ランサムウェア攻撃、2021年は2倍以上に増加–SonicWallレポート

今回は「ランサムウェア攻撃、2021年は2倍以上に増加–SonicWallレポート」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 サイバー犯罪者は、ネットワークやデータを人質に取るキャンペーンを執拗に展開しており、ランサムウェア攻撃の数は1年間で2倍以上に増加した。

 サイバーセキュリティ企業SonicWallの分析によると、同社の顧客に対するランサムウェア攻撃の試みは、2021年に前年比105%増加し、合計6億2330万件に達した。

 この数値を2019年と比べると、ランサムウェア攻撃の試みは3倍以上に増加している。

 攻撃が急増したのは2021年6〜9月で、最も深刻だったいくつかの攻撃もこの期間に発生している。米石油パイプラインColonial Pipeline、食肉加工大手JBS、ITシステム管理サービスのKaseyaを狙ったランサムウェア攻撃などだ。

 Colonial PipelineとJBSは、ネットワーク復旧に必要な復号鍵を手に入れるために、サイバー犯罪者に数百万ドルもの身代金を支払ったとされている。

 サイバーセキュリティ企業や法執行機関は、身代金を支払うと、ランサムウェア攻撃が有効だということを犯罪者に示すことになるため、要求に屈しないように呼びかけている。しかし被害者は、ネットワーク復旧のための最も効率的な方法だと考える場合があるようだ。実際は、正しい復号鍵があっても、復旧に数カ月かかることもある。

 SonicWallの統計によると、ランサムウェア攻撃の最大の標的になっているのは米国だった。しかし、検出されたインシデントの数は、欧州とアジアを含む多くの地域で2倍以上に増えていた。攻撃は米国で前年比98%、英国で前年比227%増だった。

 REvilの容疑者が1月に逮捕されるなど、一部の重要なランサムウェアグループに対して措置が講じられている。しかしSonicWallは、ランサムウェアの全体的な増加を食い止める上で、「ほとんど効果がない」と警告している。

 「ランサムウェアは収益性が高いため、1つのグループが摘発されても、その穴を埋める新しいグループがすぐに登場する」(同社)

 しかしSonicWallによると、ランサムウェアが猛威をふるい続けていても、組織は比較的簡単な手段を用いることで、被害に遭うことを防げるという。例えば、パスワードハイジーンの向上や、多要素認証の利用などが挙げられる。

 アカウントに推測されにくい固有のパスワードを設定することは、不正アクセスを防ぐ上で役立つ。さらに、ネットワーク全体で多要素認証を実装すれば、アカウントに侵入しようとするハッカーに対して、さらなる防御線を張ることができる。

 SonicWallのレポートでは、「Colonial Pipelineの被害は2要素認証を利用することでほぼ間違いなく防げた可能性がある」と指摘されている。「サイバー防衛は徐々に高度化し、専門的になっているが、最もシンプルな保護がやはり最善である場合がある」(SonicWall)

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Facebookがインストリーム動画トピックスなど動画広告に関する新機能のテストを開始
ネットサービス
2021-04-24 10:25
重視するのは顧客のビジネス価値創造への貢献–キンドリルCTOに聞く技術の方向性
IT関連
2024-03-16 20:04
キッコーマン、しょうゆの製造ラインをデジタルツインで再現–設備管理の効率化にも
IT関連
2024-01-11 16:11
バーチャルキャストの無料版、個人・法人問わず商用利用OKに
企業・業界動向
2021-04-11 13:10
電子棚札企業のSES-imagotagが日本進出–価格表示の域を超えた価値提案
IT関連
2023-04-08 02:39
森永乳業、ERPパッケージの導入で財務会計業務のデジタル化を推進
IT関連
2023-12-14 14:40
アットホーム、不動産情報流通システムにノーコードで操作ナビを実装
IT関連
2022-04-03 01:41
大同ゴム、現場業務支援とデータ活用でエッジコンピューティン基盤を運用
IT関連
2023-04-05 16:26
シスコ、クラウド型コンタクトセンター基盤を国内提供へ–「3本目の矢」に着手
IT関連
2022-09-30 21:36
ラズパイなどSBCをペルチェクーラーで冷却–ヒートシンクとファンでは不十分な場合に
IT関連
2023-05-21 22:39
企業が責任を持って活用できる生成AIで経営のAI Innovationを加速–グーグル・クラウド・平手氏
IT関連
2024-01-11 00:11
サイバートラスト、SBOM対応を強化した脆弱性管理サービスを発表
IT関連
2024-10-19 05:38
GitHub、Apple M1チップでGitHub Actionsの処理を実行する「M1 macOSランナー」提供開始、パブリックベータとして
Apple
2023-10-04 15:51
医療従事者27万人の個人情報が閲覧できる状態に 東京都、ワクチン予約サイトを停止
クラウドユーザー
2021-04-28 10:31