ソフォスは「ランサムウェアの現状2024年版」を公開した。ランサムウェアによる身代金の平均支払額は200万ドルで前年の40万ドルから500%増加した。
この記事は会員限定です。会員登録すると全てご覧いただけます。
ソフォスは2024年5月9日、「ランサムウェアの現状2024年版」を公開した。レポートによると、2023年のランサムウェアの身代金の平均支払額は500%増加した。
企業や組織が支払った身代金の平均額は200万ドルで、2023年の40万ドルから5倍に増えた。身代金支払いはランサムウェア攻撃に対する復旧コストの一部にすぎず、全体的な復旧費用の平均額は273万ドルで2023年の182万ドルから大幅に増加した。
同レポートは、独立した調査機関が2024年1〜2月にかけて5000人のサイバーセキュリティとITリーダーを対象に実施した調査に基づいている。調査は14カ国の従業員数が100〜5000人、売上高が1000万ドル未満から50億ドル以上の範囲の組織が対象とされている。
同レポートの主な調査結果は以下の通りだ。
2024年の調査では身代金は高騰しているが、ランサムウェア攻撃を受けた組織の割合は59%となり、前年の66%から若干減少した。企業の売上高が高いほどランサムウェア被害を受ける可能性が高まるが、売上高が1000万ドル未満の最も小規模な企業も依然として攻撃の標的となっている。2023年はこれらの企業の約半数(47%)がランサムウェア被害を受けたとされている。
要求される身代金の63%が100万ドル以上であり、30%は500万ドル以上であることが判明している。攻撃者は高額の支払いを求めており、要求される身代金の増加傾向は売上高が高い企業だけでなく、売上高が5000万ドル未満の企業の約半数(46%)でも見られる。
脆弱(ぜいじゃく)性が悪用された攻撃では、バックアップの侵害率(75%)、データの暗号化率(67%)、身代金支払い率(71%)が認証情報の侵害から攻撃されるケースよりも高くなっている。これらの攻撃は組織により深刻な影響をもたらすと考えられており、財務面や運用面にも大きな影響を与えていると分析されている。平均復旧コストも脆弱性が悪用された場合には258万ドルであるのに対し、脆弱性が悪用された場合には358万ドルに増加し、復旧に1カ月以上かかる割合も高くなっている。
ソフォスのフィールドCTO(最高技術責任者)であるジョン・シア氏は、今回の調査結果について「攻撃を受ける割合は若干下がったが、このデータに満足して油断してはいけない。ランサムウェアは今でも企業や組織に最も大きな影響を与えている重大な脅威であり、サイバー犯罪者の経済活動の中心となっている。ランサムウェアを取り巻く現在の環境では、攻撃者のスキルにかかわらず、あらゆるサイバー犯罪者に何らかの利益が得られる仕組みになっている。数百万ドルの身代金を目的とする犯罪組織も存在するが、低額な身代金を狙った攻撃を実行する組織もある」と述べた。
ソフォスは今回の調査を踏まえ、ランサムウェア攻撃の根本原因として脆弱性の悪用と認証情報の侵害を挙げて即時対策の重要性を訴えた。
身代金の支払い禁止は“おとぎ話”か? 完全禁止派 vs. 禁止措置緩和派の論争
ランサムウェアに通用しない“名ばかりバックアップ”になっていませんか?
被害者の悲しい実体験から学ぶ “本当に役に立つ”ランサムウェア攻撃対策
「日本企業よ、危機感を持て」 ランサムウェアで最悪の事態に陥らないためにできることCopyright © ITmedia, Inc. All Rights Reserved.