ランサムウェア支払い過去最低、セキュリティ強化の兆し

[更新]2024年3月13日08:45

2023年第4四半期に、ランサムウェアの身代金支払い割合が過去最低の29%になった。グローバルなランサムウェア攻撃は増加しているが、セキュリティ対策の向上、犯罪者の信頼性低下、厳しい反ランサムウェア法の影響で支払いが減少している。この傾向は、ランサムウェアギャングが戦略を変更するか、攻撃を減らす可能性を示唆している。

ALPHVは医療機関を標的にした攻撃を増加させており、アフィリエイトからの資金を横領し、裏切り行為を行った。これらの攻撃は、グループとそのインフラに対する報復として行われ、ALPHVの行動は絶望的な存在感を求める最後の試みと見られる。

LockBitは「Operation Cronos」によって摘発され、そのブランドにダメージを与えられた。新しいサイトを立ち上げたものの、その復活が続くかは不明である。一方、ALPHVはランサムウェアの世界から撤退し、その消失をFBIのせいにする試みは失敗した。

ランサムウェア対策には、エンドポイント保護、脆弱性とパッチ管理、エンドポイント検出と対応、ランサムウェアのロールバックなどが必要である。ThreatDownはこれらの課題に対して包括的なアプローチを取り、MDRサービスを提供している。

ランサムウェアギャングは、より高額な身代金要求や洗練された攻撃手法を使用する可能性がある。身代金の支払いが減少しているため、戦略の変更やデータ漏洩、オンライン販売、関連企業への攻撃などの手法を使用する可能性がある。今後も攻撃は続くと予測される。

【ニュース解説】

2023年第4四半期におけるランサムウェアの身代金支払い割合が過去最低の29%になったことが、Covewareの報告から明らかになりました。この傾向は、グローバルなランサムウェア攻撃が増加する中で、セキュリティ対策の向上、犯罪者への信頼性の低下、そして厳しい反ランサムウェア法の影響により、身代金の支払いが減少していることを示しています。この現象は、ランサムウェアギャングが戦略を変更するか、攻撃を減らす可能性を示唆しています。

ALPHVは特に医療機関を標的にした攻撃を増加させており、アフィリエイトからの資金を横領し、裏切り行為を行いました。これらの攻撃は、グループとそのインフラに対する報復として行われ、ALPHVの行動は絶望的な存在感を求める最後の試みと見られます。

LockBitは「Operation Cronos」によって摘発され、そのブランドにダメージを与えられました。新しいサイトを立ち上げたものの、その復活が続くかは不明です。一方、ALPHVはランサムウェアの世界から撤退し、その消失をFBIのせいにする試みは失敗しました。

ランサムウェア対策には、エンドポイント保護、脆弱性とパッチ管理、エンドポイント検出と対応、ランサムウェアのロールバックなどが必要です。ThreatDownはこれらの課題に対して包括的なアプローチを取り、MDRサービスを提供しています。

ランサムウェアギャングは、より高額な身代金要求や洗練された攻撃手法を使用する可能性があります。身代金の支払いが減少しているため、戦略の変更やデータ漏洩、オンライン販売、関連企業への攻撃などの手法を使用する可能性があります。今後も攻撃は続くと予測されます。

この状況は、企業や組織にとって、セキュリティ対策の重要性を改めて認識する機会となります。特に、ランサムウェア攻撃からの復旧だけでなく、攻撃を未然に防ぐための予防策の強化が求められます。また、ランサムウェア攻撃の増加は、サイバーセキュリティ業界における技術革新の促進要因ともなり得ます。一方で、ランサムウェアギャングの戦略変更は、新たな脅威の形成を意味し、セキュリティ対策の継続的な更新と適応が必要とされます。長期的には、ランサムウェア攻撃の抑制に向けた国際的な協力や法規制の強化も重要な要素となるでしょう。

from Ransomware review: March 2024.


“ランサムウェア支払い過去最低、セキュリティ強化の兆し” への1件のコメント

  1. 佐藤 智恵のアバター
    佐藤 智恵

    ランサムウェア攻撃の身代金支払い割合が過去最低になったという報告は、一見するとポジティブなニュースのようにも思えます。セキュリティ対策の向上や厳しい法律の施行が功を奏している証拠かもしれません。しかし、これがランサムウェアギャングの戦略変更を促している可能性がある点を踏まえると、油断は禁物です。

    特に、医療機関などの公共性が高く、被害が大きい対象に対する攻撃が増加しているという事実は深刻です。医療機関は人々の生命や健康に直結するため、攻撃の影響は計り知れません。こうした状況は、私たちの社会全体にとって大きな脅威であり、ただちに対策を講じなければなりません。

    ランサムウェア対策として挙げられたエンドポイント保護やパッチ管理などは、基本中の基本ですが、これらの対策を徹底することが今後も非常に重要です。また、攻撃を未然に防ぐための教育や情報共有も欠かせません。特に、セキュリティの専門家だけでなく、一般のユーザーも含めた幅広い層への啓蒙活動が必要だと考えます。

    ランサムウェアギャングの手法がより

読み込み中…
読み込み中…
advertisements
読み込み中…