ランサムウェアはよくある設定ミスを狙う–マイクロソフトが警告

今回は「ランサムウェアはよくある設定ミスを狙う–マイクロソフトが警告」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ランサムウェアの大半は、サイバーセキュリティ上のよくあるミスを突くことで攻撃を開始する。しかし、適切なセキュリティ管理によって、こうしたミスが生じないようになっていた場合、ほとんどの被害者は攻撃を免れていたはずだ。

 Microsoftは米国時間8月22日、新たな「Cyber Signals」レポートを公開した。匿名化された脅威アクティビティーデータを同社が分析し、まとめたこのレポートによると、ランサムウェア攻撃の80%超が、ソフトウェアやデバイスにおける上のよくある設定ミスに端を発していたという。

 これらのミスには、アプリケーションをデフォルト状態のままで使用し、あらゆるユーザーがネットワーク全体にアクセスできるようにしてしまっているというものや、セキュリティツールがない、または誤った設定にしているというもの、クラウドアプリケーションの設定が認証されていない侵入者でも簡単にアクセスできるようにしてしまっているというもの、Microsoftの攻撃面の縮小(ASR)ルールを適用せず、攻撃者によるマクロやスクリプトを用いた悪意あるコードの実行を許してしまっているというものが含まれている。

 ランサムウェア攻撃者が脆弱な標的を探す際に目を向けるのが、こういった設定ミスだ。また、ランサムウェア攻撃では、身代金が支払われなければ盗み出した機密データを公開すると脅す二重脅迫型の手法がよく用いられる。

 Microsoftは、こういった手法がサービスとしてのランサムウェア(RaaS)のエコシステムの成長によって進歩し、技術的な専門知識を有していない攻撃者でも攻撃を実行して身代金の支払いを強要するためのランサムウェアを独自に開発できるようになっていると警告している。

 RaaSキットは地下フォーラムで比較的簡単に見つかり、カスタマーサポートを受けることもできるため、犯罪者は実行に必要な支援すべてを得られるようになっている。こういったランサムウェアキットの中には、サブスクリプションモデルを採用して販売されているものもある一方で、被害者らが復号鍵を得るために支払った身代金から一定の利益を開発者が受け取るというアフィリエイトモデルを採用しているものもある。

 RaaSを支えている市場は、既存のRaaSが消滅するとともに新たなRaaSが登場するという極めて流動的なものとなっている。このレポートでは、最も悪名高いランサムウェアグループの1つである「Conti」が活動を停止したと思われたが、間もなく「LockBit」や「Hive」、「Quantum Locker」、「Black Basta」などのランサムウェア攻撃が台頭してきたという例を挙げている。

 おそらくContiのメンバーの一部がこうした新たな脅威に関与し、世界中の組織を標的にしていると考えられるが、Microsoftは被害者にならないようにすることが可能だと述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ダークトレース、SaaS環境のセキュリティ脅威に対策機能を提供
IT関連
2021-01-27 16:47
富士通、ハードウェア専業会社「エフサステクノロジーズ」を発足へ–サーバー/ストレージ事業などを再編
IT関連
2023-12-28 00:01
テラスカイの2024年2月期決算は増収、投資フェーズから成長フェーズへの進展も
IT関連
2024-04-18 04:39
富士通CTと日本リーテック、伐採作業を効率化するAIアプリを実証
IT関連
2021-07-14 13:20
今後1年で最も優先されるテクノロジー支出先はセキュリティ–Red Hat調査
IT関連
2022-11-22 05:02
[速報]マイクロソフト、企業向け「Bing Chat Enterprise」プレビュー開始、個人ユーザーも月額5ドルで利用可能。Inspire 2023
Microsoft
2023-07-19 02:58
大手国内SIerのITサービス売り上げランキング、1位は富士通、2位はNTTデータ、3位日立製作所。2020年のITサービス市場は前年比2.8%減。IDC Japan
業界動向 / IoT / その他
2021-07-13 04:42
日本の労働者の6割が週休3日より柔軟な働き方を希望–クアルトリクス調査
IT関連
2022-09-09 13:21
経理職が会社から消える? 進むデータ化、インボイスが拍車
IT関連
2021-06-30 19:41
米Microsoftが「Discord」の買収を検討か──提示額は1兆円超 Bloomberg報道
企業・業界動向
2021-03-24 16:10
フードデリバリーの健全化を目指す社団法人、Uber Japanや楽天など12社が設立
企業・業界動向
2021-03-04 15:46
新たな「Conti」ランサムウェアのソースコード流出か–ロシア支持表明に反発
IT関連
2022-03-24 08:58
Yahoo!ショッピングやPayPayモールで「後払い決済」が可能に 2カ月後までに支払えばOK
企業・業界動向
2021-07-15 07:02
スマートフォンの背面にトラックパッド Snapなど「BackTrack」開発 :Innovative Tech
イラスト・デザイン
2021-03-13 09:29