トランスネットのランサムウェア攻撃

トランスネットのランサムウェア攻撃
ダーバン港がサイバー攻撃の被害に
日付2021年7月22日
時間
位置南アフリカ
ターゲット海運インフラ

2021年7月22日、トランスネットはランサムウェア攻撃の被害に遭った。[ 1 ] [ 2 ] [ 3 ]この攻撃により、トランスネットはダーバン港ングラ港ポートエリザベス港ケープタウン港など、いくつかの主要コンテナターミナルで不可抗力宣言を発令した。[ 4 ] [ 5 ] [ 6 ]この攻撃は「国の重要な海事インフラの運用上の完全性が深刻な混乱をきたした」初めての事例であり、南アフリカ安全保障研究所(ISS)はその影響を「前例のない」ものと評した。 [ 7 ]

ISSは、トランスネットが攻撃の詳細を隠しているのは、国家安全保障上の問題であり、また攻撃によって同社が法的責任を問われる可能性があるためだと推測した。[ 7 ]ブルームバーグ・ニュースは、攻撃者はトランスネットのコンピュータシステム上のファイルを暗号化し、同社が自身の情報にアクセスできないようにした上で、身代金交渉を開始する方法の指示を残したと報じた。[ 8 ]ブルームバーグの記事は、サイバーセキュリティ企業クラウドストライク・ホールディングスの情報筋を引用し、攻撃に使用されたランサムウェアは「『デス・キティ』『ハロー・キティ』『ファイブ・ハンズ』など様々な名称で知られる亜種」に関連しており、ロシアまたは東欧が起源である可能性が高いと述べている。[ 8 ]公共企業省は、トランスネットの顧客データが攻撃で侵害されたことはないと述べた。[ 9 ]

この攻撃のタイミングは、南アフリカの元大統領ジェイコブ・ズマ氏の投獄後の2021年の南アフリカの騒乱の直後であったため、2つの事件は同国の経済活動を混乱させるための組織的な取り組みの一部であった可能性があるという憶測が飛び交った。[ 7 ] [ 10 ]当局は、2つの事件はおそらく無関係であると述べた。[ 7 ]

背景

ダーバン港は南アフリカのコンテナ輸送量の60%を取り扱っている。[ 11 ] [ 12 ] [ 13 ]

タイムライン

  • 7月22日、トランスネットランサムウェア攻撃が発生しました。
  • 7月26日にはほとんどのコンピュータシステムが復旧した。[ 14 ] [ 15 ]
  • 7月27日現在、トランスネットによる攻撃の深刻さに関する調査は依然として継続中であった。[ 16 ] [ 17 ] [ 18 ]
  • 7月28日、公共企業省はトランスネットが港湾業務を完全に復旧したと発表した。[ 9 ]

参考文献

  1. ^ Viljoen, John; Njini, Felix (2021年7月27日). 「トランスネット、サイバー攻撃を受け南アフリカの港で不可抗力宣言」 . Fin24 . 2021年7月27日閲覧
  2. ^ Toyana, Mfuneko (2021年7月26日). 「ビジネス・マーベリック:トランスネットのサイバー攻撃で従業員の給与が危険にさらされる一方、港湾のバックログが増加」 Daily Maverick . 2021年7月27日閲覧。
  3. ^ de Wet, Phillip (2021年7月27日). 「トランスネットが顧客とスタッフに『妨害行為』を告げる中、船舶は南アフリカの港を迂回し始めている」. News24 . 2021年7月27日閲覧
  4. ^ Shead, Sam (2021年7月27日). 「南アフリカの港湾業務が大規模サイバー攻撃を受けて停止、従業員は休暇を取ったと報じられる」 . CNBC . 2021年7月27日閲覧
  5. ^ Mokhoali, Veronica; Ntshidi, Edwin (2021年7月24日). 「Ntshavheni: 政府は依然としてTransnetへのサイバー攻撃は騒乱とは無関係だと考えている」 ewn.co.za. 2021年7月27日閲覧
  6. ^ 「トランスネットが不可抗力宣言」 www.enca.com . 2021年7月27日閲覧
  7. ^ a b c d Reva, Denys (2021年7月29日). 「サイバー攻撃で南アフリカの港湾の脆弱性が露呈」 . ISS Africa . 2021年8月2日閲覧
  8. ^ a bライアン・ギャラガー; バークハート・ポール (2021年7月29日). "「『デス・キティ』ランサムウェア、南アフリカの港湾攻撃に関与か」ブルームバーグ・ニュース。 2021年8月2日閲覧
  9. ^ a b Naidoo, Suren (2021年7月29日). 「トランスネットのサイバー攻撃でデータは『侵害されていない』とゴードハン氏の部署が主張」 Moneyweb . 2021年8月2日閲覧
  10. ^ 「反乱の手口とトランスネットへのサイバー攻撃の壊滅的な影響との関連性を明らかにする」 . www.iol.co.za. 2021年7月28日. 2021年8月2日閲覧
  11. ^ Swart, Nadya (2021年7月27日). 「速報:南アフリカ政府、労働組合と賃金合意、トランスネットがサイバー攻撃、マンゴー航空が運航停止」 . BizNews.com . 2021年7月27日閲覧
  12. ^ Ginindza, Banele (2021年7月26日). 「トランスネットがITシステムの不具合の解決に努める中、南アフリカの『アフリカへの玄関口』としての地位が危ぶまれる」 www.iol.co.za . 20217月27日閲覧。
  13. ^ 「BITRA – Transnet IT障害に関する最新情報」 Moneyweb 2021年7月27日。 2025年4月27日閲覧
  14. ^マクラウド、ダンカン(2021年7月22日)「トランスネットのコンテナ業務が『サイバー攻撃』に見舞われる」. TechCentral . 2021年7月27日閲覧
  15. ^ Naidoo, Suren (2021年7月27日). 「トランスネットのサイバー攻撃を確認:港湾ターミナル部門が不可抗力宣言」 Moneyweb . 2021年7月27日閲覧
  16. ^ Toyana, Mfuneko (2021年7月27日). 「Business Maverick: Transnetの港湾部門、サイバー攻撃後にコンテナターミナルに不可抗力宣言」 Daily Maverick . 2021年7月27日閲覧
  17. ^ Njini, Felix; Naidoo, Prinesha (2021年7月27日). 「南アフリカの港湾運営会社、サイバー攻撃で不可抗力宣言」 . Bloomberg . 2021年7月27日閲覧
  18. ^ Diphoko, Wesley (2021年7月27日). 「トランスネットのウェブサイトは依然としてダウンしており、混乱はさらに悪化している」 www.iol.co.za . 2021年7月27日閲覧