ランサムウェア攻撃の約6割は3つの業界がターゲット

今回は「ランサムウェア攻撃の約6割は3つの業界がターゲット」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 サイバーセキュリティ研究者の分析によって、ランサムウェア攻撃の半数以上は、銀行業、電気・ガス・水道などの公益事業、小売業という3つの業界のうち、いずれかを標的としたものであることが明らかになった。ただし研究者らは、あらゆる業界が攻撃を受ける可能性があると警告している。

 このデータは、Trellix(旧McAfee EnterpriseとFireEyeの統合会社)が2021年7~9月の間に検知した攻撃の情報を元にしたものだ。この期間は、2021年に大きな注目を集めたいくつかのランサムウェア攻撃が発生した時期でもある。

 Trellixが検知したデータによれば、最もランサムウェア攻撃の標的になりやすいのは銀行・金融業界で、検知された攻撃の22%が同業界を狙ったものだった。それに続いて、公益事業を対象とした攻撃が全体の20%、小売業者が16%を占めていた。これらの3つの業界に対する攻撃を合計すると、検出された全攻撃の58%を占めることになる。

 公益事業は、一般市民や企業に不可欠なサービスを提供しているという事業の性格上、ランサムウェア攻撃グループにとっては特に魅力的な標的だといえる。これは、これらのサービスが停止した場合の影響が大きいためだ。そのことは、米石油パイプライン大手Colonial Pipelineに対するランサムウェア攻撃によって、米国の北東部で深刻な燃料不足が発生したことからも分かる。このインシデントでは、Colonial Pipelineが、復号鍵を手に入れるために、サイバー犯罪者に数百万ドルの身代金を支払った。

 小売企業に対するランサムウェア攻撃も、やはり影響が大きい。店舗で現金での支払いしかできなくなったり、問題が解決するまで店舗の閉店を余儀なくされたりして、市民が日用品を購入できなくなってしまうためだ。

 その他のランサムウェアの標的になりやすい業界には、教育業界、政府機関、産業などが挙がっており、どんな業界であっても、あらゆる組織がランサムウェア攻撃の標的になる可能性があることを示している。

 Trellixの欧州・中東・アフリカ(EMEA)地域担当バイスプレジデントFabien Rech氏は、「ランサムウェアの全検出件数のうち60%近くが金融業、公益事業、小売業を標的としたものだったが、どんな企業や業界であっても攻撃を受ける可能性があり、今回の調査結果はその警告として捉えるべきだ」と述べている。

 「サイバー犯罪者が攻撃の手口を変化させて、重要な秘密情報やサービスを標的にするようになっているため、企業は脅威を軽減するために守りを強化する必要がある」

 2021年に注目を集めたいくつかのランサムウェア攻撃グループは、いくつかの逮捕劇のあと、姿を消したか、地下に潜ったように見える。しかし、新たなグループや新たなマルウェアファミリーがひっきりなしに登場しているため、ランサムウェアは相変わらず、世界中の企業にとってサイバーセキュリティ上の重大な脅威であり続けている。

 ランサムウェアやその他のサイバー攻撃からネットワークを守るには、OSやアプリケーション、ソフトウェアに対して定期的に必要なセキュリティアップデートを適用することが推奨されている。これによって、攻撃者が既知の脆弱性を悪用して攻撃を仕掛けるのを防ぐことができる。

 また、あらゆるアカウントに多要素認証を導入することに加え、認証情報を盗もうとする試みや、その他の疑わしい活動をセキュリティチームがスキャンして、攻撃が実行される前に防ぐことが推奨されている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
キヤノンITS、需要・需給計画システムに外部データ活用機能を搭載
IT関連
2022-06-29 03:15
Twitterがコミュニティによるノートを付加して誤情報を防ぐ「Birdwatch」の試験運用を開始
ネットサービス
2021-01-27 10:47
TechCrunch Tokyo 2021は12月2日、3日でオンライン開催決定、スタートアップバトルの応募も開始
IT関連
2021-08-17 19:52
FirefoxもWebAssemblyのガベージコレクション機能を実装中であることが明らかに
Firefox
2023-02-17 03:39
東通企画、基幹業務システムにクラウドERPを採用
IT関連
2022-08-19 00:14
電帳法に則した運用は半数以下–ラクス、「電子取引データの保存」の企業対応を調査
IT関連
2024-01-24 00:06
表裏に同時投影できるスクリーン NTTドコモの「ヤヌスの投影」 :Innovative Tech
トップニュース
2021-07-21 12:33
農業機械大手ジョンディアが自動運転トラクター開発Bear Flag Roboticsを約276億円で買収、労働力不足解決を目指す
ロボティクス
2021-08-10 14:33
Apple Watchに検知した手の動きで操作する「AssistiveTouch」機能が追加
ソフトウェア
2021-05-21 14:47
RelicとNTTドコモ共同開発のファッション相談アプリ、商業施設で実証
IT関連
2023-09-13 01:27
職業としてのセキュリティ–日本企業のIT分業を覆した「黒船来航」
IT関連
2023-01-24 12:16
primeNumber、データ活用サービス「trocco action」を提供–第1弾は「Looker」のデータ連携に対応
IT関連
2024-04-19 14:34
KDDIの通信障害で改めて浮き彫りになった「IT社会」のリスク
IT関連
2022-08-02 18:21
CSIRTよりも存在感が大きくなりつつある「PSIRT」の現状
IT関連
2022-11-22 19:34