ランサムウェア攻撃に転換点、標的を企業にする傾向--エフセキュア

NO BUDGET

2018-06-19 10:35

 エフセキュアはランサムウェアに関する最新レポートを発表した。

 これによると、ランサムウェアの「ゴールドラッシュ」は過ぎ去ったかに見えるが、脅威は未収束だという。2017年に最も多かったランサムウェアの脅威は「WannaCry」で、2017年のランサムウェア検知報告の10件中9件を占めた悪名高い「クリプトワーム」だった。しかし2017年の夏以降、ここ1~2年に見られたランサムウェアの活動に明らかな転換が見られるという。

 2017年終盤からランサムウェア攻撃の勢いが全体に衰えているが、公開されているRDPポートを介した企業への不正アクセスなど、ランサムウェアの使用はその攻撃ベクトルをより企業をターゲットにしたものになっている。

 同社では、この傾向には、複数の要因があるという。最大の要因とされたのは、ビットコインの価格。価格の上昇でサイバー犯罪者にとって仮想通貨のマイニングの方がずっと魅力的になり、間違いなくリスクが少ないからだという。また、身代金を払えば暗号化されたデータを解読するという犯罪者たちの約束に人々が懐疑的になり、攻撃を意識して信頼性の高いバックアップを作成するようになっていることも要因の一つとされ、身代金による報酬も下がっていると予測されている。

 ただし、同社では、サイバー犯罪者たちは常に楽をして稼ぐことを考えるので、条件が整えば、またランサムウェアに戻ってくると予測している。

 今回の最新レポートで明らかになった他の重要な点は以下の通り。

  • 「WannaCry」に続いて2017年に最もまん延したランサムウェアファミリーは「Locky」「Mole」「Cerber」及び「Cryptolocker」
  • 2017年のランサムウェアによる攻撃は2016年と比較して415%増加
  • 「WannaCry」の活動は2017年後半も引き続き活発。エフセキュアに報告された活動の大半がマレーシア、日本、コロンビア、ベトナム、インド及びインドネシアで発生
  • ランサムウェアの343個の固有のファミリー及び亜種が2017年に発見された。前年比で62%増加
  • 「WannaCry」を除くと、既存及び新たなランサムウェアの使用は年末にかけて後退する傾向に

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    警察把握分だけで年間4000件発生、IPA10大脅威の常連「標的型攻撃」を正しく知る用語集

  2. セキュリティ

    まずは“交渉術”を磨くこと!情報セキュリティ担当者の使命を果たすための必須事項とは

  3. セキュリティ

    「2024年版脅威ハンティングレポート」より—アジアでサイバー攻撃の標的になりやすい業界とは?

  4. セキュリティ

    生成AIを利用した標的型攻撃とはどのようなものなのか?実態を明らかにして効果的な対策を考える

  5. ビジネスアプリケーション

    Microsoft 365で全てを完結しない選択、サイボウズが提示するGaroonとの連携による効果

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]