アリかナシか、ランサム攻撃の身代金支払いと交渉 有識者たちの見解は……
ITmedia NEWS / 2025年1月9日 7時40分
北條氏:マルウェアの解析には強かったとしても、そういうランサムウェアグループをきちんと定点観測しているベンダーっていうのは少ないかもしれません。継続的に深く情報収集をしているのは、辻さんとか数人ぐらいじゃないんですか(笑)?
辻氏:何人いるかは分からないですけど、分析はしていても「発信」はそれほどされてないですよね。それはないのと一緒だと思うんですよ。加えて誤った情報が広まることもありますし、時間がたって情報が陳腐化していることもあります。
北條氏:ランサムウェアの被害に遭った企業が依頼して調査したベンダーからのレポートは、私から見ても足りない情報、古い情報が散見される。“お客様”から見れば立派なレポートに見えるかもしれないけど、私から見ると、何を意味しているんですか? なぜこの結論になったのですか? この結論の裏付けはあるんですか? このように考えることもできるのではないですか? という内容がよくあります。
多分、他の被害に遭った企業に助言しているセキュリティに明るくない弁護士の方々は、調査レポートをきちんと確認できていないかもしれず、そのような問題のあるレポートに気付けていないのではないか、とも思います。この辺りは弁護士も知識を付けてほしいところです。
辻氏:グローバル化が進んで、ベンダー使ってインシデントのレポートを世界の各地域で上げてもらうと、そのレベル感が違うんですよ。同じ攻撃グループなのに、レポートの書きっぷりが全然違うことも多い。
北條氏:このようなベンダーからのレポートに基づいて、被害に遭った企業が公表しているリリースなどにおいて最近散見されるのが「情報漏えいの事実は確認されておりません」という表現。これは本当に気になっています。
辻氏:僕がつい反応してしまう言葉ですね!
外部リンク
この記事に関連するニュース
-
“願い”と化す「情報漏えいの事実は確認されておりません」 問われる「サイバー攻撃を受けました」発表の質
ITmedia NEWS / 2025年1月9日 8時25分
-
「ぽっと出」のセキュリティベンダーが危ないワケ 高度化するサイバー攻撃から自社を守るには
東洋経済オンライン / 2025年1月8日 8時0分
-
KADOKAWAサイバー被害はあなたの「スマホ」でも起こり得る…「たった二つだけ」守るべきパスワードのルールとは
文春オンライン / 2025年1月3日 7時0分
-
会社がランサムウェア攻撃を受けたらどう対応する? 「事業継続」に関わる重大リスクに、専門家2人が提言
ニューズウィーク日本版 / 2024年12月25日 17時43分
-
ランサムウェア攻撃を受けたら「身代金」は払っていい? サイバー捜査の実態と、世界が認める日本の「能力」
ニューズウィーク日本版 / 2024年12月13日 18時31分
ランキング
-
1登録者80万超の34歳人気YouTuberが“健康上の理由”で死去……逝去前日に“体重”巡って意気消沈「情熱と目標なくなった」「とても寂しい」【韓国】
ねとらぼ / 2025年1月7日 11時55分
-
2さようならまであとわずか、1月18日22時サービス終了の『BLUE PROTOCOL』と「バンダイナムコLauncher」のアンインストール方法が公開―ランチャーは2024年12月配信の最新アプデ適用を推奨
Game*Spark / 2025年1月8日 17時1分
-
3物価が高いラスベガスで、約500円でピザを食べる方法
ASCII.jp / 2025年1月9日 11時30分
-
4Adobe CCフォトプラン値上げ 月額1180円→1780円に
ASCII.jp / 2025年1月6日 17時20分
-
5「小さいころはこれだった」 会社の大掃除で見つかった“まさかの絶滅危惧種”が170万表示「まだ生き残りが」
ねとらぼ / 2025年1月9日 12時0分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください