コラム

ランサムウェア犯罪の現状とは──在宅勤務が加速させ、中学生から外国政府ハッカーまで広がる

2020年11月27日(金)01時59分

内部から組織を破壊するランサムウェア犯罪が問題に......  mikkelwilliam-iStock

<ランサムウェアが話題になっているが、ここ数年で2つの大きな進化を遂げたことが原因で被害が拡大している......>

ランサムウェアが話題になっている。ランサムウェアが登場したのはだいぶ昔のことだが、ここ数年で2つの大きな進化を遂げたことが原因で被害が拡大してる。ご存じない方のために簡単に説明すると、ランサムウェアとはコンピュータのデータを暗号化し、元に戻(復号)してほしければ身代金を支払えと脅迫するマルウエアである。データを人質にして脅迫するので、リアルな誘拐になぞらえてランサム(身代金)ウェアと呼ばれている。ビットコインなどの追跡されにくい仮想通貨で身代金を要求することが多い。

進化したランサムウェアは、特別な知識なしでも手軽に儲けることができる仕組みになっているうえ、逮捕される可能性が低い。そのため内部犯行を誘発し、在宅勤務者から企業内に侵入する危険がある。企業などの組織を内側から破壊する危険なものに変貌しているのだ。

二重恐喝型ランサムウェアの標的になったカプコン

最近ではカプコンが被害に遭った事件が有名だ。身代金の要求金額は11億円だったが(BLEEPING COMPUTER、2020年11月5日)、カプコンが支払いを拒否したため、犯人グループは無責任な行為と責め、盗み出したデータを公開した。要求に応じなければデータをネットに晒すという手口は「二重恐喝型」と呼ばれ、最近増加しているものだ。ランサムウェア進化のひとつ目が「二重恐喝型」だ。

ランサムウェアの犯行グループはターゲット(彼らはクライアントと呼ぶことが多い)のデータを暗号化すると同時に盗み出し、犯行声明を出し、データを持っていることを明かし、要求に従わなければデータをネットに晒すと脅す。犯行声明はダークウェブにある彼らのサイト上で行われることが多い。カプコンを襲った犯行グループRagnar Lockerの場合、サイトに「WALL OF SHAME」というページがあり(たいていはトップに表示されている)、そこに多数の被害企業=クライアントが掲示されている。クライアント名をクリックすると、詳細な内容および彼らが盗み出したデータを確認することができる。

カプコンの場合、「WALL OF SHAME」に盗み出されたデータが公開され、機密契約や財務データ、従業員のパスポートや電子メールなどが掲載され、ダウンロード可能となっている。

恐喝の方法はさまざまで、支払いの締切に近づくにつれて公開するデータ増やしていったり(情報処理推進機構 セキュリティセンター、2020 年8月20日)、オークションにかけてしまうこともある。

手軽にビジネスできる仕組みRaaS(ランサムウェア・アズ・ア・サービス)

ランサムウェアの進化のもうひとつはRaaS(ランサムウェア・アズ・ア・サービス)である。以前のランサムウェアは犯行グループが感染から脅迫、身代金回収まで全てを行っていたが、RaaSでは第三者にサービスとしてランサムウェアを提供し、感染まで行わせている。その後の脅迫と身代金の回収は犯行グループが行う。そして、稼いだ身代金の一部を第三者に分け与える。いわばアフィリエイトのようなもので、利用者の取り分はどこまでなにかをするかによって変動する。

犯行グループは幅広く感染させることができ、アフィリエイターはランサムウェアの開発、脅迫、身代金の回収を行わず手軽に金を稼ぐことができる。アフィリエイターになるには特別な技術が不用のため、今後さらに参加者が増加すると考えられる。

プロフィール

一田和樹

複数のIT企業の経営にたずさわった後、2011年にカナダの永住権を取得しバンクーバーに移住。同時に小説家としてデビュー。リアルに起こり得るサイバー犯罪をテーマにした小説とネット世論操作に関する著作や評論を多数発表している。『原発サイバートラップ』(集英社)『天才ハッカー安部響子と五分間の相棒』(集英社)『フェイクニュース 新しい戦略的戦争兵器』(角川新書)『ネット世論操作とデジタル影響工作』(共著、原書房)など著作多数。X(旧ツイッター)。明治大学サイバーセキュリティ研究所客員研究員。新領域安全保障研究所。

あわせて読みたい
ニュース速報

ビジネス

カナダ製造業PMI、6月は5年ぶり低水準 米関税で

ワールド

米国は医薬品関税解決に前向き=アイルランド貿易相

ビジネス

財新・中国サービス部門PMI、6月は50.6 9カ

ワールド

気候変動対策と女性の地位向上に注力を、開発銀行トッ
あわせて読みたい
MAGAZINE
特集:トランプvsイラン
特集:トランプvsイラン
2025年7月 8日号(7/ 1発売)

「平和主義者」のはずの大統領がなぜ? 核施設への電撃攻撃で中東と世界はこう変わる

メールマガジンのご登録はこちらから。
人気ランキング
  • 1
    ディズニー・クルーズラインで「子供が海に転落」...父親も飛び込み大惨事に、一体何が起きたのか?
  • 2
    ワニに襲われた直後の「現場映像」に緊張走る...捜索隊が発見した「衝撃の痕跡」
  • 3
    ワニに襲われた男性の「最期の姿」...捜索隊が捉えた発見の瞬間とは
  • 4
    「やらかした顔」がすべてを物語る...反省中のワンコ…
  • 5
    米軍が「米本土への前例なき脅威」と呼ぶ中国「ロケ…
  • 6
    熱中症対策の決定打が、どうして日本では普及しない…
  • 7
    仕事ができる人の話の聞き方。3位は「メモをとる」。…
  • 8
    吉野家がぶちあげた「ラーメンで世界一」は茨の道だ…
  • 9
    燃え盛るロシアの「黒海艦隊」...ウクライナの攻撃で…
  • 10
    「22歳のド素人」がテロ対策トップに...アメリカが「…
  • 1
    燃え盛るロシアの「黒海艦隊」...ウクライナの攻撃で大爆発「沈みゆく姿」を捉えた映像が話題に
  • 2
    ワニに襲われた男性の「最期の姿」...捜索隊が捉えた発見の瞬間とは
  • 3
    イランを奇襲した米B2ステルス機の謎...搭乗した専門家が語る戦略爆撃機の「内側」と「実力」
  • 4
    突然ワニに襲われ、水中へ...男性が突いた「ワニの急…
  • 5
    夜道を「ニワトリが歩いている?」近付いて撮影して…
  • 6
    仕事ができる人の話の聞き方。3位は「メモをとる」。…
  • 7
    ディズニー・クルーズラインで「子供が海に転落」...…
  • 8
    サブリナ・カーペンター、扇情的な衣装で「男性に奉…
  • 9
    定年後に「やらなくていいこと」5選──お金・人間関係…
  • 10
    韓国が「養子輸出大国だった」という不都合すぎる事…
  • 1
    日本の「プラごみ」で揚げる豆腐が、重大な健康被害と環境汚染を引き起こしている
  • 2
    「コーヒーを吹き出すかと...」ディズニーランドの朝食が「高額すぎる」とSNSで大炎上、その「衝撃の値段」とは?
  • 3
    「あまりに愚か...」国立公園で注意を無視して「予測不能な大型動物」に近づく幼児連れ 「ショッキング」と映像が話題に
  • 4
    一瞬にして村全体が消えた...スイスのビルヒ氷河崩壊…
  • 5
    妊娠8カ月の女性を襲ったワニ...妊婦が消えた川辺の…
  • 6
    庭にクマ出没、固唾を呑んで見守る家主、そして次の…
  • 7
    10歳少女がサメに襲われ、手をほぼ食いちぎられる事…
  • 8
    JA・卸売業者が黒幕説は「完全な誤解」...進次郎の「…
  • 9
    「ママ...!」2カ月ぶりの再会に駆け寄る13歳ラブラ…
  • 10
    気温40℃、空港の「暑さ」も原因に?...元パイロット…
トランプ2.0記事まとめ
日本再発見 シーズン2
CHALLENGING INNOVATOR
Wonderful Story