ランサムウェアはよくある設定ミスを狙う–マイクロソフトが警告

今回は「ランサムウェアはよくある設定ミスを狙う–マイクロソフトが警告」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ランサムウェアの大半は、サイバーセキュリティ上のよくあるミスを突くことで攻撃を開始する。しかし、適切なセキュリティ管理によって、こうしたミスが生じないようになっていた場合、ほとんどの被害者は攻撃を免れていたはずだ。

 Microsoftは米国時間8月22日、新たな「Cyber Signals」レポートを公開した。匿名化された脅威アクティビティーデータを同社が分析し、まとめたこのレポートによると、ランサムウェア攻撃の80%超が、ソフトウェアやデバイスにおける上のよくある設定ミスに端を発していたという。

 これらのミスには、アプリケーションをデフォルト状態のままで使用し、あらゆるユーザーがネットワーク全体にアクセスできるようにしてしまっているというものや、セキュリティツールがない、または誤った設定にしているというもの、クラウドアプリケーションの設定が認証されていない侵入者でも簡単にアクセスできるようにしてしまっているというもの、Microsoftの攻撃面の縮小(ASR)ルールを適用せず、攻撃者によるマクロやスクリプトを用いた悪意あるコードの実行を許してしまっているというものが含まれている。

 ランサムウェア攻撃者が脆弱な標的を探す際に目を向けるのが、こういった設定ミスだ。また、ランサムウェア攻撃では、身代金が支払われなければ盗み出した機密データを公開すると脅す二重脅迫型の手法がよく用いられる。

 Microsoftは、こういった手法がサービスとしてのランサムウェア(RaaS)のエコシステムの成長によって進歩し、技術的な専門知識を有していない攻撃者でも攻撃を実行して身代金の支払いを強要するためのランサムウェアを独自に開発できるようになっていると警告している。

 RaaSキットは地下フォーラムで比較的簡単に見つかり、カスタマーサポートを受けることもできるため、犯罪者は実行に必要な支援すべてを得られるようになっている。こういったランサムウェアキットの中には、サブスクリプションモデルを採用して販売されているものもある一方で、被害者らが復号鍵を得るために支払った身代金から一定の利益を開発者が受け取るというアフィリエイトモデルを採用しているものもある。

 RaaSを支えている市場は、既存のRaaSが消滅するとともに新たなRaaSが登場するという極めて流動的なものとなっている。このレポートでは、最も悪名高いランサムウェアグループの1つである「Conti」が活動を停止したと思われたが、間もなく「LockBit」や「Hive」、「Quantum Locker」、「Black Basta」などのランサムウェア攻撃が台頭してきたという例を挙げている。

 おそらくContiのメンバーの一部がこうした新たな脅威に関与し、世界中の組織を標的にしていると考えられるが、Microsoftは被害者にならないようにすることが可能だと述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
アルペン、システム内製化を推進する業務基盤に「kintone」採用
IT関連
2022-04-28 09:44
KDDI、月2480円で20GBの新プラン「povo」 5G通信も対応 「3キャリアで最安値目指した」
企業・業界動向
2021-01-14 08:22
竹村製作所、クラウドERP「mcframe X」を国内初採用
IT関連
2024-07-03 14:58
6割の消費者が「生活費の上昇」と「経済の見通し」に対して悲観的–チーターデジタル調査
IT関連
2023-03-10 18:46
AWS、コンテナ特化で瞬時に起動する軽量VM「Firecracker」オープンソースとしてバージョン1.0に到達。AWS LambdaやAWS Fargateで利用
AWS
2022-02-02 00:26
ソーシャルコマースによる副収入を支援するElenasが6.5億円調達、ラテンアメリカ全域に拡大計画
ネットサービス
2021-03-08 22:53
高まるサプライチェーンリスク、重要性の割に企業対応が弱い現状
IT関連
2024-10-09 15:24
TikTokと連携、タカラトミーが電動ヨーヨーとARエフェクトを組み合わせた新感覚トイ「MUGENYOYO」発売
IT関連
2022-03-09 17:46
ドコモ、ファミリー割引で方針転換 ahamo契約者も“家族の一員” 割引率を下げず
企業・業界動向
2021-01-16 16:04
ServiceNow、統合エージェントソリューション「Agent Client Collector」リリース
IT関連
2021-04-26 15:44
自動車業界向けAWSリファレンス、「WP.29 UN-R 155」対応を支援
IT関連
2024-06-09 00:44
NTT東西、固定電話のIP網移行で最新情報–「マイライン」などサービス終了、便乗商法に注意喚起
IT関連
2022-01-22 09:14
グーグル、日本でも使われる可能性のあるサイバー攻撃動向を解説
IT関連
2023-12-14 08:45
ルネサス、コネクテッドカー開発でMicrosoftと協業
企業・業界動向
2021-01-14 10:05