京王電鉄、ランサムウェア攻撃で業務システムに障害が発生したと発表

京王電鉄(Keio Corporation)は、ランサムウェア攻撃によりグループのインフラの一部でシステム障害が発生し、関連会社の一部業務システムに影響が出たと発表しました。

この日本の鉄道事業者によると、列車の運行は通常どおり継続しており、データ漏えいは現時点で確認されていません。

Datagovernance consulting

京王は9月26日に公表したお知らせの中で、同日未明にランサムウェア攻撃を検知したと説明しています。すでに法執行機関に通報し、外部のサイバーセキュリティ専門家とともに、侵害の調査、影響を受けたシステムの把握、被害の可能性の評価を進めています。

京王電鉄へのランサムウェア攻撃

京王によると、攻撃は同社グループが使用するサーバーを標的としたもので、「一部のグループ会社の業務システム」で障害が発生しました。ただし、どのランサムウェア集団による犯行かは明らかにしていません。最初に侵害された環境や、影響を受けたシステムの数も公表していません。

京王は、機密性の高い業務情報や顧客データが閲覧、窃取、暗号化された可能性についても確認を進めています。現時点で情報漏えいは確認されていないものの、調査は継続中です。

京王は「現在、列車の運行に支障は出ていません」とコメントしており、運用技術(OT)や旅客鉄道サービスには今回のインシデントの影響が及んでいないことを示しています。

同社は、攻撃を封じ込めて被害の拡大を防ぐため、ネットワークの一部を直ちに遮断したと説明しています。ネットワークの隔離はランサムウェア対応で一般的な措置です。攻撃者による横展開や、さらなる端末の暗号化、追加のデータ持ち出しを阻止する狙いがあります。

システムが暗号化されたのか、身代金の要求を受けたのか、攻撃者が犯行声明を出したのかについても、京王は明らかにしていません。影響を受けた業務アプリケーションの復旧時期についても、情報は出ていません。

今回のインシデントは、ランサムウェアが交通機関や重要インフラ組織にもたらす業務上のリスクを改めて浮き彫りにしています。鉄道の運行が維持されていても、バックオフィス系システムに障害が起きれば、乗車券サポート、従業員向けサービス、物流、顧客対応、取引先との調整、財務管理といった重要な機能に影響が及ぶおそれがあります。

ランサムウェア集団は、暗号化に加えてデータの窃取を組み合わせ、盗んだ情報を使って被害者に身代金の支払いを迫るケースが増えています。京王が機密情報の流出の可能性を調べていることから、調査チームはシステム障害だけでなく、データの持ち出しも視野に入れているとみられます。

交通分野の組織にとっては、社内ITと運用システムの分離が極めて重要です。強固なネットワークセグメンテーション、監視付きのリモートアクセス、多要素認証、オフラインバックアップ、エンドポイント検知、十分に検証されたインシデント対応計画を整備しておけば、業務システムの侵害が運用環境に波及する可能性を抑えられます。

京王は、新たな情報が判明次第、改めて報告するとしています。また、今回の障害により、顧客、取引先、その他の関係者に心配をかけたことを謝罪しています。

SOCのアラート調査を1件あたり21分短縮。即時のIOCコンテキストでSOCの初動対応を強化: TI LookupをSOCに統合する

翻訳元: https://gbhackers.com/keio-railway-confirms-ransomware-attack/

本記事は gbhackers.com の記事を翻訳・要約したものです。