金融サービス業界の半数以上が身代金を支払っている Sophosがランサムウェア調査:セキュリティニュースアラート
Sophosは金融サービス業界のランサムウェアへの対応に関するレポートを公開した。調査から回答企業の半数以上がランサムウェア被害に遭っていることが分かった。
Sophosは2024年6月24日(現地時間)、金融サービス業界におけるランサムウェアの現状をまとめたレポート「The State of Ransomware in Financial Services 2024」を公開した。金融サービス業界におけるランサムウェアの脅威が依然として深刻であることが調査から明らかになった。
調査は独立系調査会社Vanson Bourneが2024年1〜2月にかけて実施したもので、14カ国にわたる5000人のITおよびサイバーセキュリティリーダー(金融サービス部門の592人を含む)の2023年の経験に基づいた回答がまとめられている。
金融サービス業界の約半数がランサムウェアグループに身代金を支払っていた
調査によると、ランサムウェア被害を受けた金融サービス企業は65%だった。これは2023年に報告された64%とほぼ同じであり、過去2年間と比較して依然として高い割合だ。ランサムウェア攻撃によるデータ暗号化の発生率は2023年の81%から49%へと大幅に低下しており、金融サービス業界がデータが暗号化される前に攻撃を阻止する成功率が高いと報告されている。
一方で、金融サービス組織がランサムウェア攻撃から回復するために要する平均コストの増加が指摘されている。金融サービス組織がランサムウェア攻撃から回復するために要する平均コストは、2024年には258万ドルとなり、2023年に報告された223万ドルから増加した。
ランサムウェア攻撃の影響について金融サービス組織のシステムのうち平均43%が影響を受けており、これは業界全体の平均49%よりやや低い。全環境が暗号化されてしまうことは非常にまれで、91%以上のデバイスが影響を受けたと報告した組織はわずか4%だった。
金融サービス組織の62%がバックアップを使用して暗号化されたデータを復元し、51%がデータを取り戻すために身代金を支払ったことが報告されている。2023年ではそれぞれ69%と43%となっており、バックアップの使用と身代金の支払いの差が縮小していることが分かった。金融サービスでは身代金を支払う傾向が高まっていることが明らかにされている。
金融サービス業界で身代金の支払額が大幅に増加したことも報告された。平均(中央値)支払額が過去1年間で10万9000ドルから200万ドルへと18倍に増加した。最初の身代金要求額を支払ったのはわずか18%で、67%は交渉により少ない金額を支払っている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
ランサムウェア渦中の「ニコニコ」に学ぶ“適切な広報対応”の重要性
「ニコニコ」関連のサービスで発生したランサムウェア被害が非常に大きな話題を集めています。今回は渦中のニコニコが出した12分の動画から“重すぎる現状”をまとめるとともに、インシデント中の広報対応の重要性を学びます。
ドワンゴを狙ったサイバー攻撃はランサムウェアだと判明 復旧の見込みは?
ドワンゴは2024年6月8日に発生した「ニコニコ」を含むKADOKAWAグループで発生しているセキュリティインシデントがランサムウェア攻撃によるものであることを明らかにした。
結局、ランサムウェア身代金は支払った方がいいのか? 被害実態から見えた答え
日本国内においてランサムウェアの身代金支払いに関する議論が話題を集めている。ランサムウェア対策における身代金支払いの是非について有識者が見解を示した。
セキュリティを“霊感”で考える? 安藤類央氏が語るAIの本質とは
ITmedia Security Week 2024 春に国立情報学研究所の安藤類央氏が登壇し、セキュリティインシデントを防ぐために必要な“霊感”という能力について説明した。一体これはどのような能力なのか。