ランサムウェアの被害は広がる一方–新たなレポートで明らかに

今回は「ランサムウェアの被害は広がる一方–新たなレポートで明らかに」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 2022年中にランサムウェアの被害を受けた組織は、判明しているだけで、米国だけでも最大で1981の学校、290の病院、106の地方政府の行政機関、44の大学に上ることが明らかになった。この数は、ランサムウェア攻撃が依然として公共部門や市民社会にとって重大なサイバー脅威であることを示している。

 この行政、教育、医療分野のランサムウェア攻撃の被害に関する数字は、セキュリティ企業Emsisoftのサイバーセキュリティ研究者が、各組織の開示情報、報道、ダークウェブに投稿された情報などを分析して調べたものだ。

 しかし、ランサムウェアの実際の被害は、これよりもはるかに大きい可能性が高い。このデータは主に一般に公開された報告に基づいているが、ランサムウェア攻撃の被害者の多くはインシデントに関する情報を公開していない。

 2022年中にランサムウェア攻撃の被害を受けたと公表した州や地方政府の行政機関の数は106で、2021年の77から大幅に増加した。

 Emsisoftは、米国の地方政府に対するランサムウェア攻撃の件数がこれほど増加した主な原因は、アーカンソー州ミラー郡で発生した1件のインシデントにあると述べている。このインシデントでは、1台のメインフレームが侵害を受けたことがきっかけで、55郡のエンドポイントにマルウェアが広がった。

 行政機関が報告したインシデントのうち、サイバー犯罪者にデータが盗まれていた事例の割合は4分の1強だった。ただしEmsisoftは、アーカンソー州のインシデントを除外すると、半数以上の攻撃でデータが盗まれていた計算になると述べている。

 サイバー犯罪者がランサムウェア攻撃を行う際にデータを盗む手口は、二重脅迫と呼ばれている。二重脅迫とは、身代金を支払わなければ盗んだ情報を公開すると脅迫する行為のことだ。

 2022年にランサムウェアの被害を受けた地方政府の行政機関のうち、身代金を支払ったことが分かっているのは1つだけで、その金額は50万ドル(約6600万円)という高額なものだった。行政機関に対して要求された身代金の中で最も高額な要求金額は500万ドル(約6億6000万円)だったが、この身代金は支払われなかった。

 教育機関は依然としてランサムウェア攻撃グループの重要なターゲットの1つになっており、2022年中にランサムウェアの攻撃を受けたと報告した教育分野の組織の数は89で、2021年の88を1件上回った。

 ただし、攻撃の影響を受けた学校の数は、1年でほぼ倍増した。2021年にランサムウェアの被害を受けた学校の数は1043だったが、2022年は1981に増加している。

 ランサムウェア攻撃の被害に遭った89件の組織の内訳は、学区が45で、大学が44だった。2022年に教育機関で起こったインシデントのうち、データが盗まれた事例の割合は65%で、前年の50%よりも増加している。Emsisoftによれば、少なくとも3つの学校が復号鍵を入手するために身代金を支払っており、そのうちの1件では40万ドル(約5300万円)の身代金が支払われたという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ソフトバンクも就業中のワクチン接種OKに 家族の接種付き添いにも特別有給を付与
キャリア・しごと
2021-05-15 19:25
マイクロソフト、「従業員エクスペリエンス」向上にフォーカスしたイベントを米国時間2月4日に
IT関連
2021-02-01 22:34
PayPayフリマ、5〜30秒動画で商品紹介できる新機能
企業・業界動向
2021-02-25 09:41
LinuxデスクトップでWindows対応を約束する「Windows 365」の意義
IT関連
2021-07-30 12:48
ドール通販サイトで最大2万人超の個人情報流出 脅迫メールで不正アクセス発覚
セキュリティ
2021-08-21 12:56
Netflixの世界の有料会員が2億人超え、好成績を受け株価が急上昇
ネットサービス
2021-01-21 18:16
データ/アナリティクスのガバナンスに不可欠な7つの要素–ガートナーが提言
IT関連
2022-08-04 09:47
プロダクトバックログDeep Dive。スクラムのプロダクトバックログをどう作成し、手入れし、スプリントに投入するべきか(後編)。Regional Scrum Gathering Tokyo 2022
DevOps / アジャイル開発
2022-01-11 03:56
データ、アナリティクス、AIの2021年を占う(2)–リテラシーと文化、ガバナンス、コロナ禍の変化
IT関連
2021-02-15 14:58
「わんぱっくコミック」電子書籍で復刻 掲載作の単行本化も 昭和60年代の小学生向け雑誌
くらテク
2021-08-13 15:38
Go言語が実行時のプロファイラ情報でコンパイルを最適化する「Profile-guided optimization」パブリックプレビュー
Go
2023-02-14 18:22
女性や黒人はコードレビューで不当な差し戻しを受ける可能性が高い–グーグル調査
IT関連
2022-06-30 09:06
キンドリル、国内データセンター施設を変更へ–最新の顧客需要に対処
IT関連
2023-08-05 13:51
2023年のローコード開発テクノロジー市場は約20%成長–ガートナー予測
IT関連
2022-12-28 02:02