ランサムウェア攻撃、2021年は2倍以上に増加–SonicWallレポート

今回は「ランサムウェア攻撃、2021年は2倍以上に増加–SonicWallレポート」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 サイバー犯罪者は、ネットワークやデータを人質に取るキャンペーンを執拗に展開しており、ランサムウェア攻撃の数は1年間で2倍以上に増加した。

 サイバーセキュリティ企業SonicWallの分析によると、同社の顧客に対するランサムウェア攻撃の試みは、2021年に前年比105%増加し、合計6億2330万件に達した。

 この数値を2019年と比べると、ランサムウェア攻撃の試みは3倍以上に増加している。

 攻撃が急増したのは2021年6〜9月で、最も深刻だったいくつかの攻撃もこの期間に発生している。米石油パイプラインColonial Pipeline、食肉加工大手JBS、ITシステム管理サービスのKaseyaを狙ったランサムウェア攻撃などだ。

 Colonial PipelineとJBSは、ネットワーク復旧に必要な復号鍵を手に入れるために、サイバー犯罪者に数百万ドルもの身代金を支払ったとされている。

 サイバーセキュリティ企業や法執行機関は、身代金を支払うと、ランサムウェア攻撃が有効だということを犯罪者に示すことになるため、要求に屈しないように呼びかけている。しかし被害者は、ネットワーク復旧のための最も効率的な方法だと考える場合があるようだ。実際は、正しい復号鍵があっても、復旧に数カ月かかることもある。

 SonicWallの統計によると、ランサムウェア攻撃の最大の標的になっているのは米国だった。しかし、検出されたインシデントの数は、欧州とアジアを含む多くの地域で2倍以上に増えていた。攻撃は米国で前年比98%、英国で前年比227%増だった。

 REvilの容疑者が1月に逮捕されるなど、一部の重要なランサムウェアグループに対して措置が講じられている。しかしSonicWallは、ランサムウェアの全体的な増加を食い止める上で、「ほとんど効果がない」と警告している。

 「ランサムウェアは収益性が高いため、1つのグループが摘発されても、その穴を埋める新しいグループがすぐに登場する」(同社)

 しかしSonicWallによると、ランサムウェアが猛威をふるい続けていても、組織は比較的簡単な手段を用いることで、被害に遭うことを防げるという。例えば、パスワードハイジーンの向上や、多要素認証の利用などが挙げられる。

 アカウントに推測されにくい固有のパスワードを設定することは、不正アクセスを防ぐ上で役立つ。さらに、ネットワーク全体で多要素認証を実装すれば、アカウントに侵入しようとするハッカーに対して、さらなる防御線を張ることができる。

 SonicWallのレポートでは、「Colonial Pipelineの被害は2要素認証を利用することでほぼ間違いなく防げた可能性がある」と指摘されている。「サイバー防衛は徐々に高度化し、専門的になっているが、最もシンプルな保護がやはり最善である場合がある」(SonicWall)

COMMENTS


Recommended

TITLE
CATEGORY
DATE
機械翻訳ツールの普及で広がるビジネスメール詐欺
IT関連
2023-02-25 19:04
グローサリー配達のInstacartが新CEOにフェイスブック幹部のシモ氏を指名
シェアリングエコノミー
2021-07-10 18:05
SpaceXが衛星ネットサービス「Starlink」を車、船、飛行機にも–FCCに申請
IT関連
2021-03-11 00:51
データベース、アナリティクス、ガバナンスを統合した「Microsoft Intelligent Data Platform」
IT関連
2022-05-27 13:09
ランサムウェアへの身代金支払いの是非と具体策
IT関連
2021-06-04 07:39
SolarWinds製品を悪用した攻撃、テクノロジー企業など民間100社近くが被害に
IT関連
2021-02-22 14:19
SIerは今後自らをどう呼ばれたいか、明示せよ
IT関連
2022-12-02 20:31
Metaのチーフサイエンティストが語る、機械学習の最前線(前編)
IT関連
2022-04-23 14:06
「死後にデジタルで再現していい?」約6割が反対 理由は「意思確認できない」「死後も働きたくない」
企業・業界動向
2021-07-06 09:29
チケット販売のぴあ、ワクチン予約サービスを自治体向けに提供 「数十万件規模のアクセスにも耐えられる」
企業・業界動向
2021-05-14 14:51
データベース指向の新OS「DBOS」–クラウド時代に対応する新たなアプローチ
IT関連
2024-04-11 10:54
深層学習、コロナ変異株の中和抗体開発に活用
IT関連
2022-03-23 23:35
クラウド受付システムRECEPTIONISTがクマヒラの入退室管理SPLATS PASSと連携、受付業務の効率化とセキュリティを両立
IT関連
2022-02-23 09:31
ChatGPTは「異星人の知性」のようなもの–Linden Lab創業者が語る
IT関連
2023-04-11 10:42