ランサムウェアの身代金支払いが減少–しかし楽観は禁物

今回は「ランサムウェアの身代金支払いが減少–しかし楽観は禁物」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ランサムウェアはサイバー犯罪者らにとって、実入りのよい攻撃手段ではなくなってきているようだ。というのも、攻撃の被害者が身代金要求に応じないケースが増えてきているためだ。

 仮想通貨(暗号資産)およびブロックチェーンを手掛けるChainanalysisの分析によると、ランサムウェア攻撃の被害者が2022年に支払った身代金の総額は、2021年の7億6560万ドル(約1000億円)に比べて40%減となる4億5680万ドル(約600億円)だったという。

 また、サイバーセキュリティ企業Covewareのサイバーセキュリティ研究者らによると、ランサムウェアの身代金要求に応じる被害者は近年著しく減少しており、身代金を支払った被害者の割合は2019年には76%だったが、2022年には41%にまで下がったという。

 これらの値は、すべてのランサムウェア攻撃を網羅したものではない(網羅するのは不可能だ)。しかし、ランサムウェア攻撃の身代金要求に応じる被害者は減少し、犯罪者グループにとって攻撃の収益化が難しくなってきているのは明らかだと研究者らは述べている。

 それでも、ランサムウェア攻撃の脅威が軽減したわけではない。サイバー犯罪者らは依然としてネットワークをハッキングし、データを暗号化し、企業やインフラ、日常生活を支えるサービスに混乱を引き起こしている。また、被害者が身代金要求に応じなかったとしても、窃取された情報が流出するという恐れもある。

 Covewareによると、身代金の支払い件数が低下した理由は複数考えられるという。

 まず、組織のサイバーセキュリティ戦略とインシデント対応計画が充実し、バックアップ用のソフトウェアやハードウェアといった対策への投資が進んだ結果、ランサムウェア攻撃の被害に遭った場合でも、身代金の要求に応じなくともデータを復元する手段が用意できているという点を挙げることができる。

 また、企業が優れたサイバーセキュリティ戦略に投資しているのであれば、攻撃が成功した場合であっても、その影響に対処できるだけの体制が強化されていることにもなる。

 Covewareの研究者らは同社ブログに「より優れた防衛能力を有している企業が攻撃に屈服するというのは、そう頻繁にある話ではない。適切なインシデント対応手続きを用意している企業は、攻撃を受けたとしても(身代金の支払いにつながるような)実質的な被害を受ける可能性が低い」と記している。

 身代金の支払件数が低下した2つ目の理由として同社の研究者らは、法執行機関の方針に変化があった点を示唆している。その変化とは、サイバー犯罪者を逮捕して活動を停止させるというこれまでの方針のみを追求するのではなく、攻撃を受けた被害者に対して直接的な支援を提供するとともに、ネットワークをできる限り堅牢にするための方法に関するアドバイスやサポートを提供するようになったというものだ。

 身代金の支払い件数が減ってきている3つ目の理由は、輪に輪をかけるものだ。つまり、身代金を支払う被害者が減ると、ランサムウェア犯罪グループは収益を上げにくくなる。このため、投資を上回る利益が上げらない場合に手間暇をかける価値がないと判断し、活動をやめるグループも出てくるという話だ。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「SparkyLinux」–誰でも使える、無駄を省いたLinuxディストリビューション
IT関連
2023-03-15 16:18
三菱商事、グループ経費精算システムを採用–営業費精算プロセスを効率化
IT関連
2024-02-09 21:07
岐阜県内18自治体、電子契約「クラウドサイン」の実証実験
IT関連
2022-07-12 17:16
インフォマティカ、データ管理クラウド「Intelligent Data Management Cloud」を発表
IT関連
2021-04-15 12:22
Facebook、バイデン大統領の「人々を殺している」に反論 「米政府よりワクチン接種に貢献している」
企業・業界動向
2021-07-20 10:23
宇宙探査の技術を家庭に応用–NASAが民間と共同開発中の人型ロボット「Astra」
IT関連
2022-12-23 08:10
機械学習でエネルギー需要を予測し分配を最適化するInBarance Research
EnviroTech
2021-03-17 22:46
BIの活用をより容易に–「MicroStrategy AI」提供でユーザビリティーを向上
IT関連
2023-10-26 20:00
ロイヤルマネジメント、社内向けAIチャットボットを刷新–バックオフィス領域を網羅
IT関連
2022-10-15 00:58
コードを提案してくれるAIペアプログラマー「GitHub Copilot」、一般提供に
IT関連
2022-06-24 14:04
Microsoft、「Azure」の新アイコン発表 「Fluent Design System」準拠
アプリ・Web
2021-05-10 00:48
Netflixのゲームサービスに2タイトル追加、iOSとAndroidの両方で
IT関連
2022-01-21 15:37
トーバルズ氏、Rust導入やM2搭載「MacBook Air」について語る
IT関連
2022-09-23 11:31
個人情報の誤掲載をAIで検知 情報漏えいの拡大を抑えるWebサイト監視サービス
ロボット・AI
2021-06-23 02:16