ランサムウェア攻撃による身代金やデータ復旧費用が増加傾向–Sophos調査

今回は「ランサムウェア攻撃による身代金やデータ復旧費用が増加傾向–Sophos調査」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 2022年の1年間で、ランサムウェア攻撃に見舞われた組織の割合には変化がないが、データ復旧費用の平均値は上昇していることが、最新の調査で判明した。しかも、いわゆる「身代金」の支払額と、消失したデータの復旧にかかる費用の両方が上昇しているという。

 こうした事実が明るみに出たのはSophosの年次レポート「The State of Ransomware」(ランサムウェアの状況)で、これによると2022年にランサムウェア攻撃を受けたと回答した組織の割合は約66%で、これは2021年と同じだった。この調査は、2023年1月から3月にかけて、オーストラリア、インド、日本、ドイツ、米国など、14カ国のITおよびサイバーセキュリティ責任者、合計3000人を対象に実施されたものだ。

 ランサムウェア攻撃を受けたと報告した回答者の割合は前年度から変化していないものの、2022年に公開された前回のレポートでは調査対象者が5600人と、今回とは母数が異なる点には留意すべきだろう。

 こうした攻撃に見舞われたと回答した割合を地域別に見ると、シンガポールが84%で最も高く、78%の南アフリカ、75%のスペインとスイスがこれに続いている。攻撃の割合が最も低いのは英国で44%だった。

 ランサムウェア攻撃を受けたという回答の割合は、米国では68%、オーストラリアでは70%、インドでは73%、日本では58%だった。ただしこちらの回答についても、シンガポールとスイスはそれぞれ回答者が100人で、米国の500人、インドと日本の300人、オーストラリアの200人と比べて少ない。

 セクター別に見ると、ランサムウェア攻撃を報告した割合が最も高かったのは教育分野(79.5%)だった。一方、最も低かったのはIT、テックおよび通信分野で50%だった。

 今回のSophosのレポートによると、ランサムウェア攻撃が起きる根本的な原因として最も一般的なのは脆弱性が悪用されたケースだ。これがランサムウェア攻撃全体の36%を占め、認証情報の漏えい(29%)が続く。

 こうした攻撃のうち、全体の76%ではハッカーによるデータ暗号化を許しており、回答者のうちデータが暗号化される前に攻撃を阻止できたとする者の割合は21%にとどまった。一方で、全体の3%は、データが暗号化されることはなかったものの、データを人質に取られて「身代金」を要求されたと回答している。

 レポートによれば、データが暗号化された攻撃のうち30%では、データの窃盗被害にも遭っている。Sophosはこれを「二重取り」と表現し、ハッカーはますます、盗んだデータを公開すると脅して身代金の支払いを強要したり、不当に得た情報を売ったりして、攻撃のマネタイズを試みていると指摘した。

 ランサムウェア攻撃を受けた場合、身代金を支払う割合が最も高かったのはイタリアの被害者で、56%が身代金を支払ったことを認めており、さらに米国とブラジルがそれぞれ55%でこれに続いた。ほかにも、シンガポールとオーストラリアでは53%、日本では52%の回答者が身代金の支払いを選んだと述べている。

 全体的に見ると、支払われた身代金の平均額は、2022年版調査時の約81万ドル(約1億1000万円)と比べてこの1年間でほぼ倍増し、約154万ドル(約2億1000万円)に達した。さらに、100万ドル(約1億3000万円)を超える身代金を支払った組織の割合は、前年のわずか11%から40%に増加しており、500万ドル(約6億9000万円)以上の身代金を支払ったという回答者も13%を占めた。

 身代金の支払いとは別に、データ復旧の平均費用は182万ドル(約2億5000万円)となっており、こちらも2022年の140万ドル(約1億9000万円)から増加した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Docker、ビルドを40倍高速にする次世代のDocker Buildを開発中。DockerCon 23
Docker
2023-10-12 14:45
デル、川崎信金のDXを支援–業務改革と脱炭素社会推進に向けた取り組みに貢献
IT関連
2022-01-25 01:27
富士通製ツール「ProjectWEB」への不正アクセス調査、129組織での情報流出が判明 「正規のIDとパスワードでログインされた」
IT関連
2021-08-13 04:55
Zoomでの会話を自動で文字起こしする難聴者の新しいスタートアップ「Scribe」
ソフトウェア
2021-03-08 06:03
デジタル人材の半数、「業務がChatGPTなどのAIに代替される」と回答
IT関連
2023-04-19 01:00
Facebook、Instagramのユーザー画像で自己教師あり学習したコンピュータビジョン「SEER」発表
アプリ・Web
2021-03-06 09:30
生成AI+AI予測がビジネスの成果を上げる理由
IT関連
2023-08-25 04:21
JTB、旅行者の氏名など4900件が流出した可能性 海外グループ会社のサーバに不正アクセス
セキュリティ
2021-08-19 06:50
ゼロコピーで瞬時にプロセス間の大規模データ通信を可能にする「Eclipse iceoryx」ミドルウェア、Eclipse Foundationが公開
API
2021-07-14 23:46
AWS、大型トラックでデータセンターのデータを吸い上げる「AWS Snowmobile」がサービス終了に
AWS
2024-04-23 14:27
「まごチャンネル」のチカクが5億円を調達、新サービス開発および事業提携を加速
IoT
2021-04-07 18:38
プレシジョン、東京都の新型コロナ患者向け宿泊療養施設にAI問診票「今日の問診票 コロナ宿泊療養者版」を提供開始
IT関連
2022-02-09 02:52
「攻めのDX」の実現で注目される「Platform Engineering」とは
IT関連
2023-09-16 16:40
Deel、「仕事に関する7つのトレンド」2024年版–「仕事中における『機内モード』活用」など
IT関連
2023-12-17 07:02