ランサムウェア攻撃の半数はリモートサービスの悪用が起点

今回は「ランサムウェア攻撃の半数はリモートサービスの悪用が起点」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 現在のランサムウェア攻撃の半数以上は、リモートから利用可能なサービスや、インターネットからアクセス可能なシステムの脆弱性を悪用することから始まっている。

 セキュリティ企業のSecureworksが発表した、過去1年間に発生したランサムウェアインシデントを分析したレポートによれば、攻撃の52%ではリモートサービスの悪用が起点になっていた。

 インターネットからアクセス可能なアプリケーションの脆弱性の悪用は、ランサムウェア攻撃に最もよく使用される攻撃手段となっている。これらのアプリケーションやサービスがインターネットからアクセス可能になっているのは、リモートワークに必要だからである場合もあるが、単に企業がそれらのアプリケーションが露出していることに気づいていない場合もある。

 Secureworksは、ランサムウェアの攻撃に利用されることが多い脆弱性として、「Microsoft Exchange Server」や「Fortinet VPN」、「Zoho ManageEngine ADSelfService Plus」などの脆弱性を挙げているが、いずれも各ソフトウェアのベンダーから公式に修正パッチが提供されている。

 しかし、セキュリティパッチが提供されていても企業がそれを適用しておらず、システムが脆弱なままになっているケースも少なくない。

 特に、脆弱性に関する情報が新たに公開されてから間もない時期には、パッチが公開されて企業がそれを適用する前にその脆弱性を悪用しようと、サイバー犯罪者が素早く活動するためリスクが大きい。

 調査対象となったランサムウェアインシデントの半数以上がインターネット経由で悪用可能な脆弱性を起点としていた一方で、39%のインシデントでは、認証情報(ユーザー名とパスワード)の漏えいが攻撃の起点になっていた。

 ユーザー名やパスワードを盗む方法はいくかあり、これにはフィッシング攻撃や情報を盗むマルウェアへの感染などが含まれている。また、脆弱なパスワードやよく使われるパスワードを総当たり攻撃で破る方法もよく使われている。

 Secureworksはランサムウェア攻撃を防ぐにあたって有効な対策として、セキュリティパッチの適用のほか、多要素認証の導入を挙げている。

 特に、重要なサービスにアクセスするアプリケーションやアカウントに多要素認証を導入すれば、たとえパスワードを盗まれてしまっても、サイバー犯罪者がネットワークに侵入して内部で動き回るのはかなり難しくなる。こうした対策は、ランサムウェア攻撃を事前に阻止するために非常に大きな力になる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
フォードがコンパクトな新型ハイブリッドピックアップ「マーベリック」発表、市街地燃費17km/Lで約220万円から
モビリティ
2021-06-10 15:28
NYダウが最高値、FRBは2023年までゼロ金利示唆–ハト派スタンス変わらず
IT関連
2021-03-18 04:38
「Linux」でbashプロンプトをカスタマイズするには
IT関連
2023-11-25 07:24
Denodo創設者が語るデータ仮想化の今後–コロナ禍で「質の良いデータ」がより重要に
IT関連
2021-03-31 19:31
ネットフリックスが「SpaceX」のオール民間人宇宙飛行ミッション「Inspiration4」のドキュメンタリーを9月配信
宇宙
2021-08-05 09:05
「Google フォト」対「Box」 プランの比較から見る各社の狙い :Google フォトの容量無制限終了で考える(1/2 ページ)
クラウドユーザー
2021-06-04 18:18
職業としてのセキュリティ–ユーザー企業もITベンダーも攻撃に対応できない理由
IT関連
2023-02-07 16:50
全国ブランドに地域に特化したマーケティングプラットフォームを提供するSOCiが約83億円調達
ネットサービス
2021-01-26 08:37
正常時の製造設備を基に故障の仕方を予測 AIで異常検知用の機械学習モデルを生成 異常データ取集の手間を削減
ロボット・AI
2021-06-04 09:30
M1 Mac対応Photoshopが正式版に Adobe「1.5倍高速化を確認」
イラスト・デザイン
2021-03-12 10:05
文化庁、誰でも無料で著作権侵害や海賊版対策の相談ができる「相談窓口」開設、「海賊版対策情報ポータルサイト」で
業界動向
2022-09-12 10:45
「Android 13」最初のベータ版リリース
IT関連
2022-04-29 07:49
Shopify、太原真氏がカントリーマネージャーを退任へ–後任はショーン・ブロートン氏
IT関連
2024-03-31 23:51
村田製作所、再委託先が7.2万件の情報を不正持ち出し IBM中国法人の社員が個人用クラウドにアップロード
クラウドユーザー
2021-08-08 01:28