ランサムウェア攻撃の身代金は支払うべきか【第2回】
「ランサムウェア攻撃」を受けても身代金を払ってはいけない4つの理由
ランサムウェア攻撃に遭った企業は「身代金を支払う方がよい」と判断をすることがある。だがセキュリティ関連団体や専門家は、身代金の支払いを推奨していない。その理由は。
ランサムウェア(身代金要求型マルウェア)攻撃を受けた企業が、攻撃者からの身代金要求に応じてしまう理由は幾つかある。それでも一般的には、企業は身代金の支払いを避けるべきではないと考えられている。それはなぜなのか。
米連邦政府機関やセキュリティアナリストの見解は、「ランサムウェア攻撃の被害企業が身代金を支払うことは有害無益だ」という意見で一致している。支払うのが現実的な選択肢に見えたとしても、以下で紹介する理由から、被害企業は身代金を支払うべきではないという。
理由1.攻撃を助長する
併せて読みたいお薦め記事
連載:ランサムウェア攻撃の身代金は支払うべきか
ランサムウェア攻撃の被害事例
被害企業が身代金を支払えば、攻撃者はさらなる攻撃のための追加資金を手に入れることになる。「身代金を支払った」といううわさが立つと、被害企業が繰り返し攻撃を受ける可能性が生じやすくなる。
理由2.身代金の要求がエスカレートする
一般的なランサムウェア攻撃では、攻撃者が追加の身代金を要求する。攻撃者は被害企業に、1回目の支払いでデータ復号鍵を与え、2回目の支払いで盗んだデータを渡す。
理由3.データが戻ってくるとは限らない
被害企業が身代金を支払っても、攻撃者がデータを返す保証もなければ、復号鍵でデータが攻撃前の状態に戻る保証もない。セキュリティベンダーSophosのレポート「The State of Ransomware 2021」によると、2021年1~2月に、調査対象の企業が身代金を払って、暗号化されたデータを全て復元し、取り戻した割合は8%にとどまる。29%の企業は、取り戻したデータの割合が50%以下だった。
理由4.法的な問題になる恐れがある
攻撃者への身代金の支払いが、法的なトラブルを招くことがある。ランサムウェア攻撃者が活動拠点としている国によっては、攻撃者に身代金を支払うことが「テロリストへの資金供与」だと見なされる場合がある。
身代金を支払うことは、ランサムウェア攻撃のサイクルを継続させることにつながる。「ランサムウェア攻撃がもうからなくなるまで、攻撃者がこの攻撃ベクトルを見直すことはない」と、調査会社Forrester Researchのアナリストであるアリー・メレン氏は指摘する。攻撃サイクルを遅らせる方法の一つとしてメレン氏が挙げるのは、身代金を払うのを拒否することだ。「攻撃者は金を稼ぐために、別の方法に切り替えざるを得なくなる」と同氏は語る。
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
事例
[ServiceNow Japan合同会社] 農林中金に学ぶ内製開発 処理効率を約2倍に高めAI活用も加速させた方法とは? -
事例
[ServiceNow Japan合同会社] NTTグループのデジタル変革術、17万人が利用する決裁プロセス刷新の全貌 -
事例
[ServiceNow Japan合同会社] 開発期間は3年余、なぜNTTデータグループはSaaSで基幹システム開発を行ったのか -
事例
[ServiceNow Japan合同会社] 富士通のAI変革、人が介在しないサービスデスク実現に向けた取り組みとは? -
事例
[ServiceNow Japan合同会社] 業務効率化とサービス品質向上をどう両立する? JTBのデジタル変革に学ぶ
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「VMware離れ」は本当か 3000社がVCF 9にかじを切った現実的な理由
-
2
「Microsoft 365」が乗っ取られる 跡形もなくMFAを破る手口
-
3
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
4
Microsoft製品でここまで自動化できる 情シスがやめられる手作業10選
-
5
Oracle巨大ITプロジェクトはなぜつまずいたのか 8年で導入1割、追加で170億ドル
-
6
ISMSの“コンサル丸投げ”が招く数千万円の無駄 NTTドコモビジネスの脱出劇
-
7
エンジニアが選考を辞退する本当の理由 7割が隠す“面接の違和感”とは
-
8
Netflixのバックエンドは「ほぼJava」 3000超のアプリを支える開発基盤の裏側
-
9
AI基盤は本当に「オンプレ回帰」する? Broadcomの言い分と企業の本音
-
10
AI全部入り「Microsoft 365 E7」に企業が二の足を踏む訳 移行意向はわずか4%
ホワイトペーパーランキング PR
-
1
生成AIのハルシネーションを防止 回答精度を高めるセマンティックレイヤーとは
-
2
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
3
5回聞くだけじゃ足りない? トヨタ式「なぜなぜ分析」の正しい実践方法
-
4
AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
-
5
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
6
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
-
7
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
8
マンガで解説:「ゼロトラスト」「SASE」の必要性とメリット
-
9
5分で分かる「セキュア大容量ファイル転送サービス」の機能とメリット
-
10
情報セキュリティ対策早分かりガイド:25の自社診断で弱点と解決策を理解
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー