日本語版
最新ニュース
科学&テクノロジー

これらのランサムウェアには注意してください。最も頻繁に攻撃します

長い間最も広まっているランサムウェアは、2019 年 9 月に初めて検出された Lockbit3 です。新しいサイバー脅威ではありませんが、現在これより頻繁に攻撃する恐喝ウイルスはありません。「LockBit はさまざまな国の大規模な組織や政府機関をターゲットにしています。逆に、ロシアや独立国家共同体の個人をターゲットにしているわけではありません」と、チェック・ポイントのセキュリティ専門家、トマーシュ・ルジチカ氏は指摘する。Lockbit3 がこれほどまでに急激に拡大したのは、実質的に誰でもレンタルできるからです。これは、ハッカー フォーラムやダークネット (ブラック インターネット マーケット) で RaaS モード (サービスとしてのランサムウェア) で提供されている悪意のあるコードです。ロンドンの病院がハッカー攻撃で機能不全に安全性セキュリティ専門家は、最新の統計によると恐喝ウイルスの中で第2位にランクされているPlayランサムウェアについても懸念している。しかし、チェック・ポイントは、ここ数カ月でウイルス製品がますます頻繁に展開されているハッカー集団8Baseについて、何よりも警告している。「8Baseランサムウェア集団は、少なくとも2022年3月から活動している。2023年半ばには活動が大幅に増加し、多くの組織にとって恐怖の対象となった」とルジチカ氏は指摘した。「8Baseはさまざまなランサムウェアの亜種を使用していますが、基本はPhobosランサムウェアです。攻撃は通常非常に洗練されており、グループは二重の脅迫戦術を使用しています」とセキュリティ専門家は結論付けました。ランサムウェア攻撃の仕組みランサムウェア ファミリーの恐喝ウイルスは、侵入したマシンにかなりの被害を与える可能性があります。まず、ハード ドライブに保存されているすべてのデータを暗号化します。データを復元する代わりに、攻撃者は身代金を要求します。数千クローナになることもあります。一般的に、サイバー犯罪者は、攻撃を受けたマシンの所有者に、罰金を支払えばファイルにアクセスできるという印象を与えようとします。違法ソフトウェアの使用などの罪で罰金が課せられたとされています。そのため、すでに多くの人が身代金を支払っています。原則として、彼らはビットコインで支払いたいと考えています。なぜなら、この仮想通貨の動きは事実上追跡不可能だからです。したがって、論理的には、コンピューターハッカーの違法行為も追跡不可能です。ただし、身代金を支払った後でも、ユーザーはデータにアクセスできない場合があります。身代金を支払う代わりに、コンピューターからウイルスをアンインストールする必要があります。ただし、ほとんどの場合、バックアップされていないデータにアクセスすることは不可能です。未修正のセキュリティホール、詐欺メールこうした侵入者はどうやってシステムに侵入するのでしょうか。Sophos の調査によると、パッチが適用されていないセキュリティホール、つまりユーザーが定期的にセキュリティ パッチをダウンロードしていないことが原因となり、いわゆるランサムウェア ファミリーの恐喝ウイルスの 32% がシステムに侵入しています。したがって、ランサムウェアは攻撃の原因として最も頻繁に特定されています。2 位は認証情報の侵害 (29%)、3 位は悪意のある電子メール (23%) です。Sophos の調査は企業や組織の状況にのみ焦点を当てていますが、悪意のある電子メールやパッチが適用されていないセキュリティホールは、一般のコンピューターにとっても大きな問題です。最近、恐喝ウイルスのサイバー犯罪者は、企業や組織を最も狙っています。なぜなら、企業や組織からはるかに高額の身代金を要求できる可能性があるからです。攻撃を受けた企業の経験によると、身代金は2023年でも平均40万ドル、つまり930万クローネに相当します。しかし、今年のサイバー犯罪者はそれほど控えめではなく、逆にかなり高額を支払っています。身代金は平均 200 万ドル (4,650 万チェコ コルナ) にまで上昇しました。今年の調査ではさらに、身代金要求の 63% が…

これらのランサムウェアには注意してください。最も頻繁に攻撃します

長い間最も広まっているランサムウェアは、2019 年 9 月に初めて検出された Lockbit3 です。新しいサイバー脅威ではありませんが、現在これより頻繁に攻撃する恐喝ウイルスはありません。

「LockBit はさまざまな国の大規模な組織や政府機関をターゲットにしています。逆に、ロシアや独立国家共同体の個人をターゲットにしているわけではありません」と、チェック・ポイントのセキュリティ専門家、トマーシュ・ルジチカ氏は指摘する。

Lockbit3 がこれほどまでに急激に拡大したのは、実質的に誰でもレンタルできるからです。これは、ハッカー フォーラムやダークネット (ブラック インターネット マーケット) で RaaS モード (サービスとしてのランサムウェア) で提供されている悪意のあるコードです。

ロンドンの病院がハッカー攻撃で機能不全に

安全性

セキュリティ専門家は、最新の統計によると恐喝ウイルスの中で第2位にランクされているPlayランサムウェアについても懸念している。

しかし、チェック・ポイントは、ここ数カ月でウイルス製品がますます頻繁に展開されているハッカー集団8Baseについて、何よりも警告している。「8Baseランサムウェア集団は、少なくとも2022年3月から活動している。2023年半ばには活動が大幅に増加し、多くの組織にとって恐怖の対象となった」とルジチカ氏は指摘した。

「8Baseはさまざまなランサムウェアの亜種を使用していますが、基本はPhobosランサムウェアです。攻撃は通常非常に洗練されており、グループは二重の脅迫戦術を使用しています」とセキュリティ専門家は結論付けました。

ランサムウェア攻撃の仕組み

ランサムウェア ファミリーの恐喝ウイルスは、侵入したマシンにかなりの被害を与える可能性があります。まず、ハード ドライブに保存されているすべてのデータを暗号化します。データを復元する代わりに、攻撃者は身代金を要求します。数千クローナになることもあります。

一般的に、サイバー犯罪者は、攻撃を受けたマシンの所有者に、罰金を支払えばファイルにアクセスできるという印象を与えようとします。違法ソフトウェアの使用などの罪で罰金が課せられたとされています。そのため、すでに多くの人が身代金を支払っています。

原則として、彼らはビットコインで支払いたいと考えています。なぜなら、この仮想通貨の動きは事実上追跡不可能だからです。したがって、論理的には、コンピューターハッカーの違法行為も追跡不可能です。

ただし、身代金を支払った後でも、ユーザーはデータにアクセスできない場合があります。身代金を支払う代わりに、コンピューターからウイルスをアンインストールする必要があります。ただし、ほとんどの場合、バックアップされていないデータにアクセスすることは不可能です。

未修正のセキュリティホール、詐欺メール

こうした侵入者はどうやってシステムに侵入するのでしょうか。Sophos の調査によると、パッチが適用されていないセキュリティホール、つまりユーザーが定期的にセキュリティ パッチをダウンロードしていないことが原因となり、いわゆるランサムウェア ファミリーの恐喝ウイルスの 32% がシステムに侵入しています。したがって、ランサムウェアは攻撃の原因として最も頻繁に特定されています。

2 位は認証情報の侵害 (29%)、3 位は悪意のある電子メール (23%) です。Sophos の調査は企業や組織の状況にのみ焦点を当てていますが、悪意のある電子メールやパッチが適用されていないセキュリティホールは、一般のコンピューターにとっても大きな問題です。

最近、恐喝ウイルスのサイバー犯罪者は、企業や組織を最も狙っています。なぜなら、企業や組織からはるかに高額の身代金を要求できる可能性があるからです。攻撃を受けた企業の経験によると、身代金は2023年でも平均40万ドル、つまり930万クローネに相当します。

しかし、今年のサイバー犯罪者はそれほど控えめではなく、逆にかなり高額を支払っています。身代金は平均 200 万ドル (4,650 万チェコ コルナ) にまで上昇しました。今年の調査ではさらに、身代金要求の 63% が 100 万ドル以上 (2,328 万チェコ コルナ) で、要求の 30% が 500 万ドル (1 億 1,639 万チェコ コルナ) を超えていることも判明しました。

「ランサムウェア攻撃者は非常に高額な身代金を狙っていることが判明しました。残念ながら、身代金の額が高額なのは、調査対象となった売上高上位の組織に限ったことではありません。売上高が 5,000 万ドル未満の組織のほぼ半数 (46%) が、過去 1 年間に 7 桁の身代金要求を受けています」と、Sophos の CTO である John Shier 氏は警告しています。

米国で最も活発

ウイルス対策会社 Eset によると、昨年は 4,000 件を超えるランサムウェア攻撃があり、懸念されていたデータ漏洩が実際に発生しました。チェコ共和国では、毎月数十の企業や個人が脅迫ウイルス攻撃の試みに遭遇しています。

「弊社のデータと公開データから、ランサムウェアは長い間米国で最も活発に活動していたことがはっきりと分かりますが、ルーマニアの病院システムへの大規模な攻撃など、最近見られたように、ヨーロッパも例外ではありません。チェコ共和国では、医療、教育、行政が最も脅威にさらされている分野であることが観察されています」と、ESETのプラハ研究部門のセキュリティ専門家、ヤクブ・ソウチェク氏は指摘した。

StripedFlyマルウェアの被害者は100万人を超えている。彼は何年もの間、静かに攻撃を続けていた。

安全性


1718277308
#これらのランサムウェアには注意してください最も頻繁に攻撃します
2024-06-13 10:15:58

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。