England Hockeyは、ランサムウェアグループが同組織のシステムから機密データを盗み、オンラインで公開すると脅迫したことを受け、サイバー攻撃の可能性について調査している。
AiLockランサムウェア集団は最近、同組織を公開データリークサイトに掲載し、攻撃の一環として大量の内部データを窃取したと主張している。
「England Hockeyに関わるインシデントを把握しており、現在、最優先事項として調査を進めています」と、同組織は述べた。声明文はBleepingComputerに提供された。
England Hockeyのランサムウェア攻撃疑惑の内幕
England Hockeyは、イングランド全土でフィールドホッケーの運営と発展を担う国内統括団体である。
同組織は、800を超える加盟クラブ、約15万人の登録クラブ選手、約1万5,000人のコーチ、審判、役員を含む大規模な全国規模のエコシステムを運営している。
同組織は会員記録、クラブ運営、管理業務を支えるシステムを管理しているため、アクセスされたデータによっては、サイバー攻撃により選手、職員、加盟組織に関する機密情報が露出する可能性がある。
BleepingComputerの報道によると、AiLockランサムウェアグループはEngland Hockeyのシステムから約129GBのデータを盗み、身代金要求に応じなければデータリークサイトでファイルを公開すると脅迫している。
England Hockeyは、実際にデータが窃取されたかどうかを確認しておらず、外部のサイバーセキュリティ専門家や法執行機関の支援を受けて調査を継続していると述べている。
AiLockランサムウェアグループとは?
AiLockは比較的新しいランサムウェア活動グループで、サイバーセキュリティ企業Zscalerのアナリストが企業ネットワークを標的とする活動を記録した2025年に、セキュリティ研究者の注目を初めて集めた。
多くの現代的なランサムウェア活動グループと同様、AiLockは被害者への圧力を最大化するため、二重恐喝モデルを採用している。
AiLockの二重恐喝ランサムウェアの仕組み
典型的な二重恐喝攻撃では、脅威アクターはまず、認証情報の漏えい、フィッシング攻撃、ソフトウェアの脆弱性などを通じて、被害者のネットワークへのアクセスを獲得する。
足場を築いた後、攻撃者はネットワーク内を横方向に移動し、機密データを窃取してからランサムウェアを展開し、システムを暗号化して業務を妨害する。
その後、被害者が交渉や身代金の支払いを拒否すると、業務を妨害するとともに、盗んだ情報を公開すると脅迫される。
この脅威アクター集団が使用するマルウェアを分析した研究によると、AiLockランサムウェアはChaCha20暗号化と、特定の高度な攻撃への耐性を目的に設計された耐量子暗号アルゴリズムNTRUEncryptを組み合わせてファイルを暗号化する。
暗号化が完了すると、マルウェアは影響を受けたファイルに.AILockという拡張子を付加し、攻撃者への連絡方法を記した身代金メモを被害ディレクトリに作成する。
同グループのリークサイト上のメッセージからは、積極的な交渉期限を設定していることがうかがえ、被害者に初回の要求への回答まで72時間、支払いまで約5日を与えていると報じられている。
その期間内に組織が攻撃者と接触しなければ、同グループは盗んだデータを公開し、復旧作業を妨害すると脅迫する。
記事執筆時点でEngland Hockeyは、当局者が侵害の可能性の性質と範囲を特定する作業を進める中、インシデントの調査は継続中だと述べている。
組織がランサムウェアのリスクを低減する方法
組織は、ランサムウェアや同様のサイバー脅威への防御を強化する対策を講じるべきだ。
- オフラインかつ改ざん不能なバックアップを維持し、身代金要求に応じることなくシステムとデータを復元できるようにする。
- 導入しランサムウェア対策ソリューションとEDRソリューションを活用して、不正な暗号化やデータ窃取の試みなど、悪意ある活動を検知する。
- 適用し多要素認証と強固なID保護を管理者アカウント、リモートアクセスサービス、重要システムに実施する。
- ネットワークをセグメント化し、最小権限アクセス制御を適用して横方向の移動を制限する。攻撃者が内部システムにアクセスした場合に備えるためだ。
- 堅牢なパッチと脆弱性管理プログラムを導入し、サーバー、エンドポイント、ネットワーク機器全体の悪用可能な弱点を減らす。
- 監視しネットワークトラフィックと一元化されたログを、異常な外向きデータ転送がないか、または侵入やデータ窃取を示す不審な活動がないか確認する。
- テストしインシデント対応とディザスタリカバリ計画を定期的に実施し、チームがランサムウェア攻撃を迅速に検知、封じ込め、復旧できるようにする。
こうした攻撃には認証情報の窃取、未修正の脆弱性、ネットワーク内での横方向の移動が伴うことが多いため、多層的なセキュリティ制御によってリスクを低減し、潜在的な影響を抑えられる。
非営利団体におけるランサムウェアリスクの高まり
England Hockeyへの攻撃疑惑は、ランサムウェアグループが、大企業よりもサイバーセキュリティのリソースが限られているスポーツ団体、非営利団体、その他の組織をますます標的にしているという、より広範な傾向を反映している。
こうした組織は選手、ボランティア、職員に関する個人データを保管していることが多く、金銭的利益や機密情報を狙うサイバー犯罪者にとって魅力的な標的となっている。
こうしたリスクの高まりを受け、組織はゼロトラストを導入し、機密データの保護と侵害による実質的な影響の抑制に役立てている。





