ランサムウェア攻撃、2021年は2倍以上に増加–SonicWallレポート

今回は「ランサムウェア攻撃、2021年は2倍以上に増加–SonicWallレポート」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 サイバー犯罪者は、ネットワークやデータを人質に取るキャンペーンを執拗に展開しており、ランサムウェア攻撃の数は1年間で2倍以上に増加した。

 サイバーセキュリティ企業SonicWallの分析によると、同社の顧客に対するランサムウェア攻撃の試みは、2021年に前年比105%増加し、合計6億2330万件に達した。

 この数値を2019年と比べると、ランサムウェア攻撃の試みは3倍以上に増加している。

 攻撃が急増したのは2021年6〜9月で、最も深刻だったいくつかの攻撃もこの期間に発生している。米石油パイプラインColonial Pipeline、食肉加工大手JBS、ITシステム管理サービスのKaseyaを狙ったランサムウェア攻撃などだ。

 Colonial PipelineとJBSは、ネットワーク復旧に必要な復号鍵を手に入れるために、サイバー犯罪者に数百万ドルもの身代金を支払ったとされている。

 サイバーセキュリティ企業や法執行機関は、身代金を支払うと、ランサムウェア攻撃が有効だということを犯罪者に示すことになるため、要求に屈しないように呼びかけている。しかし被害者は、ネットワーク復旧のための最も効率的な方法だと考える場合があるようだ。実際は、正しい復号鍵があっても、復旧に数カ月かかることもある。

 SonicWallの統計によると、ランサムウェア攻撃の最大の標的になっているのは米国だった。しかし、検出されたインシデントの数は、欧州とアジアを含む多くの地域で2倍以上に増えていた。攻撃は米国で前年比98%、英国で前年比227%増だった。

 REvilの容疑者が1月に逮捕されるなど、一部の重要なランサムウェアグループに対して措置が講じられている。しかしSonicWallは、ランサムウェアの全体的な増加を食い止める上で、「ほとんど効果がない」と警告している。

 「ランサムウェアは収益性が高いため、1つのグループが摘発されても、その穴を埋める新しいグループがすぐに登場する」(同社)

 しかしSonicWallによると、ランサムウェアが猛威をふるい続けていても、組織は比較的簡単な手段を用いることで、被害に遭うことを防げるという。例えば、パスワードハイジーンの向上や、多要素認証の利用などが挙げられる。

 アカウントに推測されにくい固有のパスワードを設定することは、不正アクセスを防ぐ上で役立つ。さらに、ネットワーク全体で多要素認証を実装すれば、アカウントに侵入しようとするハッカーに対して、さらなる防御線を張ることができる。

 SonicWallのレポートでは、「Colonial Pipelineの被害は2要素認証を利用することでほぼ間違いなく防げた可能性がある」と指摘されている。「サイバー防衛は徐々に高度化し、専門的になっているが、最もシンプルな保護がやはり最善である場合がある」(SonicWall)

COMMENTS


Recommended

TITLE
CATEGORY
DATE
秘密計算・AI解析技術の研究開発を手がけるEAGLYSが約8億円調達、秘匿データ連携・解析強化
セキュリティ
2021-02-17 20:18
IBMから分社化するマネージドインフラサービス事業、日本は「キンドリルジャパン」に
IT関連
2021-05-20 11:41
マイクロソフト、2022会計年度始動でセールスやマーケティングの新体制など
IT関連
2021-07-02 16:36
「AI×RPAとその先へ」–AIはRPAの可能性をどう引き出すか?
IT関連
2022-08-05 16:40
イノベーション文化の創出はテクノロジーではなく「人」から
IT関連
2023-07-04 19:33
31万名超が参加登録する競技プロのAtCoder、実践を想定したプログラミング検定「アルゴリズム実技検定」実施日程を発表
IT関連
2022-01-29 12:19
日本KFC、クロスチャネルの顧客体験を強化–巣ごもり需要などでリピート客の獲得が加速
IT関連
2022-02-04 07:40
マイクロソフト、Webブラウザで3Dゲームがびゅんびゅん動く「Babylon.js 5.0」正式リリース、WebGPUにフル対応、iOS/Androidなどクロスプラットフォーム展開も
JavaScript
2022-05-18 08:23
「Microsoft Teams」、「Outlook」から直接ファイルをドラッグ&ドロップ可能に
IT関連
2021-01-26 17:15
「HashiCorp Consul」、「GKE Autopilot」パートナープログラムでサポート
IT関連
2024-02-29 12:20
SREを自社に導入するためのプラクティス
IT関連
2022-02-03 14:50
損害保険ジャパン、生成AIの活用で固定資産台帳の転記を自動化
IT関連
2024-04-27 18:18
Twitter、@ツイートされたくない場合の「アンメンション」テスト開始
アプリ・Web
2021-06-16 17:26
エレクトロニクス関連のサービス企画・開発・販売のCerevoが経営陣によるMBOを実施
ハードウェア
2021-05-27 12:50