中小企業のランサムウェア被害が増加傾向に–パロアルト調査

今回は「中小企業のランサムウェア被害が増加傾向に–パロアルト調査」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 パロアルトネットワークスは4月20日、世界のランサムウェアの動向をまとめた「ランサムウェア脅威レポート 2023」を発表。併せて、報道機関向けに説明会を開催した。

 同レポートは、同社の「Unit 42」チームが2021年5月~2022年10月の期間に対応を完了した約1000件のインシデントレスポンス事例から得られた知見と、ダークウェブのリークサイトを継続的に監視して得られた情報をまとめたもの。

 同社 日本担当 最高セキュリティ責任者(CSO)の林薫氏はまず、2022年のランサムウェアのトレンドを振り返り、「多重脅迫が増加」「ランサムウェアの多様な目的」「被害組織に見られる幾つかの行動パターン」の3点を挙げた。

 「多重脅迫の増加」は、単純な暗号化だけではバックアップからデータを復元することで身代金の支払いを避けられてしまうことから、機密情報を盗み出して流出させると脅迫する手法が増加しているというものだ。さらに、被害企業のウェブサイトなどに分散型サービス拒否(DDoS)攻撃を仕掛ける手法を「三重脅迫」などと呼ぶ例もあったが、林氏は「DDoS攻撃はさほど多くはないし、特に増加しているということもない」とした。

 逆にデータを暗号化せず、経営層などを標的としたハラスメント(嫌がらせ)によって金銭の支払いにつなげようとする手法が増えているとのこと。それと関連して、マルウェアを使わず正規ツールだけでデータを窃取するなど、従来のセキュリティ対策で検知できないような攻撃手法を駆使するグループも目立つようになってきたという。

 ランサムウェア攻撃の目的も多様化している。林氏は現在の地政学的な状況を踏まえ、「経済制裁や禁輸措置などを受けている国の脅威グループは、活動資金を調達する目的でランサムウェアや恐喝を利用するケースがあるとした上で、さらに「報酬目的とは異なる、破壊やスパイ活動などの目的でランサムウェアを使用する可能性もある」と指摘している。

 リークサイトの分析によると、2022年に最も狙われたのは製造業だったという。前回調査の5位から大きく順位を上げた形だが、その理由について林氏は「生産ラインが止まってしまうと大損害につながるなど、システムダウンに対する耐性が低い」「全ての活動でコスト/原価という考え方をすることから、古いシステムでも『使えるモノはそのまま使う』傾向がある」といった点を挙げた。

 ランサムウェアの身代金の推移にも言及した。前回調査と比較すると、攻撃者側からの要求額の中央値、被害企業が実際に支払った金額の中央値のいずれも減少している。林氏は「大企業への攻撃が成功しにくくなり、中小企業が被害に遭うことが増えている」と理由を説明。

 さらに、「大企業ではEDR(エンドポイント型脅威検知・対応)の導入などが進んできたこともあるが、攻撃側もより楽に攻撃を成功させられるよう、攻撃手法が確立されている古い脆弱性が残ったままのシステムを探し出し、そこを攻撃対象とするため、結果的にセキュリティ対策が進んでいない企業が被害を受ける形になっている」とし、「攻撃者は狙ったところに入るというよりは、入りやすいところに入って取れる金額を取っている」と語った。

 林氏は最後に、2023年に予想されるランサムウェアのトレンドとして「クラウドランサムウェアによる大規模な侵害」「政治的な動機による脅迫の増加」「内部脅威関連の脅迫の増加」「他の大規模攻撃から目をそらすためにランサムウェアを利用」の4点を挙げた。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
富士通ラーニングメディアとLinkedInがパートナーシップを締結–eラーニングの定着に寄与
IT関連
2024-10-04 11:22
従業員の死や過酷な労働時間への批判をよそに中国のeコマースPinduoduoの株価・ダウンロード数に揺るぎなし
ネットサービス
2021-01-14 08:09
TSUTAYAとメルカリの“新刊は意外と高く売れる”POPで炎上、その真意とは? 運営元のCCCに聞いた (1/2 ページ)
くわしく
2021-04-29 04:49
「スプラトゥーン3」22年発売 バンカラな街でイカたちが立体的な戦いを繰り広げる
くらテク
2021-02-19 17:16
Apple、Apple MusicでDolby Atmosとロスレスオーディオ配信を開始
IT関連
2021-06-09 18:26
「2023年は集大成の年」–日本法人10年目のワークデイが戦略発表
IT関連
2023-04-14 10:56
生成AIの導入を急ぐ企業には警戒心も必要
IT関連
2023-10-11 09:38
ブラバン応援禁止の選抜野球 球児へのエールはYouTube生放送、事前録音などさまざまな形に
IT関連
2021-03-20 07:13
APIの中立性を堅持–「One Salesforce」を推進するMuleSoft
IT関連
2022-07-01 15:25
インド物流市場システムのデジタル化を進める最大手DelhiveryがIPOに向け約304億円調達
ネットサービス
2021-06-01 18:51
【コラム】いずれメタバースは、あなたをモニターし行動を操作する世話役AI「ELF」で埋め尽くされる
IT関連
2022-01-24 14:06
「Windows 10」新プレビュー、「タイムライン」の同期機能を終了–AADアカウントに影響なし
IT関連
2021-04-16 05:35
東京海上日動、ブルームバーグのソリューション採用–DXによる事業変革に向け
IT関連
2021-08-04 09:39
「Vivaldi」ブラウザー、内蔵メールクライアントを正式リリース
IT関連
2022-06-12 02:51