ドイツの首都ベルリンは、暗号を使った恐喝に対して強硬な姿勢をとっている。市の州(ステート)行政ネットワークを狙った大規模なランサムウェア攻撃を受けた後、当局者は、約230万〜250万ドルに相当する30ビットコイン(BTC)の身代金の支払いを断固として拒否した。
報復として、悪名高いサイバー犯罪グループ「Rhysida(ライサイダ)」は脅迫を実行し、デジタルオークションのカウントダウンが期限切れになった後、盗み出した驚異的な5.79テラバイトのデータをダークウェブに投下した。
🔒 準備:何が起きたのか?
元々は主要な2つの市の部署(交通と住宅)を狙ったサイバー攻撃により、推定144万ファイルが侵害された。
捜査当局やサイバー専門家の報告によると、漏えいしたデータは非常に機密性が高く、以下が含まれています:
政府職員の記録:5,000件を超える内部従業員ファイル、給与明細、自宅住所。
インフラの脆弱性:市の飲料水供給に関する機密分析。
国家防衛関連要素:緊急時の疑いのある計画および連邦通信プロトコル。
9月20日に迫る市の選挙が近いにもかかわらず、ベルリン当局は、選挙インフラが100%安全で、妥協も侵害もされていないと強調しています。ベルリンの統治市長カイ・ヴェグナーは、原則として、州は決して脅迫に屈せず、恐喝に屈することはないと改めて述べました。
💡 暗号資産の視点:「ノー・ランサム(身代金不支払い)」方針が重要な理由
Web3と暗号資産コミュニティにとって、この注目度の高い対立は、デジタル資産と世界的なサイバーセキュリティの交差点において重要な変化が進んでいることを示しています:
暗号資産にまつわるスティグマへの対抗:ランサムウェアの犯罪グループは、越境性が高いことから頻繁にビットコインを要求します。支払いを拒否することで各国政府は、攻撃者側にとっての経済的なインセンティブの仕組みを断ち切ろうとしています。つまり、不正な要求のためにブロックチェーン技術を利用しても、支払い(身代金)はゼロになるというメッセージを発信するのです。
「危機対応ユニット(Crisis Unit)」の対応:犯罪者のウォレットに資金を預ける代わりに、ベルリンは4つの専用タスクフォースと中央の危機対応ユニットを投入し、システムを確保し、被害状況を直接監査しました。
機関としてのセキュリティ指標:暗号資産の普及が主流になっていく一方で、サイバーセキュリティは依然として最大の障壁です。このような事案は政府にIT基盤の近代化を迫り、将来的にはデータのID管理に向けた安全で分散型のブロックチェーン・ソリューションへの道を開く可能性があります。
これについてどうお考えですか?デジタル資産エコシステムの健全性を守るために、政府はランサムウェアの支払いを完全に禁止すべきでしょうか。それとも、市民データの漏えいによって、立ち向かうための代償が大きすぎるのでしょうか?