弁護士 × WSJ記者 × TechCrunch編集者 徹底討論 ~ ランサムギャングはいかに報道を変えたか | ScanNetSecurity
2026.01.03(土)

弁護士 × WSJ記者 × TechCrunch編集者 徹底討論 ~ ランサムギャングはいかに報道を変えたか

 ランサムウェア攻撃において、「企業のサイバー攻撃被害について詳しい法律事務所のエキスパート」や 「企業側はランサムウェア攻撃の公表についてどんな意思決定を行っているのだろうか」 という点が特に重要です。これは情報システム部門でサイバーセキュリティ管理を担う者にとって、脅迫的な攻撃に直面した際の対策や公表の際の判断材料として、また情報の透明性を確保するために重要です。

研修・セミナー・カンファレンス セミナー・イベント
左から、ウォールストリートジャーナル(WSJ)記者、ロバート・マクミラン氏、テッククランチ サイバーセキュリティ ライター・編集者 ロレンツォ・フランケスキ氏、法律事務トラウトマン・ペッパーのサディア・ミルザ氏
左から、ウォールストリートジャーナル(WSJ)記者、ロバート・マクミラン氏、テッククランチ サイバーセキュリティ ライター・編集者 ロレンツォ・フランケスキ氏、法律事務トラウトマン・ペッパーのサディア・ミルザ氏 全 3 枚 拡大写真

 かつて WikiLeaks があれほど影響力を持ったのは、英 The Guardian などの信頼の高いメディアが積極的に彼らがリークした情報を取りあげたことも原因のひとつとされている。

 ランサムウェア攻撃でも、犯人がメディアを「脅迫行為補強増幅装置」として利用する。メディアもそれを理解した上で利用されつつも攻撃者を利用(ありていに言えば PV 獲得)している部分もあるだろう。意図はともかく、結果としてメディアが攻撃者を利する側になっていることは、識者や同じメディアからも大きな疑問の声があがっている。

 この問題について、メディア側はどのような基準で動いているか。また、企業側はランサムウェア攻撃の対外公表についてどんな意思決定を行っているのだろうか。2024 年 8 月、Blackhat USA 2024(ラスベガス)で、メディア関係者 2 名と、企業のサイバー攻撃被害に詳しい法律事務所のエキスパート 1 名によるパネルディスカッションが行われている。ありそうでないブッキングであり、こういう対談が見れるのが Black Hat USA だ。

 本稿はその受講メモをもとにランサムウェア攻撃とメディアの関係について考える。

● KADOKAWA 事件でリーク情報を拡散した SNS

 たとえば 2024 年に国内で物議を醸した KADOKAWA へのランサムウェア攻撃では、SNS 等のメディアに、攻撃者がリークした情報が投稿された。役員の免許証の画像などインプレゾンビにとって格好の素材であり、一種のスキャンダルとして消費されたともいえる。事件がタブロイド紙よろしく報道されることで、復旧や対策の障害になった可能性は否定できないだろう。少なくとも、注意喚起やセキュリティアウェアネスが相対的に薄れてしまった感は否めない。さらに、身代金の支払いプレッシャーや金額のつり上げ交渉のネタにはなった可能性もあるかもしれない。

 とはいえ事件報道がなければ被害者だけが不利益を被り、犯罪者のみ利することになるのも事実だ。単純に、犯行を隠匿してしまうことができる。ランサムウェア被害で個人情報が流出した場合、犯人と標的企業だけで処理されてしまうということだ。何が問題かというと、企業は損害を隠蔽できるが、情報を盗まれた個人(ユーザー・顧客)は放置されるということである。また、情報が公開され知見が共有されないことで、第三者が新たなリスクにさらされる場合もある。結果として国家や産業全体の防御力が低下する。これこそまさに攻撃者が望む展開だ。


《中尾 真二( Shinji Nakao )》

この記事の写真

/

特集

PageTop

アクセスランキング

  1. fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

    fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

  2. 元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

    元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

  3. 保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

    保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

  4. HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

    HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

  5. ウェスティンホテル、アルバイトのTwitterによる情報流出を謝罪(ウェスティンホテル)

    ウェスティンホテル、アルバイトのTwitterによる情報流出を謝罪(ウェスティンホテル)

ランキングをもっと見る
PageTop