コラム

ランサムウェア犯罪の現状とは──在宅勤務が加速させ、中学生から外国政府ハッカーまで広がる

2020年11月27日(金)01時59分

内部から組織を破壊するランサムウェア犯罪が問題に......  mikkelwilliam-iStock

<ランサムウェアが話題になっているが、ここ数年で2つの大きな進化を遂げたことが原因で被害が拡大している......>

ランサムウェアが話題になっている。ランサムウェアが登場したのはだいぶ昔のことだが、ここ数年で2つの大きな進化を遂げたことが原因で被害が拡大してる。ご存じない方のために簡単に説明すると、ランサムウェアとはコンピュータのデータを暗号化し、元に戻(復号)してほしければ身代金を支払えと脅迫するマルウエアである。データを人質にして脅迫するので、リアルな誘拐になぞらえてランサム(身代金)ウェアと呼ばれている。ビットコインなどの追跡されにくい仮想通貨で身代金を要求することが多い。

進化したランサムウェアは、特別な知識なしでも手軽に儲けることができる仕組みになっているうえ、逮捕される可能性が低い。そのため内部犯行を誘発し、在宅勤務者から企業内に侵入する危険がある。企業などの組織を内側から破壊する危険なものに変貌しているのだ。

二重恐喝型ランサムウェアの標的になったカプコン

最近ではカプコンが被害に遭った事件が有名だ。身代金の要求金額は11億円だったが(BLEEPING COMPUTER、2020年11月5日)、カプコンが支払いを拒否したため、犯人グループは無責任な行為と責め、盗み出したデータを公開した。要求に応じなければデータをネットに晒すという手口は「二重恐喝型」と呼ばれ、最近増加しているものだ。ランサムウェア進化のひとつ目が「二重恐喝型」だ。

ランサムウェアの犯行グループはターゲット(彼らはクライアントと呼ぶことが多い)のデータを暗号化すると同時に盗み出し、犯行声明を出し、データを持っていることを明かし、要求に従わなければデータをネットに晒すと脅す。犯行声明はダークウェブにある彼らのサイト上で行われることが多い。カプコンを襲った犯行グループRagnar Lockerの場合、サイトに「WALL OF SHAME」というページがあり(たいていはトップに表示されている)、そこに多数の被害企業=クライアントが掲示されている。クライアント名をクリックすると、詳細な内容および彼らが盗み出したデータを確認することができる。

カプコンの場合、「WALL OF SHAME」に盗み出されたデータが公開され、機密契約や財務データ、従業員のパスポートや電子メールなどが掲載され、ダウンロード可能となっている。

恐喝の方法はさまざまで、支払いの締切に近づくにつれて公開するデータ増やしていったり(情報処理推進機構 セキュリティセンター、2020 年8月20日)、オークションにかけてしまうこともある。

手軽にビジネスできる仕組みRaaS(ランサムウェア・アズ・ア・サービス)

ランサムウェアの進化のもうひとつはRaaS(ランサムウェア・アズ・ア・サービス)である。以前のランサムウェアは犯行グループが感染から脅迫、身代金回収まで全てを行っていたが、RaaSでは第三者にサービスとしてランサムウェアを提供し、感染まで行わせている。その後の脅迫と身代金の回収は犯行グループが行う。そして、稼いだ身代金の一部を第三者に分け与える。いわばアフィリエイトのようなもので、利用者の取り分はどこまでなにかをするかによって変動する。

犯行グループは幅広く感染させることができ、アフィリエイターはランサムウェアの開発、脅迫、身代金の回収を行わず手軽に金を稼ぐことができる。アフィリエイターになるには特別な技術が不用のため、今後さらに参加者が増加すると考えられる。

プロフィール

一田和樹

複数のIT企業の経営にたずさわった後、2011年にカナダの永住権を取得しバンクーバーに移住。同時に小説家としてデビュー。リアルに起こり得るサイバー犯罪をテーマにした小説とネット世論操作に関する著作や評論を多数発表している。『原発サイバートラップ』(集英社)『天才ハッカー安部響子と五分間の相棒』(集英社)『フェイクニュース 新しい戦略的戦争兵器』(角川新書)『ネット世論操作とデジタル影響工作』(共著、原書房)など著作多数。X(旧ツイッター)。明治大学サイバーセキュリティ研究所客員研究員。新領域安全保障研究所。

あわせて読みたい
ニュース速報

ビジネス

ECB、インフレに慎重対応 逸脱一時的なら=アイル

ビジネス

米国株式市場=続伸、S&P最高値に迫る 中東情勢解

ビジネス

NY外為市場=ドル下落、米イラン交渉再開巡り期待感

ワールド

イスラエルとレバノン、ヒズボラ巡り直接協議 米国務
あわせて読みたい
MAGAZINE
特集:台湾有事の新シナリオ
特集:台湾有事の新シナリオ
2026年4月21日号(4/14発売)

地域紛争の「大前提」を変えた米・イラン戦争が台湾侵攻の展開に及ぼす影響をシミュレーション

メールマガジンのご登録はこちらから。
人気ランキング
  • 1
    米軍の海上封鎖に中国が抗議、中国タンカーとの衝突リスク高まる
  • 2
    停戦合意後もレバノン猛攻を続けるイスラエル、「国防軍は崩壊寸前」
  • 3
    高さ330メートルの絶景と恐怖 「世界一高い屋外エレベーター」とは
  • 4
    日本は「イノベーションのやり方」を忘れた...ホンダ…
  • 5
    中国がイラン戦争一時停戦の裏で大笑い...一時停戦に…
  • 6
    古代のパピルスから新たに見つかった「2500年前の文…
  • 7
    【銘柄】イラン情勢で「任天堂」が急落 不確実な相…
  • 8
    トランプを批判する「アメリカ出身のローマ教皇」レ…
  • 9
    かばんの中身を見れば一発でわかる!「認知症になり…
  • 10
    「仕事ができる人」になる、ただ1つの条件...「頑張…
  • 1
    古代のパピルスから新たに見つかった「2500年前の文章」...歴史を塗り替えかねない、その内容とは?
  • 2
    バリ島沖の要衝で「中国製水中ドローン」が回収される...潜水艦の重要ルートで一体何をしていた?
  • 3
    韓国、生理用品無償支給を7月から開始 靴の中敷きで代用した少女たちから10年、アジア初の普遍的支援へ
  • 4
    停戦合意後もレバノン猛攻を続けるイスラエル、「国…
  • 5
    撃墜された米国機から財布やID回収か、イラン側が拡…
  • 6
    ポケモンで遊ぶと脳に「専用の領域」ができる? ポ…
  • 7
    中国がイラン戦争一時停戦の裏で大笑い...一時停戦に…
  • 8
    「南東部と東部の前線で480平方キロ奪還」とウクライ…
  • 9
    「地獄を見る」のは米国か──イラン地上侵攻なら革命…
  • 10
    健康を守るはずのサプリが癌細胞を助ける? 思いがけ…
  • 1
    温暖化で増えた? サンマやサケ減少の裏で激増する「安価で栄養価の高い魚」の正体
  • 2
    米特殊部隊、米空軍兵士救出「大成功」に残る多くの疑問
  • 3
    「根底にあるのは怒り」...日本の「3Dプリンター住宅」企業が救う、ウクライナの未来
  • 4
    古代のパピルスから新たに見つかった「2500年前の文…
  • 5
    「ノーと言えるスペイン」の背景に国防意識...次期ス…
  • 6
    バリ島沖の要衝で「中国製水中ドローン」が回収され…
  • 7
    キャサリン皇太子妃、ナイジェリア大統領夫妻出迎え…
  • 8
    数時間以内に死に至ることも...若者の間で集団感染が…
  • 9
    メーガン妃、娘リリベット王女との「お手伝い姿」公…
  • 10
    第6回大会を終えて曲がり角に来たWBC
トランプ2.0記事まとめ
Real
CHALLENGING INNOVATOR
Wonderful Story