企業のネットワーク狙うランサムDDoS攻撃が大幅に増加–Neustar調査

今回は「企業のネットワーク狙うランサムDDoS攻撃が大幅に増加–Neustar調査」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 DDoS攻撃によるネットワークの過負荷を引き起こされたくなければ身代金を支払えと脅すサイバー攻撃が前年に比べて倍以上に増えたという。

 Neustarでサイバー攻撃や犯罪行為を研究するリサーチャーらの分析によると、身代金の要求を伴うDDoS攻撃(RDDoS攻撃)が2019年から2020年の間に154%増加したという。また、金融サービスや通信事業者、政府機関などをはじめとする広範な分野が攻撃の対象となっている。

 RDDoS攻撃が増加している一因として、低レベルのスキルしか持ち合わせていない犯罪者でも比較的簡単に実行できるという点が挙げられる。

 攻撃者は、ランサムウェアや、その他のマルウェアによってネットワークを人質に取ることなく、要求した金銭(たいていの場合、ビットコインで要求される)が期限までに支払われなければ大々的なDDoS攻撃を仕掛けると脅すだけでよい。犯罪者らは、被害者が要求に従わなければどういったことになるのかを示すために、短時間のDDoS攻撃を実施してみせる場合もしばしばある。

 RDDoS攻撃を仕掛ける攻撃者に必要なものは、標的とするシステムを過負荷にするためのトラフィック送信用ボットネットと、攻撃の可能性をちらつかせる電子メールで組織を脅迫する能力だけだ。そしてボットネットは、地下フォーラムに行けば比較的安価に借りることができる。

 RDDoS攻撃を用いる犯罪者の中には、被害者を萎縮させて支払いを促すために、身代金を要求する際に、「Fancy Bear」などの悪名高いハッキンググループの名をかたったり、国家が背後にいるオペレーションを示唆する者もいる。これにより多くの企業は、攻撃を緩和する手段が数多くあるにもかかわらず、オンライン機能をまひさせられる恐怖に駆られることになる。

 しかし組織は、オフライン状態にさせると脅かされたとしても、さらなるRDDoS攻撃が引き起こされないようにするために、サイバー犯罪者の要求に従うべきではない。

 Neustarのセキュリティ製品管理担当バイスプレジデントのMichael Kaczmarek氏は、「組織は身代金の支払いを避けるべきだ。そして、あらゆる攻撃について、最寄りの警察組織に届け出るべきだ。こういった情報は犯罪者の素性を特定し、責任を追及する上で役立つ可能性がある」と述べた。

 「さらに、組織はリスクの評価や、利用可能なソリューションの評価、緩和戦略の検討、計画と提供者を最新の状態にしておくことなど、堅牢なDDoS緩和戦略を整え、備えることができる」(Kaczmarek氏)

この記事は海外Red Ventures発の記事を朝日インタラクティブが日本向けに編集したものです。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
自動運転技術のティアフォーと自動車学校運営のミナミHDがAI教習システムを手がける「AI教習所」設立
オープンソース / Open Source(用語)
2021-05-18 12:54
ブランドコマース事業展開のAnyMind Group、「Oracle NetSuite」で財務プロセス強化
IT関連
2024-07-18 11:06
レシピから食事プランを作成、食材を自動的に買い物かごに入れてくれるLollipop AIのオンライン食料品マーケットプレイス
ネットサービス
2021-07-01 12:54
【コラム】セラノスの事件から学ぶべきことは?「友人は大切に」
IT関連
2022-01-24 08:49
AIソーシャルリスニングの英BrandwatchをCisionが480億円で買収、PR・マーケティングの巨大企業が誕生
ネットサービス
2021-03-02 13:26
マイクロソフトのナデラCEOがアップルに「Windows版iMessageを歓迎する」と呼びかけ
ソフトウェア
2021-06-26 09:19
東大総長かたるなりすましメールに注意 「ときょ じゃぱん」「地球の世話しなさい!」など本文に
セキュリティ
2021-02-03 16:49
ビル・ゲイツ氏、Microsoft従業員との不適切な関係が会長辞任の一因との報道
企業・業界動向
2021-05-18 01:57
NEC、採用活動の強化に「talentbook」活用–企業の魅力を定期的に発信
IT関連
2024-02-04 03:10
AIシステムを実利用する企業、2022年は53.1%–ユースケースの多様化が作用
IT関連
2022-04-21 18:35
WebAssemblyアプリ開発で最も使われている言語はRust C++、AssemblyScript、Blazor、Goが続く
クラウドユーザー
2021-07-03 08:02
英国気象庁とマイクロソフト、スーパーコンピューター構築で連携–高度な気象予測を実現へ
IT関連
2021-04-24 14:53
ホンダ新事業創出プログラムIGINITION第1号のAshiraseが5000万円調達、視覚障がい者向け単独歩行ナビを2022年度製品化
パブリック / ダイバーシティ
2021-06-12 21:54
顧客の課題に適した生成AI活用プログラムを展開–AWSジャパン、金融ビジネス戦略
IT関連
2024-03-06 14:47