セキュリティ · 2026年9月28日
他の言語でも公開 Português (Brasil), English, 한국어
テレマドリード、ランサムウェア攻撃後48時間以内に全重要システムを復旧
マドリードの公共放送局テレマドリードは、大規模なランサムウェア攻撃を受け、生産環境のシステムが暗号化された。この攻撃により、通常の生放送が直接的に脅かされ、公共サービスの停止が懸念された。攻撃者は運営インフラのブロックを通じて経済的強要を企図し、同社の情報資産を危険にさらした。
テレマドリードは危機管理委員会を立ち上げ、テクノロジープロバイダーのソフトウェアワンと連携して業務の回復を開始した。ソフトウェアワンは24時間365日稼働するバックアップ管理サービスを通じて介入し、データ保護環境の直接管理を引き受け、強要への対抗策を講じた。
復旧戦略は、マルウェアによる改ざんを防止するローカルで不変のアーキテクチャに基づいていた。これはデルのパワープロテクトDD6400システム上に構築されていた。外部ネットワークや通信が侵害されたため、技術チームは疑わしいデータラインを使わず、隔離されたテスト環境でサーバーをゼロから構築した。
技術的なプロセスでは、保護されたストレージデバイスから生産ネットワークへ情報を直接転送し、各仮想マシンを事前に検証して脅威のない環境を保証した。この手順により、テレマドリードは中央コンソールへのアクセスを回復し、身代金の支払いなしに48時間以内に生放送を再開した。
同局の歴史的アーカイブは、マイクロソフトのアジュール上で実装されたクラウドティアリング方式で保護されている。この外部デジタルボルトは、物理テープライブラリに代わり、主要データセンターの障害時に情報の完全な喪失を防ぐ自動複製機能として機能している。
デジタル継続性システムでの運用が不可能だったため、テレマドリードは通常の生放送を一時的に中断し、録画放送に切り替えることを余儀なくされた。