ランサムウェア攻撃でデータを暗号化された組織の46%が身代金を支払い–ソフォス調査

今回は「ランサムウェア攻撃でデータを暗号化された組織の46%が身代金を支払い–ソフォス調査」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ソフォスは5月17日、年次調査「ランサムウェアの現状」の2022年版を発表した。欧州、北米、南米、アジア太平洋および中央アジア、中東、アフリカの31カ国の中規模組織(従業員数100~5000人規模)に対するランサムウェアの影響をまとめたもので、回答者数は5600人(日本は300人)、調査期間は2022年1~2月。

 セールスエンジニアリング本部 副本部長 兼 シニアセールスエンジニアの杉浦一洋氏は、過去1年間にランサムウェア攻撃を受けた割合が2020年の37%から2021年は66%に増加していることなどを踏まえ、「被攻撃環境の厳しさが増している」と指摘。さらに身代金などの金銭的な被害だけにとどまらず、防御側のセキュリティ運用などのオペレーション面での負担増も無視できないとした。

 攻撃を受けた際にデータが暗号化されるケースも、2020年の54%から2021年は65%と増加しており、「RaaS(Ransomware as a Service)などの攻撃者側のビジネスモデルが成功を収めている」と分析した。

 ランサムウェア攻撃を受けてデータが暗号化されてしまった組織(2398社)のうち、「暗号化されたデータの一部を取り戻した組織の割合」は99%に達した。その回復手段としては「バックアップ(73%)」「身代金を支払った(46%)」「その他の手段(30%)」「複数の方法(44%)」となっており、バックアップの有効性が際立つ結果となっている。

 一方で、身代金を支払った後に復元されるデータの割合は減少傾向で、2020年の65%から2021年は61%となっている。別の観点で、「身代金を支払った後に、全てのデータを取り戻した被害者の割合」は2020年の8%から2021年は4%と半減しており、身代金を支払ったとしても一部のデータは破壊されたまま、回復されないことが大半だという実情が分かる。

 同時に、身代金の支払額は増加傾向にあり、平均で81万ドル超になる。国別に見た場合、トップは日本の400万ドル超(約5億円)で、2位オランダの2倍以上の額となっている。

 注目すべきはサイバー保険の存在だ。全回答者のうち「サイバー保険に加入している」のは92%に達し、「ランサムウェア被害を補償するサイバー保険に加入」している回答者は83%だった。また、ランサムウェア攻撃で深刻な被害を受けた企業でサイバー保険の保険金支払いを受けられた割合は98%と高率となっている。サイバー保険に加入することで被害の一部を補填(ほてん)することが可能になっているが、逆に保険金が支払われることを前提に身代金支払いに応じる企業が増えている可能性も考えられそうだ。

 最後に杉浦氏は、ランサムウェア攻撃のリスクを最小化するための重要ポイントとして「環境内の全てのポイントに高品質なエンドポイント保護製品を導入する」「プロアクティブに脅威を探し出す(必要に応じてサービスパートナーと連携する)」「環境を強化する(非常に有用なツールであるXDRを活用する)」「サイバーインシデント対応計画を策定する」「バックアップを作成し、バックアップからデータを復元する練習をする」の5点を挙げた。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Airbnb、売上高はほぼ4倍だがデルタ株を踏まえた消極的な来期予測
企業・業界動向
2021-08-14 10:09
2022年に注視すべきセキュリティと5つのビジネスリスク
IT関連
2022-01-19 22:58
[速報]オラクル、Azureからも分散インメモリDBのMySQL HeatWaveを利用可能に。「MySQL HeatWave on Azure」発表。Oracle CloudWorld 2022
HeatWave
2022-10-19 13:35
AWS、IPv4アドレスの使用に課金/期限の制約なく無料で使えるクラウド/「Microsoft 365 Copilot」は月額30ドルの追加料金ほか、2023年7月の人気記事
編集後記
2023-08-04 18:12
ウエルシア薬局、1673店舗で利用の基幹システムを「Oracle Cloud Infrastructure」に
IT関連
2022-03-15 02:54
DHLが2022年までにLocus Roboticsのユニットを2000台配備する計画を発表
ロボティクス
2021-06-04 12:16
キリンHDが「COMPANY」シリーズを採用–人材育成や最適配置の質的向上
IT関連
2022-06-09 18:28
GitLab.com、SaaS版の無料枠を最大ユーザー5人までに制限。6月から
CI/CD
2022-03-29 23:11
ニオイを可視化する「小型ニオイセンサー」のアロマビットが3億円調達、高度化技術開発と量産化加速
ハードウェア
2021-02-10 09:02
中国がアプリによる過剰なユーザーデータ収集を5月から禁止
パブリック / ダイバーシティ
2021-03-24 17:49
アクセンチュア・保科氏に聞く、ジェネレーティブAIのビジネス利用と潜在リスク
IT関連
2023-04-12 00:39
高機能エルゴノミクスキーボード「Kinesis Advantage2」の進化がすごかった (1/3 ページ)
くわしく
2021-03-30 00:56
NEC、小売DX企業のTangerineと協業–CX向上と業務効率化目指す
IT関連
2024-11-21 07:48
ヨーカドーで“AR試着” 服やメイク、ランドセルまで
企業・業界動向
2021-04-24 22:31