ランサムウェア2.0の被害急増、エフセキュアが調査
週刊BCN+ / 2021年4月12日 10時39分
記事の画像
エフセキュアは4月9日、「セキュリティ脅威のランドスケープ2020年下半期」の調査結果を発表。「ランサムウェア2.0」の被害が急増していることなどを明らかにした。 これまでのランサムウェアは、企業ネットワークに侵入しデータを盗み出して暗号化を行い、復元するための身代金を要求するという手法だった。ランサムウェア2.0では、攻撃対象となった企業が身代金の支払いを拒否した際に、盗んだ情報を公開すると脅すようになった。エフセキュア戦術防衛ユニットのカルビン・ガン・シニアマネージャーは、「信頼性の高いバックアップと複合手段を備えている企業は、従来のランサムウェア攻撃を受けても身代金を支払うことなくデータを回復することができた。しかし、ランサムウェア2.0は情報が公開されるため、特に機密情報を保持する企業にとっては大きな問題となっている」と述べた。
ランサムウェアのターゲットにされる企業については「犯罪集団はIRをはじめとし公開情報を基に攻撃先を選定している。また、サイバー保険に加入した企業も狙われやすい傾向にある」(ガン・シニアマネージャー)と指摘する。
マルウェアの拡散方法は、2020年の上半期と同様に電子メールが50%以上を占めた。メールに添付されるファイルはPDFファイルが主流となっている。ガン・シニアマネージャーは「PDFファイルはWordやExcelなどのファイルと比べると、ゲートウェイセキュリティ、エンドポイントセキュリティを通過しやすいため、攻撃者はPDFを選択している」と説明した。
フィッシングメールの手法にも変化が見られたという。これまでと同様に金融機関を装う手口が主流だが、リモートワークで利用頻度が上がった「Outlook」「Office 365」を装う手口も増加しているという。
調査結果を踏まえてガン・シニアマネージャーは「企業はインシデント対応計画を作成することに加えて、侵入されることを前提とした対策を施す必要がある。サードパーティーとの協力も不可欠だ」と提言した。(岩田晃久)
外部リンク
この記事に関連するニュース
-
KADOKAWA「サイバー攻撃」が示した経営リスク セキュリティの難題に日本企業はどう向き合うか
東洋経済オンライン / 2024年11月22日 7時20分
-
チェック・ポイント・リサーチ、ランサムウェアの最新動向レポートを発表 データ侵害の手口の進化とRansomHubの台頭でサイバー攻撃の脅威が深刻化
PR TIMES / 2024年11月14日 16時15分
-
『生成AIの悪用で高度化するサイバー攻撃、自組織を守るセキュリティ対策の最適解とは?』というテーマのウェビナーを開催
PR TIMES / 2024年11月11日 10時45分
-
『横並びのセキュリティ対策でランサムウェア被害が続出UTMやEDRでは検知が難しい脅威への対策とは?』というテーマのウェビナーを開催
PR TIMES / 2024年11月5日 21時40分
-
ビジネスパーソンが押さえておくべきランサムウェア最新動向 第16回 ロシアのサイバー攻撃グループが操るUndergroundランサムウェアに注意
マイナビニュース / 2024年10月28日 9時29分
ランキング
-
1【独自】船井電機前社長『不正を働いたことはない』 “破産の申し立て”は報道で知る「本当に驚いた。なんでこんなことに…」
MBSニュース / 2024年11月22日 18時20分
-
2三菱UFJ銀行の貸金庫から十数億円抜き取り、管理職だった行員を懲戒解雇…60人分の資産から
読売新聞 / 2024年11月22日 21時35分
-
3「築浅のマイホームの床が突然抜け落ちた」間違った断熱で壁内と床下をボロボロに腐らせた驚きの正体
プレジデントオンライン / 2024年11月22日 17時15分
-
4物価高に対応、能登復興支援=39兆円規模、「103万円」見直しも―石破首相「高付加価値を創出」・経済対策決定
時事通信 / 2024年11月22日 19時47分
-
5ファミマ、プラ製スプーン「有料化」の実験結果を発表 大手コンビニで初、どうなった?
ITmedia ビジネスオンライン / 2024年11月21日 12時20分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください