日本語版
最新ニュース
健康

ランサムウェアの支払いを禁止する理由は、限られた修正に過ぎません

ランサムウェアの支払いはaを見ました 大幅なドロップ 法執行機関の努力のおかげで、2023年の120億ドル(9億3,000万ポンド)から2024年の8億1,300万ドル(6億5,000万ポンド)まで。 2024年のウクライナでの一連の調整された作戦により、の重要なメンバーが逮捕されました。 lockbit、英国を含む70か国以上で2,000を超える攻撃を担当する悪名高いランサムウェアグループで、9,000万ポンド以上の身代金を強要しました。 この進歩は、法執行機関の有効性と国際協力、および身代金の要求に対する犠牲者の抵抗力の高まりを反映していますが、私たちの警備を失望させる時ではありません。 有名な攻撃が減少しているにもかかわらず、ランサムウェアプレーヤーはまだ活動しており、その数は増え続けています。 JumpCloudの2024 IT Trendsレポート 調査されたIT管理者の半分以上が、ランサムウェアを上位3つのセキュリティの脅威にランク付けし、正当な理由でランサムウェアをランク付けしていることを示しています。 英国政府は、ランサムウェアの支払いの抑制を目的とした法律を提案しています 犯罪者へのお金の流れを遮断し、英国の企業への攻撃を思いとどまらせることを目的として。これはまた、当局が支払い環境の周りのインテリジェンスを強化することにより、ランサムウェア活動をより効果的に混乱させ、調査するのに役立ちます。 これは肯定的なステップですが、支払いの禁止のみに焦点を当てることは表面の症状に対処しますが、中核の問題は解決しません。ランサムウェア攻撃から企業を保護する予防技術を含むより包括的なアプローチがより重要です。 ゼロトラスト:積極的なセキュリティ戦略 ランサムウェアは、弱いセキュリティ慣行で繁栄します。それを守る最も効果的な方法は、積極的で多層的なセキュリティ戦略を通じてです。 ゼロトラスト。このアプローチでは、会社のネットワーク内または外部であろうと、ユーザーまたはデバイスがデフォルトで信頼できることを前提としています。 ゼロトラストは、すべてのユーザーアカウントに多要素認証(MFA)を要求するなど、厳格なセキュリティ対策を求めています。これにより、資格情報が盗まれたとしても、別の防衛層があり、盗まれた資格情報だけが使用できないことが保証されます。デバイスの検証と場所に基づいて、制御された制限されたシステムへのアクセスが制限されていることも、リスクを軽減するのに役立ちます。条件付きアクセスポリシーを実施することで、認証されたユーザーと信頼できるデバイスのみがビジネスリソースに到達できるようになります。 ランサムウェア防御の重要な側面の1つは、バックアップデータを保護することです。特にランサムウェアがバックアップを破損または削除しようとしようとする場合、攻撃後にデータを復元できるようにするには、孤立した安全なバックアップが重要です。これらのバックアップを定期的にテストし、ランサムウェアシミュレーションエクササイズを実施することで、実際のインシデントに対応し、対応戦略を強化することができます。 組織全体の堅実なサイバー衛生も同様に重要です。既知の脆弱性に定期的にパッチを適用し、疑わしい活動を継続的に監視し、潜在的な攻撃ポイントを減らすと、エスカレートする前にランサムウェアの脅威を止めることができます。 強力なアクセス制御ポリシー、リアルタイム監視、クラウドベースのセキュリティ管理に裏付けられた「決して信頼しない、常に検証する」メンタリティを採用することで、ランサムウェアに対する防御を大幅に強化できます。この積極的なスタンスにより、攻撃者は攻撃を開始する前に弱点を悪用することが難しくなります。 防衛の最初のラインはあなたのチームです 最高のテクノロジーでさえ、それほど多くのことしかできません。あなたのチームはあなたの防衛戦略の重要な部分です。フィッシングとソーシャルエンジニアリングのテクニックの認識に関する従業員のトレーニングは、ランサムウェアの犠牲者の犠牲者の可能性を大幅に減らすことができます。疑わしいダウンロードを回避したり、異常な活動を報告するなど、ベストプラクティスに関する定期的なトレーニングは、組織全体の意識を高めることができます。従業員が警戒を維持できるようにすることは、セキュリティのギャップを閉鎖するのに役立ち、攻撃を成功させる可能性を低下させます。 ランサムウェアグループと身代金の支払いを制限するための立法措置を取り締まるための世界的な努力は前進していますが、脅威はなくなりません。ただし、より強力なテクノロジーソリューションを採用し、組織内でサイバーセキュリティ認識の文化を作成することにより、世界中のランサムウェアリスクを減らす上で積極的な役割を果たすことができます。 ロバート・ファンは、 JumpCloud。 続きを読む 企業はランサムウェア攻撃に対応するために何をすべきですか? - ランサムウェア攻撃の危険性を組織に緩和することになると、操作に適合する強力なセキュリティソリューションが必要です ランサムウェアの運用技術に対する影響の増加 - Dragos Researchは、運用技術に対するランサムウェア攻撃の急増を発見し、そのような脅威がそれを対象とすることを反証します #ランサムウェアの支払いを禁止する理由は限られた修正に過ぎません

ランサムウェアの支払いを禁止する理由は、限られた修正に過ぎません

1743696109
2025-04-02 08:59:00

ランサムウェアの支払いはaを見ました 大幅なドロップ 法執行機関の努力のおかげで、2023年の120億ドル(9億3,000万ポンド)から2024年の8億1,300万ドル(6億5,000万ポンド)まで。

2024年のウクライナでの一連の調整された作戦により、の重要なメンバーが逮捕されました。 lockbit、英国を含む70か国以上で2,000を超える攻撃を担当する悪名高いランサムウェアグループで、9,000万ポンド以上の身代金を強要しました。

この進歩は、法執行機関の有効性と国際協力、および身代金の要求に対する犠牲者の抵抗力の高まりを反映していますが、私たちの警備を失望させる時ではありません。

有名な攻撃が減少しているにもかかわらず、ランサムウェアプレーヤーはまだ活動しており、その数は増え続けています。 JumpCloudの2024 IT Trendsレポート 調査されたIT管理者の半分以上が、ランサムウェアを上位3つのセキュリティの脅威にランク付けし、正当な理由でランサムウェアをランク付けしていることを示しています。

英国政府は、ランサムウェアの支払いの抑制を目的とした法律を提案しています 犯罪者へのお金の流れを遮断し、英国の企業への攻撃を思いとどまらせることを目的として。これはまた、当局が支払い環境の周りのインテリジェンスを強化することにより、ランサムウェア活動をより効果的に混乱させ、調査するのに役立ちます。

これは肯定的なステップですが、支払いの禁止のみに焦点を当てることは表面の症状に対処しますが、中核の問題は解決しません。ランサムウェア攻撃から企業を保護する予防技術を含むより包括的なアプローチがより重要です。

ゼロトラスト:積極的なセキュリティ戦略

ランサムウェアは、弱いセキュリティ慣行で繁栄します。それを守る最も効果的な方法は、積極的で多層的なセキュリティ戦略を通じてです。 ゼロトラスト。このアプローチでは、会社のネットワーク内または外部であろうと、ユーザーまたはデバイスがデフォルトで信頼できることを前提としています。

ゼロトラストは、すべてのユーザーアカウントに多要素認証(MFA)を要求するなど、厳格なセキュリティ対策を求めています。これにより、資格情報が盗まれたとしても、別の防衛層があり、盗まれた資格情報だけが使用できないことが保証されます。デバイスの検証と場所に基づいて、制御された制限されたシステムへのアクセスが制限されていることも、リスクを軽減するのに役立ちます。条件付きアクセスポリシーを実施することで、認証されたユーザーと信頼できるデバイスのみがビジネスリソースに到達できるようになります。

ランサムウェア防御の重要な側面の1つは、バックアップデータを保護することです。特にランサムウェアがバックアップを破損または削除しようとしようとする場合、攻撃後にデータを復元できるようにするには、孤立した安全なバックアップが重要です。これらのバックアップを定期的にテストし、ランサムウェアシミュレーションエクササイズを実施することで、実際のインシデントに対応し、対応戦略を強化することができます。

組織全体の堅実なサイバー衛生も同様に重要です。既知の脆弱性に定期的にパッチを適用し、疑わしい活動を継続的に監視し、潜在的な攻撃ポイントを減らすと、エスカレートする前にランサムウェアの脅威を止めることができます。

強力なアクセス制御ポリシー、リアルタイム監視、クラウドベースのセキュリティ管理に裏付けられた「決して信頼しない、常に検証する」メンタリティを採用することで、ランサムウェアに対する防御を大幅に強化できます。この積極的なスタンスにより、攻撃者は攻撃を開始する前に弱点を悪用することが難しくなります。

防衛の最初のラインはあなたのチームです

最高のテクノロジーでさえ、それほど多くのことしかできません。あなたのチームはあなたの防衛戦略の重要な部分です。フィッシングとソーシャルエンジニアリングのテクニックの認識に関する従業員のトレーニングは、ランサムウェアの犠牲者の犠牲者の可能性を大幅に減らすことができます。疑わしいダウンロードを回避したり、異常な活動を報告するなど、ベストプラクティスに関する定期的なトレーニングは、組織全体の意識を高めることができます。従業員が警戒を維持できるようにすることは、セキュリティのギャップを閉鎖するのに役立ち、攻撃を成功させる可能性を低下させます。

ランサムウェアグループと身代金の支払いを制限するための立法措置を取り締まるための世界的な努力は前進していますが、脅威はなくなりません。ただし、より強力なテクノロジーソリューションを採用し、組織内でサイバーセキュリティ認識の文化を作成することにより、世界中のランサムウェアリスクを減らす上で積極的な役割を果たすことができます。

ロバート・ファンは、 JumpCloud

続きを読む

企業はランサムウェア攻撃に対応するために何をすべきですか? – ランサムウェア攻撃の危険性を組織に緩和することになると、操作に適合する強力なセキュリティソリューションが必要です

ランサムウェアの運用技術に対する影響の増加 – Dragos Researchは、運用技術に対するランサムウェア攻撃の急増を発見し、そのような脅威がそれを対象とすることを反証します

#ランサムウェアの支払いを禁止する理由は限られた修正に過ぎません

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。