コラム

ランサムウェア犯罪の現状とは──在宅勤務が加速させ、中学生から外国政府ハッカーまで広がる

2020年11月27日(金)01時59分

内部から組織を破壊するランサムウェア犯罪が問題に......  mikkelwilliam-iStock

<ランサムウェアが話題になっているが、ここ数年で2つの大きな進化を遂げたことが原因で被害が拡大している......>

ランサムウェアが話題になっている。ランサムウェアが登場したのはだいぶ昔のことだが、ここ数年で2つの大きな進化を遂げたことが原因で被害が拡大してる。ご存じない方のために簡単に説明すると、ランサムウェアとはコンピュータのデータを暗号化し、元に戻(復号)してほしければ身代金を支払えと脅迫するマルウエアである。データを人質にして脅迫するので、リアルな誘拐になぞらえてランサム(身代金)ウェアと呼ばれている。ビットコインなどの追跡されにくい仮想通貨で身代金を要求することが多い。

進化したランサムウェアは、特別な知識なしでも手軽に儲けることができる仕組みになっているうえ、逮捕される可能性が低い。そのため内部犯行を誘発し、在宅勤務者から企業内に侵入する危険がある。企業などの組織を内側から破壊する危険なものに変貌しているのだ。

二重恐喝型ランサムウェアの標的になったカプコン

最近ではカプコンが被害に遭った事件が有名だ。身代金の要求金額は11億円だったが(BLEEPING COMPUTER、2020年11月5日)、カプコンが支払いを拒否したため、犯人グループは無責任な行為と責め、盗み出したデータを公開した。要求に応じなければデータをネットに晒すという手口は「二重恐喝型」と呼ばれ、最近増加しているものだ。ランサムウェア進化のひとつ目が「二重恐喝型」だ。

ランサムウェアの犯行グループはターゲット(彼らはクライアントと呼ぶことが多い)のデータを暗号化すると同時に盗み出し、犯行声明を出し、データを持っていることを明かし、要求に従わなければデータをネットに晒すと脅す。犯行声明はダークウェブにある彼らのサイト上で行われることが多い。カプコンを襲った犯行グループRagnar Lockerの場合、サイトに「WALL OF SHAME」というページがあり(たいていはトップに表示されている)、そこに多数の被害企業=クライアントが掲示されている。クライアント名をクリックすると、詳細な内容および彼らが盗み出したデータを確認することができる。

カプコンの場合、「WALL OF SHAME」に盗み出されたデータが公開され、機密契約や財務データ、従業員のパスポートや電子メールなどが掲載され、ダウンロード可能となっている。

恐喝の方法はさまざまで、支払いの締切に近づくにつれて公開するデータ増やしていったり(情報処理推進機構 セキュリティセンター、2020 年8月20日)、オークションにかけてしまうこともある。

手軽にビジネスできる仕組みRaaS(ランサムウェア・アズ・ア・サービス)

ランサムウェアの進化のもうひとつはRaaS(ランサムウェア・アズ・ア・サービス)である。以前のランサムウェアは犯行グループが感染から脅迫、身代金回収まで全てを行っていたが、RaaSでは第三者にサービスとしてランサムウェアを提供し、感染まで行わせている。その後の脅迫と身代金の回収は犯行グループが行う。そして、稼いだ身代金の一部を第三者に分け与える。いわばアフィリエイトのようなもので、利用者の取り分はどこまでなにかをするかによって変動する。

犯行グループは幅広く感染させることができ、アフィリエイターはランサムウェアの開発、脅迫、身代金の回収を行わず手軽に金を稼ぐことができる。アフィリエイターになるには特別な技術が不用のため、今後さらに参加者が増加すると考えられる。

プロフィール

一田和樹

複数のIT企業の経営にたずさわった後、2011年にカナダの永住権を取得しバンクーバーに移住。同時に小説家としてデビュー。リアルに起こり得るサイバー犯罪をテーマにした小説とネット世論操作に関する著作や評論を多数発表している。『原発サイバートラップ』(集英社)『天才ハッカー安部響子と五分間の相棒』(集英社)『フェイクニュース 新しい戦略的戦争兵器』(角川新書)『ウクライナ侵攻と情報戦』(扶桑社新書)など著作多数。X(旧ツイッター)

今、あなたにオススメ
ニュース速報

ワールド

ナワリヌイ氏殺害、プーチン氏は命じず 米当局分析=

ビジネス

アングル:最高値のビットコイン、環境負荷論争も白熱

ビジネス

決算に厳しい目、FOMCは無風か=今週の米株式市場

ビジネス

中国工業部門企業利益、1─3月は4.3%増に鈍化 
今、あなたにオススメ
MAGAZINE
特集:世界が愛した日本アニメ30
特集:世界が愛した日本アニメ30
2024年4月30日/2024年5月 7日号(4/23発売)

『AKIRA』からジブリ、『鬼滅の刃』まで、日本アニメは今や世界でより消費されている

メールマガジンのご登録はこちらから。
人気ランキング
  • 1

    ロシア「BUK-M1」が1発も撃てずに吹き飛ぶ瞬間...ミサイル発射寸前の「砲撃成功」動画をウクライナが公開

  • 2

    AIパイロットvs人間パイロット...F-16戦闘機で行われた、史上初の「ドッグファイト」動画を米軍が公開

  • 3

    一瞬の閃光と爆音...ウクライナ戦闘機、ロシア軍ドローンを「空対空ミサイルで撃墜」の瞬間映像が拡散

  • 4

    目の前の子の「お尻」に...! 真剣なバレエの練習中…

  • 5

    「おやつの代わりにナッツ」でむしろ太る...医学博士…

  • 6

    日本マンガ、なぜか北米で爆売れ中...背景に「コロナ…

  • 7

    美女モデルの人魚姫風「貝殻ドレス」、お腹の部分に…

  • 8

    19世紀イタリア、全世界を巻き込んだ論争『エドガル…

  • 9

    「気持ち悪い」「恥ずかしい...」ジェニファー・ロペ…

  • 10

    ウクライナ軍ブラッドレー歩兵戦闘車の強力な射撃を…

  • 1

    ロシア「BUK-M1」が1発も撃てずに吹き飛ぶ瞬間...ミサイル発射寸前の「砲撃成功」動画をウクライナが公開

  • 2

    「おやつの代わりにナッツ」でむしろ太る...医学博士が教えるスナック菓子を控えるよりも美容と健康に大事なこと

  • 3

    世界3位の経済大国にはなれない?インドが「過大評価」されていると言える理由

  • 4

    「世界中の全機が要注意」...ボーイング内部告発者の…

  • 5

    医学博士で管理栄養士『100年栄養』の著者が警鐘を鳴…

  • 6

    「すごい胸でごめんなさい」容姿と演技を酷評された…

  • 7

    「たった1日で1年分」の異常豪雨...「砂漠の地」ドバ…

  • 8

    日本マンガ、なぜか北米で爆売れ中...背景に「コロナ…

  • 9

    NewJeans日本デビュー目前に赤信号 所属事務所に親…

  • 10

    「誹謗中傷のビジネス化」に歯止めをかけた、北村紗…

  • 1

    韓国で「イエス・ジャパン」ブームが起きている

  • 2

    ロシアの迫撃砲RBU6000「スメルチ2」、爆発・炎上の瞬間映像をウクライナ軍が公開...ドネツク州で激戦続く

  • 3

    ロシア「BUK-M1」が1発も撃てずに吹き飛ぶ瞬間...ミサイル発射寸前の「砲撃成功」動画をウクライナが公開

  • 4

    バルチック艦隊、自国の船をミサイル「誤爆」で撃沈…

  • 5

    最強生物クマムシが、大量の放射線を浴びても死なな…

  • 6

    「おやつの代わりにナッツ」でむしろ太る...医学博士…

  • 7

    ロシアが前線に投入した地上戦闘ロボットをウクライ…

  • 8

    「燃料気化爆弾」搭載ドローンがロシア軍拠点に突入…

  • 9

    世界3位の経済大国にはなれない?インドが「過大評価…

  • 10

    1500年前の中国の皇帝・武帝の「顔」、DNAから復元に…

日本再発見 シーズン2
CHALLENGING INNOVATOR
Wonderful Story