アサヒへのランサム攻撃で「Qilin」が犯行声明 過去には医療機関への攻撃で患者の情報を人質に
アサヒグループホールディングスが9月下旬に受けたサイバー攻撃について、ランサムウェアグループ「Qilin」が犯行声明を出していたことが分かった。真偽は不明ながら、近年はQilinの活動が活発化しているとしてセキュリティ企業も警告を出していた。
脅威検知&追跡プラットフォームを提供するHackmanacのXアカウントによると、Qilinはダークウェブのリークサイトでアサヒグループへのサイバー攻撃を行ったと主張し、その上で財務書類や契約書、従業員の個人データ、開発計画などを含む約27GBの社内情報を窃取したという。サンプルも公開している。
Qilinという名前は、2024年6月に英国で発生した英国民保健サービス(NHS)および英病理検査機関Synnovisへのサイバー攻撃事件にも登場する。この攻撃では血液検査に必要なシステムが使用できなくなり、一部の病院で診察や手術3000件以上がストップした。
この時は患者のデータがシステム復旧のための人質とされ、Qilinは5000万ドルの身代金を要求し、ダークウェブで約400GBの個人情報を公開した。しかしIT系メディア「The Register」の記事によると、QilinはSynnovis側が回答を引き延ばしたことを理由に「交渉を止めて連絡を絶った」という。
アサヒグループホールディングスは9月29日、社内システムにサイバー攻撃を受けたと公表し、後日ランサムウェア攻撃だったことを明らかにしている。この攻撃で同社は国内グループ各社の業務に多大な影響が生じており、現在は商品供給を最優先に復旧作業を行っている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
タイムズカー漏えいで集団訴訟の動き、登録3000人弱 呼び掛けた弁護士に聞いた──「謝罪で済む案件ではない」
-
2
第一生命に不正アクセス 従業員情報12万人分漏えいか 退職者も対象
-
3
「Androidのマイナンバーカード」提供へ 20日から 物理カードなしでも本人確認など可能に
-
4
睡眠中に「ピンクノイズ」を聞くと“脳内ゴミ”の洗い流しが強まる? 米MITが人間で実験 Science系列誌で発表
-
5
免許証の悪用防止で申し込み集中 JICCがアプリ受付を一時休止 タイムズカー漏えいの影響か
-
6
ローソンのメールサーバが踏み台に、不審メール約70万件送信 件名「RE」など
-
7
免許証の悪用防ぐ届出集中、CIC・JICCで手続き遅延 タイムズカー情報流出直後に
-
8
セイコーマート、会員のほぼ半数に当たる情報漏えい 約57万人分
-
9
靴のムーンスター、顧客情報漏えいの可能性 氏名や住所、注文情報など
-
10
アンケート結果をダウンロードしたら他社の従業員情報が…… ベネフィット・ワン、1万3460人分漏えい
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR