KADOKAWAサイバー被害はあなたの「スマホ」でも起こり得る…「たった二つだけ」守るべきパスワードのルールとは
被害の深刻さで言えば過去最大級――。出版大手のKADOKAWAが2024年6月にランサムウェアによるサイバー攻撃を受けました。25万人の個人情報が流出し、KADOKAWAは書籍の受注システムやニコニコ動画などのサービスが一時停止したことで売上が84億円減少すると見込んでいます。 【写真】この記事の写真を見る(2枚)
ランサムウェアの進化
近年、犯行グループが日本企業を狙っていると思われる事態がとても増えています。ランサムウェアとは、英語で身代金を意味するRansomとSoftwareを組み合わせた言葉で、身代金脅迫型ウイルスとも言われます。15年以上前からあるコンピュータウイルスで、パソコンやスマートフォンなどのデータを暗号化して利用できないようにして「お金を払えば元の状態に戻す」と脅すものでした。 しかし、2019年、2020年頃から主に2つの点で変わってきました。 一つは「二重脅迫」が増えたこと。暗号化するだけではなく、さらに「情報を公開するぞ」と二重の脅迫をします。企業としては、業務が止まるだけではなく、社会的な評価や価値を下げる可能性があり、窮地に追い込まれます。 ランサムウェアの犯罪グループはたくさんあります。多いのはロシア系で、ランサムウェアを開発しているチーム、運用して攻撃するチームなど分業体制になっています。 KADOKAWAを狙った「ブラックスーツ」は、金銭を支払ってもデータを流出させるというボッタクリ型の組織だったようです。 もう一つ変わったのが、侵入ルートです。コロナ禍でリモートワークが進み、VPN(ヴァーチャル・プライベート・ネットワーク)を利用する企業が増えました。VPNとは外部から社内サーバーなどにつなぐ仕組みで、いわばインターネットに専用のトンネルを作って外部から接続するときに利用するもの。このVPN装置に「脆弱性(外部から攻撃されると侵入されてしまう原因となる弱点)」があり、よく狙われています。
【関連記事】
- 【KADOKAWA問題で話題】Googleの無料新サービス「ダークウェブレポート」を試したら想像以上の情報流出が判明…操作はカンタン、危険性の見極め方は?
- 《KADOKAWA・ドワンゴはなぜ“ロシア系最凶ハッカー”に狙われたのか》専門家が指摘するテクノロジー企業が抱える「諸刃の剣」とは?
- 《日本は北朝鮮以下の16位》ハリウッド映画を公開中止に追い込んだことも…「北朝鮮のサイバー能力」を舐めてはいけない 理由
- 〈意外なナゾが…〉PINコードとパスワードの違いは?USB先端の“微妙な色の違い”の意味は?IT関連「そういう意味だったのか」7選
- 「アメリカの成人80%の個人情報が盗まれている」スパイ工作で経済成長を目指す中国のヤバさ