Windows
 Computer >> コンピューター >  >> システム >> Windows

WannaCryランサムウェア攻撃が再燃:LGエレクトロニクス、システムをオフライン化

2017年5月に初めて確認された「WannaCry」は、Microsoft Windows搭載PCを標的とし、データを暗号化したうえでビットコインでの身代金支払いを要求する暗号型ワームによる、世界的規模のサイバー攻撃でした。

WannaCryランサムウェア攻撃が再燃:LGエレクトロニクス、システムをオフライン化

それ以降も攻撃は止むことなく、多くの大手組織がその餌食となってきました。そして今回、このランサムウェアの最新の被害者となったのが、家電メーカーのLGエレクトロニクスです。同社は、WannaCryの被害を受けたことを受け、ネットワークの一部をオフラインにせざるを得なかったことを認めています。

セルフサービスキオスク端末で検出されたWannaCry

韓国のセルフサービスキオスク端末からマルウェアが検出され、コードを解析した結果、ファイルを暗号化するマルウェア「WannaCry」であることが特定されました。このマルウェアは、発生からわずか数か月で150か国・23万台以上のコンピューターに感染。その影響力は非常に強く、英国国民保健サービス(NHS)をはじめとする一部の大規模組織は、システムをオフラインにせざるを得ない事態に陥りました。

WannaCryランサムウェア攻撃が再燃:LGエレクトロニクス、システムをオフライン化

キルスイッチの発見とパッチ提供、それでも残る脅威

その後、セキュリティ研究者のマーカス・ハッチンス氏が感染拡大を阻止する「キルスイッチ」を発見し、Microsoftも現行および旧バージョンのWindows向けにWannaCry対策パッチをリリースしました。しかし、パッチ未適用のシステムでは、ランサムウェアの感染が続いていたのです。

そして今、WannaCryが再び猛威を振るい、今回は韓国のLGエレクトロニクスのセルフサービスキオスク端末が感染の標的となりました。

WannaCryランサムウェア攻撃が再燃:LGエレクトロニクス、システムをオフライン化

LGの公式声明と迅速な対応

LGの広報担当者はZDNetに対し、「8月14日に一部のサービスセンターで遅延が発生した原因となった悪意のあるコードについて、KISA(韓国インターネット振興院)の協力のもとで解析を行い、それが確かにランサムウェアであることを確認しました。KISAによれば、それはWannaCryとして知られるランサムウェアだったとのことです」と述べています。

ネットワーク上でランサムウェアが検出されると、LGはマルウェアが組織全体へ拡散するのを防ぐため、サービスセンターへのアクセスを即座に遮断しました。この迅速な判断により、データの損失は発生せず、身代金の支払いも回避されました。

LGによると、攻撃から2日後には、感染したすべての無人受付端末が正常に稼働しており、悪意のあるコードに感染した無人受付端末向けにセキュリティアップデートが展開されたとのことです。

明らかになった脆弱性の実態

この一連のアップデートにより、攻撃前にネットワークへパッチが適用されていなかったことが裏付けられました。これこそが、LGがWannaCryやその他のマルウェアに対して脆弱だった根本的な理由です。

攻撃は阻止され、セキュリティアップデートも適用されましたが、LGとKISAは現在も、そもそもWannaCryがどのような経路でセルフサービスセンターのネットワークに侵入したのかを調査し続けています。

犯人の特定は進まず、北朝鮮関与の疑いも

これまでのところ、WannaCry騒動の首謀者は特定されていません。しかし、民間のサイバーセキュリティ企業と捜査当局の双方が、北朝鮮がこの事件に関与している可能性があることを示唆しています。

また8月初旬には、WannaCryに対して支払われた身代金が換金されたことも判明しました。攻撃自体は大きな注目を集めたものの、WannaCryのコードは品質が低いと言われており、実際にファイルが暗号化された後でも、ユーザーが自力でアクセスを回復できたケースもありました。

私たちが学ぶべき教訓

低品質のコードでありながら、WannaCryは野火のごとく世界中へ急速に拡散しました。この一件は、他のマルウェア開発者がさらなる大規模攻撃を企てるきっかけにもなりかねず、まさに目を覚ますべき警鐘だと言えるでしょう。

多国籍企業であれ、一般ユーザーであれ、サイバー犯罪者の毒牙から安全な存在はありません。セキュリティ対策を真剣に見直すべき時が、今まさに来ているのです。

  1. Windowsユーザーは要注意――新たなランサムウェアの脅威が迫る

    インターネットは、マルウェア、特にランサムウェアの脅威が絶えない危険な場所であり続けています。AV-TESTの最新レポートによると、同機関が検出したマルウェアの総数はなんと9億件に達しました。この数字は、マルウェア産業が今もなおWindows(マイクロソフトのOS)を標的として狙い続けていることを如実に物語っています。 AV-TESTとは AV-TEST GmbHはドイツに拠点を置く独立系調査機関です。同研究所では、さまざまな基準に基づき、Microsoft WindowsおよびAndroid向けのアンチウイルスソフトやセキュリティスイートを定期的に評価・ランク付けし、その結果を公開するこ

  2. COVID-19時代の主役となるバーチャルヘルスケア――その現在地と未来への展望

    ご存知でしたか? 世界のテレヘルス市場規模は、2020年の約254億ドルから2025年には556億ドルへと拡大すると予測されています。この爆発的な成長の背景には、人口増加、慢性疾患の蔓延、そして医療サービスの供給不足といった構造的な要因が存在します。 バーチャルヘルステクノロジー自体は新しいものではありませんが、医療業界における「ゲームチェンジャー」として脚光を浴びるようになったのは近年のことです。実際には、医療提供者、支払者、消費者がこの技術を受け入れるまでに、想定より10年以上の歳月を要しました。しかし、世界的なパンデミックこそが、従来の応用範囲を超えたバーチャルヘルスの普及を一気に後押し