オフィスも工場も止まった——生産設備まで狙う「標的型」ランサムウェア
| 発生時期 | 2020年6月8日(システム障害の発生) |
|---|---|
| 種別 | ランサムウェア(製造業を狙い、生産設備まで対象にした攻撃) |
| 対象組織 | 本田技研工業(ホンダ) |
| 被害規模 | 国内外9工場の操業が停止し、生産・出荷が一時止まった。本社などのオフィスでも従業員のパソコンが使えなくなるなど、社内ネットワークに広く障害が及んだ |
| 主な手口 | ランサムウェア「EKANS(エカンズ/SNAKE)」とみられる攻撃。このウイルスはホンダの社内ネットワークでのみ動作するよう作り込まれていたとされ、ホンダを狙い撃ちにした「標的型」の性格を持っていた |
2020年6月8日、ホンダで大規模なシステム障害が発生しました。原因はランサムウェア攻撃で、影響は事務所のパソコンだけにとどまりませんでした。国内外の9つの工場の操業が停止し、クルマやバイクの生産・出荷が一時的に止まったのです。
この攻撃に使われたとみられるのは「EKANS(エカンズ)」(別名SNAKE)というランサムウェアです。EKANSの特徴は、工場を動かす「産業制御システム(生産設備を制御するコンピューター)」を狙う点にありました。しかもこのウイルスは、ホンダの社内ネットワークでのみ動作するよう作り込まれていたとされ、無差別のばらまきではなく「ホンダを狙い撃ちにした」標的型の性格を持っていました。「サイバー攻撃が、オフィスだけでなく“ものづくりの現場”を直接止める」ことを、日本で強く印象づけた事件です。
事務系のデータだけでなく、工場の稼働そのものが止まりました。製造業にとってサイバー攻撃は「生産を止める脅威」です。
攻撃者がホンダの社内ネットワーク特有の情報(社内ドメイン名など)を事前に把握
ホンダの環境を確認してから動作するよう、ウイルスを作り込む
事務系だけでなく、工場を動かす産業制御システムを停止させる機能を持っていた
国内外の生産が止まり、取引先や顧客にも影響が連鎖した
「特定の企業を狙い撃ちにする」攻撃は大企業だけの話ではありません。大企業のサプライチェーンに入る中小の製造業も、踏み台として名指しで狙われます。
EKANSは、2019年末に発見された比較的新しいランサムウェアで、工場を動かす産業制御システム(ICS/OT)を停止させる機能を持っていた点が特徴です。事務系のデータだけでなく、「ものを作る現場」そのものを人質に取ろうとする、新しいタイプの脅威でした。
解析の結果、このウイルスはホンダの社内ネットワーク特有の情報(社内ドメイン名など)を確認してから動作するよう作られていたとされます。つまり、無差別にばらまかれたものではなく、ホンダを標的として狙って作られた可能性が高いのです。攻撃者が特定の企業を調べ上げ、その環境に合わせて攻撃を仕立てる——標的型攻撃の巧妙さを示しています。
工場や生産設備を持つ製造業に特に重要な、IT(情報)とOT(制御)の両面の対策を整理します。
ホンダの事件は、ランサムウェアがオフィスだけでなく国内外9工場を止め、生産設備まで狙ったという、製造業への警鐘でした。しかもホンダを狙い撃ちにした標的型でした。教訓は——事務系と工場制御系のネットワーク分離、侵入口の多要素認証、隔離バックアップ、工場停止に備えるBCP。「情報」だけでなく「ものづくりの現場」を守る備えが、製造業には不可欠です。