那覇市立図書館 | サイバー攻撃被害企業の事例紹介 | ビジネスを安定させるためのサイバーセキュリティ対策 | SCSCサービス・ラインアップ | 初期無料のサブスク型ホームページ制作|7万実績のWEB戦略とAIで成果を出す | 初期無料のサブスク型ホームページ制作|7万実績のWEB戦略とAIで成果を出す

AI要約・精査

AI

要約

AI

精査

×
×
AI要約
×
AI精査
ChatGPTによるAI精査
GeminiによるAI精査

那覇市立図書館

okinawa
2022年10月、那覇市立図書館の図書館システムがランサムウエア攻撃を受けた。バックアップを含むデータが暗号化され、貸し出しサービスを一時停止した。侵入経路はシステムを遠隔からメンテナンスするためのVPN装置とみられる。身代金を支払うことなく、システムの代替となる手段を講じながら開館を続けた。攻撃の3カ月後である2023年1月から、再構築したシステムを順次稼働させた。

出展元:ランサムウエア被害の那覇市立図書館、Excelファイルで貸し出しを代替

サイバー攻撃種別

ランサムウェア攻撃 サプライチェーン攻撃 システム脆弱性を狙った攻撃 フィッシング攻撃 内部不正による情報漏えい クラウドセキュリティ侵害 標的型攻撃(APT攻撃) DDoS攻撃(分散型サービス妨害攻撃) リモートワーク環境を狙った攻撃 マルウェア攻撃 不正ログイン リスト型攻撃(パスワードリスト攻撃) 不正アクセス

被害企業概要

企業名 那覇市立図書館
売上高

約1.4621億円

(2017年度)

総資産

公的機関のため非該当億円

(2017年度)

従業員数

非公開(公立図書館のため正確な数値は非公表)名(単体)

(2017年度)

被害発生日 2022年10月13日
被害内容 図書館システムがランサムウェア攻撃を受け、バックアップを含むデータが暗号化。貸出サービスを一時停止し、市内8つの図書施設で本の貸し出しが不能に。侵入経路はシステムを遠隔メンテナンスするためのVPN装置と推定。約3カ月後に順次システムを復旧。
参考記事、出典 ランサムウエア被害の那覇市立図書館、Excelファイルで貸し出しを代替

記事要約

対策に向けたGUARDIAN見解

CHECK 01
インターネット境界防御の再点検と多層防御の徹底
侵入経路が遠隔メンテナンス用のVPN装置とみられている点は、外部に公開せざるを得ない機器の管理不備が、いかに重大なリスクとなるかを明確に示しています。VPN装置はサイバー攻撃の主要な標的であり、脆弱性の放置や弱い認証設定は、攻撃者に扉を開けていることと同義です。 対策の方向性: VPN装置をはじめ、ファイアウォールなどインターネットとの境界に設置されるすべての機器に対して、セキュリティパッチを即時適用する運用体制を確立すべきです。パッチが提供されていない脆弱性(ゼロデイ脆弱性)への対策として、不正侵入防止システム(IPS)の導入も有効です。さらに、VPNアクセスにはIDとパスワードだけでなく、多要素認証(MFA)を必須とすることで、万が一認証情報が漏洩しても不正ログインを防ぐことができます。また、メンテナンス等の必要な時間帯以外はVPN接続を無効にするなど、リスクに晒される時間を最小化する運用も重要です。
CHECK 02
バックアップ戦略の抜本的な見直しとオフライン化の徹底
本件最大の教訓は「バックアップデータも暗号化された」という点です。ランサムウェアはネットワーク経由でアクセス可能なあらゆるデータを標的にするため、本番システムと同じネットワーク上にバックアップが存在する場合、同時に被害に遭う可能性が極めて高くなります。これでは、バックアップは復旧の切り札になり得ません。 対策の方向性: バックアップデータの保管方法を根本から見直す必要があります。具体的には、重要なデータのバックアップは、ネットワークから物理的または論理的に完全に隔離されたオフライン環境(例:テープストレージ、外部ハードディスク)や、クラウド上で変更・削除が不可能なイミュータブル(不変)ストレージに保管することを強く推奨します。これにより、攻撃者がバックアップデータに手を出すことを防ぎます。さらに、定期的にバックアップからの復旧テストを実施し、有事の際に本当にデータを復元できるかを確認するプロセスを組み込むことが不可欠です。
CHECK 03
システム完全停止を前提とした業務継続計画(BCP)の策定
「代替手段を講じながら開館を続けた」点は称賛されるべき対応ですが、このような対応が場当たり的ではなく、組織として計画されたものであったかが重要です。システムが長期間停止することは、もはやあらゆる組織にとって現実的なリスクです。 対策の方向性: 主要システムが完全に利用不能になる事態を想定し、具体的な業務継続計画(BCP)を事前に策定しておくべきです。図書館業務であれば、システム停止中の貸出・返却手続きをどのように行うか(例:紙台帳での管理)、利用者への告知方法、復旧までの見通しの伝え方などを具体的に定めます。そして、机上の計画で終わらせず、職員を対象とした定期的な訓練を実施することで、インシデント発生時に組織として混乱なく、迅速に代替業務へ移行できる体制を構築することが求められます。

SOLUTION

GUARDIANの
サイバーセキュリティ
対策サービス

SCAN DOG ライト版

SCAN DOG ライト版

まずは大企業が保有する取引先(中小企業)数千社規模をライト版で一斉に簡易診断し、現状把握しましょう!経済産業省も推進する『サプライチェーン強化に向けたセキュリティ対策評価制度』にも対応した、自己評価・第三者評価をクリアにし、次なる対策「SCSC Dog」で課題を解決していきましょう。
SCSC Dog

SCSC Dog

診断によって現状把握を終えた取引先(中小企業)には、評価という結果=課題だけが残ります。その解決策として、同時にご提供するのがSCSC Dogとなります。セキュリティ対策に特化した弊社WEBプラットフォーム上に、取引先(中小企業)ホームページをお預かりしサプライチェーン網をこれまで以上に強固なものへ引き上げます。
SCAN DOG 正規版

SCAN DOG 正規版

WEBプラットフォームとして安全を確保して終わりではありません。SCSC Dogご利用のお客様ホームページには、世界水準で最新鋭の攻撃パターンを網羅した第三者機関による診断サービス「SCAN DOG 正規版」を定期的に受け続けることができ、一時的な対策だけではなく恒久的に保全し続ける環境をご提供します。