ランサムウェア攻撃による被害件数は氷山の一角–ENISAが警告

今回は「ランサムウェア攻撃による被害件数は氷山の一角–ENISAが警告」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 欧州ネットワーク情報セキュリティ機関(ENISA)は現地時間7月29日、ランサムウェア攻撃を受けた被害者の多くは、発生したインシデントについて語りたがらないため、公にされている情報だけでは正確な実態を把握できないと警告した。

 2021年5月から2022年6月にかけて発生した623件のランサムウェアインシデントを分析した「ENISA Threat Landscape for Ransomware Attacks」(ランサムウェア攻撃に関するENISAの脅威実態レポート)は、ランサムウェアがより効率的に大きな被害をもたらすようになっており、「分析結果は厳しい状況を示している」と警告している。

 ランサムウェアはサイバーセキュリティ上の大きな課題となっている。多くの被害者はデータを復旧するにはビットコインで大金を支払う以外の選択肢はないかのように感じ、攻撃に屈してしまっている。しかし、受けた攻撃について語る被害者は極めて少なく、ENISAは「公的に報告されているインシデントは氷山の一角にすぎない」と記している。

 ENISAによると、分析した全てのインシデントの92.4%では身代金が支払われたかどうかを確認できず、「限定的な理解にとどまった結果、的確な分析を実施し、ランサムウェアの脅威を低減する上で、われわれの能力が十分に発揮できなかった」という。

 身代金の支払いについての報告が少ないためにインシデントの追跡が困難になるだけではない。同レポートは、多くの被害者が「社内で問題に対処し、世間からの悪評を避けるという選択をする」ため、ランサムウェア攻撃の被害者になったこと自体を報告していないという状況について警告している。

 こういった状況が、ランサムウェア攻撃の実態を正確に把握するための信頼できるデータの不足を招いている。

 同レポートは、「標的となった組織からの信頼できるデータが欠如しているため、問題の全貌を把握すること、そしてランサムウェア事件の件数を知ることすら非常に困難になっている」と警告するとともに、ランサムウェア攻撃の被害者を見つけ出すための最も信頼できる情報源は、攻撃によって盗み出したデータを公開している、ランサムウェア攻撃を仕掛けるサイバー犯罪者グループのリークサイトだと示唆している。

 こういった透明性の欠如は、攻撃手法についての調査や分析、教訓の獲得を難しくし、他の企業が同様のインシデントに見舞われないように保護するための取り組みが阻害されることをも意味している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
フォルクスワーゲン金融子会社、「Exadata Cloud@Customer」を導入
IT関連
2023-05-04 21:18
ITの価値を最大化する「TBM」–テクノロジーの経営資源を統合管理
IT関連
2021-07-27 02:06
倉庫に預けた書類をすぐに電子化 寺田倉庫「リモートスキャン」提供開始
DX
2021-05-12 02:30
厚労省「生活保護は国民の権利」と投稿 「ホームレスの命はどうでもいい」──DaiGoの炎上発言などを受け「社会的に注目が集まっていると判断」
ネットトピック
2021-08-14 00:14
ウクライナ政府や銀行のサイトにまたDDoS攻撃–アクセス不能に
IT関連
2022-02-26 09:41
「HashiCorp Consul」、「GKE Autopilot」パートナープログラムでサポート
IT関連
2024-02-29 12:20
ウィズセキュア、「WithSecure Elements」にクラウドセキュリティの設定管理チェック機能
IT関連
2023-05-25 08:19
再び注目を浴びるブロックチェーン–AIの透明性確保に期待
IT関連
2023-11-23 18:22
契約審査「LegalForce」、企業・一般消費者間ウェブサービス利用規約に自動レビューが対応
IT関連
2023-12-03 01:46
ファーウェイCEOはバイデン新大統領との会談を歓迎
ハードウェア
2021-02-11 13:25
ベネッセ、進研ゼミ教材の校正業務にレビューツール「Brushup」採用
IT関連
2021-02-06 15:25
リコー、独自のAIモデルの作成と学習推論できるノーコード開発ツールの試行を開始
IT関連
2023-07-13 01:46
大企業が現場の労働者を見つけ維持するのを支援するWorkStepがシリーズAで約11.1億円の資金を調達
HRテック
2021-02-09 20:35
「Excel」でセルを結合するには
IT関連
2022-08-02 12:09