増え続けるランサムウェア–ハッカーの魔の手から逃れるために必要なこと

今回は「増え続けるランサムウェア–ハッカーの魔の手から逃れるために必要なこと」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 脅迫型攻撃で金銭を得ようとするサイバー犯罪者が増加する中、新たな調査によると、ランサムウェアの種類が2022年に入って倍増しているという。

 サイバー犯罪者がネットワークに侵入し、ファイルやサーバーを暗号化した上で、復号鍵との引き換えに身代金を要求する(ビットコインなどで要求される金額はしばしば数百万ドルに及ぶ場合がある)というランサムウェアは、今日の世界が直面しているサイバーセキュリティの問題で最も大きなものの1つと言えるだろう。

 サイバー犯罪者が重要インフラや病院などを標的に攻撃を仕掛けている状況を見た場合、この攻撃から逃れられる業界は存在しないと分かるはずだ。そして多くのケースにおいて、被害者は要求に屈し、ネットワークを復旧させるために身代金を支払うことになる。

 サイバー犯罪者にとって、ランサムウェア攻撃は成功率の高さから実入りの良い攻撃手法であり続けているため、より多くの犯罪者がこの攻撃に力を入れようとしている。こういった状況が生み出されている結果、Fortinetのサイバーセキュリティーリサーチャーらのレポートによると、ランサムウェアの亜種の数が2022年に入って倍増しているという。

 2022年上半期のランサムウェアを分析した結果、1万666種のランサムウェア亜種が検出されたという。この数は2021年下半期に検出された5400種と比較すると、ほぼ2倍になっている。

 このレポートによると、ランサムウェア増加の背景の1つとして、サービスとしてのランサムウェア(RaaS)の台頭が挙げられるという。サブスクリプション形式のこのサービスはダークウェブ上で取り引きされており、初心者やスキルの低いサイバー犯罪者でもランサムウェア攻撃を仕掛けられるようになっている。またその多くには攻撃方法のマニュアルも用意されている。さらに、開発者からのサポートも得られるようになっている。

 ランサムウェアの開発者は多くの場合、実行犯が手にした身代金の一部を受け取るようになっている。このため攻撃に成功したランサムウェアは、より強力になり、悪名をはせるようになっていく。

 このレポートでは、2020年から活動しているランサムウェアグループContiの攻撃事例が解説されている。同グループは、フィッシング電子メールのほか、リモートデスクトッププロトコル(RDP)や他のクラウドサービスのセキュリティホールを突く攻撃など、さまざまな手法を駆使してネットワークに侵入しようとしていた。

 しかしConti内部のチャットログが流出するという事件が発生した後、同グループは6月時点で活動を停止しているようだ。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
宅配デリのノンピが3.4億円調達、シェフのこだわりを「冷凍で実現」したフローズンミール定期配送「nonpi A.R.U.」開始
IT関連
2022-03-04 12:31
RedditとRobinhood問題、気候変動、Zoom関連ほか先週の株式市場とスタートアップまとめ
その他
2021-02-02 05:15
酵素ベースの独自技術でプラスチック汚染の終結を目指す豪Samsara Eco
IT関連
2022-03-26 14:16
第31回:「ジュニアひとり情シス」が2025年の崖を解決する?
IT関連
2021-05-06 21:03
GitHub、「GitHub Enterprise Server 3.10」を一般提供
IT関連
2023-09-01 18:49
【コラム】テック企業は反LGBTQ法の新しい波に反対の意を示すべきだ
パブリック / ダイバーシティ
2021-05-11 18:32
日立ハイテク、AIで半導体製造装置の生産計画立案を自動化
IT関連
2023-05-26 11:15
企業が提供する生成AIサービスへの期待は「時間短縮」など–JIPDEC調査
IT関連
2024-04-20 06:59
和歌山県、「Tanium」を導入–端末の管理業務を効率化
IT関連
2024-05-25 14:07
「Log4j」の脆弱性を調査中にSolarWindsの脆弱性発見、修正済み–マイクロソフト報告
IT関連
2022-01-26 01:32
ヤオコー、経費精算クラウドSaaSの導入で年間5万枚の領収書をデジタル化
IT関連
2023-11-30 13:49
中国、重要情報インフラでのマイクロン製品調達を禁止
IT関連
2023-05-24 13:00
Google、NVIDIA、Qualcomm、インテルらが、RISC-V用オープンソース開発を加速させる組織「RISC-V Software Ecosystem」(RISE)プロジェクトを立ち上げ
Google
2023-06-21 15:09
Apple、ポッドキャストクリエイターを紹介する「Apple Podcasts Spotlight」を公開
イラスト・デザイン
2021-01-21 02:21