ランサムウェアの身代金支払いが減少–しかし楽観は禁物

今回は「ランサムウェアの身代金支払いが減少–しかし楽観は禁物」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ランサムウェアはサイバー犯罪者らにとって、実入りのよい攻撃手段ではなくなってきているようだ。というのも、攻撃の被害者が身代金要求に応じないケースが増えてきているためだ。

 仮想通貨(暗号資産)およびブロックチェーンを手掛けるChainanalysisの分析によると、ランサムウェア攻撃の被害者が2022年に支払った身代金の総額は、2021年の7億6560万ドル(約1000億円)に比べて40%減となる4億5680万ドル(約600億円)だったという。

 また、サイバーセキュリティ企業Covewareのサイバーセキュリティ研究者らによると、ランサムウェアの身代金要求に応じる被害者は近年著しく減少しており、身代金を支払った被害者の割合は2019年には76%だったが、2022年には41%にまで下がったという。

 これらの値は、すべてのランサムウェア攻撃を網羅したものではない(網羅するのは不可能だ)。しかし、ランサムウェア攻撃の身代金要求に応じる被害者は減少し、犯罪者グループにとって攻撃の収益化が難しくなってきているのは明らかだと研究者らは述べている。

 それでも、ランサムウェア攻撃の脅威が軽減したわけではない。サイバー犯罪者らは依然としてネットワークをハッキングし、データを暗号化し、企業やインフラ、日常生活を支えるサービスに混乱を引き起こしている。また、被害者が身代金要求に応じなかったとしても、窃取された情報が流出するという恐れもある。

 Covewareによると、身代金の支払い件数が低下した理由は複数考えられるという。

 まず、組織のサイバーセキュリティ戦略とインシデント対応計画が充実し、バックアップ用のソフトウェアやハードウェアといった対策への投資が進んだ結果、ランサムウェア攻撃の被害に遭った場合でも、身代金の要求に応じなくともデータを復元する手段が用意できているという点を挙げることができる。

 また、企業が優れたサイバーセキュリティ戦略に投資しているのであれば、攻撃が成功した場合であっても、その影響に対処できるだけの体制が強化されていることにもなる。

 Covewareの研究者らは同社ブログに「より優れた防衛能力を有している企業が攻撃に屈服するというのは、そう頻繁にある話ではない。適切なインシデント対応手続きを用意している企業は、攻撃を受けたとしても(身代金の支払いにつながるような)実質的な被害を受ける可能性が低い」と記している。

 身代金の支払件数が低下した2つ目の理由として同社の研究者らは、法執行機関の方針に変化があった点を示唆している。その変化とは、サイバー犯罪者を逮捕して活動を停止させるというこれまでの方針のみを追求するのではなく、攻撃を受けた被害者に対して直接的な支援を提供するとともに、ネットワークをできる限り堅牢にするための方法に関するアドバイスやサポートを提供するようになったというものだ。

 身代金の支払い件数が減ってきている3つ目の理由は、輪に輪をかけるものだ。つまり、身代金を支払う被害者が減ると、ランサムウェア犯罪グループは収益を上げにくくなる。このため、投資を上回る利益が上げらない場合に手間暇をかける価値がないと判断し、活動をやめるグループも出てくるという話だ。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
野村ホールディングス、グループ全体のタレントマネジメントにSAPの人事ソリューションを導入
IT関連
2023-07-29 11:41
日本オラクルとGCC、自治体システムのガバメントクラウド移行に向けて連携強化
IT関連
2023-02-15 00:01
Okta、特権アクセス管理/ガバナンス管理などの新製品を発表
IT関連
2021-04-09 20:03
富士通Japanと青山学院大、AI活用の蔵書探索システム開発–横浜市立図書館が導入
IT関連
2023-12-21 00:42
医療事務のソラスト、従業員エクスペリエンス管理ソリューションを導入
IT関連
2022-11-16 21:51
【レビュー】新しいiPad Pro 12.9インチモデルを動画でチェック!M1、5G、ミニLEDなど進化点盛りだくさん
ハードウェア
2021-05-20 10:59
新たなSoC「M1 Ultra」から垣間見えるApple製半導体の優位性と凄み
IT関連
2022-03-11 19:19
デジタルサイネージ広告の勝機–看板ではなく「メディア」と捉える
IT関連
2024-05-08 03:37
NECネクサソリューションズ、自動二輪車による走行中の違反検知と動画を提供
IT関連
2022-09-24 21:37
アクセンチュア、共創拠点を京都に開設–AI主導による企業の変革支援
IT関連
2024-11-16 22:05
植物由来肉を人工脂肪でおいしく満足できるものにするYali Bio
IT関連
2022-02-24 23:07
アップルがShazamKitでAndroidも含む開発者にアプリのオーディオ認識機能を提供
ソフトウェア
2021-06-10 06:17
アドバンスト・メディア、LGWAN対応のAI音声認識文字起こしを開始
IT関連
2022-12-08 09:08
MS、「ワードパッド」を非推奨アプリに–今後のWindowsリリースで削除予定
IT関連
2023-09-05 21:55