Cencora、大規模なサイバー攻撃で記録的な7,500万ドルの身代金を支払う

サイバーセキュリティとリスク管理で 20 年以上の経験を持つベテランのアナリストとして、私は、特にヘルスケアなどの重要な分野におけるサイバー恐喝のエスカレートする傾向に深い懸念を抱いています。以前は AmerisourceBergen として知られていた Cencora Inc. が支払った 7,500 万ドルの身代金は、サイバー犯罪者の巧妙化と大胆さの増大を浮き彫りにする憂慮すべき数字です。

衝撃的な事態の展開により、かつては AmerisourceBergen として認識されていた Cencora Inc. が、大規模なサイバー攻撃を受けることになりました。この攻撃により、同社は記録的な7,500万ドルの身代金の支払いを余儀なくされ、これはサイバー犯罪事件における恐喝として知られている中で最高額であると考えられている。

支払いはビットコインで3回に分けて行われ、3月に完了した。当初、ハッカーは 1 億 5,000 万ドルを要求しました。この侵害は2月に発見され、Cencoraは機密データの盗難を確認した。しかし同社は、規制当局への提出書類で明らかにされた内容以外の攻撃の詳細についてはこれ以上コメントしないことを選択した。

Cencora は第 3 四半期報告書の概要の中で、主にサイバーセキュリティ インシデントの結果、6 月 30 日までの 9 か月間でさまざまな経費に関連した追加費用約 3,140 万ドルを明らかにしました。この支出には、おそらくこの事件に関連する調査と封じ込め対策が含まれると考えられます。 Cencora は、個人情報の盗難を伴うこの侵害について、個人と当局の両方に通知しています。かなりの身代金が支払われたものの、盗まれたデータが今後公開されないという保証はありません。

サイバー犯罪者が医療などの貴重な分野に重点を置くことが多いことが明らかになった後、7,500万ドルの身代金が支払われました。この支払いは、サイバー脅迫に関連する財務リスクの増大を浮き彫りにするもので、2021年にCNA Financialが支払った4,000万ドルというこれまでの記録を上回りました。

業界の専門家らは、こうした多額の支払いにより、医療分野が将来の潜在的なサイバー攻撃に対してさらに魅力的なものになる可能性があると示唆している。

簡単に言うと、Cencora は、今回の事件は財務状況や日常活動に大きな影響を与えることはないと主張しています。しかし、ハッカーが入手したデータを悪用したり、後で公開したりする可能性があるため、このような多額の身代金を支払うことが賢明なのかどうかについては議論があります。

セキュリティ専門家らは、身代金を要求する行為は、盗まれたものを取り戻してほしいと泥棒に金を渡すのと同じで、危険を完全に排除できない可能性があると警告している。

2024-09-19 00:04