おたくま経済新聞

ネットでの話題を中心に、商品レビューや独自コラム、取材記事など幅広く配信中!

ニコニコを攻撃した「BlackSuit」とは?「史上最悪」の遺伝子を受け継ぐ手口

 6月27日、KADOKAWA及びドワンゴが運営する「ニコニコ動画」が大規模サイバー攻撃をうけた件に関し、「BlackSuit(ブラック・スーツ)」を名のるハッカー集団が犯行声明を出しました。また、犯行声明の発表と同時に、盗み出した2社の社内情報を一部流出させています。

  •  ダークウェブに出された犯行声明によると、KADOKAWAのネットワークには約1か月前に侵入したこと、そしてドワンゴ、ニコニコ、KADOKAWAなどのネットワークを暗号化し、約1.5TBのデータをダウンロードしたと主張しています。また交渉がうまく行かない場合には7月1日に、入手した情報を公開するという脅しも。

     犯行声明や、ネットワークの暗号化、そしてデータの人質に、情報の一部流出。こうした手口は被害者に対してより圧力をかけるためにハッカー集団が使う手口ではあります。

     しかし、「BlackSuit」の活動が最初に確認されたのは2023年とまだつい最近です。にもかかわらず、あまりに手慣れており、かつ凶暴。攻撃規模からみてもかなり大規模組織であることが想像されます。彼らは一体何者なのでしょう?

    ■ 身代金は1億3千万から14億

     もともと「BlackSuit」は「Royal(ロイヤル)」というロシアのハッカー集団だとされています。Royalは2022年1月に「Zeon(ジオン)」という名で始動。後にRoyalへと改名。

     始動以降は、主にアメリカの企業を攻撃。急速に知名度をあげ、2023年はじめ頃には「最も活発なハッカー集団(ランサムウェアグループ)」として認知されています。

     そして今回の犯行声明名義にもなった、「BlackSuit」という暗号化ツールを2023年5月頃から使い始めます。

     いつ頃「Royal」が「BlackSuit」に改名したかは定かではありませんが、アメリカの連邦捜査局(FBI)とサイバー・インフラ安全局(CISA)が共同発表している「サイバーセキュリティアドバイザリー(CSA)」の2023年11月の追記によると、「Royal」がリブランディングをしようとしている兆候があると指摘しています。そして類似性が多くあるとして「BlackSuit」を名指し、注意喚起を行っていました。

    CISA「#StopRansomware: Royal Ransomware」

     なお、こうして度々名称変更するのは、一時的でも捜査の目をごまかすため、関係性を分かりにくくするためなどが考えられています。また、CSAの報告によると、彼らが求める身代金は、約100万ドル(1億3千万90万円)から1100万ドル(14億3990万円)とのこと。

    ■ 史上最悪のハッカー集団「Conti(コンティ)」の直系

     「BlackSuit」に名称変更してからも活発な活動はつづき、今日本で話題になっているKADOKAWAおよびニコニコ動画への攻撃以外に、アメリカでもつい最近活動した可能性が考えられています。

     6月18日から19日にかけ発生した、アメリカの自動車ディーラー向けソリューションプロバイダー「CDK Global」に対する大規模サイバー攻撃も、「BlackSuit」の仕業ではないか?と海外の報道では伝えられています。

     2022年に突如現れ、今や世界の脅威となった「Royal/BlackSuit」。わずか2年半ほどの間の出来事ですが、勿論彼らは突然生まれたわけではありません。

     BlackSuit、Royal、Zeonと名のる“さらに前”がありました。2022年6月に解散している、史上最悪と言われたハッカー集団「Conti(コンティ)」です。「Royal/BlackSuit」は「Conti直系の後継」だと言われています。

    ■ 身代金を払っても復元してくれない

     Contiが確認されたのは2019年12月。ロシアを拠点に活動を行い、ハッカーの中でもタブーとされている医療機関までをも攻撃。

     攻撃後は被害者に対して身代金を要求するとともに、支払いを迫る目的で盗んだデータの一部をわざと流出させました。また、身代金の支払いを拒否した場合には、盗んだデータを他の犯罪者グループに売り渡すことでも知られています。

     一方、身代金を払ったからといってデータが素直に戻ってくるかというと、データは一部しか復元できない、ファイルを削除したなどと言い出したり、連絡が途絶えたりと、やりたい放題。

     つまり払っても何もしてくれない可能性が高いのです。よってContiに狙われた場合は、交渉に応じて復旧を期待するのではなく、バックアップからの自力復元が最善だとされています。

    ■ ロシアのウクライナ侵攻を機に解散→直系誕生

     そんな史上最悪と言われたContiですが、ロシアのウクライナ侵攻を機に解散することとなります。2022年2月に、ハッカー集団「アノニマス」がウクライナ支援を表明。ロシア攻撃「#OpRussia(ロシア作戦)」を宣言する出来事がありました。これに対し、Contiは即座にロシア支持を宣言。ロシアにサイバー攻撃が仕掛けられた場合には、全力で報復すると表明したのです。

     ところが数日後、ウクライナを支持する匿名の人物の手により、Contiの内部情報約6万件がTwitter(現:X)を通じて流出。それからわずか3か月後の2022年6月に解散しています。なお、解散の直接的な理由は、法執行機関の圧力や内部対立だとされています。

     そして「Conti直系の後継」として現在まで続くのが、「Royal/BlackSuit」。始動はウクライナ侵攻がはじまる前の2022年1月に確認されているため、当初はContiにとってのサブブランドもしくはスピンオフ的な存在だったのかもしれません。

     ちなみに「Royal/BlackSuit」のメンバーは、ペンテスター、Contiチーム1、他のハッカー集団からリクルートされた人たちで構成され、60人以上いると言われています。ただこれも2023年6月の情報なので、現在はさらに増えている可能性も考えられます。複数の国で同時に大規模ハッキングを仕掛けている可能性があるわけですから。

     現在、ニコニコ動画やKADOKAWAらがどういう内容で「BlackSuit」と交渉しているのかは分かりませんが、Conti時代からの手口が現状とほぼ一致していることから、かなり難しい局面にいることだけは間違いないでしょう。

     加えて、ニュースを伝える私たち自身注意しなければならないことがあります。2022年に流出したContiの内部情報から、Contiはターゲットから身代金を得やすくするため、報道操作をしようとしていた形跡が発見されています。具体的な手口は判明していませんが、ハッカー集団が良く使う手口には「ジャーナリストに届くよう、わざと情報をリークする」というものがあります。これは混乱を招く目的で、交渉中に戦術の一つとして行われています。

     知り得た情報が例え確信が持てるものであったとしても、「犯罪者に利用される」ことだけは報道人として避けなければなりません。もし突然、何らかのスクープ情報を得てしまった場合には、「自分たちは利用されようとしているのではないか」という観点から、一度立ち止まり、状況を考える事が重要です。

    <参考・引用>
    CISA「#StopRansomware: Royal Ransomware
    HackManac(@H4ckManac
    トレンドマイクロ「Royal
    ロイター「Explainer: The ‘BlackSuit’ hacker behind the CDK Global attack hitting US car dealers
    BleepingComputer「Royal ransomware gang adds BlackSuit encryptor to their arsenal
    The Register「Conti ransomware gang leak: 60,000 messages online
    Krebs on Security「Conti Ransomware Group Diaries, Part III: Weaponry
    ※ジャーナリストがContiに利用されていた情報について海外記事をみつけたので末尾に追記しました。(2024年6月30日)

    (宮崎美和子)

    あわせて読みたい関連記事
  • アニメック
    アニメ/マンガ, ニュース・話題

    旧アニメ誌と同名 映画配給会社「アニメック」設立、名称は関係者に報告の上決定

  • ぐるなび、個人情報流出を否定 SNS投稿巡り調査結果公表
    インターネット, サービス・テクノロジー

    ぐるなび、個人情報流出を否定 SNS投稿巡り調査結果公表

  • TOKYO FM、SNS上の「サイバー攻撃」指摘を調査 分析用データの一部流出が判明
    インターネット, サービス・テクノロジー

    TOKYO FM、SNS上の「サイバー攻撃」指摘を調査 分析用データの一部流出が…

  • 「LINEグループ作成」を要求する詐欺メールに注意 海外のサイバー監視が日本向け攻撃を警告
    インターネット, 社会・物議

    「LINEグループ作成」を要求する詐欺メールに注意 海外のサイバー監視が日本向け…

  • KADOKAWAの「PressWalker」、2026年2月25日でサービス終了を発表 開始から約4年で幕
    企業・サービス, 経済

    KADOKAWAの「PressWalker」、2026年2月25日でサービス終了…

  • 快活フロンティアの発表
    インターネット, サービス・テクノロジー

    快活CLUB不正アクセスと“天才ハッカー美談”の危うさ──真面目な技術者を傷つけ…

  • 「カクヨム」短期間の大量投稿に注意喚起 背景にAI生成作品の急増か
    インターネット, 社会・物議

    「カクヨム」短期間の大量投稿に注意喚起 背景にAI生成作品の急増か

  • センター長が又市に!「都市伝説解体センター」と角川文庫が期間限定コラボ
    ゲーム, ニュース・話題

    センター長が又市に!「都市伝説解体センター」と角川文庫が期間限定コラボ

  • 「おしえて!ギャル子ちゃん」が約4年ぶりに連載再開 ComicWalker内「アパンダ」にて第116話公開
    アニメ/マンガ, ニュース・話題

    「おしえて!ギャル子ちゃん」が約4年ぶりに連載再開 ComicWalker内「ア…

  • ジョウロが笛に、バットが弦楽器に シュールで美しい日用品楽器の世界
    インターネット, おもしろ

    ジョウロが笛に、バットが弦楽器に シュールで美しい日用品楽器の世界

  • 宮崎美和子編集長

    記事一覧

    鹿児島県産。放送関連、印刷、ソフト開発会社を渡り歩きさまざまな職種を経験。ライターデビューもこの頃。その後ゲーム会社に転職しMD(主にサブライセンス管理)、マーケを経験。運営・システム関連では管理職も務める。2008年にWEBライターとして独立。得意分野はオカルト、ネットの話題、過去職の経験から著作権と雑多。趣味は読書。40才すぎてバレエを習い始めました。

    ▼こちらのライターの最新記事▼

  • X Developers公式アカウント
    インターネット, サービス・テクノロジー

    「インプレゾンビ減る?」XのAPI制限に期待と冷ややかな声 私たちが本当に恐れる…

  • 企業を狙う「社長なりすまし詐欺」 ベルトラ子会社で約5000万円被害
    インターネット, 社会・物議

    企業を狙う「社長なりすまし詐欺」 ベルトラ子会社で約5000万円被害

  • AIコントロール画面
    インターネット, サービス・テクノロジー

    Firefox、AI機能多すぎ問題に対応 一か所で設定管理「AIコントロール」実…

  • Artemis II仕様の「搭乗券(Boarding Pass)」
    ニュース・話題, 宇宙・航空

    NASAの月探査計画で「名前だけ宇宙へ」 登録すると搭乗券がもらえる

  • 生成AI「Grok」を巡りXが安全対策を強化 編集部が体験した監視の実態
    インターネット, 社会・物議

    生成AI「Grok」を巡りXが安全対策を強化 編集部が体験した監視の実態

  • Pentagon Pizza Report(@PenPizzaReport)
    インターネット, おもしろ

    ペンタゴン周辺のピザ屋が混むと世界が動く? ネットで再燃する“ピザ観測ミーム”

  • トピックス

    1. TopLayersの声明

      TopLayers、「コスプレイヤー ドバイ案件」関与を否定 SNSの噂巡り声明発表

      コスプレイヤー専門プロダクション「TopLayers(トップレイヤーズ)」は3月5日、SNS上で拡散…
    2. 「日清焼そばU.F.O.」が“究極進化”!どれくらい変わった? 2種類を食べ比べてみた

      「日清焼そばU.F.O.」が“究極進化”!どれくらい変わった? 2種類を食べ比べてみた

      3月2日から、「日清焼そばU.F.O.」の発売50周年を記念した「日清焼そばエクストリームU.F.O…
    3. あ、ありがてぇ……企業戦士は丸亀製麺の“仙豆”で今すぐ日々の疲れを吹き飛ばそう!

      あ、ありがてぇ……企業戦士は丸亀製麺の“仙豆”で今すぐ日々の疲れを吹き飛ばそう!

      ともに“亀”に縁がある丸亀製麺と人気漫画「ドラゴンボール」の夢のコラボが、3月3日からスタートしてい…

    編集部おすすめ

    1. ドラマ「フードファイト」

      「俺の胃袋は宇宙だ!」草彅剛主演の伝説的ドラマ「フードファイト」がHuluで一挙先行配信決定

      草彅剛さんが主演を務め、2000年と2001年に日本テレビ系列で放送されたドラマ「フードファイト」シリーズが、3月6日よりオンライン動画配信…
    2. フレンドとうんちをシェア!iOSアプリ「うんちくん」が良質な“クソアプリ”だった

      フレンドとうんちをシェア!iOSアプリ「うんちくん」が良質な“クソアプリ”だった

      うんち。生きていく上でとても大切なのに、人と話すのはちょっとはばかられる話題です。もっと気軽に誰かとうんちの話題を共有できたなら……そんな思…
    3. 「ひろしの靴下」は本当に臭いらしい

      最臭兵器「ひろしの靴下」に10秒耐えられる? ニジゲンノモリで挑戦イベント開催

      「クレヨンしんちゃん」のしんのすけの父・野原ひろしといえば、“足臭”で知られる存在です。その最臭兵器「ひろしの靴下」を展示している、兵庫県「…
    4. お内裏様とお雛様がまさかの「順番待ち」 ひな壇を占拠して爆睡する白猫ちゃん

      お内裏様とお雛様がまさかの「順番待ち」 ひな壇を占拠して爆睡する白猫ちゃん

      3月3日は桃の節句。きれいに飾り付けられたひな壇のど真ん中で、気持ちよさそうに爆睡する1匹の白猫ちゃんの姿がXで話題です。さらにその下の段ボ…
    5. スーパーマリオ リカちゃん マリオスタイル

      「スーパーマリオ リカちゃん」発売決定 マリオ&ピーチ姫に変身

      着せ替え人形「リカちゃん」と、任天堂の人気ゲームシリーズ「スーパーマリオ」とのコラボレーションドール2種が、株式会社タカラトミーより4月18…
    Xバナー facebookバナー ネット詐欺特集バナー

    提携メディア

    Yahoo!JAPAN ミクシィ エキサイトニュース ニフティニュース infoseekニュース ライブドア LINEニュース ニコニコニュース Googleニュース スマートニュース グノシー ニュースパス dメニューニュース Apple ポッドキャスト Amazon アレクサ Amazon Music spotify・ポッドキャスト
    支援