ランサムウェア攻撃による被害件数は氷山の一角–ENISAが警告

今回は「ランサムウェア攻撃による被害件数は氷山の一角–ENISAが警告」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 欧州ネットワーク情報セキュリティ機関(ENISA)は現地時間7月29日、ランサムウェア攻撃を受けた被害者の多くは、発生したインシデントについて語りたがらないため、公にされている情報だけでは正確な実態を把握できないと警告した。

 2021年5月から2022年6月にかけて発生した623件のランサムウェアインシデントを分析した「ENISA Threat Landscape for Ransomware Attacks」(ランサムウェア攻撃に関するENISAの脅威実態レポート)は、ランサムウェアがより効率的に大きな被害をもたらすようになっており、「分析結果は厳しい状況を示している」と警告している。

 ランサムウェアはサイバーセキュリティ上の大きな課題となっている。多くの被害者はデータを復旧するにはビットコインで大金を支払う以外の選択肢はないかのように感じ、攻撃に屈してしまっている。しかし、受けた攻撃について語る被害者は極めて少なく、ENISAは「公的に報告されているインシデントは氷山の一角にすぎない」と記している。

 ENISAによると、分析した全てのインシデントの92.4%では身代金が支払われたかどうかを確認できず、「限定的な理解にとどまった結果、的確な分析を実施し、ランサムウェアの脅威を低減する上で、われわれの能力が十分に発揮できなかった」という。

 身代金の支払いについての報告が少ないためにインシデントの追跡が困難になるだけではない。同レポートは、多くの被害者が「社内で問題に対処し、世間からの悪評を避けるという選択をする」ため、ランサムウェア攻撃の被害者になったこと自体を報告していないという状況について警告している。

 こういった状況が、ランサムウェア攻撃の実態を正確に把握するための信頼できるデータの不足を招いている。

 同レポートは、「標的となった組織からの信頼できるデータが欠如しているため、問題の全貌を把握すること、そしてランサムウェア事件の件数を知ることすら非常に困難になっている」と警告するとともに、ランサムウェア攻撃の被害者を見つけ出すための最も信頼できる情報源は、攻撃によって盗み出したデータを公開している、ランサムウェア攻撃を仕掛けるサイバー犯罪者グループのリークサイトだと示唆している。

 こういった透明性の欠如は、攻撃手法についての調査や分析、教訓の獲得を難しくし、他の企業が同様のインシデントに見舞われないように保護するための取り組みが阻害されることをも意味している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
SCSK、女優の今田美桜を“可能性推進部長”に任命–さらなる飛躍目指す
IT関連
2022-04-28 07:23
伊藤忠商事、紙帳票取引の業務改革にAI-OCRを活用–RPAと組み合わせて年間約5万時間を削減
IT関連
2022-06-02 09:50
森永製菓、データ基盤を刷新–脱PPAPなどコンテンツセキュリティ確保へ
IT関連
2022-02-02 17:35
HashiCorp、「Boundary 0.15」をリリース–Session recording保存ポリシーを追加
IT関連
2024-02-09 09:53
国内のエンタープライズインフラ、2021年は需要低迷期から回復期へとシフト
IT関連
2021-06-04 23:30
メタバース・現実世界で企業・個人を問わず収入を得られるプラットフォームを開発するSuper Massive Globalが1.1億円調達
IT関連
2022-03-12 19:48
Alphabet傘下の気球ネット企業Loon、解散
企業・業界動向
2021-01-23 03:01
人気のJavaScriptバンドルツール「webpack」の開発はなぜ終わり、後継として「Turbopack」の開発が始まったのか。開発者がその理由を語る
JavaScript
2023-01-31 08:42
「AIをポケットからクラウド、エッジまで」–レノボ、ハイブリッドAIビジョンを発表
IT関連
2023-10-27 00:15
Clubhouse、ようやくAndroid版(β)をまずは米国で公開
アプリ・Web
2021-05-11 09:01
ベネッセら、「進研ゼミ」のウェブサイト制作プロセスに生成AI活用
IT関連
2023-08-02 12:55
キョーラクとIBM、AIで難易度の高いハクリボトル外観検査を自動化
IT関連
2023-01-25 03:10
ランサムウェアで注目されるサイバーレジリエンスとバックアップ/リカバリー
IT関連
2023-06-15 23:09
契約マネジメント「クラウドサイン」、「マイナンバーカード署名」機能を提供
IT関連
2023-07-28 18:16