日本最大級の港の物流が止まった——社会インフラを狙ったLockBitの攻撃
| 発生時期 | 2023年7月4日(システム障害の発生) |
|---|---|
| 種別 | ランサムウェア(重要インフラへの攻撃) |
| 対象組織 | 名古屋港運協会(名古屋港統一ターミナルシステム「NUTS」を運用) |
| 被害規模 | 港内5つのコンテナターミナルを管理するシステムが暗号化され、コンテナの搬出入が約3日間停止。船舶の荷役スケジュールに遅延が生じ、約2万本のコンテナ搬出入に影響したと推計 |
| 主な手口 | ロシア系とされる攻撃グループ「LockBit(ロックビット)」が、リモート接続機器(VPN機器)の脆弱性を悪用して侵入し、データセンター内のNUTS全サーバーを暗号化した |
2023年7月4日の早朝、日本最大級の取扱量を誇る名古屋港で、コンテナを一元管理するシステム「名古屋港統一ターミナルシステム(NUTS)」が動かなくなりました。原因はランサムウェア攻撃。港内にある5つのコンテナターミナルすべてが影響を受け、トレーラーによるコンテナの搬出入が完全にストップしました。
犯行に使われたのは、当時世界で最も活発だったランサムウェア「LockBit」。港の職員は手作業での対応を試みましたが追いつかず、完全復旧までに約3日を要しました。これは「サイバー攻撃が、モノの流れ(物流)という社会インフラを実際に止めてしまう」ことを、日本で強く印象づけた事件です。
日本最大級の貿易港が3日間止まりました。1つのシステムの停止が、物流という社会インフラ全体を止めることを示した事件です。
NUTSが暗号化されたことで、コンテナの搬出入という港の中核業務が停止しました。
外部から社内網へつなぐリモート接続機器に弱点があり、そこを突かれた
港湾統一ターミナルシステム「NUTS」が動くサーバー群へ到達
攻撃グループ「LockBit」がNUTSの全サーバーを暗号化
コンテナの搬出入が約3日間止まり、船舶の荷役スケジュールにも遅延が発生
背景には、攻撃の道具を貸し出すRaaS(サービスとしてのランサムウェア)の広がりがあります。高い技術がなくても、道具を借りれば大規模攻撃ができてしまいます。
LockBitは2020年頃から観測されるようになった、当時世界で最も被害報告の多かったランサムウェアの一つです。攻撃の道具(ウイルスや侵入の仕組み)を他の犯罪者に貸し出す「RaaS(サービスとしてのランサムウェア)」という分業ビジネスで急拡大しました。つまり、高度な技術を持たない攻撃者でも、道具を借りるだけで大企業やインフラを狙えてしまう構造が背景にあります。
重要インフラでなくとも、「自社の業務が止まったら何が起きるか」を考えることが対策の出発点です。中小企業でも実践できる備えを整理します。
名古屋港の事件は、サイバー攻撃が現実のモノの流れ(物流)を止めうることを日本で強く示しました。入り口はVPN機器の脆弱性という、多くの被害と共通するものでした。教訓は——ネットワーク機器の更新、リモート接続の多要素認証、切り離したバックアップ、そして止まっても回すBCP。情報が漏れなくても「止まる」だけで大損害。だからこそ、この基本の徹底が効きます。