Dell、恐喝グループによるセキュリティ侵害を確認 盗まれたデータは「偽物」と主張

サイバー恐喝グループのWorld Leaksが、スクリプトやバックアップを含む1.3TB超のDell内部データを公開した。Dellは、顧客の機密情報は流出していないと強調している。

Jul 25, 2025
3 minute read
eSecurity Planet のコンテンツおよび製品のおすすめは、編集上の独立性を保っています。パートナーへのリンクをクリックすると、当社が報酬を得る場合があります。 詳細を見る

この記事はもともとTechRepublicで公開された。

Dell Technologiesは、製品デモに使用される社内プラットフォームの1つを標的としたサイバー攻撃を受けたことを確認した。今月初めに発生したこの侵害は、World Leaksとして知られるサイバー恐喝グループによるものだった。

攻撃者はDellのカスタマー・ソリューション・センターを侵害した。同センターは、テクノロジーのテストや法人顧客へのデモンストレーションを行うために構築された専用環境だ。Dellは、これらのシステムは本番ネットワークから分離されており、顧客やパートナーのデータを処理していないと強調した。

「脅威アクターが最近、当社のソリューションセンターにアクセスした……この環境は意図的に、顧客およびパートナーのシステム、ならびにDellのネットワークから分離されており、Dellの顧客へのサービス提供には使用されていない」DellはBleepingComputerへの声明で述べた。

ハッカー、1.3TB超のファイルを流出させる

Dellがこのインシデントを認めた後、World Leaksはリークサイトを通じて約1.3TBのデータを公開した。ソーシャルメディアの報道によると、流出した資料には41万6,000超のファイルが含まれており、インフラストラクチャーのスクリプト、システムのバックアップ、従業員名簿、構成データのほか、PowerPath、PowerStore、VMwareのツールなどDell製品に関連する資料が含まれているという。

データ量が多いにもかかわらず、Dellはこの侵害の影響を小さく見積もった。

同社はBleepingComputerに対し、「ソリューションセンターで使用されるデータは、主に合成(偽の)データ、製品デモンストレーションのみを目的として使用される公開データセット、あるいはDellのスクリプト、システムデータ、機密性のない情報、テスト出力だ」と説明した。

ブランド変更したランサムウェアグループ、データ窃盗に転向

今回の侵害は、今年初めにランサムウェアグループのHunters Internationalがブランド変更した後に登場したWorld Leaksによる、初の大規模インシデントの1つとなる。同グループはランサムウェアを展開する代わりに、現在はデータの窃取と恐喝に専念し、独自のツールを使って侵害したネットワークからデータを流出させている。

サイバーセキュリティーのアナリストは、戦術の変化が法執行機関からの圧力の高まりと脅威情勢の変化を反映しているとみている。ランサムウェアの展開と比べ、純粋な恐喝作戦は法的・金銭的なリスクが少ない可能性があると指摘している。

ランサムウェアへの支払いが減少

Chainanalysisの最近の調査によると、ランサムウェアへの支払いは前年比(YoY)で35%減少した。2023年の12億5,000万ドルから、2024年には8億1,355万ドルに減少している。

この減少により、サイバー犯罪者は暗号化ではなくデータ流出と脅迫に依存するWorld Leaksのような活動へ向かっている可能性がある。

身代金要求については明らかにせず

Dellは、攻撃者がどのようにシステムへ侵入したのか、また身代金の要求があったのかを明らかにしていない。メディアからの問い合わせに対し、同社はこの問題を調査中だと述べている。

恐喝グループは、盗まれたデータは本物で価値があると主張している。しかしDellはこの主張に反論し続けており、顧客やパートナーの機密データは関与していないと説明している。

「多くの企業と同様、当社も、システムやネットワークへの侵入を試みる者を含め、オンライン上の犯罪行為に対抗するため不断の努力を続けています。顧客とパートナーのセキュリティーを守り、信頼を維持することは最優先事項です」Dellの広報担当者はThe Registerに語った。

Aminu Abdullahi

Aminu Abdullahi

Content Writer

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

TechnologyAdvice が所有・運営しています。 © 2026 TechnologyAdvice. 無断転載を禁じます

広告主に関する開示:このサイトに掲載されている製品の一部は、TechnologyAdvice が報酬を受け取っている企業のものです。この報酬は、製品がこのサイトのどこにどのように表示されるか(表示される順序など)に影響する場合があります。TechnologyAdvice は、市場で入手可能なすべての企業やすべての種類の製品を掲載しているわけではありません。