【概要】イギリスの大手小売企業M&Sで発生している継続的なサイバー攻撃について、ハッカー集団Scattered Spiderの関与が指摘された。サイバーセキュリティ専門サイトBleeping Computerの未確認報道によると、同集団はM&SのITネットワークに対してランサムウェア攻撃を実行したとされる。業界筋によれば、犯罪集団はアクセス復旧の見返りとして最大1000万ポンドを要求することが一般的だという。
- ハッカー集団Scattered Spiderがサイバー攻撃への関与で名指しされた
- Bleeping Computerの未確認報道による情報である
- 攻撃は同社のITネットワークを標的としたランサムウェア攻撃とされる
- 犯罪集団による身代金要求は最大1000万ポンドに上るとの業界情報がある
- ハッカー集団は英米で活動する若者やティーンエイジャーで構成されるとされる
- 侵入は今年2月に開始されたと報じられている
- M&SはMicrosoft、CrowdStrike、Fenix24に調査と対応の支援を要請した
- Windowsドメインのパスワードなどを保存するNTDS.ditファイルが盗まれたとされる
- 攻撃には「DragonForce」と呼ばれる暗号化ツールが使用されたとの情報がある
- 攻撃の影響で一部店舗で商品棚の欠品が発生し、物流センターの派遣従業員に自宅待機を指示した
【着目点】今回の事案は、大手小売企業であっても持続的標的型攻撃により基幹システムが長期間侵害されるリスクを示している。特に認証情報を格納するActive Directoryのデータベースファイルが窃取された点は、企業ネットワーク全体の掌握につながりかねず深刻である。店舗の欠品や物流網の混乱など、サイバーセキュリティの脆弱性が実店舗運営やサプライチェーンに直接的な影響を及ぼす点は、他の小売企業にとっても危機管理体制の見直しを迫る重要な教訓となる。
注釈:本記事は、AIを活用して作成しています。
元記事:こちら

コメント