M&S会長、サイバー攻撃の首謀者はDragonForceと議会で証言

M&Sのアーチー・ノーマン会長は、同社が受けたサイバー攻撃の背後にランサムウェアグループDragonForceがいたとの見解を公の場で初めて認めた。英議会の特別委員会で証言し、複数の緩やかに連携する集団が攻撃に関与していたことを明らかにした。

  • M&Sのアーチー・ノーマン会長が7月8日、英議会の特別委員会で証言した。
  • ノーマン氏は「緩やかに連携する複数の当事者」が攻撃に関与したと説明した。
  • 攻撃の首謀者に続き、アジアを拠点とするランサムウェア組織DragonForceが関与したとされる。
  • これまでメディアではハッキング集団Scattered Spiderの関与が報じられていた。
  • ノーマン氏は攻撃者の特定は困難であり、犯行声明のような形で名乗り出ることはないと述べた。
  • M&SはサイバーAttack対応で米FBIの支援を受けたことを明らかにした。
  • ノーマン氏はFBIとのやり取りが非常に協力的だったと述べた。
  • M&Sは英国立犯罪対策庁(NCA)および国家サイバーセキュリティセンター(NCSC)とも連携している。
  • 今回のサイバー攻撃は4月に初めて報じられ、英国内店舗でコンタクトレス決済が利用できなくなる事態が発生した。
  • 同じ委員会にはCo-opも出席し、同時期に受けたサイバー攻撃について証言した。

着目点:今回の証言は、大手小売業がサイバー攻撃に対してどのように危機対応を行うべきかを示す重要な事例である。特にFBIや国内当局との連携体制、攻撃主体の特定の難しさ、そして「未報告の重大サイバー攻撃」が存在するとの指摘は、業界全体のリスク管理体制の見直しを促すものである。ノーマン氏が政府に義務的な報告制度の導入を求めた点も、今後の規制動向を占う上で注目に値する。

注釈:本記事は、AIを活用して作成しています。

元記事:こちら

コメント

タイトルとURLをコピーしました