この記事はもともとTechRepublicで公開された。
Dell Technologiesは、製品デモに使用される社内プラットフォームの1つを標的としたサイバー攻撃を受けたことを確認した。今月初めに発生したこの侵害は、World Leaksとして知られるサイバー恐喝グループによるものだった。
攻撃者はDellのカスタマー・ソリューション・センターを侵害した。同センターは、テクノロジーのテストや法人顧客へのデモンストレーションを行うために構築された専用環境だ。Dellは、これらのシステムは本番ネットワークから分離されており、顧客やパートナーのデータを処理していないと強調した。
「脅威アクターが最近、当社のソリューションセンターにアクセスした……この環境は意図的に、顧客およびパートナーのシステム、ならびにDellのネットワークから分離されており、Dellの顧客へのサービス提供には使用されていない」DellはBleepingComputerへの声明で述べた。
ハッカー、1.3TB超のファイルを流出させる
Dellがこのインシデントを認めた後、World Leaksはリークサイトを通じて約1.3TBのデータを公開した。ソーシャルメディアの報道によると、流出した資料には41万6,000超のファイルが含まれており、インフラストラクチャーのスクリプト、システムのバックアップ、従業員名簿、構成データのほか、PowerPath、PowerStore、VMwareのツールなどDell製品に関連する資料が含まれているという。
データ量が多いにもかかわらず、Dellはこの侵害の影響を小さく見積もった。
同社はBleepingComputerに対し、「ソリューションセンターで使用されるデータは、主に合成(偽の)データ、製品デモンストレーションのみを目的として使用される公開データセット、あるいはDellのスクリプト、システムデータ、機密性のない情報、テスト出力だ」と説明した。
ブランド変更したランサムウェアグループ、データ窃盗に転向
今回の侵害は、今年初めにランサムウェアグループのHunters Internationalがブランド変更した後に登場したWorld Leaksによる、初の大規模インシデントの1つとなる。同グループはランサムウェアを展開する代わりに、現在はデータの窃取と恐喝に専念し、独自のツールを使って侵害したネットワークからデータを流出させている。
サイバーセキュリティーのアナリストは、戦術の変化が法執行機関からの圧力の高まりと脅威情勢の変化を反映しているとみている。ランサムウェアの展開と比べ、純粋な恐喝作戦は法的・金銭的なリスクが少ない可能性があると指摘している。
ランサムウェアへの支払いが減少
Chainanalysisの最近の調査によると、ランサムウェアへの支払いは前年比(YoY)で35%減少した。2023年の12億5,000万ドルから、2024年には8億1,355万ドルに減少している。
この減少により、サイバー犯罪者は暗号化ではなくデータ流出と脅迫に依存するWorld Leaksのような活動へ向かっている可能性がある。
身代金要求については明らかにせず
Dellは、攻撃者がどのようにシステムへ侵入したのか、また身代金の要求があったのかを明らかにしていない。メディアからの問い合わせに対し、同社はこの問題を調査中だと述べている。
恐喝グループは、盗まれたデータは本物で価値があると主張している。しかしDellはこの主張に反論し続けており、顧客やパートナーの機密データは関与していないと説明している。
「多くの企業と同様、当社も、システムやネットワークへの侵入を試みる者を含め、オンライン上の犯罪行為に対抗するため不断の努力を続けています。顧客とパートナーのセキュリティーを守り、信頼を維持することは最優先事項です」Dellの広報担当者はThe Registerに語った。





