英小売大手M&Sへのサイバー攻撃を実行したハッカー集団が、英国の法律扶助制度に対するサイバー攻撃にも関与していたことが明らかになった。専門家は両攻撃グループが実質的に統合し、連携して攻撃を仕掛けている可能性を指摘している。
- M&Sへのサイバー攻撃を行ったScattered Spiderが、法律扶助庁(Legal Aid Agency)へのハッキングにも関与した疑いが浮上した。
- 法律扶助庁への攻撃はShiny Huntersと呼ばれる別のハッカー集団が犯行を認めている。
- サリー大学のサイバーセキュリティ専門家Alan Woodward教授は、両グループの「戦術の収斂」を指摘した。
- 同教授は、Scattered SpiderとShiny Huntersが実質的に一つの組織として活動している可能性が高いと述べた。
- 攻撃の役割分担として、Scattered Spiderがシステムへの侵入を担い、Shiny Huntersがデータ窃取と身代金要求を担当しているという。
- サイバーセキュリティ企業ReliaQuestの幹部は、両者は正式な提携ではなく、機会主義的に連携していると説明した。
- 米英での逮捕者の傾向から、Scattered Spiderは主に英語話者で構成され、Shiny Huntersはより国際的な構成であるとされる。
- 英政府は今年4月、法律扶助庁へのサイバー攻撃を公表していた。
- 攻撃により、2007年から2025年の間に法律扶助を申請した数十万人分の個人情報が盗まれた可能性があるとされる。
- M&Sは4月の連休中にサイバー攻撃を受け、非接触決済やクリック&コレクトサービスが利用できなくなり、8月時点でも一部の社内ITシステムが完全復旧していないと報じられている。
【着目点】今回の事案は、単一の小売企業へのサイバー攻撃が、行政機関を含む社会インフラ全体への攻撃と密接に関連している可能性を示した点で重要である。攻撃グループ間の役割分担や協業体制が明らかになったことで、企業単独でのセキュリティ対策では不十分であり、業界横断的な情報共有や政府機関との連携強化が急務であることが浮き彫りとなった。小売業にとって、サイバーセキュリティはもはや個社のリスク管理課題にとどまらず、社会的責任としての対応が求められる領域となっている。
注釈:本記事は、AIを活用して作成しています。
元記事:こちら

コメント