事件発生日:2025-02-11
米国、英国、オーストラリアは2月11日、ランサムウェア犯罪組織LockBitのために運営していたとされる、ロシア拠点の防弾ホスティング事業者とロシア人男性2人に制裁を科した。措置の対象となったのは、米財務省が法執行機関からの要請を無視または回避するよう設計されていると説明したウェブホスティングサービス「Zservers」と、同サービスの運営者として名前が挙げられたロシア国籍の2人だった。
この制裁が重要なのは、ランサムウェア集団が大規模に活動することを可能にするインフラを狙っているためだ。財務省によると、Zserversは法執行当局の措置に耐えられるよう構築された専用サーバーをLockBitに提供した。この一連の措置は3カ国が連携して実施したもので、同盟国政府が一つの犯罪集団だけでなく、そうした集団の存続を支えるサービスも妨害しようとしていることを示している。
LockBitはサイバー犯罪で最もしぶとく活動を続ける集団の一つとなっている。AP通信の報道によると、同集団に関連する攻撃は、世界各地の数千の被害者から1億2,000万ドル以上を奪ってきた。同集団は2019年から活動しており、米サイバーセキュリティー・インフラストラクチャー安全保障庁によると、今なお最も広く展開されているランサムウェア亜種の一つだ。
今回の制裁の背景には、ランサムウェアが依然として最も被害額が大きく、混乱を引き起こすサイバー犯罪の一つだという、より広範な状況がある。攻撃者がデータを暗号化して支払いを要求すると、病院、学校、地方自治体、裁判所制度、民間企業のすべてがオフライン化を余儀なくされる可能性がある。当局者らはまた、旧ソ連諸国を拠点とする集団には西側当局の手が届きにくいと長年主張しており、そのためインフラ事業者は制裁対象として特に価値が高い。
米財務省でテロ・金融情報担当の次官代行を務めるブラッドリー・T・スミスは、今回の措置は、犯罪エコシステムがどこで活動していようともこれを妨害するという共同の決意を示すものだと述べた。国務省もこの措置について、国際的なパートナーとともにサイバー犯罪と闘い、それを可能にするネットワークを弱体化させるという、より広範な取り組みの一環だと位置づけた。
AP通信の報道は、LockBitがボーイング、ロイヤルメール、英国民保健サービス(NHS)、国際法律事務所アレン・アンド・オーヴェリーへの攻撃を含む重大事件に関与したとし、ホスティング層がなぜ重要なのかを浮き彫りにした。3カ国政府は、マルウェアの運用者だけでなく事業者を標的にすることで、ランサムウェア集団がサーバーを設置し、法執行を逃れ、摘発後も繰り返し復活するための手段を断とうとしている。
2月11日の制裁でLockBitが終わるわけではないが、これは異なる戦術を示している。まずランサムウェアのインフラを利用可能にしているサービス事業者に圧力をかけるというものだ。



