ランサムウェアの身代金支払いが減少–しかし楽観は禁物

今回は「ランサムウェアの身代金支払いが減少–しかし楽観は禁物」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ランサムウェアはサイバー犯罪者らにとって、実入りのよい攻撃手段ではなくなってきているようだ。というのも、攻撃の被害者が身代金要求に応じないケースが増えてきているためだ。

 仮想通貨(暗号資産)およびブロックチェーンを手掛けるChainanalysisの分析によると、ランサムウェア攻撃の被害者が2022年に支払った身代金の総額は、2021年の7億6560万ドル(約1000億円)に比べて40%減となる4億5680万ドル(約600億円)だったという。

 また、サイバーセキュリティ企業Covewareのサイバーセキュリティ研究者らによると、ランサムウェアの身代金要求に応じる被害者は近年著しく減少しており、身代金を支払った被害者の割合は2019年には76%だったが、2022年には41%にまで下がったという。

 これらの値は、すべてのランサムウェア攻撃を網羅したものではない(網羅するのは不可能だ)。しかし、ランサムウェア攻撃の身代金要求に応じる被害者は減少し、犯罪者グループにとって攻撃の収益化が難しくなってきているのは明らかだと研究者らは述べている。

 それでも、ランサムウェア攻撃の脅威が軽減したわけではない。サイバー犯罪者らは依然としてネットワークをハッキングし、データを暗号化し、企業やインフラ、日常生活を支えるサービスに混乱を引き起こしている。また、被害者が身代金要求に応じなかったとしても、窃取された情報が流出するという恐れもある。

 Covewareによると、身代金の支払い件数が低下した理由は複数考えられるという。

 まず、組織のサイバーセキュリティ戦略とインシデント対応計画が充実し、バックアップ用のソフトウェアやハードウェアといった対策への投資が進んだ結果、ランサムウェア攻撃の被害に遭った場合でも、身代金の要求に応じなくともデータを復元する手段が用意できているという点を挙げることができる。

 また、企業が優れたサイバーセキュリティ戦略に投資しているのであれば、攻撃が成功した場合であっても、その影響に対処できるだけの体制が強化されていることにもなる。

 Covewareの研究者らは同社ブログに「より優れた防衛能力を有している企業が攻撃に屈服するというのは、そう頻繁にある話ではない。適切なインシデント対応手続きを用意している企業は、攻撃を受けたとしても(身代金の支払いにつながるような)実質的な被害を受ける可能性が低い」と記している。

 身代金の支払件数が低下した2つ目の理由として同社の研究者らは、法執行機関の方針に変化があった点を示唆している。その変化とは、サイバー犯罪者を逮捕して活動を停止させるというこれまでの方針のみを追求するのではなく、攻撃を受けた被害者に対して直接的な支援を提供するとともに、ネットワークをできる限り堅牢にするための方法に関するアドバイスやサポートを提供するようになったというものだ。

 身代金の支払い件数が減ってきている3つ目の理由は、輪に輪をかけるものだ。つまり、身代金を支払う被害者が減ると、ランサムウェア犯罪グループは収益を上げにくくなる。このため、投資を上回る利益が上げらない場合に手間暇をかける価値がないと判断し、活動をやめるグループも出てくるという話だ。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
中国語パソコン1号機を実現した技術者魂、限られたメモリに数千の漢字を詰め込むためSinotype IIIの発明者は限界に挑む
ハードウェア
2021-07-10 20:50
6割以上が「情報システム部門において人材が不足している」–ジョーシス調査
IT関連
2023-06-24 16:23
パロアルトネットワークス、ソフトウェア開発のセキュリティ検査機能を提供
IT関連
2022-04-27 10:41
2023年のF1で常勝するレッドブルに聞く–レース戦略とクラウドの関係
IT関連
2023-09-12 06:21
ネットアップ、サブスクリプション型のストレージサービスを強化
IT関連
2023-01-08 14:27
プロンプト作成の負担を軽減–セールスフォース、生成AIの取り組み解説
IT関連
2024-03-20 05:20
脆弱性「Log4Shell」から考える–OSSの信頼性とセキュリティリスクの管理
IT関連
2022-07-30 08:18
アプリケーションデリバリー/セキュリティをエッジにも提供する–F5ネットワークス
IT関連
2021-06-17 17:04
アライドテレシスとNTT Com、産業分野のサイバーセキュリティ対策で協業
IT関連
2024-10-18 05:37
「事業変革」に取り組んだ企業の約52%が業績回復傾向–デル・テクノロジーズ
IT関連
2021-03-25 17:45
親会社でのDXの中核になれる組織力を–NRI、情報・デジタル子会社の課題を調査
IT関連
2021-06-16 06:23
攻撃者を補足していると伝えるという人間的だが効果的なサイバー犯罪との戦い方を提供するRedacted
セキュリティ
2021-07-30 19:38
Dropbox、バックアップ機能を単独製品としても提供
IT関連
2022-04-16 00:14
日本は金銭的被害より物理的被害に恐怖–セキュリティ意識調査
IT関連
2022-07-06 01:52