、セキュリティ教育の課題について述べた上で、効果的な教育を実現する方法を紹介する。
セキュリティ認証を取得していない企業でも、サイバー攻撃の被害を防止したり最小化したりする上で情報セキュリティ教育は極めて重要だ。教育における要点とともに、主要な4つの教育方法について、メリットとデメリットを含めて紹介する。
いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。
「マーケティングオートメーション」 国内売れ筋TOP10(2025年5月)
今週は、マーケティングオートメーション(MA)ツールの売れ筋TOP10を紹介します。
「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年4月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。
「ECプラットフォーム」売れ筋TOP10(2025年4月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。