コラム

ランサムウェア犯罪の現状とは──在宅勤務が加速させ、中学生から外国政府ハッカーまで広がる

2020年11月27日(金)01時59分

内部から組織を破壊するランサムウェア犯罪が問題に......  mikkelwilliam-iStock

<ランサムウェアが話題になっているが、ここ数年で2つの大きな進化を遂げたことが原因で被害が拡大している......>

ランサムウェアが話題になっている。ランサムウェアが登場したのはだいぶ昔のことだが、ここ数年で2つの大きな進化を遂げたことが原因で被害が拡大してる。ご存じない方のために簡単に説明すると、ランサムウェアとはコンピュータのデータを暗号化し、元に戻(復号)してほしければ身代金を支払えと脅迫するマルウエアである。データを人質にして脅迫するので、リアルな誘拐になぞらえてランサム(身代金)ウェアと呼ばれている。ビットコインなどの追跡されにくい仮想通貨で身代金を要求することが多い。

進化したランサムウェアは、特別な知識なしでも手軽に儲けることができる仕組みになっているうえ、逮捕される可能性が低い。そのため内部犯行を誘発し、在宅勤務者から企業内に侵入する危険がある。企業などの組織を内側から破壊する危険なものに変貌しているのだ。

二重恐喝型ランサムウェアの標的になったカプコン

最近ではカプコンが被害に遭った事件が有名だ。身代金の要求金額は11億円だったが(BLEEPING COMPUTER、2020年11月5日)、カプコンが支払いを拒否したため、犯人グループは無責任な行為と責め、盗み出したデータを公開した。要求に応じなければデータをネットに晒すという手口は「二重恐喝型」と呼ばれ、最近増加しているものだ。ランサムウェア進化のひとつ目が「二重恐喝型」だ。

ランサムウェアの犯行グループはターゲット(彼らはクライアントと呼ぶことが多い)のデータを暗号化すると同時に盗み出し、犯行声明を出し、データを持っていることを明かし、要求に従わなければデータをネットに晒すと脅す。犯行声明はダークウェブにある彼らのサイト上で行われることが多い。カプコンを襲った犯行グループRagnar Lockerの場合、サイトに「WALL OF SHAME」というページがあり(たいていはトップに表示されている)、そこに多数の被害企業=クライアントが掲示されている。クライアント名をクリックすると、詳細な内容および彼らが盗み出したデータを確認することができる。

カプコンの場合、「WALL OF SHAME」に盗み出されたデータが公開され、機密契約や財務データ、従業員のパスポートや電子メールなどが掲載され、ダウンロード可能となっている。

恐喝の方法はさまざまで、支払いの締切に近づくにつれて公開するデータ増やしていったり(情報処理推進機構 セキュリティセンター、2020 年8月20日)、オークションにかけてしまうこともある。

手軽にビジネスできる仕組みRaaS(ランサムウェア・アズ・ア・サービス)

ランサムウェアの進化のもうひとつはRaaS(ランサムウェア・アズ・ア・サービス)である。以前のランサムウェアは犯行グループが感染から脅迫、身代金回収まで全てを行っていたが、RaaSでは第三者にサービスとしてランサムウェアを提供し、感染まで行わせている。その後の脅迫と身代金の回収は犯行グループが行う。そして、稼いだ身代金の一部を第三者に分け与える。いわばアフィリエイトのようなもので、利用者の取り分はどこまでなにかをするかによって変動する。

犯行グループは幅広く感染させることができ、アフィリエイターはランサムウェアの開発、脅迫、身代金の回収を行わず手軽に金を稼ぐことができる。アフィリエイターになるには特別な技術が不用のため、今後さらに参加者が増加すると考えられる。

プロフィール

一田和樹

複数のIT企業の経営にたずさわった後、2011年にカナダの永住権を取得しバンクーバーに移住。同時に小説家としてデビュー。リアルに起こり得るサイバー犯罪をテーマにした小説とネット世論操作に関する著作や評論を多数発表している。『原発サイバートラップ』(集英社)『天才ハッカー安部響子と五分間の相棒』(集英社)『フェイクニュース 新しい戦略的戦争兵器』(角川新書)『ネット世論操作とデジタル影響工作』(共著、原書房)など著作多数。X(旧ツイッター)。明治大学サイバーセキュリティ研究所客員研究員。新領域安全保障研究所。

あわせて読みたい
ニュース速報

ワールド

ミャンマー地震の死者1000人超に、タイの崩壊ビル

ビジネス

中国・EUの通商トップが会談、公平な競争条件を協議

ワールド

焦点:大混乱に陥る米国の漁業、トランプ政権が割当量

ワールド

トランプ氏、相互関税巡り交渉用意 医薬品への関税も
あわせて読みたい
MAGAZINE
特集:まだ世界が知らない 小さなSDGs
特集:まだ世界が知らない 小さなSDGs
2025年4月 1日号(3/25発売)

トランプの「逆風」をはね返す企業の努力が地球を救う

メールマガジンのご登録はこちらから。
人気ランキング
  • 1
    【クイズ】世界で最も「レアアースの埋蔵量」が多い国はどこ?
  • 2
    突然の痛風、原因は「贅沢」とは無縁の生活だった...スポーツ好きの48歳カメラマンが体験した尿酸値との格闘
  • 3
    ロシア空軍基地へのドローン攻撃で、ウクライナが「最大の戦果」...巡航ミサイル96発を破壊
  • 4
    最古の記録が大幅更新? アルファベットの起源に驚…
  • 5
    現地人は下層労働者、給料も7分の1以下...友好国ニジ…
  • 6
    なぜ「猛毒の魚」を大量に...アメリカ先住民がトゲの…
  • 7
    「炊き出し」現場ルポ 集まったのはホームレス、生…
  • 8
    一体なぜ、子供の遺骨に「肉を削がれた痕」が?...中…
  • 9
    ガムから有害物質が体内に取り込まれている...研究者…
  • 10
    ロケット弾直撃で次々に爆発、ロシア軍ヘリ4機が「破…
  • 1
    「一夜にして死の川に」 ザンビアで、中国所有の鉱山ダムから有毒の水が流出...惨状伝える映像
  • 2
    テスラの没落が止まらない...株価は暴落、業績も行き詰った「時代遅れ企業」の行く末は?【アニメで解説】
  • 3
    【クイズ】世界で最も「レアアースの埋蔵量」が多い国はどこ?
  • 4
    「テスラ離れ」止まらず...「放火」続発のなか、手放…
  • 5
    【独占】テスラ株急落で大口投資家が本誌に激白「取…
  • 6
    「低炭水化物ダイエット」で豆類はNG...体重が増えな…
  • 7
    800年前のペルーのミイラに刻まれた精緻すぎるタトゥ…
  • 8
    一体なぜ、子供の遺骨に「肉を削がれた痕」が?...中…
  • 9
    「この巨大な線は何の影?」飛行機の窓から撮影され…
  • 10
    現地人は下層労働者、給料も7分の1以下...友好国ニジ…
  • 1
    中国戦闘機が「ほぼ垂直に墜落」する衝撃の瞬間...大爆発する機体の「背後」に映っていたのは?
  • 2
    「テスラ時代」の崩壊...欧州でシェア壊滅、アジアでも販売不振の納得理由
  • 3
    「さようなら、テスラ...」オーナーが次々に「売り飛ばす」理由とは?
  • 4
    テスラ離れが急加速...世界中のオーナーが「見限る」…
  • 5
    「一夜にして死の川に」 ザンビアで、中国所有の鉱山…
  • 6
    テスラ失墜...再販価値暴落、下取り拒否...もはやス…
  • 7
    「今まで食べた中で1番おいしいステーキ...」ドジャ…
  • 8
    市販薬が一部の「がんの転移」を防ぐ可能性【最新研…
  • 9
    テスラ販売急減の衝撃...国別に見た「最も苦戦してい…
  • 10
    テスラの没落が止まらない...株価は暴落、業績も行き…
トランプ2.0記事まとめ
日本再発見 シーズン2
CHALLENGING INNOVATOR
Wonderful Story