ランサムウェア攻撃の大流行で変化するデータセキュリティの方法

今回は「ランサムウェア攻撃の大流行で変化するデータセキュリティの方法」についてご紹介します。

関連ワード (ランサムウェア時代におけるデータ保護、特集・解説等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 世界中で11秒間に100万件以上のGoogle検索が処理されています(参考)。その同じ11秒間に世界のどこかで、1つの企業がランサムウェア攻撃への対応に迫られています。1989年に「AIDSトロイの木馬」と呼ばれる最初の大規模なランサムウェア攻撃が発生して以来、企業はデータに対するランサムウェアの脅威を、セキュリティに関する重要な検討事項と位置付けています。Cybersecurity Venturesは、2031年まで、2秒に1回ランサムウェア攻撃が発生すると予測しており、これが正しければ、ランサムウェア攻撃はますます脅威になっていくでしょう。

 ランサムウェア攻撃の頻度と数が拡大する中、私たちは、いま「ランサムウェアの時代」とでも言うべき、ランサムウェアが決定的な影響力を持つデジタル時代の真っただ中にあります。これは、公共・民間を問わず、あらゆる規模の、あらゆる分野の企業がランサムウェアというデジタル災害に直面していることを意味しています。ランサムウェアの流行は、エネルギーインフラのColonial Pipeline、食品加工のJBS、ITソフトウェアのKaseya、そして最近ではNvidiaといった企業への有名な攻撃によって最も顕著であり、「DarkSide」や「Revil」といった悪質な攻撃者集団が、企業を搾取し恐喝することで一般的に知られるようになりました。また、新型コロナウイルス感染症の大流行は、悪意のある攻撃者にとって好都合な環境を作り出しています。悪意のある攻撃者は、オフィスネットワークのセキュリティの防御範囲の外でリモートワークする従業員、リモートワークによって生じるデータフットプリントと攻撃対象の増大を悪用します。

 驚くべきことに、ランサムウェア時代の真の特徴である攻撃の巧妙化によって、攻撃者は本番データのみに焦点を当てるのではなく、まず組織のバックアップデータを侵害し、身代金を支払わない限り、企業によるデータの復旧を困難、または不可能な状態にするよう仕向けています。また攻撃者は、1回限りの身代金の要求にとどまらず、データを抽出・搾取し、インターネット上に暴露すると脅迫することで、高い利益を得ることができると考えています。攻撃者は、このような手法を駆使することによって、攻撃範囲をさまざまな組織へ拡大することが可能になると同時に、複数の身代金ならびにより高額な身代金を要求することができるようになります。さらに、インターネットのアンダーグラウンドに情報やデータが流出したり、攻撃者によって暴露されたりすることは、企業にとってのブランド評価、顧客の信頼、収益の継続性に大きな悪影響を与え、規制上の罰則の対象となる恐れがあります。

 ランサムウェア攻撃の普及と巧妙化によって、企業は最も貴重なデジタル資産(データ)の保護、個人情報保護法(APPI)などのさまざまな法的規制要件への順守、ブランドの評判と顧客関係の維持、収益源の確保に向けた取り組みにおいて、データセキュリティと保護をさらに重要な優先事項として位置付ける必要があります。多くの企業にとってセキュリティ体制の全体像は、ネットワークセキュリティ、エンドポイントセキュリティ、インフラセキュリティ、データセキュリティに大別されるのではないでしょうか。セキュリティ対策の枠組みがどのようなものであっても、ランサムウェアが流行し、その威力も増す中、データセキュリティと保護機能に対するニーズは現在非常に高まっています。断片的なソリューションへの依存あるいは最新のセキュリティ対策に対応していない企業は、重大なセキュリティリスクにさらされていることでしょう。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
横浜国立大学とゼロゼロワン、家庭用ルーターなどIoT機器のマルウェア検査サービス「am I infected?」を無料提供開始
IT関連
2022-02-26 12:29
商船三井、「SAP S/4HANA Cloud」を導入–7カ月で稼働を開始
IT関連
2024-11-09 09:22
ノーコードツールAppSheet、Google Workspace有償プランで追加料金なく利用可能に
Google
2023-07-20 20:42
「コーディングはチームスポーツ」–オフィスに戻りたい開発者は4割との調査
IT関連
2021-06-24 01:14
NTTデータ、コーポレートロゴの色を刷新
IT関連
2023-05-24 12:40
Angular公式のデバッグツール「Angular DevTools」、Googleが公開。有志による日本語ガイドも
Angular
2021-05-21 12:37
OpenAI、「ChatGPT」のAPIを提供開始–アプリへの組み込みが容易に
IT関連
2023-03-03 01:17
インテル、「Core」のブランディングを変更–上位の「Core Ultra」も追加
IT関連
2023-06-17 05:43
凸版印刷と飯綱町、スマートグラス活用でコンビニでの買い物支援を実証
IT関連
2022-06-11 07:35
化粧品ECの「NOIN」とKDDIが資本提携、コスメ販売でのオンラインカウンセリング導入など新購入体験を創造
ネットサービス
2021-01-27 17:57
NFTアートが約1300万円で落札 世界的VRアーティストのせきぐちあいみさんに、“VR一点もの”オークションに挑戦した経緯を聞いた
イラスト・デザイン
2021-03-26 14:39
AIやバイオマーカーで患者のモニタリングと医療研究を進めるHuma、日立ベンチャーズなどが支援し142億円調達
ヘルステック
2021-07-07 01:03
中外製薬、デジタル基盤の強化でオブザーバビリティ基盤を導入
IT関連
2024-09-04 08:45
ヤマダホームズ、経営統合で人事基盤を刷新–SaaS化でインフラ保守も不要に
IT関連
2022-10-07 04:54