日本語版
最新ニュース
科学&テクノロジー

メーカーに対する恐喝のみの攻撃が急増

ソフォスがリリースしたのは、 2025 年の製造および生産におけるランサムウェアの現状 このレポートは、メーカーが初期段階の防御を強化するにつれて、攻撃者の行動に大きな変化が生じていることを明らかにしています。この世界的な調査は、過去 1 年間にランサムウェアの被害を受けた 332 の組織を対象とした調査に基づいており、データの暗号化率は急激に低下しているにもかかわらず、攻撃者が影響力を得るためにデータの盗難と恐喝のみを目的とした戦術にますます目を向けていることを示しています。報告書によると、製造業者に対するランサムウェア攻撃のうち、データが暗号化されたのはわずか 40 パーセントで、これは過去 5 年間で最低の水準で、2024 年の 74 パーセントから大幅に減少しました。同時に、恐喝のみの攻撃は前年比 3 パーセントから 10 パーセントに急増しており、主要な圧力ポイントとしてデータ窃盗への広範な移行が浮き彫りになっています。実際に暗号化を経験した組織のうち、39% がデータの盗難に遭っていました。これは、ソフォスが記録した部門間で最も高い割合の 1 つです。この研究では、早期発見の改善も強調されています。製造組織の半数は、暗号化が行われる前に攻撃を阻止しました。これは、昨年の 24% の 2 倍以上です。これらの防御上の利益にもかかわらず、暗号化の被害を受けたユーザーの 51% が依然として身代金を支払っており、要求の中央値 120 万ドルに対して、支払額の中央値は 100 万ドルにとどまっています。回復指標は改善され、平均回復コスト (身代金を除く) は 24% 減少して 130 万米ドルになりました。大多数の組織…

メーカーに対する恐喝のみの攻撃が急増

ソフォスがリリースしたのは、 2025 年の製造および生産におけるランサムウェアの現状 このレポートは、メーカーが初期段階の防御を強化するにつれて、攻撃者の行動に大きな変化が生じていることを明らかにしています。この世界的な調査は、過去 1 年間にランサムウェアの被害を受けた 332 の組織を対象とした調査に基づいており、データの暗号化率は急激に低下しているにもかかわらず、攻撃者が影響力を得るためにデータの盗難と恐喝のみを目的とした戦術にますます目を向けていることを示しています。

報告書によると、製造業者に対するランサムウェア攻撃のうち、データが暗号化されたのはわずか 40 パーセントで、これは過去 5 年間で最低の水準で、2024 年の 74 パーセントから大幅に減少しました。同時に、恐喝のみの攻撃は前年比 3 パーセントから 10 パーセントに急増しており、主要な圧力ポイントとしてデータ窃盗への広範な移行が浮き彫りになっています。実際に暗号化を経験した組織のうち、39% がデータの盗難に遭っていました。これは、ソフォスが記録した部門間で最も高い割合の 1 つです。

この研究では、早期発見の改善も強調されています。製造組織の半数は、暗号化が行われる前に攻撃を阻止しました。これは、昨年の 24% の 2 倍以上です。これらの防御上の利益にもかかわらず、暗号化の被害を受けたユーザーの 51% が依然として身代金を支払っており、要求の中央値 120 万ドルに対して、支払額の中央値は 100 万ドルにとどまっています。

回復指標は改善され、平均回復コスト (身代金を除く) は 24% 減少して 130 万米ドルになりました。大多数の組織 (58%) が 1 週間以内に業務を完全に復旧し、昨年の 44% から増加しました。しかし、人的影響は依然として深刻です。回答者の 47% が IT およびセキュリティ チームへのストレスが増大したと報告し、44% が上級リーダーからのプレッシャーが高まったと回答し、4 分の 1 以上がインシデント後にリーダーの交代を経験しました。

Sophos X-Ops は、過去 12 か月間、製造組織を標的とした 99 の異なるランサムウェア グループを観察しました。中でも活躍したのは、Akira (GOLD SAHARA)、Qilin (GOLD FEATHER)、PLAY (GOLD ENCORE) でした。ソフォス緊急インシデント レスポンスが処理したインシデントの半数以上で、攻撃者はデータの窃盗と暗号化という二重の恐喝を行っており、機密情報をリーク サイトに公開すると脅迫していました。

ソフォスの脅威対策ユニットの脅威研究ディレクター、アレクサンドラ ローズ氏は、製造業の運用上の機密性により、製造業は引き続き魅力的な標的となっていると述べています。同氏は、たとえ短時間のダウンタイムでも生産チェーンやサプライチェーンが混乱し、攻撃者に強力な影響力を与える可能性があると指摘した。ローズ氏は、暗号化率の低下にもかかわらず、財務的および運用上の影響は依然として大きく、多層防御、継続的な可視性、綿密なインシデント対応プロセスの必要性が強化されていると述べた。

復元力を強化するために、ソフォスは、根本原因の脆弱性に対処し、堅牢なエンドポイントとサーバーの保護を導入し、インシデント対応計画とバックアップを維持およびテストし、24 時間体制で監視することを推奨しています。内部リソースが不足している組織の場合、マネージド検出および対応プロバイダーと提携することで、脅威の可視性が大幅に向上し、攻撃の影響を軽減できます。

レポート全文を読むことができます ここ
#メーカーに対する恐喝のみの攻撃が急増

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。