iPhoneを作る工場が攻撃された — Foxconnランサムウェアで見えてきたサプライチェーンの弱点
FoxconnってiPhoneを作ってる会社なの?そこが攻撃されたって本当?
ランサムウェアって前も聞いたけど、今回は何が違うの?
今回はダブルエクストーション(二重恐喝)という手口なんだ。データを暗号化して「身代金を払えば元に戻す」だけじゃなく、「払わなければ盗んだデータを公開する」と脅す方法だよ。Nitrogenというグループが8TB以上・1,100万件以上のファイルを盗んだと主張しているんだ。
8TBってどのくらいの量なの?どんな情報が入ってるの?
Appleのデータが盗まれたらどうなるの?
でもなんでFoxconnみたいな工場が狙われるの?
それがサプライチェーン攻撃の怖さなんだ。直接Apple本社を攻撃するより、「製造を請け負う工場」を攻撃した方がセキュリティが弱い場合があるんだよ。Foxconnだけで取引先は800社以上いるから、一社攻撃すれば多くの企業の情報にアクセスできる可能性があるんだ。
Foxconnって以前も攻撃されてたの?
そうなんだよ!2020年、2022年、2024年と繰り返し攻撃を受けていて、今回が4回目なんだ。規模が大きく重要な企業だからこそ、攻撃者からすると「身代金を払ってくれそうな大きなターゲット」として繰り返し狙われてしまうんだよ。
じゃあ私たちの手元のiPhoneは大丈夫なの?
企業ってどうやってこういう攻撃から守ればいいの?
重要なのは「取引先のセキュリティも自社のセキュリティ」という考え方なんだ。ゼロトラストセキュリティという「社内外問わず常に認証・確認する」仕組みや、重要データのオフライン保管が有効だよ。大企業も「信頼できる工場を使う」だけでなく、その工場のセキュリティ基準まで管理する時代になってきているんだよ。