明日は我が身? 御社もランサムウェア攻撃にご注意を!

 2023.08.02  岡山 大

最近、サイバー被害のニュースで、特に目にするのが「ランサムウェア」です。

事実、ランサムウェアは、今や一番主要なサイバー攻撃手法、といっても過言ではありません。
昨今、日本での情報セキュリティの脅威動向を示す指標として、よく取り上げられるものにIPAが毎年発表する「情報セキュリティ十大脅威」があります。ですが、ここ数年、ずっと標的型攻撃と並んで、常にトップにいるのが「ランサムウェアによる被害」です。マルウェアの一種で、サイバー犯罪における過激な恐喝手法として、国内でも猛威を振るってきています。

そのランサムウェアに関連した記事で、最近目を引いた記事をご紹介します。

名古屋港のシステムを停止させたランサムウェア「LockBit」とは? 攻撃の手口や特徴を解説
2023年7月18日 ITメディア より:https://www.itmedia.co.jp/news/articles/2307/18/news042_2.html

本記事では、名古屋港のシステムにランサムウェアに侵され、「感染を通告する英語の文書がプリンタから100枚以上印刷されたという。」(本文より)と記載されています。こちらの脅迫方法は、数年前に発生した四国の公立病院のランサムウェアによる恐喝事件を彷彿とさせるものでした。ここで驚くべくはこのランサムウェアを使った被害額が9,100万ドルにも及び、その身代金がランサムウェアの開発チームとの間で分配されている、という下りです。実は、このようなランサムウェア攻撃の分業化、エコシステム化が、ランサムウェアによる攻撃の拡散、蔓延の主要な理由と考えられています。今では、このような実態を背景に、SaaSならぬ、「RaaS」(Ransomware as a Service)と行った呼称も一般化しつつあり、ランサムウェアの開発、販売、利用という分業体制が出来上がっています。このような分業におけるコミュニケーションや売買の場(マーケットプレイス)として、ダークウェーブが悪用されています。

本記事では、ランサムウェア対策として、「強力なパスワードの使用、多要素認証の有効化、ユーザーアカウントの権限設定見直し、システム全体の定期的なバックアップ」などが挙げられていますが、これに加えてこのようなアカウント漏洩の状況や、ダークウェーブ内ので情報をいち早く収集・分析し、想定される攻撃手法及び脆弱性を加味したリスクを可視化し、適切なサイバー攻撃への準備を強化することが求めれます。

弊社では、脅威情報をスポット、継続的に収集、提供するSCT SECURE OSINTサービスをご提供しております。 SCT SECURE OSINTサービスページもぜひご覧ください。

SCT Security Solution Book

この記事の執筆・監修者
岡山 大
三和コムテック株式会社
セキュリティソリューションプロダクトマネージャー
OEMメーカーの海外営業として10年間勤務の後、2001年三和コムテックに入社。
新規事業(WEBセキュリティ ビジネス)のきっかけとなる、自動脆弱性診断サービスを立ち上げ(2004年)から一環して、営業・企画面にて参画。 2009年に他の3社と中心になり、たち上げたJCDSC(日本カードセキュリティ協議会 / 会員企業422社)にて運営委員(現在,運営委員長)として活動。PCIDSSや非保持に関するソリューションやベンダー、また関連の審査やコンサル、などの情報に明るく、要件に応じて、弊社コンサルティングサービスにも参加。2021年4月より、業界誌(月刊消費者信用)にてコラム「セキュリティ考現学」を寄稿中。

RECENT POST「セキュリティ」の最新記事


CSPMとは?設定ミスによる情報漏洩を防ぐ!導入メリットから製品比較まで
セキュリティ

CSPMとは?設定ミスによる情報漏洩を防ぐ!導入メリットから製品比較まで

サイバー攻撃大全|目的・種類・事例・対策を網羅的に解説【2025年最新版】
セキュリティ

サイバー攻撃大全|目的・種類・事例・対策を網羅的に解説【2025年最新版】

SBOMとは?なぜ必要?導入手順からツールの選び方まで初心者向けに徹底解説
セキュリティ

SBOMとは?なぜ必要?導入手順からツールの選び方まで初心者向けに徹底解説

サイバー攻撃の可視化って何?どうやるの?専門家が仕組み・ツール・選び方を徹底解説
セキュリティ

サイバー攻撃の可視化って何?どうやるの?専門家が仕組み・ツール・選び方を徹底解説

明日は我が身? 御社もランサムウェア攻撃にご注意を!
ブログ無料購読のご案内

おすすめ資料

PAGETOP