Yahoo!ニュース

エルデンリングのバンダイナムコ、ランサムウェアの被害か?ALPHVが犯行声明を公開

大元隆志CISOアドバイザー
ランサムウェアグループALPHV(別名BlackCat)が盗難データの公開を予告

 マルウェアの情報収集を行っているvx-undergroundは、ランサムウェアグループALPHV(別名BlackCat)がエルデンリングの大ヒットで知られるバンダイナムコからデータを盗むことに成功したと報告しました。

 現在の所、まだ盗難情報は公開されておらずバンダイナムコ側からは公式なコメントが公開されていないため、身代金が支払われたか?本当に被害にあったか?は不明です。

 もし、身代金が支払われていないとした場合、サイバー攻撃グループが事前告知を行う狙いはバンダイナムコに対して身代金支払いに対する「プレッシャーをかける」ことにあります。

■ランサムウェアグループALPHV(別名BlackCat)とは?

 2021年11月中旬頃から活動が観測されるようになったランサムウェアグループです。ALPHV/BlakCatは、ランサムウェア・アズ・ア・サービス(RaaS)ビジネスモデルで運営されており、有名サイバー犯罪フォーラムでアフィリエイトを募り、アフィリエイトにランサムウェアを活用させ身代金の80~90%を取り分にできると主張しています。そして、身代金の残額がBlackCatの収入になるというビジネスモデルとなっています。

・盗難データの検索DBを作成

 ALPHVが他のランサムウェアと異なる点は「盗難データのデータベース」を作ることです。

 先月も米国オレゴン州のホテルから盗んだ従業員のデータを専用サイトで公開し、氏名を入力すると該当する従業員の履歴書等が閲覧可能な「盗難データのデータベース」を公開していました。

 ALPHVがこのような専用サイトを作る目的として、データの検索性を向上させることで、被害者が身代金要求に応える可能性を高めたいという狙いがあると見られています。

■現時点ではバンダイナムコからの公表は無し

 現時点ではバンダイナムコ側からの公式な声明は出ておらず、対応状況、被害状況等は不明です。

CISOアドバイザー

通信事業者用スパムメール対策、VoIP脆弱性診断等の経験を経て、現在は企業セキュリティの現状課題分析から対策ソリューションの検討、セキュリティトレーニング等企業経営におけるセキュリティ業務を幅広く支援。 ITやセキュリティの知識が無い人にセキュリティのリスクを解りやすく伝えます。 受賞歴:アカマイ社 ゼロトラストセキュリティアワード、マカフィー社 CASBパートナーオブ・ザ・イヤー等。所有資格:CISM、CISA、CDPSE、AWS SA Pro、CCSK、個人情報保護監査人、シニアモバイルシステムコンサルタント。書籍:『ビッグデータ・アナリティクス時代の日本企業の挑戦』など著書多数。

大元隆志の最近の記事