ランサムウェア攻撃の半数はリモートサービスの悪用が起点

今回は「ランサムウェア攻撃の半数はリモートサービスの悪用が起点」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 現在のランサムウェア攻撃の半数以上は、リモートから利用可能なサービスや、インターネットからアクセス可能なシステムの脆弱性を悪用することから始まっている。

 セキュリティ企業のSecureworksが発表した、過去1年間に発生したランサムウェアインシデントを分析したレポートによれば、攻撃の52%ではリモートサービスの悪用が起点になっていた。

 インターネットからアクセス可能なアプリケーションの脆弱性の悪用は、ランサムウェア攻撃に最もよく使用される攻撃手段となっている。これらのアプリケーションやサービスがインターネットからアクセス可能になっているのは、リモートワークに必要だからである場合もあるが、単に企業がそれらのアプリケーションが露出していることに気づいていない場合もある。

 Secureworksは、ランサムウェアの攻撃に利用されることが多い脆弱性として、「Microsoft Exchange Server」や「Fortinet VPN」、「Zoho ManageEngine ADSelfService Plus」などの脆弱性を挙げているが、いずれも各ソフトウェアのベンダーから公式に修正パッチが提供されている。

 しかし、セキュリティパッチが提供されていても企業がそれを適用しておらず、システムが脆弱なままになっているケースも少なくない。

 特に、脆弱性に関する情報が新たに公開されてから間もない時期には、パッチが公開されて企業がそれを適用する前にその脆弱性を悪用しようと、サイバー犯罪者が素早く活動するためリスクが大きい。

 調査対象となったランサムウェアインシデントの半数以上がインターネット経由で悪用可能な脆弱性を起点としていた一方で、39%のインシデントでは、認証情報(ユーザー名とパスワード)の漏えいが攻撃の起点になっていた。

 ユーザー名やパスワードを盗む方法はいくかあり、これにはフィッシング攻撃や情報を盗むマルウェアへの感染などが含まれている。また、脆弱なパスワードやよく使われるパスワードを総当たり攻撃で破る方法もよく使われている。

 Secureworksはランサムウェア攻撃を防ぐにあたって有効な対策として、セキュリティパッチの適用のほか、多要素認証の導入を挙げている。

 特に、重要なサービスにアクセスするアプリケーションやアカウントに多要素認証を導入すれば、たとえパスワードを盗まれてしまっても、サイバー犯罪者がネットワークに侵入して内部で動き回るのはかなり難しくなる。こうした対策は、ランサムウェア攻撃を事前に阻止するために非常に大きな力になる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
生徒の習熟度に合わせ難易度を調整するAI学習システム「Monoxer」を中国語教室「waysChinese」が本格導入
EdTech
2021-05-25 21:31
スタートアップのベストロゴ11(Y Combinator W21バッチ編)
その他
2021-04-06 21:41
NECが創り出した新規事業–代表取締役CFOの藤川氏に成果を聞く
IT関連
2022-09-09 00:07
鹿児島銀行、ハイブリッドクラウドで新勘定系システムを本番稼働
IT関連
2024-09-19 15:44
マイクロソフト、2月の月例パッチでゼロデイ脆弱性3件などを修正
IT関連
2023-02-17 09:03
日本のクラウド利用は仮想マシン主体–パロアルトネットワークス調査
IT関連
2021-08-05 21:22
150年続くMLBに学ぶ、伝統ある事業の変革の勝ちパターン
IT関連
2024-04-06 08:14
KDDIの通信障害で改めて浮き彫りになった「IT社会」のリスク
IT関連
2022-08-02 18:21
日本マイクロソフトの吉田社長が退任へ
IT関連
2022-06-12 02:13
清水建設、クラウドで建設現場のデジタル化と標準化を推進
IT関連
2022-09-29 15:02
ポーチで持ち歩く「レイコップ GO」発売 車内の掃除や除菌に
くらテク
2021-03-05 09:44
花王とPFN、健康や生活など1600項目以上のデータを推定できる統計モデル「仮想人体生成モデル」プロトタイプを共同開発
IT関連
2022-03-02 13:56
「GitHub Copilot」が再定義する開発現場の生産性–パナソニック コネクトに見る効果
IT関連
2023-09-02 01:30
第5回:Sales DX総点検–カスタマーサクセスで顧客とのつながりを再設計
IT関連
2022-12-13 21:22