委託先経由で情報流出?
Deloitte認証情報を悪用か 64万人の情報が漏えいした攻撃の真相とは
攻撃によるデータ流出を防ぐには侵入の手口を知ることが有効だ。2024年、攻撃の標的になった米国ロードアイランド州の事例からデータ流出の予防策を学ぼう。
2024年、米国ロードアイランド州の健康支援、福祉システム「RIBridges」がサイバー攻撃を受け、利用者64万4401人の個人情報が漏えいした。ロードアイランド州は被害について会見を開き、攻撃の詳細を説明した。攻撃者はどのようにシステムに侵入したのか。
日本の自治体も対岸の火事ではない RIBridges攻撃の詳細はこれだ
ロードアイランド州が開いた会見には同州知事のダン・マッキー氏とデジタル責任者のブライアン・ターディフ氏が出席。セキュリティ企業CrowdStrikeが実施した攻撃調査の結果を共有した。
被害が判明した当初の情報によると、RIBridgesへの攻撃を検知したのはコンサルティング企業Deloitte Touche Tohmatsu(Deloitte)だ。同社はRIBridgesを運用しており、2024年12月5日(米国時間、以下同様)に「攻撃によって機密情報を含むファイルが流出した可能性がある」とロードアイランド州に通知した。その後、サイバー犯罪集団「Brain Cipher」が攻撃の声明を出したこともあり、ロードアイランド州はRIBridgesの一時停止を決めた。
ロードアイランド州の会見で新たに公開された攻撃の調査結果では、攻撃者がどのようにRIBridgesに侵入し、データにアクセスしたかの詳細が明らかになった。それによると、攻撃者は2024年7月2日、Deloitteの認証情報を不正に使ってRIBridgesシステムに入り込んだ。ただし、攻撃者がDeloitteの認証情報を入手した方法は明らかになっていないという。
攻撃者が5カ月間システムに滞在
CrowdStrikeによると、攻撃者は州政府ネットワークの外部からRIBridgesの仮想プライベートネットワーク(VPN)に正規の認証情報を使って侵入した。その後、VPN経由でアプリケーションサーバにリモートデスクトップ接続を実施。攻撃者は2024年7月から同年11月にかけてRIBridges内の28システムに不正アクセスし、個人情報を含む特定のデータを第三者のクラウドストレージサービスに転送していたと同社は説明する。最後に不正アクセスがあったのは2024年11月28日だ。
CrowdStrikeによれば、攻撃者であるBrain Cipherは従来、ランサムウェア(身代金要求型マルウェア)攻撃を実施する。しかし、今回の攻撃ではランサムウェアのインストールが確認されなかった。攻撃者がRIBridgesから他州のシステムに入り込んだ形跡も見つからなかったという。
Deloitteは2025年2月、攻撃関連の費用をカバーするために、ロードアイランド州に500万ドル(約7億2120万円)を提供することに同意した。影響を受けた利用者のためのアイデンティティー(ID)盗難防止サービスの費用も負担したという。マッキー氏は攻撃の再発防止策として、「RIBridgesを(より安全な)新しいシステムに移行することを目指している」と語る。
TechTarget.AIとは
TechTarget.AI編集部は生成AIなどのサービスを利用し、米国Informa TechTargetの記事を翻訳して国内向けにお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
本記事は制作段階でChatGPT等の生成系AIサービスを利用していますが、文責は編集部に帰属します。
TechTarget.AI
TechTarget.AI編集部は生成AIなどのサービスを利用し、米国TechTargetの記事を翻訳して国内向けにお届けします。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
事例
[日本オラクル株式会社] ピンチをチャンスに変えたEPR製品は? 先行企業の導入事例3選 -
技術文書・技術解説
[日本オラクル株式会社] 無自覚なリスク 秘伝Excelファイルが監査の壁、不正・ミスの温床となる理由 -
製品資料
[日本オラクル株式会社] 戦略的経理の第一歩 失敗のない「脱Excel」を実現する秘訣とは? -
技術文書・技術解説
[日本オラクル株式会社] いまさら聞けないオンプレERPとクラウドERPの違い 最適な製品をどう見極める? -
事例
[株式会社ビザスク] 連結売上高が約2倍に成長、富士フイルムが実践した新規事業創出の戦略とは?
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
「0.3秒のスピード顔認証」の入退室管理が社員に好評 事例に学ぶオフィス改革
-
4
「ノートPC派」は損をしている? Dellと考える“自作PC”のメリット
-
5
エンジニアの生産性はどう測る? マネジメントに不可欠な可視化の実現方法とは
-
6
慶應義塾が「Notion」を選んだ理由 AI導入の盲点になる“情報のサイロ化”
-
7
LINEヤフーはなぜ「社内の管理者」すら信用しないインフラを作ったのか
-
8
1200万円のSaaS導入を回避 スギ薬局「運用費10万円」のAIエージェント構築術
-
9
「また同じ説明か」 消費者の半数が離脱するAIチャットbotの“記憶喪失”
-
10
IT製品の導入に関するアンケート「PC&デバイス」編
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
DX/AI投資の壁を突破、現代の最高財務責任者が直面する課題と克服のヒント
-
3
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
4
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
5
システムの保守がモダン化を阻む? 「変えない判断」から脱却する方法とは
-
6
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
7
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
8
“あのファイル転送”で暗躍するノーウェアランサム
-
9
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー