ランサムウェアの動きを探る【後編】
「ランサムウェア」を抜いて勢力を増す“あの脅威”とは?
複数のセキュリティベンダーのレポートによると、ランサムウェアは下火になりつつある。一方で、各レポートの調査結果には違いも見られた。攻撃の動向を読み解く。
セキュリティベンダーが2022年に公表したランサムウェア(身代金要求型マルウェア)に関する調査によると、ランサムウェアは依然として深刻な脅威ではあるものの、下火になる兆しがあるという。本稿は、セキュリティベンダー3社の調査を基に、ランサムウェアの動向を分析する。
“あの脅威”が「ランサムウェア」を抜いた?
併せて読みたいお薦め記事
連載:ランサムウェアの動きを探る
サイバー攻撃の注目記事
セキュリティベンダーCheck Point Software Technologiesが2022年7月に公表した2022年第2四半期(4月~6月)のデータによると、世界中の組織の2.5%が毎週ランサムウェア攻撃の影響を受けている。その割合は2021年の第2四半期から59%増加した。欧州ではランサムウェア攻撃の影響を毎週受けた組織は1.5%程度で、2021年の第2四半期と比較して大きな変化は見られなかった。
一方、Cisco Systemsのセキュリティ研究機関であるCisco Talosのインシデント対応部門が2022年7月に公開したデータからは、ランサムウェアはもはや脅威の中心ではないことが判明した。2022年4月1日から6月30日のデータでは、攻撃者がすぐ利用できるよう設計された「コモディティ型マルウェア」が全脅威の20%を占めトップとなった一方で、ランサムウェアの占める割合は15%だった。同社の研究者は、法執行機関による取り締まりや、ランサムウェアグループの内部分裂が影響したのではないかと推測する。
セキュリティベンダーSonicWallは、2022年7月にセキュリティレポート「2022 SonicWall Cyber Threat Report」を公開した。レポートによると、2022年第二四半期(4月~6月)は1カ月当たりの全世界のランサムウェア攻撃発生件数が、2020年後半以降で最少となった。同社は以下のような要因が重なり、ランサムウェアグループにとっての状況が厳しくなったことが原因だと推察する。
- 政府の制裁
- 攻撃者側のサプライチェーンの不備
- 暗号資産(仮想通貨)価格の暴落
- 必要なインフラの利用制限
SonicWallのデータでは、欧州におけるランサムウェア攻撃の発生件数は2022年度前半で63%増加している。これはCheck Point Software Technologiesの調査結果とは対照的だ。
ランサムウェア攻撃の被害による影響がどの程度出ているのかについては、情報源によって判断が異なる。セキュリティベンダーが出す四半期のデータは、各社独自のサービスから抽出したデータに依存しているため、必ずしも無条件に信用できるとは限らない。
攻撃から身を守る側は、ランサムウェアの脅威が去ったと錯覚してはならない。重要なのは、まずは攻撃への対策を考えることだ。例えば、英国の国立サイバーセキュリティセンター(NCSC)は、公式Webページでランサムウェア攻撃の被害を軽減するためのアドバイスを提供している。これを活用するのも一つの手だ。
Computer Weekly発 世界に学ぶIT導入・活用術
米国TechTargetが運営する英国Computer Weeklyの豊富な記事の中から、海外企業のIT製品導入事例や業種別のIT活用トレンドを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
Computer Weekly発 世界に学ぶIT導入・活用術
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「Excel至上主義」の終わらせ方 丸2日の手作業地獄から情シスと現場を救うには
-
2
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
3
「Microsoft 365のセキュリティ運用」に関するアンケート
-
4
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
5
221人調査で分かった「情シス最大のストレス」は?
-
6
「Salesforceのテスト自動化ツール」に関するアンケート
-
7
「データストレージの活用方法」に関するアンケート
-
8
IT製品の導入に関するアンケート「サーバ&ストレージ」編
-
9
「AI時代の統合基盤・エンタープライズAI管理」に関するアンケート
-
10
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー