M&Sのサイバー攻撃、ハッカー集団がCEOに直接身代金要求メールを送付

英小売大手M&Sのシステムを攻撃したハッカー集団が、同社の最高経営責任者Stuart Machin氏に対し、攻撃を誇示し支払いを要求する電子メールを直接送付していたことが明らかになった。BBCが確認したこのメールは、ハッカー集団DragonForceが従業員のアカウントを悪用し、4月23日にMachin氏へ送信したものである。これにより、M&Sがランサムウェア集団によるハッキング被害を受けていたことが初めて公式に裏付けられた。

  • ハッカー集団DragonForceが、M&SのCEO Stuart Machin氏に直接脅迫的な電子メールを送付した。
  • メールは2025年4月23日、従業員アカウントを乗っ取る形で送信された。
  • メール本文には人種差別的な表現が含まれ、身代金の支払いを要求する内容であった。
  • メールはMachin氏を含む8名の経営幹部に送付された。
  • ハッカー集団は、M&SのITシステム全体にランサムウェアを仕込み機能不全に陥れたと主張した。
  • さらに数百万人規模の顧客の個人データを窃取したと誇示した。
  • M&Sは2025年のイースター連休中にサイバー攻撃を受けたことを初めて公表していた。
  • その約3週間後、顧客データが流出した可能性があることを認めた。
  • 問題のメールは、インドのIT大手Tata Consultancy Services(TCS)所属社員のアカウントから送信された形跡がある。
  • M&Sは、このメールは自社システムから送信されたものではなく、情報漏えいとは無関係であるとしている。

着目点:本件は、サイバー攻撃が単なるシステム障害にとどまらず、経営トップへの直接的な脅迫という形で企業経営に深刻な影響を及ぼし得ることを示している。特に、長年ITサービスを委託してきたTCSの従業員アカウントが悪用された可能性がある点は、サプライチェーン全体におけるセキュリティ管理の重要性を浮き彫りにしている。小売企業にとって、委託先を含めた包括的なサイバーセキュリティ体制の構築と、攻撃発生時の迅速な情報開示・対応が、企業の信頼維持に不可欠であることを示唆する事例といえる。

注釈:本記事は、AIを活用して作成しています。

元記事:こちら

コメント

タイトルとURLをコピーしました