名古屋港のコンテナターミナルがランサムウェア攻撃による業務停止から2日ぶりに復旧、港湾施設の運営がサイバー攻撃で止まるのは日本初
2023年7月4日からシステム障害のためコンテナの積み下ろしができなくなっていた名古屋港コンテナターミナルで、6日午前中にシステムが復旧したことがわかりました。このシステム障害はランサムウェアを用いたサイバー攻撃であることがわかっており、海外でも「日本最大の港がランサムウェア攻撃により業務を停止している」と報じられています。
Japan’s largest port stops operations after ransomware attack
https://www.bleepingcomputer.com/news/security/japans-largest-port-stops-operations-after-ransomware-attack/
「ランサムウェア」感染 名古屋港のシステム障害が復旧 午後にも港湾作業を再開へ- 名古屋テレビ【メ~テレ】
https://www.nagoyatv.com/news/?id=019593
名古屋港システム障害 積み下ろし作業再開は午後以降 サイバー攻撃で | NHK | 愛知県
https://www3.nhk.or.jp/news/html/20230706/k10014119831000.html
日本最大かつ利用者も最も多い港である名古屋港が、2023年7月4日からランサムウェア攻撃によりコンテナの搬出入作業が停止するという事態に陥っていました。名古屋港管理組合によると、名古屋港は港の陸地部分(臨港地区)の面積が日本一(約4298ヘクタール)で、貨物量も年間約1億6855万トンで日本一(令和2年時点)、貿易額(令和2年時点)も輸出額が10兆4137億5500万円、輸入額が4兆3159億9000万円で両方ともに日本一、自動車の輸出台数(令和2年時点)も日本一(約111万台)という、まさに日本一の港です。2022年における名古屋港のコンテナ取扱量は平日の1日平均で約1万個(長さ12メートルのコンテナ換算)で、世界最大の自動車メーカーのひとつであるトヨタも、自動車を輸出するために名古屋港を利用しています。
報道によると、名古屋港のコンテナターミナルを管理するシステム「名古屋港統一ターミナルシステム(NUTS)」で障害が発生したのは7月4日の6時半頃。
ただし、7月3日時点でシステムの不具合をつぶやく利用者もいました。
昨日も朝イチダメやったらしいけど今日もだめやん🙄 pic.twitter.com/EItrAdokOQ
— とおるちゃん (@tetsu_0203) July 3, 2023
今から流通搬入並ぶ人地獄だな🤣 pic.twitter.com/sH1L8kUyyi
— とおるちゃん (@tetsu_0203) July 3, 2023
システム障害が発生した当初、荷役が行われていたことは確認されています。
名古屋港のコンテナターミナル統一システムがダウン中とのこと。荷役はやっているみたいですね。さっき後輩に聞いたらシステムがウイルスに感染しているかもという話が出ているそうでずっと待機の状態、復旧時期は分からないそうです 💦 pic.twitter.com/wXB0m7cnkn
— 神社 佑すけ(かみやしろ ゆうすけ) (@yusuke_k444) July 4, 2023
しかしその後、ランサムウェアの影響でシステムがダウンし搬出入作業以外にもあらゆる作業が不可能に陥った模様。
名古屋、全てのコンテナターミナルシステムダウン!
— かりちゃん。 (@kari_wwww) July 4, 2023
東側4ターミナル実入り搬入搬出不可
NUCT実入り搬入搬出不可 空バン返却ピック不可
ターミナル以外のバンプールの空ピック返却しかできないΣ(゚д゚;)
long longシャーシ⁉️
— マロン&クー (@CZfVzfiF2GJ7XbS) July 4, 2023
で積もうと思ったら…
名古屋港全体がサイバー攻撃で身代金⁉️ヤバっ😱
本日配達分も、明日の荷物も積めません。
SNSもだけど、最近何かおかしいな…💦
人様に迷惑かけちゃダメダメ🙅♀️♀️ pic.twitter.com/FFN2NuuNff
なお、名古屋港ではプリンターから身代金を要求する文書が印刷され続けているとのこと。
ナクトガチのハッキングで復旧目処立たず!
— だいち( ᐛ👐 ) (@daichi_da4) July 4, 2023
今日は復旧するのにめちゃくちゃ時間かかるてさ!
プリンターから身代金の要求文書出続けるらしい笑
4日の時点で関係者には名古屋港のすべてのコンテナターミナルで、システム障害により搬出入作業が不可能になっている旨が通知されています。NHKの報道によると、愛知県トラック協会は、4日夜に名古屋港のコンテナターミナルシステムを管理する名古屋港運協会から同様の連絡を受けた模様。
NUCT、流通クローズや🤣 pic.twitter.com/gpYDZy8dFI
— とおるちゃん (@tetsu_0203) July 4, 2023
なお、国土交通省によるとサイバー攻撃により国内の港湾施設の運営がストップしたのは今回が初めてのこと。
名古屋港は2022年9月にもサイバー攻撃を受けており、この際は親ロシア派団体の「キルネット」が仕掛けたDDoS攻撃により、同港のホームページが一時的に閲覧しづらい状態に陥りました。
今回のサイバー攻撃の背後にいる攻撃者について、名古屋港運協会の菊川幸信事務理事は、報道ステーションに「システムが止まった同時刻に、プリントアウトされてきたものがございまして、そこには“ロックビット”ランサムウェア、要は感染通告と言いますが、そういった通知が入っていますね」と語っています。なお、ロックビット(LockBit)はロシアを拠点に活動するハッカー集団で、同名のランサムウェアを利用することで知られています。
【名古屋港“#システム障害”で停止】
— 報道ステーション+土日ステ (@hst_tvasahi) July 5, 2023
全国1位の輸出額を誇る日本有数の港 #名古屋港 の機能がシステム障害の影響でストップ
▼原因は #ランサムウェア への感染
ロシアが拠点のハッカー集団「ロックビット」によるサイバー攻撃か。システム障害によりコンテナなどの運び出しができない状態に pic.twitter.com/xbuyAUtucq
セキュリティソフトウェアを開発するトレンドマイクロは、今回のサイバー攻撃の原因となったLockBitの感染デモ動画を公開しています。
名古屋港のコンテナの搬出入を管理するシステムがランサムウェアに感染してシステム障害が発生しています。一部報道機関では、LockBitから港運協会に脅迫文が届いていると報じられています。
— トレンドマイクロ (@trendmicro_jp) July 5, 2023
LockBitの感染デモ動画を以下よりご確認いただけます。 pic.twitter.com/XJvC0Wgprk
2023年7月6日のNHKの報道によると、コンテナの搬出入作業は6日の午後以降にずれ込むようです。
・関連記事
ランサムウェアグループ「Cl0p」が数百社の企業に機密情報を暴露すると恐喝の最後通告、BBCや航空会社なども脅迫され超大型事件に発展し期限切れが迫る - GIGAZINE
無償のランサムウェア被害復旧ツールを当局がGitHubで公開、裁判所システムなど全世界で3800台以上のサーバーが被害を受けた大規模攻撃に終止符か - GIGAZINE
ウクライナ情勢がランサムウェアの状況に強く影響、2022年第1四半期のランサムウェア市場における5つの重要なポイントとは? - GIGAZINE
ランサムウェア10種がどれだけ速くファイルを暗号化できるのかベンチマークテストした結果こうなった - GIGAZINE
ランサムウェア攻撃を受けて身代金を支払った組織の8割が2度目の攻撃を受けている - GIGAZINE
・関連コンテンツ