• 2024/10/08 掲載

同じハッカーに攻撃された「KADOKAWAとCDK」を徹底比較、明暗を分けた「ある存在」

連載:米国の動向から読み解くビジネス羅針盤

  • icon-mail
  • icon-print
  • icon-hatena
  • icon-line
  • icon-close-snsbtns
記事をお気に入りリストに登録することができます。
日本で今、企業などを狙ったサイバー攻撃が頻発している。そのためセキュリティ対策に関する議論や取り組みが国を挙げて活発化しているが、その一方で抜け漏れている視点があると筆者は考える。これは、6月に発生したロシア系ハッカー集団「BlackSuit」によるKADOKAWAへの攻撃と、同じくBlackSuitによる米CDKグローバルへの攻撃を比較分析すると浮かび上がってくる。実は、ともに身代金を支払ったと報じられているのは共通しているが、KADOKAWAだけが情報漏えいも起きてしまったとされているのだ。何がこの違いを生んだのか。
photo
同じハッカーに攻撃されたKADOKAWAとCDKグローバルの事例を比較する
(後ほど詳しく解説します)

KADOKAWAとCDKを攻撃した「BlackSuit」とは

 KADOKAWAと、全米1万5000の自動車ディーラーに基幹ソフトウェアサービスを提供するCDKグローバルが受けたデータ暗号化ランサムウェア攻撃の結末を分析する前に、まず両社を標的にしたBlackSuitとはどんな犯罪集団なのかを簡単に説明する。

 このグループの起源は、2019年に結成された悪名高いロシア系ランサムウェア攻撃グループの「Conti」だ(図1)。Contiは、2022年2月のロシアによるウクライナ侵攻でロシア支持を表明した際に、メンバーの内部情報が敵国ウクライナのハッカー集団によってリークされ、解散に追い込まれた。

画像
図1:サイバー犯罪組織の相関図。緑の丸が起源となったグループ、赤の丸が派生したグループを表す。右上の緑色の大きな丸でContiが表されており、BlackSuitはRoyalが派生し併存する形で生まれた
(出典:WithSecure

 その残党が「Royal」を結成し、さらに併存するBlackSuitへと姿を変えていった。米当局は、「BlackSuitがContiの直接の後継者である」との見方を示している。このグループの大きな特徴は、執拗に再攻撃を行うことで交渉中に身代金要求額をつり上げ、被害組織が身代金を支払う場合に「おかわり」を要求するケースがあることだ。

情報漏えいも起きてしまったKADOKAWA

 KADOKAWAの場合は、1.5TB(テラバイト)に及ぶ同社グループのデータが暗号化された。KADOKAWAはデータを取り戻すべくBlackSuitに対し、初回4億7,000万円相当の身代金を支払ったが、復旧できなかったと一部で報道された。

 BlackSuitは6月27日に、「1.5TBのKADOKAWAグループのデータを暗号化した」と主張。ダークウェブ上で楽曲収益化サービスを利用する一部クリエーターの個人情報や、元従業員が運営する会社の情報、取引先との契約書や見積書といった取引先情報、子会社であるドワンゴ全従業員の個人情報や社内向け文書といった社内情報、N高等学校などの在校生や卒業生、保護者の個人情報を公開し始めた。

 BlackSuitは「KADOKAWAに追加で800万ドル(約11億円)を要求したが、支払いに応じなかったため、交渉は決裂した」と主張した。

 一方、CDKグローバルにおいては当初1,000万ドル(約14億円)が要求され、交渉中に5倍の5,000万ドル(約70.4億円)につり上げられるという最悪の事態に発展した。ところが、最終的にはそれが半額の2,500万ドル(約35.2億円)に減額されて身代金が支払われ、その1週間後に同社のサービスは徐々に再開された。CDKグローバルはコメントを避けているが、この1回の支払いでデータが回復し、情報漏えいもなかったと推測されている。

 KADOKAWAとCDKグローバルに対してBlackSuitは、当初の要求額を大幅にエスカレートさせている。両社ともに、犯行グループとの交渉の詳細は発表を控えているため、何が実際に起こったかは不明だ。

 しかし、KADOKAWAとCDKグローバルがほぼ同じ時期に攻撃を受け、最終的に両社とも身代金を支払ったにもかかわらず、KADOKAWAはデータを取り戻せなかったばかりか、個人情報や企業機密も漏えいした。これに対しCDKグローバルは、支払った身代金の額が大きいと言えども、データを取り戻し、情報流出も回避できたという違いが特筆される。何がこの差を生んだのだろうか。

画像
次のページでは、KADOKAWAとCDKで被害に差が生じた理由について分析し、解説します
【次ページ】KADOKAWAとCDKの違いを生んだ「ある存在」

関連タグ タグをフォローすると最新情報が表示されます

関連コンテンツ

あなたの投稿

    PR

    PR

    PR

処理に失敗しました

人気のタグ

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報
本メディアサイトに公開されます

必要な会員情報が不足しています。

必要な会員情報をすべてご登録いただくまでは、以下のサービスがご利用いただけません。

  • 記事閲覧数の制限なし

  • [お気に入り]ボタンでの記事取り置き

  • タグフォロー

  • おすすめコンテンツの表示

詳細情報を入力して
会員限定機能を使いこなしましょう!

詳細はこちら 詳細情報の入力へ進む
報告が完了しました

」さんのブロックを解除しますか?

ブロックを解除するとお互いにフォローすることができるようになります。

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます