ランサムウェア+標的型攻撃=? 新たな攻撃、被害は数百万ドル(1/3 ページ)
ランサムウェアというと、2017年に登場して国内外に大きな被害を与えた「WannaCry」のように、脆弱性が存在するPCやIT機器を無差別に襲うもの、というイメージが強いと思います。しかし、インターネットイニシアティブ(IIJ)のセキュリティ情報統括室室長、根岸征史氏によると、ちょっと違うタイプにも注意が必要です。
それは「標的型ランサムウェア」です。日本ではあまり報道されていませんが、海外ではこの2~3年、じわじわと被害が広がっています。根岸氏は2月8日に行われた「本当に自社を守れるセキュリティ対策2019」と題するセミナーの中でその傾向を紹介しました。
無差別ではなくターゲットを絞るランサムウェア
ランサムウェアがどんなものかは、多くの方がご存じでしょう。メールやWebを介して広範囲に感染し、PCをロックしたり、データを暗号化したりして、「元の状態に戻してほしければ金銭を支払え」と身代金を要求してくるマルウェアの総称で、前述のWannaCryが代表例です。それ以前に流行していたオンラインバンクを狙ったトロイの木馬同様、被害者から金銭、特にビットコインなどの仮想通貨の形で巻き上げるのが主目的とみられています。
標的型攻撃も、サイバーセキュリティの領域では以前から知られてきた手法です。数年前に発生した日本年金機構や三菱重工業に対する攻撃が典型例ですが、特定の組織や企業を狙い、従業員の端末をマルウェアに感染させ、ある程度の時間をかけて侵害範囲を拡大してひそかに機密情報を盗み出します。盗み出した情報がサイバー世界・現実世界の闇市場で売買されることもあるでしょうが、どちらかといえば「サイバースパイ」的な活動と見なされてきました。
根岸氏が注目している標的型ランサムウェアは、特定のターゲットにメールなど何らかの手法で侵入するところまでは標的型攻撃と似ています。けれど「最終目的が違い、情報窃取ではなく『お金』」(根岸氏)という点が第一の違いです。
第二の違いは感染範囲です。「いわゆるランサムウェアは、無差別にバラまかれる場合が多いが、標的型ランサムウェアはある特定の企業を狙い、その中でできるだけ多くのPCをランサムウェアに感染させ、多くの金銭を巻き上げようとする」と根岸氏は説明しました。
海外で相次ぐ被害、被害は数百万ドル規模に
この標的型ランサムウェア、海外では既にいくつか被害が出ています。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
プールにはおしっこが何リットル混じっている? 人工甘味料を基に計測 カナダチームが2017年に調査
-
2
セブンに「セルフ発送機」 レジ経由せず、約10秒で荷物を発送
-
3
東京23区で「徒歩10分以内」に駅がない地域はどこ? 駅空白地帯マップが話題
-
4
ダークパターン規制記事に、閉じにくい巨大広告 「これもダークパターンでは」ツッコミ殺到
-
5
“ドパガキ”がショート動画を止められない理由 fMRIを使って若者の脳活動を分析 中国チームが研究
-
6
「洋服の青山」初の空調ウェア、自腹レビュー “きちんと感”なのに涼しい、よく考えられたデザインに驚いた
-
7
「Microsoft Teams」障害か 朝から「会議に入れない」【復旧】
-
8
「nanacoクレジットカード」登場 利用額に応じATMで現金還元、日本初
-
9
Appleの“布”ほぼ半額に 新モデルが1580円で販売開始 変更点は
-
10
FANZA、成人向けAI創作・公開サービス「FANZAスタジオ」発表 先行体験は8月24日から
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR