2018年06月20日 05時00分 公開
特集/連載

ランサムウェアだけじゃなく、ソーシャル攻撃も広がるVerizonの「データ漏えい・侵害調査報告書」で明らかになった最も警戒すべき脅威とは (1/2)

攻撃が確認された中で最も流行している種類のマルウェアが判明した。しかし、着実に増えているその他の脅威についてもレポートは示している。

[Michael Heller,TechTarget]
画像 ランサムウェアの増加を示すグラフ(出典:Verizon)

 米大手電気通信事業者であるVerizonは毎年、データ漏えい・侵害調査報告書(Verizon DBIR)を発表している。2014年版Verizon DBIRでは、データ漏えいにおける最も一般的な種類のマルウェアとして身代金要求型マルウェアである「ランサムウェア」の脅威が22位だった。2017年版Verizon DBIRでは大幅にその順位を上げ、5位になった。そして、最新の2018年版Verizon DBIRでは、ランサムウェアがそのリストの首位に躍り出た。

 2017年、Verizonは65カ国、67の協力組織からデータを収集し、5万3000件以上のインシデントと2200件を超えるデータ漏えいについて報告を受けた。Verizonはデータ解析後、データ漏えいの39%にランサムウェアが関係していることを確認した。これは、マルウェアインシデントの割合が毎年倍増していることを示している。Verizon DBIRによると、ランサムウェアの脅威が増えていることは大した驚きではないという。この攻撃は、比較対象になっている他の攻撃に比べて要求されるリスクやコストが小さいためだ。盗んだデータを現金化する必要がない。また、汎用(はんよう)性が高く、多数のデバイスに導入したり、標的を絞って攻撃を仕掛けたりすることもできる。

 セキュリティサービスを提供するImpervaでリードサイエンティストを務めるイツシック・マンティン氏も同じ意見だ。「ランサムウェアが猛威を振るっていることは決して驚きではない」

 「近年、ランサムウェア経済が産業化しているのを確認している。攻撃者はダークネット(一般的なWebブラウザでは参照できないWebサイト群)のフォーラムで購入または取得した構成要素から、ランサムウェア攻撃の活動を構築できるようになっている。2017年におけるトップは間違いなく『EthernalBlue』だ。これは、『WannaCry』のような複数のランサムウェア攻撃で使用されていた」とマンティン氏はTechTargetに語った。

       1|2 次のページへ

この記事を読んだ人にお薦めの関連記事

注目テーマ

ITmedia マーケティング新着記事

news008.jpg

伊藤忠テクノソリューションズ藤岡良樹氏が語る、老舗大手SIerにマーケティングが必要になった理由
30年にわたりIT系B2B企業のマーケティング支援に携わってきたエキスパートが、マーケティ...

news085.jpg

スマートスピーカー対応の広告配信ネットワークを構築して音声広告配信、博報堂DYメディアパートナーズなど3社
博報堂DYメディアパートナーズなど3社は、スマートスピーカーなどで提供されるニュースコ...

news012.jpg

スマホネイティブの情報収集行動は「スクショ」「いいね!」――博報堂調べ
「スマートフォンユーザー情報行動調査2018」の結果が発表されました。スマートフォンの...