ランサムウェア攻撃、多要素認証に遭遇すると諦めるケースも

今回は「ランサムウェア攻撃、多要素認証に遭遇すると諦めるケースも」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ランサムウェア攻撃者が、狙っていた標的が多要素認証(MFA)を使っていたため、それを回避しようとしても無駄だと判断して、攻撃を諦めているケースがあることが明らかになった。

 MFAは効果的な障壁になるため、アカウントやコンピューターネットワークをサイバー攻撃から守るために特に有効な手段の1つだ。欧州刑事警察機構(ユーロポール)は、ランサムウェア攻撃グループの捜査中に、MFAが実際に有効に機能していることを確認したという。

 ユーロポールの欧州サイバー犯罪センター(EC3)で運営責任者を務めているMarijn Schuubiers氏は、ランサムウェア対策イニシアチブ「No More Ransom」の6周年に際し、同機関が捜査した非公開の事件について説明する中で、「私たちはこれまで、捜査でランサムウェア犯罪グループを監視してきた。その際、一部の捜査で、犯罪グループが企業へのアクセスを試みたが、その過程で2要素認証に遭遇した途端にその標的への攻撃を諦め、次の標的に取りかかるところを目撃した」と語った。

 この事実は、ランサムウェアをはじめとするサイバー攻撃を防ぐ上で、MFAが非常に有効に働く場合があることを示している。仮に攻撃者が、パスワードを推測したり、盗まれたパスワードを入手したりすることによってあるアカウントの正規のパスワードを持っていたとしても、MFAを使っていれば、攻撃者のログインを妨げることができる。

 またMFA認証アプリから予期せぬアラートがあれば、何か問題が起きており、調査が必要であることを標的となった被害者に知らせることができるため、それ以上の攻撃やインシデントを防ぐのに役立つ。

 サイバー犯罪者は、ハッキングしたアカウントを悪用してネットワークへの最初のアクセスを獲得し、ランサムウェアをインストールしているだけでなく、獲得したアクセスを二重脅迫にも利用している。二重脅迫とは、犯罪者がデータを暗号化する前にその情報を盗み、身代金を支払わなければその情報を公開すると脅迫することだ。

 しかし、MFAによってデータへのアクセスを妨げることができれば、それを脅迫に使うことはできない。

 Schuubiers氏は、「これは非常に重要な情報であり、企業はこの情報を対策に利用できる。もしシステム全般に、あるいは特別に重要なシステムだけであっても2要素認証を導入すれば、二重脅迫を使うランサムウェア攻撃グループの被害を受ける可能性は大きく減少する」と語った。

 No More Ransomは、ユーロポールなどの法執行機関、サイバーセキュリティ企業、学術機関などによる取り組みで、ランサムウェア攻撃の被害者に無料で復号キーを提供している。これまでに150万人を超える被害者に対して、身代金を支払うことなくシステムを復元する支援をしてきた。

 2FAの導入は、ユーロポールがランサムウェア攻撃を防ぐために推奨している対策の1つだ。他の対策には、デバイスのデータを定期的にバックアップし、ファイルを暗号化される攻撃を受けても、身代金を支払わずにデータを復旧できるようにしておくことや、セキュリティソフトウェアやOSに最新のセキュリティパッチを適用し、最新の状態に保つことが含まれている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
半導体製造大手の台湾TSMC、インテル、AMDがロシアへの半導体販売を停止―ウクライナ侵攻をめぐる制裁として実施
IT関連
2022-03-02 06:26
Vue.jsのフルスタックフレームワーク「Nuxt 3.6」リリース。性能向上、完全に静的なサーバコンポーネントなど新機能
JavaScript
2023-07-05 15:02
第1回:ソフトウェアベンダーへの不正アクセスを検証する
IT関連
2021-07-06 00:35
セキュリティの脅威は対策の隙間から侵入する–セキュアワークスのトーマスCEO
IT関連
2022-10-18 12:54
マイクロソフト、サイバーセキュリティ人材の需要増で女性らのスキルアップを支援
IT関連
2023-05-04 07:26
自らを「爆弾探知犬」と呼ぶ、暗号資産取引プラットフォーム間不正操作検出ソフトのSolidus Labs
ブロックチェーン
2021-07-29 15:47
NEC、AIを活用し紛争地に残された地雷埋設エリアを予測—合致率は約90%の精度
IT関連
2023-04-01 22:34
小さな企業でも突然のシステム障害に迅速に対処できるようにするStackPulseが29億円調達
ネットサービス
2021-01-21 15:05
ZVC JAPANが示す、コロナ禍後の「Zoom」の在り方–「Zoom Experience Day Tokyo」
IT関連
2023-04-28 09:57
開発者はブロックチェーンプロジェクトをどう見ているのか
IT関連
2021-06-23 09:17
Netflixのゲームサービスに2タイトル追加、iOSとAndroidの両方で
IT関連
2022-01-21 15:37
F5、NGINXの開発チームをロシア国外へ移転させたことを報告。開発を立て直しリリースサイクルも元通りに
Nginx
2022-05-16 02:23
Uber Eats配達員がコンビニ内で下半身露出 容疑で逮捕
IT関連
2021-06-11 11:26
グーグル「従来の無償版G Suite」、非営利目的で利用継続可能に
IT関連
2022-05-18 02:53