ランサムウェアはよくある設定ミスを狙う–マイクロソフトが警告

今回は「ランサムウェアはよくある設定ミスを狙う–マイクロソフトが警告」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ランサムウェアの大半は、サイバーセキュリティ上のよくあるミスを突くことで攻撃を開始する。しかし、適切なセキュリティ管理によって、こうしたミスが生じないようになっていた場合、ほとんどの被害者は攻撃を免れていたはずだ。

 Microsoftは米国時間8月22日、新たな「Cyber Signals」レポートを公開した。匿名化された脅威アクティビティーデータを同社が分析し、まとめたこのレポートによると、ランサムウェア攻撃の80%超が、ソフトウェアやデバイスにおける上のよくある設定ミスに端を発していたという。

 これらのミスには、アプリケーションをデフォルト状態のままで使用し、あらゆるユーザーがネットワーク全体にアクセスできるようにしてしまっているというものや、セキュリティツールがない、または誤った設定にしているというもの、クラウドアプリケーションの設定が認証されていない侵入者でも簡単にアクセスできるようにしてしまっているというもの、Microsoftの攻撃面の縮小(ASR)ルールを適用せず、攻撃者によるマクロやスクリプトを用いた悪意あるコードの実行を許してしまっているというものが含まれている。

 ランサムウェア攻撃者が脆弱な標的を探す際に目を向けるのが、こういった設定ミスだ。また、ランサムウェア攻撃では、身代金が支払われなければ盗み出した機密データを公開すると脅す二重脅迫型の手法がよく用いられる。

 Microsoftは、こういった手法がサービスとしてのランサムウェア(RaaS)のエコシステムの成長によって進歩し、技術的な専門知識を有していない攻撃者でも攻撃を実行して身代金の支払いを強要するためのランサムウェアを独自に開発できるようになっていると警告している。

 RaaSキットは地下フォーラムで比較的簡単に見つかり、カスタマーサポートを受けることもできるため、犯罪者は実行に必要な支援すべてを得られるようになっている。こういったランサムウェアキットの中には、サブスクリプションモデルを採用して販売されているものもある一方で、被害者らが復号鍵を得るために支払った身代金から一定の利益を開発者が受け取るというアフィリエイトモデルを採用しているものもある。

 RaaSを支えている市場は、既存のRaaSが消滅するとともに新たなRaaSが登場するという極めて流動的なものとなっている。このレポートでは、最も悪名高いランサムウェアグループの1つである「Conti」が活動を停止したと思われたが、間もなく「LockBit」や「Hive」、「Quantum Locker」、「Black Basta」などのランサムウェア攻撃が台頭してきたという例を挙げている。

 おそらくContiのメンバーの一部がこうした新たな脅威に関与し、世界中の組織を標的にしていると考えられるが、Microsoftは被害者にならないようにすることが可能だと述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ツイッターがAP通信、ロイターと提携して誤情報の拡散防止を強化
ネットサービス
2021-08-04 19:28
ゼーレの「モノリスお面」データ公開 講談社「エヴァンゲリオンステッカーブック」販促で
くらテク
2021-01-17 22:21
映画「シン・ウルトラマン」特報公開 「そんなに人間が好きになったのか、ウルトラマン。」
くらテク
2021-01-30 22:30
SAP、「IBM Watson」をSAPソリューションに搭載–顧客の生産性向上図る
IT関連
2023-05-10 11:59
コインチェックとHashPortが「暗号資産規制の現在と未来」をテーマに慶應大 KGRIで公開講座開催
ブロックチェーン
2021-02-21 12:16
リコー、多様な働き方を管理するグループ共通基盤を構築
IT関連
2022-10-04 14:59
楽天モバイル、5G専用の通信網でデータ通信実験に成功 “フル5G”実現へ前進
企業・業界動向
2021-07-13 17:48
ヴイエムウェア、コンテナと「Kubernetes」のクラウドワークロード保護を強化
IT関連
2021-04-09 23:22
スマート畜産の普及を目指すNTT東日本の通信環境実証実験にAI家畜管理サービスPIGIが協力、IEEE802.11ah活用
IT関連
2022-02-16 15:42
Neuralink、脳にチップを埋めたサルが「Pong」を思念でプレイする動画を公開
企業・業界動向
2021-04-11 19:10
Chrome DevToolsで表示されるエラーを生成AIのGeminiが解説してくれる新機能、日本でも利用可能に
Chrome
2024-07-17 12:01
「複数のクラウド環境にまたがる作業」が障壁と88%が回答–ネットアップ調査
IT関連
2023-04-11 16:04
「Linux」のbashスクリプトとは–簡単なスクリプトを作成してみる
IT関連
2023-08-11 13:36
HarvestXがイチゴの完全自動栽培ロボットシステムの研究開発施設「HarvestX Lab」開設
ロボティクス
2021-06-22 16:02