日本語版
最新ニュース
企業

進化する脅威環境がサイバー保険市場に影響を与える

ラスベガス - 攻撃者が防御力の向上に適応し続け、脅威の状況が急速に変化していることから、Black Hat USA 2024 ではサイバー保険のトレンドが大きな焦点となりました。 複数の Black Hat セッションでは、サイバー保険ポリシーが脅威アクターの戦術、技術、手順の変化にどのように適応しているかが強調されました。このトピックは、TechTarget Editorial がカンファレンスで情報セキュリティの専門家と行った会話でも頻繁に議論されました。 サイバー保険の講演者や情報セキュリティの専門家が繰り返し取り上げてきた根強い脅威の 1 つがランサムウェアです。リスクは悪化し続けており、過去 6 か月間に発生した 2 件の大規模攻撃 (UnitedHealth Group の Change Healthcare に対する攻撃と CDK Global を混乱させた攻撃) がその証拠です。これらの攻撃は、脅威の攻撃者が迅速に適応する一方で、企業もランサムウェアから保護するための MFA などの基本的なセキュリティ プロトコルの実装に苦労していることを示しています。 水曜日に行われた「2024年のサイバー保険金請求の見通し:傾向、脅威、明日の課題」と題したセッションで、東京海上火災保険のサイバー保険金請求およびインシデント対応部門の責任者で上級副社長のキャサリン・ライル氏は、ランサムウェアがいかに危険になっているかを強調した。同氏は、地政学的紛争により2022年を通じてランサムウェアの流行は小休止していたが、再び「激しく」戻ってきたと述べた。 「戦争で荒廃した国から人々が逃げ出していたため、サイバー [crime] 「企業は解散した」とライル氏はセッションで語った。「その後、彼らは連絡を取り合って互いを見つけ、今では新しいグループを作っている。今、ランサムウェアが再び流行しており、MGM、シーザーズ、チェンジ・ヘルスケア、CDKなど、巨額の身代金が要求される事態が起きている。」 ライル氏は、2…

進化する脅威環境がサイバー保険市場に影響を与える

ラスベガス – 攻撃者が防御力の向上に適応し続け、脅威の状況が急速に変化していることから、Black Hat USA 2024 ではサイバー保険のトレンドが大きな焦点となりました。

複数の Black Hat セッションでは、サイバー保険ポリシーが脅威アクターの戦術、技術、手順の変化にどのように適応しているかが強調されました。このトピックは、TechTarget Editorial がカンファレンスで情報セキュリティの専門家と行った会話でも頻繁に議論されました。

サイバー保険の講演者や情報セキュリティの専門家が繰り返し取り上げてきた根強い脅威の 1 つがランサムウェアです。リスクは悪化し続けており、過去 6 か月間に発生した 2 件の大規模攻撃 (UnitedHealth Group の Change Healthcare に対する攻撃と CDK Global を混乱させた攻撃) がその証拠です。これらの攻撃は、脅威の攻撃者が迅速に適応する一方で、企業もランサムウェアから保護するための MFA などの基本的なセキュリティ プロトコルの実装に苦労していることを示しています。

水曜日に行われた「2024年のサイバー保険金請求の見通し:傾向、脅威、明日の課題」と題したセッションで、東京海上火災保険のサイバー保険金請求およびインシデント対応部門の責任者で上級副社長のキャサリン・ライル氏は、ランサムウェアがいかに危険になっているかを強調した。同氏は、地政学的紛争により2022年を通じてランサムウェアの流行は小休止していたが、再び「激しく」戻ってきたと述べた。

「戦争で荒廃した国から人々が逃げ出していたため、サイバー [crime] 「企業は解散した」とライル氏はセッションで語った。「その後、彼らは連絡を取り合って互いを見つけ、今では新しいグループを作っている。今、ランサムウェアが再び流行しており、MGM、シーザーズ、チェンジ・ヘルスケア、CDKなど、巨額の身代金が要求される事態が起きている。」

ライル氏は、2 月に発生した Change Healthcare 攻撃について詳しく説明しました。Alphv/BlackCat ランサムウェア グループに 2,200 万ドルの身代金を支払ったにもかかわらず、同社は支払いおよび払い戻しサービスの長期的な中断に苦しみ続けました。ランサムウェア グループは、明らかに出口詐欺ですぐにシャットダウンしました。ライル氏は、この攻撃はランサムウェアの分野で観察された複数の変化を表していると述べました。Change Healthcare 攻撃が保険に影響を与えただけでなく、これらの変化は今後のポリシーにも影響を及ぼします。

たとえば、ランサムウェアの亜種は現在、より小規模な脅威グループで構成されており、これにより、脅威アクターが被害者組織に対して身代金を要求したり交渉したりする方法が変化しています。さらに、ライル氏はランサムウェアのサプライチェーンの変化についても言及しています。2023年から2024年にかけて、被害者組織へのアクセスを販売する初期アクセスブローカーが増加していると彼女は述べています。

「Change Healthcareへの攻撃中にこの変化を目の当たりにした」とライル氏は語った。「彼らは身代金として2200万ドルを支払い、4テラバイトのデータが盗まれたが、その後、サプライチェーンの誰かが『Alphvは我々に身代金を払わなかったから、我々は4テラバイトを手に入れた。それを君たちに預けておく』と言ったため、彼らは再び身代金を要求されたのだ」

ご覧のとおり、サプライ チェーンとこれらすべての事例からわかるのは、依存システム障害が 2024 年と 2025 年に大きな問題になるということです。

キャサリン・ライル東京海上 上級副社長 兼 サイバークレーム・インシデント対応責任者

ライル氏は、チェンジ・ヘルスケアやCDKグローバルに対する攻撃のような、技術サプライチェーンと数千の下流クライアントを混乱させた攻撃は、今後も大きな問題となるだろうと述べた。たとえば、CDKは1万5000以上の自動車ディーラーにサービスを提供しているが、攻撃後2週間、ディーラーはCDKのディーラー管理システムにアクセスできなかった。

「ご覧のとおり、サプライチェーンやこれらすべての事例からわかるのは、依存システムの障害が2024年と2025年に大きな問題になるということだ」とライル氏は語った。

MFAに関する懸念

Change Healthcare への攻撃は、MFA 保護の必要性をさらに浮き彫りにしました。4 月に UnitedHealth は、ランサムウェア攻撃者が最初に Change Healthcare のネットワークにアクセスしたのは、MFA が有効になっていなかった Citrix リモート アクセス ポータルの認証情報を侵害したためであることを確認しました。「MFA があれば、おそらくこのようなことは起こらなかったでしょう」と Lyle 氏は言います。

MFA の実装に苦労しているのは Change Healthcare だけではありません。東京海上火災保険の調査によると、MFA が有効になっていない VPN が、2023 年から 2024 年にかけて 2 番目に多く使用される初期侵入ベクトルとして、オープン リモート デスクトップ プロトコルに取って代わると Lyle 氏は言います。

さらに憂慮すべきことに、ライル氏は、組織が MFA の実装で悪化していることを示す調査結果を発表しました。ライル氏によると、2021 年には 70% の組織が MFA を使用していませんでしたが、その数は 2023 年には 44% に減少しました。しかし、今年は 45% の組織が基本的なセキュリティ プロトコルを実装していないと述べています。

彼女は、特に組織が標的とされている場合、攻撃者が MFA を回避できることを認めたが、攻撃を遅らせ、脅威の主体がネットワークにアクセスしにくくするためには MFA が不可欠だと述べた。「企業は、従業員を保護するにはそれが方法だと気付いているはずだと思っていた」と彼女は語った。

水曜日に開催された「サイバー保険におけるモラルハザードと倫理的配慮」と題した別のサイバー保険パネルでは、Coalition Inc. の研究担当副社長 Tiago Henriques 氏が、進化する脅威の状況に対応するために組織が MFA を有効にすることの重要性について議論しました。

ヘンリケス氏は、MFA を有効にすることがポリシーを取得するための主要な要件であると強調した。「電子メールに MFA を適用していない場合、今日中にポリシーを取得するのは難しいでしょう」と同氏はセッション中に述べた。

ランサムウェアの攻撃者は、MFA のないアカウントを狙うだけでなく、脆弱性を悪用して被害者の組織に最初にアクセスすることも増えています。Akamai のセキュリティ戦略担当 CTO、Patrick Sullivan 氏は、Black Hat で出席したセッションの中で最も興味深かったのは、保険のリスクの定量化について取り上げたセッションだったと述べています。

「保険数理表と100万ドルの保険金にかかる費用を追うのは興味深いことだが、その計算ではランサムウェアがおそらく大部分を占めている。業界はそれに反応したと思う」とサリバン氏は言う。「ランサムウェアはソーシャルエンジニアリングから始まると人々はまだ考えているが、それが今や脆弱性にまで及んでいることは重要である」

保険会社が支払いに及ぼす影響

Black Hat の講演者と出席者は、身代金の支払いに関する議論もさらに深めました。注目を集めた攻撃と 8 桁の身代金の支払いにより、業界の一部は支払い禁止を再考せざるを得なくなりました。

一方、ライル氏は、多くの組織は復元できるより良いバックアップを持っているため、身代金の支払いを拒否していると述べた。また、法執行機関による摘発によって、ランサムウェア集団は信用できないこと、身代金を受け取った後も盗んだデータを削除するとは限らないことが組織に示されたとライル氏は強調した。

多くの場合、保険会社は攻撃を受けた組織が最初に連絡を取る相手であり、身代金支払いの交渉を含むインシデント対応の取り組みを支援します。ESETのチーフセキュリティエバンジェリストであるトニー・アンスコム氏は、サイバー保険に加入することには利点があるが、身代金支払いの決定に関して保険会社がどの程度の影響力を持つかについて懸念していると述べています。

「保険会社はランサムウェアの賠償金の支払いに関してあまりにも多くの発言権を持っている。それは保険会社のリスクだからだ。それが問題だ。企業や保険会社から決定権を奪う必要があると思う」とアンスコム氏は述べ、外部の規制機関が個々の事件を審査し、被害を受けた組織が賠償金を支払うべきかどうかを判断できると付け加えた。

コンスタンジー・ブルックス・スミス&プロフェット法律事務所のパートナーでサイバーチーム副会長のリンジー・ニクル氏は、水曜日のパネルで講演し、最もよく受ける質問の1つは、人々が身代金を支払うかどうかだと述べた。ニクル氏は、企業が身代金を支払いたいが、例えばビットコインの入手方法が分からないといった場合には、保険会社が役に立つと強調した。ランサムウェア集団は、追跡が難しいため、ビットコインのような暗号通貨での支払いを要求する。

「確かに、彼らは身代金を支払っています。私たちは常に、それが最後の手段であるという観点から取り組んでいます」とニクル氏は語った。

Arielle Waldman は、ボストンを拠点にエンタープライズ セキュリティのニュースを担当する記者です。

#進化する脅威環境がサイバー保険市場に影響を与える

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。