ランサムウェアはよくある設定ミスを狙う–マイクロソフトが警告

今回は「ランサムウェアはよくある設定ミスを狙う–マイクロソフトが警告」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ランサムウェアの大半は、サイバーセキュリティ上のよくあるミスを突くことで攻撃を開始する。しかし、適切なセキュリティ管理によって、こうしたミスが生じないようになっていた場合、ほとんどの被害者は攻撃を免れていたはずだ。

 Microsoftは米国時間8月22日、新たな「Cyber Signals」レポートを公開した。匿名化された脅威アクティビティーデータを同社が分析し、まとめたこのレポートによると、ランサムウェア攻撃の80%超が、ソフトウェアやデバイスにおける上のよくある設定ミスに端を発していたという。

 これらのミスには、アプリケーションをデフォルト状態のままで使用し、あらゆるユーザーがネットワーク全体にアクセスできるようにしてしまっているというものや、セキュリティツールがない、または誤った設定にしているというもの、クラウドアプリケーションの設定が認証されていない侵入者でも簡単にアクセスできるようにしてしまっているというもの、Microsoftの攻撃面の縮小(ASR)ルールを適用せず、攻撃者によるマクロやスクリプトを用いた悪意あるコードの実行を許してしまっているというものが含まれている。

 ランサムウェア攻撃者が脆弱な標的を探す際に目を向けるのが、こういった設定ミスだ。また、ランサムウェア攻撃では、身代金が支払われなければ盗み出した機密データを公開すると脅す二重脅迫型の手法がよく用いられる。

 Microsoftは、こういった手法がサービスとしてのランサムウェア(RaaS)のエコシステムの成長によって進歩し、技術的な専門知識を有していない攻撃者でも攻撃を実行して身代金の支払いを強要するためのランサムウェアを独自に開発できるようになっていると警告している。

 RaaSキットは地下フォーラムで比較的簡単に見つかり、カスタマーサポートを受けることもできるため、犯罪者は実行に必要な支援すべてを得られるようになっている。こういったランサムウェアキットの中には、サブスクリプションモデルを採用して販売されているものもある一方で、被害者らが復号鍵を得るために支払った身代金から一定の利益を開発者が受け取るというアフィリエイトモデルを採用しているものもある。

 RaaSを支えている市場は、既存のRaaSが消滅するとともに新たなRaaSが登場するという極めて流動的なものとなっている。このレポートでは、最も悪名高いランサムウェアグループの1つである「Conti」が活動を停止したと思われたが、間もなく「LockBit」や「Hive」、「Quantum Locker」、「Black Basta」などのランサムウェア攻撃が台頭してきたという例を挙げている。

 おそらくContiのメンバーの一部がこうした新たな脅威に関与し、世界中の組織を標的にしていると考えられるが、Microsoftは被害者にならないようにすることが可能だと述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
マイクロソフト「Dev Box」正式リリース。開発環境を丸ごとクラウドPC化して提供。開発環境をそのままアーカイブ保存など
Microsoft
2023-07-12 07:16
北海道銀行かたる詐欺メールに注意 本物そっくりのログイン画面で口座番号など窃取
セキュリティ
2021-01-19 00:10
数百のRedditコミュニティーが無期限で非公開に–API有料化に抗議
IT関連
2023-06-16 05:02
NFT総合マーケットLINE NFTが4月13日開始―吉本興業など17コンテンツと提携・Web3への入口を目指す
IT関連
2022-03-25 20:28
アジア太平洋地域の企業、セキュリティ対策が万全は38%–Cloudflare調査
IT関連
2023-09-05 14:52
Discord、6周年でマネタイズ機能や新ロゴを発表
アプリ・Web
2021-05-15 10:58
Microsoft、ゲーム開発者向けアクセシビリティテストプログラム提供へ
アプリ・Web
2021-02-18 08:21
りそなグループ、デジタル保険基盤「Fusion」で非対面保険販売を強化
IT関連
2024-08-16 08:44
モノグサの学習プラットフォーム「Monoxer」が小テスト比較分析機能公開、一夜漬けか日々の学習の成果かを判断可能に
IT関連
2022-02-05 01:09
マイナンバーカード活用のデジタルIDソリューション「xID」がセブン銀行アクセラレータープログラムで採択
フィンテック
2021-04-13 16:32
契約審査「LegalForce」にカスタム自動レビュー機能–自社ナレッジを活用したレビューを可能に
IT関連
2023-11-21 14:02
テラスカイ、「Salesforce」のデータを自然言語で呼び出せる生成AIサービス「mitoco AI」を提供
IT関連
2024-04-11 02:24
煙、水、炎の静止画からアニメーションを自動生成 Facebookなどが開発 :Innovative Tech
イラスト・デザイン
2021-02-28 04:47
全体アーキテクチャー構想が開くDXの扉
IT関連
2023-03-15 06:26