• Colt はシステムの復旧作業中であると発表したが、欧州の一部地域でサービスへの影響があったことを認めている。
  • セキュリティチームと外部パートナーが、侵害の規模と侵入経路について調査を行っている。

何が起こったか:大規模なサイバーインシデントに見舞われたネットワークプロバイダー

Colt Technology Services は、サイバー攻撃により自社ネットワークの一部がオフラインに追い込まれ、欧州全域の企業顧客の接続が中断されたことを確認しました。同社は、復旧作業が進行中であり、外部のセキュリティ専門家が攻撃元の特定を支援していると強調しました。

TechRadar Proは、攻撃が 8 月 12 日に始まり、Colt の IT インフラの一部が数日間オフラインになったと報じました。BleepingComputerは、ランサムウェア集団 WarLock が犯行声明を出し、同社の内部ファイルを売りに出していると伝えました。Colt は、ランサムウェアが関与したかどうかを確認しておらず、顧客データが侵害されたかどうかについても明らかにしていません。

こちらもお読みください:DBS Africa:カメルーンにおける IT サービスとビジネス接続性
こちらもお読みください:Newtelnet Cameroun SAS:ビジネス接続性とネットワークソリューション

なぜこれが重要なのか

この事例は、企業ネットワーキングとクラウドアクセスの中核を担う通信事業者が、依然としてサイバー犯罪者にとって格好の標的であることを浮き彫りにしています。Colt は今後、サービスの安定性を回復するだけでなく、侵害から学んだことを顧客に納得させなければなりません。この一件は、重要なデータ通信を扱う事業者に対するより厳格なレジリエンス規制の必要性を後押しする可能性があります。

未解決の疑問が残ります。機密性の高い顧客情報が盗まれたのか、バックアップシステムは十分に堅牢だったのか、規制当局が GDPR 義務違反と判断した場合、どのような罰金が科されるのか。詳細が明らかになるのを待つ間、この攻撃は、中間レベルの事業者がいかに脆弱であるかを示しています。ハイパースケーラーでもエンドユーザーでもなく、それでもなおグローバルなデータチェーンの重要なポイントを掌握しているのです。