1762026221
2025-10-30 04:30:00
世界第4位の経済大国ではここ数日、ビールを飲むことが困難になっており、日本のバー、レストラン、酒販店は10月のスタートが厳しい状況となっている。アサヒビールは国内で最も消費されており、市場シェアの40%を占めているが、以下の影響で2週間も品薄状態となっている。 サイバー攻撃 それにより、このジャンルの生産と出荷が麻痺しました。それが今度は、 キリンやサッポロのような競合他社は対応できなかった そして、代替ブランドを探していた施設からの注文の受け付けを停止しなければならなかった。
9月29日には、 ランサムウェア ロシアの団体「キリン」が同社に6つの工場と30のその他の施設の閉鎖を強制したと主張した。 この種の攻撃は悪意のあるプログラムによって実行されます 身代金が支払われるまでシステムを暗号化してロックします。コンピューターが麻痺したため、同社は注文と物流を処理するために一時的に手動プロセスに戻らなければなりませんでした。 2 週間にわたってすべてがペンと紙で管理され、トラックが倉庫から出発する準備ができたら顧客にファックスで通知されました。
この事件により、通常の商品移動の流れに時間通りに対応することが実質的に不可能になったため、店頭の在庫がなくなるまでにわずか 2 日しかかかりませんでした。接客業でも同じことが起こりました。日本人が大好きなビールは間もなく提供されなくなりました。朝日兵舎でも受け取ることができなかった。 電子メール会社自体が報告したとおり。そして彼らはそうしなければならなかった 四半期決算発表を延期する。
グループのスタービールであるスーパードライブランドを皮切りに活動は少しずつ回復し、10月10日には生産能力を縮小しながらも全工場を再開した。同社はまだ正常に戻ったことを確認していない。同氏は声明で「最近のシステム障害により関係者の皆様にご迷惑をおかけしたことを心よりお詫び申し上げます。ご理解とご支援をよろしくお願いいたします」と述べた。 社長 勝木 淳。
アサヒグループはビールだけでなく、ソフトドリンク、食品、蒸留酒も製造しています。このサイバー攻撃は日本に影響を与えたが、ペローニ、ピルスナー・ウルケル、グロールシュ、フラーなどの飲料ブランドを擁する欧州には影響を及ぼさなかった。生産中断による損失は約3億3,500万ドルと推定されている。財務文書や予算、機密契約、計画や開発の予測、内部報告書、従業員の個人情報など、約9,300ファイルに及ぶ27ギガバイトの情報が盗まれた。 Qilinグループは電話を切りました で ダークウェブ サンプルとしてほんの一部です。
偽の「キャプチャ」
どのようにして達成した人もいる ハッカー ビールを飲まずに日本を出国しますか? 「攻撃者は非常に洗練されたキャンペーンを実行しました。 ランサムウェア 「Linux は正規のリモート ネットワーク管理ツールを使用して Windows システムに感染しました」と、トレンドマイクロの上級脅威研究者である David Sancho 氏は説明します。彼らは次の方法を使用して醸造所のネットワークにアクセスしました。 キャプチャ false は、車が写っている写真を選択するなど、ユーザーが機械ではないことを証明するためにユーザーをテストするメカニズムです。それらのボックスをクリックすると、 キャプチャアサヒの主要従業員のチームに登場した、「 マルウェア これにより、ネットワーク パスワードが盗まれ、残りの攻撃に悪用されるようになりました。この間、バックアップ コピーと災害復旧システムは役に立たなくなりました」と Sancho 氏は付け加えます。
攻撃者はシステム内に侵入すると、暗号化して持ち出す機密データを発見されることなく検索しました。ダウンロードされるとすぐに機器をブロックし、身代金を要求しました。しかし、恐喝には二重の意味があります。 「Qilinのオペレーターと個人的な会話を行った捜査当局は、身代金の要求に加えて、盗まれたデータを1000万ドルでAsahiに売ろうとしたことも発見した。この要求は10月11日に受け取られ、おそらく仲介者を排除し、被害者への圧力を加速させる戦術だった」とUST CyberProofのサイバー脅威グローバル責任者、ネサニエル・リブコ氏は指摘する。
キリングループ その名前は、炎を発し、ライオンの体、魚の鱗、鹿の角を持つ中国の神話上の生き物に由来しています。しかし、それはアジアの組織ではありません。そのコードがロシア語で書かれており、その関連会社の攻撃が独立国家共同体にある標的を回避しているという事実から、その起源がロシアであるという疑惑が生じている。 「Scattered Spidersや北朝鮮のグループなど、他のロシアのサイバー犯罪グループと何らかの関係があることを示唆する兆候がいくつかあります」とサイバーセキュリティ企業ESETのスペイン調査・啓発担当ディレクター、ジョセップ・アルバース氏は言う。
彼が最大の被害者であるアサヒビールへの攻撃を開始するまで 2024年6月に収集されたもので、 ロンドンのいくつかの病院で診断と病理学のサービスを提供する英国の医療会社シノビスを恐喝したとき。彼は、盗んだ400ギガバイトのデータを公開しないよう身代金5,000万ドルを要求した。この攻撃により、6,000件以上の診療予約がキャンセルされ、献血が不足した。
「ランサムウェア」の産業化
Qilin には他のサイバー犯罪グループとは異なる点があります。彼らが提供するのは、 ソフトウェア 誰に対しても悪意のある ハッカー 企業ネットワークへのアクセスに成功し、得られた身代金を山分けします。チェック・ポイントのスペイン・ポルトガル担当テクニカル・ディレクター、エウセビオ・ニエバ氏は、「関連会社に攻撃を仕掛けるために必要なツールとインフラをすべて提供し、その見返りに支払った身代金の15%から20%を手に入れている」と語る。
配管工や弁護士にサービスを依頼する人のように、会社のドアを開ける人に中に入っているものを盗むためのツールを提供することで、企業のビジネスを産業化することができます。 ランサムウェア そしてゲインスケール。 「彼らは私たちが呼ぶプログラムで動作します サービスとしてのランサムウェア」と、2022年8月にこの犯罪グループを発見した研究所であるトレンドマイクロのサンチョ氏は指摘する。
この作戦スキームにより、彼らは、次のカテゴリーにおける主要な国際的脅威の一つとなることができました。 ランサムウェア。 2025 年の第 3 四半期には、少なくとも 402 件の攻撃の成功が記録されています。 トレンドマイクロのアナリストのデータによると、 これは全体の 21% に相当します。 「Qilin は現在最も活発なグループの 1 つです。その強みの中には、 ランサムウェア Windows システムに加えて Linux サーバーに対する攻撃も観察されているため、クロスプラットフォームです。次のようなネットワーク デバイスの脆弱性を悪用することで一定の評判があります。 ルーター ああ ファイアウォール」では、ESET Spain の研究および啓発担当ディレクター、Josep Albors 氏が強調しています。
このグループのもう 1 つの強みは、これまでのところ、非常にとらえどころのない存在であることです。 「Qilin のインフラストラクチャは抵抗するように設計されています。彼らは漏洩 Web サイトを維持しています (漏洩現場)と指令センターは、ロックダウンに対応したサービスに設置されており、多くの場合、捜査に協力しない国にあります」とパンダセキュリティの消費者事業グローバル責任者であるエルベ・ランバート氏は述べています。
#二日酔いによるサイバー攻撃の解剖学 #これが彼らがビールを飲まずに日本を出国した方法 #テクノロジー