ロンドン、セント・パンクラス、ユーストン・ロードにある大英図書館の入口ゲート。ニュートン像の方角を向いている。2023年10月、ハッカー集団Rhysidaが英国図書館のオンライン情報システムを攻撃した。彼らはサービスの復旧と盗まれたデータの返還と引き換えに、当時約59万6000ポンド相当の20ビットコインの身代金を要求した。英国図書館が要求に応じなかったため、Rhysidaは約600GBの漏洩資料をオンラインで公開した。図書館のサービスは数ヶ月にわたり深刻な混乱に見舞われた。これは「英国史上最悪のサイバー事件の一つ」と評されている。[ 1 ]
メインカタログは2024年1月15日に閲覧専用形式でオンラインに復帰したが、図書館の一部のサービスは数か月間利用できない状態が続く見込みである。
背景
大英図書館は、2023年時点で約1400万冊の本と数百万点のその他の資料を所蔵する非省庁公共機関です。 [ 2 ] [ 3 ]英国最大の図書館です。[ 4 ]図書館はファイアウォールとウイルス対策ソフトウェアで保護されていましたが、組織のすべての資産を対象とする多要素認証(MFA)ポリシーはありませんでした。図書館は、 COVID-19パンデミック中にサードパーティプロバイダーへのリモートアクセスを容易にするために、2020年2月に新しいターミナルサービスサーバーをインストールしました。これが、攻撃中に最初に不正アクセスが検出されたサーバーです。図書館は2019年に「Cyber Essentials Plus」の認定を取得しましたが、2022年に認定基準が変更され、図書館は準拠しなくなりました。 2020年、図書館はCOVID-19パンデミックを受けてMFAを導入しましたが、図書館の報告書では「…しかし、実用性、コスト、進行中の図書館プログラムへの影響を考慮して、図書館のインフラストラクチャのさらなる更新を待つ間、英国図書館ドメインへの接続(マシンログオンアクセスやオンプレミスサーバーへのアクセスを含む)はMFA導入の範囲外とすることが決定されました」と明記されています。[ 5 ]これらの状況により、図書館のサーバーは、特定されたサードパーティのサイバーセキュリティリスクの増加と、COVID-19パンデミックによる変化に適応しながらインフラストラクチャを迅速に保護するための一連の緊急決定により、攻撃に対して脆弱になりました。
Rhysidaは、学校、病院、政府機関などの重要インフラへの攻撃で既に知られているハッカー集団であり、「ランサムウェア・アズ・ア・サービス」プロバイダーであり、 2023年5月に諜報機関に知られるようになった。 [ 3 ] [ 6 ]以前には、チリ軍、オーストラリアの医療研究ラボ、医療会社Prospect Medical Holdingsを攻撃したことがある。[ 6 ]
大英図書館への攻撃は、当時文化施設に対して行われていたサイバー攻撃の大きな流れの一部であった。これらの攻撃は以前にもニューヨーク市のメトロポリタン歌劇場やベルリンの自然史博物館に影響を与えていた。[ 7 ]
イベントのタイムライン
2024
- 1月5日:フィナンシャル・タイムズ紙は、図書館が攻撃からの復旧に財政準備金の約40%(約600万~700万ポンドと推定)を使用するだろうと報じた。[ 12 ]
- 1月10日:図書館は、一部のサービスが1月15日からオンラインで再開されることを発表した。図書館の最高責任者であるローリー・キーティング氏は、アクセスは攻撃前よりも「遅く、より手動になる」と述べた。キーティング氏は、「過去2か月間、研究や場合によっては生計のために図書館のコレクションへのアクセスに頼っている研究者が、それを奪われていた」ことを謝罪した。[ 13 ] [ 14 ]
- 1月15日:大英図書館の主要オンラインカタログが読み取り専用形式で復旧しました。利用者は主要カタログを検索できますが、在庫状況の確認やアイテムの注文方法は異なります。主要な特別コレクションへのアクセスは復旧しましたが、対面での訪問のみとなります。[ 13 ] [ 14 ] [ 15 ] [ 16 ]
- 3月8日:ローリー・キーティングは、英国図書館のウェブサイトにブログ記事を投稿し、「現在の理解に基づき、攻撃の説明とタイムライン、および図書館の運営、将来のインフラストラクチャ、リスク評価への影響」を記した報告書が公開されたことを発表した。[ 17 ] [ 5 ]この報告書では、「同様の規模の事件に一貫性のある構造的な方法で対応できる将来的な能力を確保するため」に「再構築と刷新」計画を実施していることが発表され、これにはオンプレミス技術からクラウドへの「大幅な移行」も含まれていた。[ 18 ]
- 7月30日:図書館は、閲覧室への配送のための物理メディアの遠隔注文が2024年9月までに利用可能になると発表しました。歴史的に重要な写本のデジタル版は、サイバー攻撃以前に最もリクエストの多かったアイテムや閲覧室へのアクセスが制限されているアイテムなどの基準に基づく「優先順位付けされた写本リスト」に基づいて、9月から段階的に再公開されます。教育ウェブサイトやデジタル学術誌も、可能な限り2024~25年度の学年度前に復旧されます。自動保管庫のアイテムのデジタル注文は、2024年8月にオンラインに戻る予定です。[ 19 ]
2025
- 図書館の蔵書へのアクセスは、 LMSをEx LibrisソフトウェアAlmaに切り替えるため、12月1日から12月7日まで停止されました。[ 20 ] [ 21 ]
- 変更後、12月8日に新しいオンラインカタログインターフェースがリクエスト用に利用可能になった。[ 20 ]
- 11月1日現在、サービスは依然として大きな影響を受けています。電子書籍、アーカイブや原稿の目録、オンラインジャーナル記事など、図書館の多くのサービスがまだ利用できません[ 22 ]。
2026
- 7月8日:電子学位論文オンラインサービス(EThOS)へのアクセスが復旧し、オフラインになってから新たに14,000件の学位論文が追加されました。[ 23 ]
攻撃方法
図書館は、攻撃者はおそらく、サードパーティの認証情報の侵害とサードパーティの請負業者による多要素認証の使用不足によって容易になったフィッシング、スピアフィッシング、またはブルートフォース攻撃を使用したと述べた。アクセスを取得した後、Rhysidaは攻撃中に600GBの文書を特定してコピーするために3つの方法を使用し、その中には図書館のユーザーとスタッフの個人情報が含まれていた。それらは次のとおりである。[ 18 ]
- 図書館の財務、技術、人事チームのネットワークドライブのセクション全体をコピーする標的型攻撃が行われ、コピーされたコンテンツ全体の60%を占めた。
- キーワード攻撃では、「passport」や「confidential」などの機密性の高いキーワードを名前に含むファイルやフォルダをスキャンし、コピーされたデータの40%を占め、企業ネットワークや従業員が使用する個人用ドライブのファイルが含まれていました。
- ネイティブユーティリティを乗っ取り、それを利用して、外部ユーザーや顧客の連絡先情報を含む22のデータデータベースのバックアップコピーを強制的に作成した。
さらに、Rhysidaとその関連会社は、システム復旧とフォレンジック分析を妨害するためにサーバーを破壊した。[ 18 ]
インパクト
攻撃による経済的影響の全体像を算出する作業は現在も進行中であるが、[ 18 ]攻撃後、図書館の機能にいくつかの影響が生じた。これには以下が含まれる。
- ボストン・スパ支店の図書館資料はロンドンの拠点に移送できなかった。[ 8 ]
- 通常、貸出書籍からの公共貸出権料を受け取っていた約2万人の作家、イラストレーター、翻訳者への支払いが遅れた。[ 24 ] [ 8 ]
- 図書館の2024~25年度の客員研究員プログラムは中止された。[ 8 ]
- コンピュータ化されたカタログは数ヶ月間オフライン状態だったが、2024年1月に部分的に復旧した。[ 8 ]
- 英国の博士論文を集めたEThOSコレクションは、2023年12月19日現在オフラインのままだった。[ 6 ] 2026年7月8日に機能が回復した。[ 25 ]
- 攻撃からの復旧費用は推定600万~700万ポンド。[ 12 ]
- 2024年11月4日現在、英国図書館の電子リソースのウェブページは、「サイバー攻撃の結果、大規模な技術障害が継続しています。当館の建物は通常通り開館していますが、障害は当館のウェブサイト、オンラインシステムおよびサービス、ならびに一部の館内サービスに影響を与えています。これは一時的なウェブサイトであり、コンテンツは限られていますが、現在利用可能なサービスと図書館で開催されているイベントの概要を説明しています。」という声明のページにリダイレクトされます。[ 26 ]
- 電子法定納本(NPLD)は、2026年夏まで大英図書館の閲覧室では利用できませんでした。他の5つの法定納本図書館(ウェールズ国立図書館、スコットランド国立図書館、ボドリアン図書館、ケンブリッジ大学図書館、トリニティ・カレッジ・ダブリン図書館)は、2023年10月以前に納本された資料へのアクセスを暫定プラットフォーム経由で提供し、閲覧室で利用できました。大英図書館の利用者は、これらの図書館のいずれかでこのコンテンツにアクセスするための無料の閲覧者パスを申請できました。[ 27 ]
参考文献
- ↑アッシュ、ラモーナ(2024年2月6日)。「謎のハッカー集団のおかげで、大英図書館は依然として窮地に立たされている。彼らを止める方法はあるのか?」ガーディアン。ISSN 0261-3077 。2024年2月22日閲覧。
- 1 2 3シャーウッド、ハリエット(2023年11月22日)。「英国図書館のサイバー攻撃で盗まれた個人データがオンラインで販売されている」。ガーディアン。ISSN 0261-3077。 2023年12月9日のオリジナルからアーカイブ。 2024年1月15日取得。
- 1 2 3 4 Uddin, Rafe; Stacey, Stephanie (2023年11月21日)。「英国図書館へのサイバー攻撃により、英国の回復力不足への懸念が高まる」。フィナンシャル・タイムズ。2023年12月30日のオリジナルからアーカイブ。 2024年1月15日取得。
- 1 2 3 Rufo, Yasmin (2023年11月21日)。「英国図書館:サイバー攻撃で従業員データが漏洩」。BBCニュース。2024年1月16日のオリジナルからアーカイブ。2024年1月16日に取得。
- 1 2 「サイバー攻撃から学ぶ:英国図書館のサイバーインシデントレビュー」(PDF)。英国図書館。2024年3月8日。 2026年1月16日取得。
- 1 2 3 4 5 6 7 8ナイト、サム(2023年12月19日)。「大英図書館へのサイバー攻撃の不穏な影響」。ニューヨーカー。ISSN 0028-792X。 2023年12月20日のオリジナルからアーカイブ。 2024年1月16日取得。
- ↑ハリス、ガレス(2023年12月22日)。「英国図書館がサイバー攻撃の余波に直面する中、芸術団体はランサムウェアの脅威に対抗するために何ができるのか?」。アート・ニュースペーパー。2024年1月14日のオリジナルからアーカイブ。 2024年1月15日取得。
- 1 2 3 4 5シャーウッド、ハリエット(2024年1月15日)。「22カラット級の大惨事」:データ盗難後、大英図書館の職員と利用者はどうなるのか?ガーディアン紙。2024年1月15日にオリジナルからアーカイブ済み。2024年1月15日に取得。
- 1 2スクロクストン、アレックス(2024年1月15日)。「英国図書館のサイバー攻撃について解説:知っておくべきこと」。Computer Weekly。2024年1月16日のオリジナルからアーカイブ。 2024年1月16日に取得。
- ↑バンフィールド=ヌワチ、メイベル(2023年10月31日)。「サイバー攻撃により大英図書館が大規模な技術障害に見舞われる」。ガーディアン。ISSN 0261-3077。 2023年11月8日のオリジナルからアーカイブ。 2024年1月15日閲覧。
- ↑アダムス、ジェラルディン・ケンドール (2023 年 12 月 20 日)。「大英図書館のサイバー攻撃を受け、博物館が警戒態勢」。博物館協会。2023年 12 月 23 日のオリジナルからアーカイブ。2023年 12 月 23 日取得。
- 1 2 Uddin, Rafe; Thomas, Daniel (2024年1月5日). 「英国図書館、サイバー攻撃からの復旧のため備蓄を消費へ」 .フィナンシャル・タイムズ. 2024年1月16日のオリジナルよりアーカイブ。 2024年1月16日閲覧。
- 1 2 Gross, Jenny (2024年1月15日). 「サイバー攻撃から数か月後、大英図書館がオンラインに復帰」 .ニューヨーク・タイムズ. ISSN 0362-4331 . 2024年1月16日のオリジナルからアーカイブ済み. 2024年1月16日取得.
- 1 2シャーウッド、ハリエット(2024年1月15日)。 「英国図書館、サイバー攻撃後のデジタルサービスの復旧を開始」。ガーディアン。ISSN 0261-3077。2024年1月16日のオリジナルからアーカイブ。 2024年1月16日取得。
- ↑ Nanji, Noor (2024年1月15日). 「英国図書館、ハッキング被害後、オンラインサービスの復旧を開始」 . BBCニュース. 2024年1月15日時点のオリジナルよりアーカイブ。 2024年1月15日閲覧。
- ↑シンプソン、クレイグ(2024年1月15日)。「サイバー攻撃後、英国図書館がオンラインサービスを復旧」。テレグラフ。ISSN 0307-1235。 2024年1月16日のオリジナルからアーカイブ。2024年1月16日に取得。
- ↑キーティング、ローリー(2024年3月8日)。「サイバー攻撃から学ぶ教訓」。ナレッジ・マターズ・ブログ。英国図書館。 2024年3月8日取得。
- 1 2 3 4 Coker, James (2024年3月11日). 「サードパーティによる侵害とMFAの欠如が英国図書館への攻撃につながった」 . Infosecurity Magazine . 2024年3月12日取得.
- ↑ 「サービスの復旧 – 2024年7月30日更新」 . blogs.bl.uk .
- 1 2 Maxwell, Jamie. "ガイド: 現在利用可能なもの: 概要" . bl.libguides.com . 2025-11-24に取得.
- ↑ 「英国図書館、図書館サービス提供企業としてクラリベイトを選定」。2025年11月24日取得。
- ↑スタヴルー、アテナ(2025 年 11 月 1 日)。」「人々は引っ越しを余儀なくされた」:壊滅的なサイバー攻撃から2年後の大英図書館内部。インディペンデント紙。 2025年12月31日閲覧。
{{cite news}}: CS1 maint: url-status (リンク) - ↑ 「EThOSプラットフォームが復旧しました」。blogs.bl.uk 。
- ↑バーネット、デイビッド(2024年1月6日)。「英国図書館へのサイバー攻撃が続く中、リチャード・オスマンを含む著者が印税を受け取れず」。オブザーバー。ISSN 0029-7712。 2024年1月16日のオリジナルからアーカイブ。2024年1月16日に取得。
- ↑ 「EThOSプラットフォームが復旧しました」。blogs.bl.uk 。
- ↑ 「申し訳ありませんが、そのページは見つかりません」。英国図書館(bl.uk) 。 2024年11月4日取得。
- ↑ 「現在利用可能なもの - 大英図書館のガイド」。大英図書館のガイド。2026年7月15日取得。
この記事には、 CC BY 4.0ライセンスの下で利用可能なこの出典からのテキストが含まれています。