アリかナシか、ランサム攻撃の身代金支払いと交渉 有識者たちの見解は……
ITmedia NEWS / 2025年1月9日 7時40分
例えばSOC(Security Operation Center、システムへの脅威を24時間365日体制で監視・分析する)機能を提供すると、相当な売上になると聞きます。インシデントが起きれば、さらに追加で費用を上乗せできるのでしょうね。ただ、あくまで簡易的なことしかしない、あるいはできないセキュリティベンダーも増えているように思います。
辻氏:そういうベンダーがいう「監視サービス」も、本来のものとはちょっと意味合いが変わってくる場合もでてくるのかなと思います。しかも良くない方に。現状のクオリティを維持し続けることによって生じる人件費だと勝負できなくなってきますので、質を下げたオフショア対応になるかもしれません。
そうすると「監視やっています(なんちゃって)」みたいな状態になることも考えられます。結果として、これまで真面目にやってきたベンダーが、競争力を失ってしまう。
北條氏:そっちの方が全体的な金額が安くなるから、契約を取りやすいのかもしれませんね。依頼する企業もインシデントが発生するまでどのような対応をしてくれるのかをきちんと理解せず契約している可能性もあります。個人的には、そういう良くないベンダーは、インシデント対応の経験が全くない未経験者も監視の人員として割り当てているような気がしているんです。
辻氏:下手したら人じゃなくてAIかもしれない(笑)
北條氏:そういう人たち、あるいはAIかもしれません(笑)が、最新の情報が収集できていない可能性が高いと思うんですよ。しかし、被害に遭った企業は、そのような状況は分からないですから、ベンダーを信用して依頼しているわけですので、言われるがままに信じると思います。本来、セキュリティベンダーは「常に最新の情報を手に入れよ」ということが必須であってほしいのですが、そのような義務があるわけでもなく、なかなか難しい話なんでしょうね。
辻氏:僕もリークを伴うランサムギャングを4~5年間見ていますけど、「二重脅迫」だけでも移り変わりありますもんね。VMware ESXiのソースコードがリークされてからは、ギャングの仮想環境への対応も早かったんですよ。漏えいしたソースコードの一部を流用しているんだと思うんですけど、そういう移り変わりをキャッチアップすることは結構大変だと思う。
大手のしっかりしているセキュリティベンダーだとしても、このジャンルは詳しいけど、このジャンルは弱いとかっても多分あるんじゃないかなと思います。
この記事に関連するニュース
-
“願い”と化す「情報漏えいの事実は確認されておりません」 問われる「サイバー攻撃を受けました」発表の質
ITmedia NEWS / 2025年1月9日 8時25分
-
「ぽっと出」のセキュリティベンダーが危ないワケ 高度化するサイバー攻撃から自社を守るには
東洋経済オンライン / 2025年1月8日 8時0分
-
KADOKAWAサイバー被害はあなたの「スマホ」でも起こり得る…「たった二つだけ」守るべきパスワードのルールとは
文春オンライン / 2025年1月3日 7時0分
-
会社がランサムウェア攻撃を受けたらどう対応する? 「事業継続」に関わる重大リスクに、専門家2人が提言
ニューズウィーク日本版 / 2024年12月25日 17時43分
-
ランサムウェア攻撃を受けたら「身代金」は払っていい? サイバー捜査の実態と、世界が認める日本の「能力」
ニューズウィーク日本版 / 2024年12月13日 18時31分
ランキング
-
1今売れている「SIMフリースマートフォン」ランキング10選&おすすめ iPhone最新モデルや高コスパフォルダブルスマートフォンをピックアップ【2025年1月版】
Fav-Log by ITmedia / 2025年1月10日 7時40分
-
2「Appleでサインイン」を使うメリットはありますか? - いまさら聞けないiPhoneのなぜ
マイナビニュース / 2025年1月10日 11時15分
-
3「もう期待してない」「モンハン避けたか」再度延期『アサシン クリード シャドウズ』突き刺さる冷ややかなSNSの声
Game*Spark / 2025年1月10日 10時30分
-
4『ポケモンGO』“激レア色違い”なチラーミィは見逃せない!「ファッションウィーク 2025」重要ポイントまとめ
インサイド / 2025年1月10日 0時0分
-
5「やばすぎ」 ブックオフに10万円で売られていた“衝撃の商品”に仰天 「これもう文化財」「お宝すぎる」 投稿者に発見時の気持ちを聞いた
ねとらぼ / 2025年1月10日 8時0分
複数ページをまたぐ記事です
記事の最終ページでミッション達成してください