データ管理がランサムウェアの脅威に有効な対策となる理由

今回は「データ管理がランサムウェアの脅威に有効な対策となる理由」についてご紹介します。

関連ワード (ランサムウェア時代におけるデータ保護、特集・解説等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 コンピューターシステムに侵入し、企業の重要なデータ(本連載の第3回で説明したように、通常は本番データ)にアクセス、削除、流出、または即座に強奪しようとする悪意のあるサイバー攻撃者の意図は、攻撃を阻止するために講じられている対策に対抗するためのアプローチを絶えず進化させることです。

 そのため、企業のITインフラやシステム、貴重なデータを保護する役割を担うITおよびセキュリティ運用(SecOps)の部門は、戦略を進化させ、利用可能な最善のデータ管理・保護のテクノロジーを導入しなければならないという大きな課題を抱えています。特に、情報処理推進機構(IPA)が発表した2021年の「情報セキュリティ10大脅威」を見れば分かるように、ランサムウェアは情報セキュリティの脅威の第1位となっています。

 サイバー攻撃やデータのセキュリティ侵害は、今や世界的に連日メディアで取り上げられています。しかし、その見出しを飾るのは、成功した攻撃の件数など、ほんの一部の情報に過ぎません。成功を遂げたサイバー攻撃の影響は、私たち(そして多くの場合は被害者)が認識しているよりもはるかに大きいと考えられ、組織はランサムウェアの深刻な課題に直面しています。

 また5G、IoT、AI、機械学習(ML)などの新しいテクノロジーの統合がもたらすデータフットプリントの拡大、新型コロナウイルス感染症のパンデミックによる非接触のためのオンラインシフトといったデジタル化の加速により、サイバー攻撃の対象となる範囲はこれまでになく拡大しています。IPAは、「悪意ある攻撃者が『テレワークなどの新しい通常の働き方を狙った攻撃』を仕掛けてくることが、2021年の情報セキュリティ脅威として3番目に最も頻度の高いものである」と述べています。

 ランサムウェアは、その巧妙さと頻度が増しているだけでなく、より多くの企業に大規模な身代金の支払いを要求しようとする革新的かつ創造性に富んだ悪意ある行為者によって、より強力なものになっています。2021年のRansomware as a Service(RaaS:ランサムウェアを使って金銭を窃取するサイバー犯罪を行う仕組みを提供する不正ビジネスのこと)では、サイバー犯罪組織が分業体制を改善し、技術的なスキルを持たないサイバー犯罪者にもサイバー攻撃への参加を促し、さらには、中小企業をより頻繁に攻撃することで、発生度の高いサイバー攻撃のタイプとなりました。

 大規模な組織に対する特定の攻撃は、サイバー犯罪者に数百万ドルの“賞金”(被害者にとっては身代金)をもたらす可能性があり、犯罪の実行に高度な技術を必要とすることを考えれば、これは犯罪者にとって理にかなったことです。一方、RaaSを利用した中堅企業を狙う攻撃では、個々の標的から窃取する身代金の額は小さくても、犯罪者は多くの企業に攻撃するので、全体での被害額は大きくなる可能性があります。

 IPAの2021年上半期の報告では、「今期に目立ったのは、NAS(Network Attached Storage)やクラウドストレージが攻撃の対象となった事例である」と指摘されています。コロナ禍において、テレワークが増えたことにより、NASをインターネットからアクセス可能な場所に設置し、テレワーク中の従業員や取引先など組織外とのファイル共有を目的に使用していたところ、NAS の脆弱性を攻撃者に悪用され、ランサムウェア攻撃に発展した事例が確認されています。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
試験監督ソフトのProctorioを大学生が提訴「批判を抑えるために著作権法を乱用した」
EdTech
2021-04-26 21:07
GitHub、ワークフローで必要な権限を監視・推奨するツールをベータ公開
IT関連
2023-06-28 15:43
OpenAI、「ChatGPT」のAPIを提供開始–アプリへの組み込みが容易に
IT関連
2023-03-03 01:17
キヤノンITS、ホテル向けタブレッセルフチェックインを提供–人材不足対策に
IT関連
2023-11-02 07:12
UBE三菱セメントが基幹システムを1年で本番稼働–新会社の経営基盤を“ゼロベース”で
IT関連
2023-05-23 10:55
「Firefox」の最新版、「macOS Sierra」から「Mojave」対応はこれが最後に
IT関連
2023-07-07 21:15
マリオのエレキギター登場 ピックやストラップ、電子ピアノも
くらテク
2021-07-02 16:04
NVIDIA、高精度マップのDeepMapを買収へ–「DRIVE」プラットフォーム強化
IT関連
2021-06-14 22:22
Switch、国内販売台数が累計2000万台を突破 ソフトは「あつ森」がトップ
くらテク
2021-06-03 15:01
日本テラデータ、多様な顧客情報を一つに統合する「Connected Identity」を国内提供
IT関連
2022-03-31 07:07
「今日もシステムが落ちなかった、ありがとう」なんて言われたことのない運用者に光を! クラウド運用に焦点を当てたテックイベント、Cloud Operator Days Tokyo[PR]
PR
2021-07-14 11:59
雪景色を「Zoom」会議に–冬の背景画像
IT関連
2022-12-11 14:04
米国が1回の接種で済むジョンソン・エンド・ジョンソンの新型コロナワクチン緊急承認、通常の冷蔵庫で保管可能
バイオテック
2021-03-02 00:07
Red Hat、今後はCentOS StreamがRHEL関連のパブリックなソースコードの唯一のリポジトリになると発表
Linux
2023-06-23 06:46