- インドネシアは Brain Cipher グループによるランサムウェア攻撃から回復しつつあり、160 以上の政府機関に影響が及んだ。
- このインシデントはデータバックアップの重大な欠陥を浮き彫りにし、通信大臣の辞任要求や、国家サービスを保護するために早急なサイバーセキュリティ改革の必要性を強調している。
我々の見解
政府機関のデータがバックアップされていないのは不合理であり、インドネシアがサイバーセキュリティプロトコルとデータ管理ポリシーを早急に再評価する必要性を示している。堅牢なデータ保護は任意ではなく、極めて重要である。真剣な改革なしでは、インドネシアは将来のサイバー脅威に対して脆弱なままである。
–Ashley Wang, BTW ジャーナリスト
何が起こったか
インドネシアは先月、160 以上の政府機関に影響を及ぼした大規模なランサムウェア攻撃で暗号化されたデータの復旧を開始した。この攻撃はBrain Cipherグループによるものと特定され、データのロック解除に 800 万ドルの身代金を要求したが、政府はこれを拒否した。しかし、驚くべきことに、その後攻撃者は謝罪し、無料で復号キーを提供したと、シンガポールに拠点を置くサイバーセキュリティ企業StealthMoleが発表した。
ランサムウェア攻撃は LockBit 3.0 マルウェアを使用し、入国管理や主要空港の運営を含む複数の政府サービスを深刻に混乱させた。治安担当首席大臣の Hadi Tjahjanto は、「復号戦略」を用いて 12 省庁が運営する 30 の公共サービスデータを回復したと発表した。しかし、政府が Brain Cipher の復号キーを使用したかどうかについては明らかにしなかった。「通信省は、影響を受けた省庁、国家機関、地方政府のサービスや資産を回復するために復号戦略を活用している。我々はこれを段階的に進めている」と声明は述べている。
合わせて読みたい:インドネシア、800 万ドルのサイバー身代金要求に断固拒否
合わせて読みたい:Mark Lamb によるサイバーセキュリティコミュニケーションの革命に関する 5 つの洞察
なぜ重要か
この攻撃は重大な脆弱性を露呈した。侵害されたデータセンターに保存されていたデータの大半がバックアップされていなかったのである。この怠慢は激しい批判を招き、このデータセンターを管轄する通信大臣 Budi Arie Setiadi の辞任を求める声が上がっている。
このインシデントは、インドネシアがサイバーセキュリティプロトコルとデータ管理ポリシーを早急に再評価する必要があることを浮き彫りにしている。重要なデータのバックアップがないことは、重大なガバナンスの問題とサイバー脅威への準備不足を露呈している。同国がサービスの復旧を続ける中、この攻撃は堅牢なサイバーセキュリティ対策の重要性と包括的なデータ保護戦略の必要性を痛烈に思い起こさせるものである。
政府は 8 月までに影響を受けたすべてのサービスを完全に復旧させることを目指している。この復旧作業はインドネシアにとって転換点となり、将来の攻撃を防ぎ国家サービスの回復力を確保するためのサイバーセキュリティインフラへの投資の必要性を強調している。

