コラム

ランサムウェア犯罪の現状とは──在宅勤務が加速させ、中学生から外国政府ハッカーまで広がる

2020年11月27日(金)01時59分

内部から組織を破壊するランサムウェア犯罪が問題に......  mikkelwilliam-iStock

<ランサムウェアが話題になっているが、ここ数年で2つの大きな進化を遂げたことが原因で被害が拡大している......>

ランサムウェアが話題になっている。ランサムウェアが登場したのはだいぶ昔のことだが、ここ数年で2つの大きな進化を遂げたことが原因で被害が拡大してる。ご存じない方のために簡単に説明すると、ランサムウェアとはコンピュータのデータを暗号化し、元に戻(復号)してほしければ身代金を支払えと脅迫するマルウエアである。データを人質にして脅迫するので、リアルな誘拐になぞらえてランサム(身代金)ウェアと呼ばれている。ビットコインなどの追跡されにくい仮想通貨で身代金を要求することが多い。

進化したランサムウェアは、特別な知識なしでも手軽に儲けることができる仕組みになっているうえ、逮捕される可能性が低い。そのため内部犯行を誘発し、在宅勤務者から企業内に侵入する危険がある。企業などの組織を内側から破壊する危険なものに変貌しているのだ。

二重恐喝型ランサムウェアの標的になったカプコン

最近ではカプコンが被害に遭った事件が有名だ。身代金の要求金額は11億円だったが(BLEEPING COMPUTER、2020年11月5日)、カプコンが支払いを拒否したため、犯人グループは無責任な行為と責め、盗み出したデータを公開した。要求に応じなければデータをネットに晒すという手口は「二重恐喝型」と呼ばれ、最近増加しているものだ。ランサムウェア進化のひとつ目が「二重恐喝型」だ。

ランサムウェアの犯行グループはターゲット(彼らはクライアントと呼ぶことが多い)のデータを暗号化すると同時に盗み出し、犯行声明を出し、データを持っていることを明かし、要求に従わなければデータをネットに晒すと脅す。犯行声明はダークウェブにある彼らのサイト上で行われることが多い。カプコンを襲った犯行グループRagnar Lockerの場合、サイトに「WALL OF SHAME」というページがあり(たいていはトップに表示されている)、そこに多数の被害企業=クライアントが掲示されている。クライアント名をクリックすると、詳細な内容および彼らが盗み出したデータを確認することができる。

カプコンの場合、「WALL OF SHAME」に盗み出されたデータが公開され、機密契約や財務データ、従業員のパスポートや電子メールなどが掲載され、ダウンロード可能となっている。

恐喝の方法はさまざまで、支払いの締切に近づくにつれて公開するデータ増やしていったり(情報処理推進機構 セキュリティセンター、2020 年8月20日)、オークションにかけてしまうこともある。

手軽にビジネスできる仕組みRaaS(ランサムウェア・アズ・ア・サービス)

ランサムウェアの進化のもうひとつはRaaS(ランサムウェア・アズ・ア・サービス)である。以前のランサムウェアは犯行グループが感染から脅迫、身代金回収まで全てを行っていたが、RaaSでは第三者にサービスとしてランサムウェアを提供し、感染まで行わせている。その後の脅迫と身代金の回収は犯行グループが行う。そして、稼いだ身代金の一部を第三者に分け与える。いわばアフィリエイトのようなもので、利用者の取り分はどこまでなにかをするかによって変動する。

犯行グループは幅広く感染させることができ、アフィリエイターはランサムウェアの開発、脅迫、身代金の回収を行わず手軽に金を稼ぐことができる。アフィリエイターになるには特別な技術が不用のため、今後さらに参加者が増加すると考えられる。

プロフィール

一田和樹

複数のIT企業の経営にたずさわった後、2011年にカナダの永住権を取得しバンクーバーに移住。同時に小説家としてデビュー。リアルに起こり得るサイバー犯罪をテーマにした小説とネット世論操作に関する著作や評論を多数発表している。『原発サイバートラップ』(集英社)『天才ハッカー安部響子と五分間の相棒』(集英社)『フェイクニュース 新しい戦略的戦争兵器』(角川新書)『ネット世論操作とデジタル影響工作』(共著、原書房)など著作多数。X(旧ツイッター)。明治大学サイバーセキュリティ研究所客員研究員。新領域安全保障研究所。

あわせて読みたい
ニュース速報

ワールド

イスラエル首相らに逮捕状、ICC ガザで戦争犯罪容

ビジネス

貿易分断化、世界経済の生産に「相当な」損失=ECB

ビジネス

米中古住宅販売、10月は3.4%増の396万戸 

ビジネス

米新規失業保険申請は6000件減の21.3万件、4
あわせて読みたい
MAGAZINE
特集:超解説 トランプ2.0
特集:超解説 トランプ2.0
2024年11月26日号(11/19発売)

電光石火の閣僚人事で世界に先制パンチ。第2次トランプ政権で次に起きること

メールマガジンのご登録はこちらから。
人気ランキング
  • 1
    日本人はホームレスをどう見ているのか? ルポに対する中国人と日本人の反応が違う
  • 2
    Netflix「打ち切り病」の闇...効率が命、ファンの熱が抜け落ちたサービスの行く末は?
  • 3
    「1年後の体力がまったく変わる」日常生活を自然に筋トレに変える7つのヒント
  • 4
    【ヨルダン王室】生後3カ月のイマン王女、早くもサッ…
  • 5
    NewJeans生みの親ミン・ヒジン、インスタフォローをす…
  • 6
    元幼稚園教諭の女性兵士がロシアの巡航ミサイル「Kh-…
  • 7
    ウクライナ軍、ロシア領内の兵器庫攻撃に「ATACMSを…
  • 8
    「会見拒否」で自滅する松本人志を吉本興業が「切り…
  • 9
    北朝鮮兵が「下品なビデオ」を見ている...ロシア軍参…
  • 10
    若者を追い込む少子化社会、日本・韓国で強まる閉塞感
  • 1
    朝食で老化が早まる可能性...研究者が「超加工食品」に警鐘【最新研究】
  • 2
    自分は「純粋な韓国人」と信じていた女性が、DNA検査を受けたら...衝撃的な結果に「謎が解けた」
  • 3
    「会見拒否」で自滅する松本人志を吉本興業が「切り捨てる」しかない理由
  • 4
    北朝鮮兵が「下品なビデオ」を見ている...ロシア軍参…
  • 5
    朝鮮戦争に従軍のアメリカ人が写した「75年前の韓国…
  • 6
    アインシュタイン理論にズレ? 宇宙膨張が示す新たな…
  • 7
    沖縄ではマーガリンを「バター」と呼び、味噌汁はも…
  • 8
    クルスク州の戦場はロシア兵の「肉挽き機」に...ロシ…
  • 9
    メーガン妃が「輝きを失った瞬間」が話題に...その時…
  • 10
    中国富裕層の日本移住が増える訳......日本の医療制…
  • 1
    朝食で老化が早まる可能性...研究者が「超加工食品」に警鐘【最新研究】
  • 2
    北朝鮮兵が「下品なビデオ」を見ている...ロシア軍参加で「ネットの自由」を得た兵士が見ていた動画とは?
  • 3
    外来種の巨大ビルマニシキヘビが、シカを捕食...大きな身体を「丸呑み」する衝撃シーンの撮影に成功
  • 4
    朝鮮戦争に従軍のアメリカ人が写した「75年前の韓国…
  • 5
    自分は「純粋な韓国人」と信じていた女性が、DNA検査…
  • 6
    北朝鮮兵が味方のロシア兵に発砲して2人死亡!? ウク…
  • 7
    「会見拒否」で自滅する松本人志を吉本興業が「切り…
  • 8
    足跡が見つかることさえ珍しい...「超希少」だが「大…
  • 9
    モスクワで高層ビルより高い「糞水(ふんすい)」噴…
  • 10
    ロシア陣地で大胆攻撃、集中砲火にも屈せず...M2ブラ…
日本再発見 シーズン2
CHALLENGING INNOVATOR
Wonderful Story