サイバー攻撃の被害者が通報したがらない理由【中編】
「ランサムウェア」感染企業が被害を明かさない“なるほどの理由”
法執行機関がランサムウェア攻撃などのサイバー攻撃の犯人逮捕で成果を上げている一方、企業はサイバー攻撃の被害通報にあまり積極的ではない。その理由や、機関と企業の思惑の違いを専門家の説明に沿って解説する。
脅威インテリジェンスベンダーDigital Shadowsでサイバー脅威アナリストを務めるステファノ・デ・ブラージ氏によると、深刻なランサムウェア(身代金要求型マルウェア)攻撃の発生を受けて、欧米では警察などの法執行機関が、より積極的な対策に乗り出している。「法執行機関が企業のインシデント対処に加わることは、法執行機関が攻撃の手法や目的に関するデータを収集する上で非常に重要だ」とデ・ブラージ氏は語る。
情報セキュリティ専門家によると、ランサムウェアなど最近のサイバーセキュリティインシデントに関する捜査の成果が、企業の被害通報を促進する可能性は低い。それはなぜなのか。
だから「ランサムウェア感染企業」は被害を報告しない
併せて読みたいお薦め記事
連載:サイバー攻撃の被害者が通報したがらない理由
サイバー攻撃の実情
「サイバー攻撃の被害企業が法執行機関にインシデントの内容を報告することは、一般的には有益だが、法執行機関に主導権を握られるリスクもある」。セキュリティトレーニング企業KnowBe4でデータ駆動型セキュリティエバンジェリストを務めるロジャー・グライムズ氏はそう語る。法執行機関に報告すると、企業は自社や取引先、顧客などの関係者に影響が及ぶ行動を部外者の手に委ねることになる。企業は本来、そうした状態に陥ることを避けてきた。
企業は「法執行機関に報告しても、容疑者の逮捕や身代金の回収はあまり実現しない」と考える傾向があると、グライムズ氏は説明する。そのため企業の上層部や法律顧問、IT部門は通報したがらない。「知識豊富なセキュリティ専門家はたいてい、有益または必要でない限り、法執行機関の関与を嫌う」と同氏は述べる。
優先順位の違いも、企業がインシデント通報に消極的な理由の一つだ。「企業は法執行機関に喜んで協力はするが、企業の最優先事項は犯人逮捕ではない」と、法律事務所Baker McKenzieのパートナーで、顧客のインシデント対処に参加しているスティーブン・レイノルズ氏は指摘する。レイノルズ氏によると、企業がランサムウェア攻撃を受けた際、大半は業務の再開を第一に望む。企業がインシデント対処において重視する問題点は、
- 攻撃者から復号手段を入手できるかどうか
- 盗まれたファイルが流出する危険性
- 身代金の支払いが規制違反になるかどうか
- 身代金支払いに関連する企業のポリシーや規定
などだ。
ランサムウェア攻撃を受けた企業の最優先事項は、システムを復旧させて通常業務に戻すことだとレイノルズ氏は指摘する。「法執行機関は犯人逮捕を優先するが、企業にとってそれはさほど重要ではない」(同氏)
米国では複数の法執行機関や規制組織がランサムウェア攻撃への関心を高めていると、レイノルズ氏は指摘する。通報プロセスが複雑化し、被害企業がどこに報告すればよいかが分かりにくくなったことが、状況を悪化させている。「多くのランサムウェア攻撃は公表されず、法執行機関にも報告されていない」。米下院の監視・政府改革委員会が2021年11月に開いた公聴会「Cracking Down on Ransomware: Strategies for Disrupting Criminal Hackers and Building Resilience Against Cyber Threat」で、FBIサイバー部門のアシスタントディレクターであるブライアン・ボーンドラン氏はこう述べた。
FBIのインターネット犯罪苦情センター(IC3)に2019年から2020年にかけて寄せられた報告によると、ランサムウェア攻撃の報告数は2047件から2474件、被害総額は約897万ドルから約2916万ドルに増加した。だが報告されたインシデントは、実際に発生したインシデントの一部にすぎない。「米国の法執行機関は、民間組織からの報告がなければサイバー攻撃を把握できない」とボーンドラン氏は説明する。
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
5
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
6
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
7
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
10
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー