ランサムウェア犯罪者の戦術が変化–身代金の高額化につながる可能性

今回は「ランサムウェア犯罪者の戦術が変化–身代金の高額化につながる可能性」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ランサムウェア攻撃を遂行するコストとリスクが上昇している。その結果、サイバー犯罪者にとって攻撃の敷居が高くなり、全体的なランサムウェア攻撃の数が減少するかもしれない。しかし、それはランサムウェア攻撃の被害者がより高額な身代金を支払う結果につながる可能性もある。

 ランサムウェアは依然として猛威を振るっており、2月に入ってからもいくつかの大きな事件が発生しているが、サイバーセキュリティ企業Covewareの分析によると、最近になってランサムウェア攻撃の総数が減少に転じるかもしれない兆候が見られるという。

 ただ、攻撃の総数は減少する可能性がある一方で、攻撃に成功したランサムウェアグループが要求する身代金の金額は上昇する可能性がある。

 Joe Biden米大統領による米政府機関のセキュリティ対策強化に関する覚書への署名や、米石油パイプライン大手Colonial Pipelineへの攻撃によってランサムウェアが最高経営責任者(CEO)にとっての最大の懸念事項となったこと、サイバー保険のプロバイダーがポリシーの終了や更新に先立ってサイバーセキュリティの手順を強化するよう求めることすべては、企業のサイバーセキュリティを強化し、攻撃に対する堅牢性を高める結果につながっているだろう。

 しかし、ランサムウェアの現状における最も大きな変化は、ランサムウェアに関連する検挙者数の増加だ。最も有名な1件は、「REvil」ランサムウェアを使用したサイバー犯罪に関与した疑いで複数の容疑者がロシアで逮捕されたというものだ。

 Covewareの分析によると、このような動きによってランサムウェア攻撃にまつわるリスクプロファイルの精度が向上した結果、サイバー犯罪者が攻撃を実行できる対象が減少しているという。逮捕や犯罪人引渡しの対象になる可能性を考えた場合、リスクに見合う価値がないと判断して攻撃を控えるためだ。

 同社のリサーチャーらは「ランサムウェア攻撃を実行する際のコストとリスクは上昇しており、この傾向が続けば攻撃の総数は減少に転じると考えられる」と述べている。

 ただ、攻撃の数が減少するのは好ましいとはいえ、ありがたくない副作用が生じる可能性もある。その副作用とは、要求される身代金の金額が増えるというものであり、特に知名度の低い被害者に対してその傾向が顕著になる可能性がある。

 Covewareによると、2021年第4四半期の平均身代金支払額は、32万2168ドル(約3700万円)であり、前四半期の2倍以上となっている。

 このような増加は、サービスとしてのランサムウェア(RaaS:Ransomware-as-a-Service)オペレーションにおける「戦術的シフト」とリサーチャーらが表現するものに起因している。つまり標的となる企業の規模を、多額の身代金を支払えるだけの大きなものにしつつ、攻撃の準備と遂行にあたってさほど多くの時間と労力を投じなくても済む程度にとどめておくというものだ。

 リサーチャーらは、こうした戦術の変化が当面続きそうだと警告しており、REvilなどのランサムウェアに関与したとするロシアのハッカーに対するインタビューの中から、こういった戦術的シフトの背後にある考え方が表れている発言を引用している。

 このハッカーは「1度大成功を収めたとしても、地政学的な対立などを引き起こし、すぐに足がついてしまう。中規模企業からひっそりと少額の身代金を着実に受け取る方が優れた戦術となる」と述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Cloudflare WorkersがNode.js API互換の提供を発表。Bun、Denoなどに続く対応により、Node.js APIはサーバサイドJavaScriptの事実上の標準になるか
Bun
2023-04-11 23:00
PC出荷台数、第1四半期は減速するも8000万台を超える–IDC
IT関連
2022-04-14 03:53
物流業界向けクラウドのHacobuが9.4億円調達、業界初のビッグデータ・ガバナンス体制立ち上げ
モビリティ
2021-04-20 07:43
NEC、数秒のサンプル映像のみで目的の行動を検出–骨格の変化を活用
IT関連
2021-04-06 06:39
AIの役割は日常業務の自動化にとどまらない–最も効果を発揮する分野とは
IT関連
2023-11-17 14:01
ビックカメラがAWSやSalesforceなど採用–「DX宣言」で良質な顧客体験を創出
IT関連
2022-06-15 10:35
敵の視点で味方の弱点を発見する「ホワイトハッカー」はなぜ重要か
IT関連
2022-08-02 06:32
広告効果は1000万円? Twitterで商品キャッチコピーを募集する法人向けサービス 入賞者には賞金も
企業・業界動向
2021-07-22 08:17
米アマゾン、Amazon Booksや4-star storeなど68の実店舗を閉鎖へ
IT関連
2022-03-04 17:27
ITフリーランスの仕事や移動中のケガ、病気、障害、死亡などを補償する国の労災保険「特別加入制度」、申し込みが可能に
働き方
2022-01-13 12:17
3Dプリントで「弾力性とエネルギー効率の高い住宅」を建てるICONが213億円調達、評価額は約2300億円に近づく
IT関連
2022-02-20 17:10
アニメ「ぐんまちゃん」10月放送開始 群馬の魅力も発信
くらテク
2021-07-03 21:54
湘南ベルマーレが国内初のプロサッカークラブトークン発行、クラブファンディング開始
ブロックチェーン
2021-01-28 04:44
GitHub、AIプロジェクト10件に40万ドルの資金提供–第2期「GitHub Accelerator」プログラム
IT関連
2024-02-17 16:56