この頃、セキュリティ界隈で
身代金5億円要求も 増長するランサムウェア、被害止まらず(1/2 ページ)
コンピュータを人質に取って身代金を要求するランサムウェアの被害が止まらない。被害額は増大を続け、攻撃の手口は巧妙化、ソフトウェアの未解決の脆弱性を突くランサムウェアも確認されている。
セキュリティ企業Emisisoftによると、米国では2019年1~9月の間に少なくとも621の自治体や医療機関、学術機関などでランサムウェア感染が確認された。
これまでに公表されている中で要求された額が最も大きかったのは、マサチューセッツ州ニューベドフォード市の530万ドル(約5億7000万円)。同市は犯人側と交渉して40万ドルに引き下げるよう求めたが、退けられたために、自分たちで復旧に取り組んだという。復旧に掛かった推定100万ドルの経費は、保険金でまかなうとしている。
一方で、保険金を使って身代金の要求に応じる自治体も多く、それで増長した犯罪集団が次の攻撃では要求額を一層引き上げる悪循環は続く。
自治体が攻撃されれば行政サービスや警察、消防などの業務にも影響が及ぶ。病院では診療ができなくなり、患者の生命にかかわる事態にもなりかねない。中には廃業に追い込まれた医療機関もあるという。
こうした中で米連邦捜査局(FBI)は10月に入り、自治体や企業に対し、改めてランサムウェア対策の徹底を呼び掛けた。FBIによれば、無差別的なランサムウェア攻撃の件数は2018年初めに比べると大きく減ったものの、特定の標的に狙いを定める傾向は強まり、感染した場合の被害額は激増している。
攻撃の手口は多様化、高度化する様相を見せている。メールのリンクや添付ファイルをクリックさせてマルウェアに感染させる従来からの手口に加え、事前に別のマルウェアを使って被害者の電子メールアカウントに侵入し、そのアカウントを踏み台にして感染を拡大させる手口や、PCを遠隔操作できるリモートデスクトッププロトコル(RDP)を悪用する手口、さらにはソフトウェアの脆弱性を突く手口も横行する。
Copyright © ITmedia, Inc. All Rights Reserved.
この頃、セキュリティ界隈で
海外のセキュリティ関連ニュースを追い続けている鈴木聖子さんによる、最近のセキュリティニュースブリーフィング。隔週でお届けします。
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
タイムズカー漏えいで集団訴訟の動き、登録3000人弱 呼び掛けた弁護士に聞いた──「謝罪で済む案件ではない」
-
2
第一生命に不正アクセス 従業員情報12万人分漏えいか 退職者も対象
-
3
「Androidのマイナンバーカード」提供へ 20日から 物理カードなしでも本人確認など可能に
-
4
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
5
睡眠中に「ピンクノイズ」を聞くと“脳内ゴミ”の洗い流しが強まる? 米MITが人間で実験 Science系列誌で発表
-
6
ローソンのメールサーバが踏み台に、不審メール約70万件送信 件名「RE」など
-
7
アンケート結果をダウンロードしたら他社の従業員情報が…… ベネフィット・ワン、1万3460人分漏えい
-
8
免許証の悪用防止で申し込み集中 JICCがアプリ受付を一時休止 タイムズカー漏えいの影響か
-
9
セイコーマート、会員のほぼ半数に当たる情報漏えい 約57万人分
-
10
履修修正の締め切り当日にシステム障害、大阪公立大 全授業を休講する事態に
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR