「KADOKAWA」「ニコ動」へのサイバー攻撃、犯人と交渉中の暴露報道は“正しい”ことなのか:世界を読み解くニュース・サロン(3/5 ページ)
KADOKAWAグループのニコニコ動画などがランサムウェア攻撃を受けた事件について、NewsPicksが交渉内容を暴露する記事を出した。交渉中のタイミングで報じることは、企業の判断や行動を制限しかねない。対策にめどが立った段階まで待つべきではないだろうか。
身代金を巡る選択肢が制限される
そもそも公益性とは言っても、まだ「サイバー人質事件」の犯人と交渉が続いているタイミングだということを取材者として知っていれば、その交渉の中身を詳細に暴露することで、交渉を続けている企業側の選択肢を大きく制限することになるのは容易に想像がつく。
企業からすると、政府や警察が身代金を支払わないよう指導する日本で、身代金を払って問題を解決しようとすれば社会的なプレッシャーがのしかかることになる。上場企業であることを考えると、株価などにも影響を及ぼすため、できれば企業内の問題はまず内部で最善と思われる対策をして、その結果を判断してほしいと考えるのが自然ではないだろうか。
だがその交渉内容が途中で暴露されれば、株主などから突き上げが来たり、親会社や関係企業からの横やりが入ったりする可能性もある。そうなると、復旧がスローダウンしてしまうこともあり得るだろう。
忘れてはいけないのが、ランサムウェアの身代金を支払うのは違法ではないことだ。例外として、外為法で制裁対象になっている北朝鮮のサイバー攻撃集団の場合は支払うと違法になる。ただ、北朝鮮のサイバー攻撃グループがランサムウェア攻撃をすることは、最近ではそう多くない。
日本の政府も警察も、企業からランサムウェア被害の報告を受けると、身代金の要求があったか否かを確認して、要求があれば支払いをしないように指導する。ただそれは義務でもないし、法律で定められているわけでもない。
事実、日本でもランサムウェア被害を受けて身代金を支払っているケースがある。なぜなら、支払うことで暗号化されてしまったシステムを元通りにできる可能性があるため、被害を受けたシステムを全て入れ替える莫大なコストを避けられるからだ。
もっとも、身代金を支払っても、元通りに復旧できる保証はない。さらに、一度支払うとまた同じ攻撃者が足元を見て追加の支払いを要求する場合もある。
一部の専門家が、一度身代金を支払うと、他のサイバー犯罪者に情報が回って、再び別のランサムウェア犯罪者の被害に遭うかもしれないと指摘しているが、その可能性は低い。なぜなら被害に遭った企業はセキュリティを強化してシステムを頑丈にする可能性が高いからだ。過去に、同じ企業が別のランサムウェア犯罪者の攻撃を受けたというケースは、筆者の知る限りは聞いたことがない。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
「LINEのセキュリティ」は大問題 TikTokと同じ道をたどるのか
生活に欠かせないLINEを巡って、セキュリティの問題が指摘されている。2023年11月、日本人を含むユーザーの個人情報漏洩事件が発覚。これまでもセキュリティ意識の低さが問題を引き起こしてきた。日韓の企業が出資するLINEに、政府が資本の見直しを求める動きもある。
欧米で警戒されるロシア製ソフト、日本政府が使用していた どんなリスクがあるのか
日本の中央省庁などの公的機関が、欧米で警戒されているロシア製ソフトウェアを使用していることが分かった。日本各地の国土情報や、港湾などの施設情報が国外に漏れる可能性もある。リスクを放置せずにしっかりと対応するべきだ。
ようやく制度化「セキュリティ・クリアランス」とは? 民間企業にどう影響するのか
閣議決定されたセキュリティ・クリアランス法案は、民間企業の従業員も無関係ではない。先端技術分野も機密情報となり、情報を扱うための適性評価の対象が民間にも広がるからだ。プライバシーの懸念も出ているが、国の安全と発展のために不可欠な制度だといえる。
米カジノ運営元が「ランサムウェア」被害 20億円の身代金を支払って“しまった”理由
9月に入って、米ラスベガスのカジノ運営元が、相次ぎ「ランサムウェア」の被害を受けた。このうち、1社は身代金を支払ってしまったという。「身代金を支払わない」が基本対応にも関わらず、支払った背景には企業なりの理由があった。
日本は「デジタル小作人」のままでいいのか 海外クラウド“高依存”の不安
海外のデジタルサービスが普及したことで「デジタル赤字」が拡大している。ビジネスでは、多くの企業や自治体がAWS(アマゾンウェブサービス)を利用するなど、米国のクラウドサービスへの依存度が高まる。日本のテクノロジー企業の奮闘にも期待したい。
