- インドネシアのランサムウェア攻撃は 282 の政府機関を侵害し、Southeast Asia におけるより強固なサイバーセキュリティ対策の緊急の必要性を浮き彫りにしています。
- 専門家は、主な問題としてバックアップと資金の不足を挙げています;インドネシアはセキュリティ向上のため、新しいデータセンターを計画しています。
- AI による脅威と、シンガポールとマレーシアの高度な防御は、Southeast Asia の将来のリスクを浮き彫りにしています。
高まるサイバーセキュリティ上の懸念
インドネシアにおける最近のランサムウェア攻撃は、200 以上の政府機関のデータを侵害し、Southeast Asia におけるより強固なサイバーセキュリティ対策の緊急の必要性を浮き彫りにしています。この地域の急速なデジタル成長により、高度なサイバー脅威に対してますます脆弱になっています。
インドネシアのサイバー攻撃の影響
Brain Cipherという新しいランサムウェアの亜種によるこの攻撃は、悪名高いLockBit 3.0グループに関連しており、インドネシアに深刻な影響を与えました。このランサムウェアは 282 の政府機関のデータを暗号化し、使用不能にしました。7 月 9 日までに、バックアップからデータを復旧できたのはわずか 43 機関で、残りはバックアップがありませんでした。ハッカーは 800 万ドルの身代金を要求し、機密情報を公開すると脅迫しましたが、インドネシア政府は支払いを拒否しました。
専門家は、データバックアップの欠如を重大な問題として指摘しており、一部の機関は不十分な資金提供を非難しています。Global Forum on Cyber Expertiseの Allan Salim Cabanlong 氏は、バックアップソリューションの高コストのため、ASEAN 諸国や他の地域の多くの国でバックアップの欠如が共通の問題であると強調しました。
こちらもお読みください:インドネシアは 800 万ドルのサイバー身代金要求に屈せず
こちらもお読みください:インドネシアが大規模サイバー攻撃後にデータを復旧
サイバーセキュリティ対策の強化
この攻撃を受けて、インドネシア当局はすべての政府機関にデータバックアップを命じ、さらに大規模な 3 つの国立データセンターを設立する計画を進めています。最初の施設は来月西ジャワ州のチカランに開設され、40 ペタバイトのデータストレージ容量を持つ予定です。バタムとヌサンタラにも追加施設が計画されています。
昨年のPwCの報告書によると、Southeast Asia のサイバーセキュリティ支出は 2021 年の 32 億ドルから 2026 年には 61 億ドルに増加すると予想されています。しかし、この地域のサイバーセキュリティインフラは、世界の他の地域と比較して依然として比較的未発達です。
こちらもお読みください:Trend Micro が AI サイバーセキュリティ提供に Nvidia のソフトウェアツールを活用
地域の脆弱性と将来のリスク
2022 年、MIT Technology Review Insightsは、世界のデジタル経済トップ 20 の中で、インドネシアを Cyber Defense Index の最下位にランク付けしました。サイバーセキュリティ企業のCyfirmaは、インドネシアが Southeast Asia 最大の経済であることが、サイバー犯罪者にとって魅力的な標的となっており、攻撃は財政的および評判に損害を与え、世界的な投資家を遠ざける可能性があると警告しました。
対照的に、シンガポールとマレーシアは、マルチステークホルダーのアプローチと積極的なサイバー緊急対応チームのおかげで、より高度なサイバー防御を備えています。
人工知能の台頭は、AI がサイバー攻撃を加速させるために使用される可能性があり、さらなるリスク層を追加し、将来の重要な脅威をもたらします。

