[インタビュー] ランサムウェア身代金交渉人の告白:後編「修羅場の交渉マニュアル」 | ScanNetSecurity
2024.04.26(金)

[インタビュー] ランサムウェア身代金交渉人の告白:後編「修羅場の交渉マニュアル」

「交渉人のスキルは、オファーを出すことではなく、攻撃者に『オファーを出す」ように仕向けることです」とシャー氏は教えてくれました。

国際
[インタビュー] ランサムウェア身代金交渉人の告白:後編「修羅場の交渉マニュアル」
前編

お金の話

 交渉人を使う理由のひとつは、彼らが個人的に影響を受けたりすることがないので、シャー氏とそのチームが取り乱さずに済み、高額な要求に対する耐性が強くなることです。彼によればこの仕事の原則は「あなたの最終的な結論がどうなるかを相手に知らせないこと。相手がそれを知れば、あなたはより多くのお金を払うことになり、相手はそれを要求する」だそうです。

 「交渉人のスキルは、オファーを出すことではなく、攻撃者に『オファーを出す」ように仕向けることです」とシャー氏は教えてくれました。「相手の提案を議論する際には、そんな要求など到底手の届かないものであること、非現実的なものであること、そのような要求に応じるには恐ろしく時間がかかることなど、を示していく戦術があります。このような会話のスタイルは、さらなる議論を生み、追加の情報や遅延、あるいはより低い要求金額をもたらしてくれます。そして、目的を達成するまで、このサイクルを繰り返すことができます」

 犯罪者とのこれらのやりとりは、とりたててシャー氏に印象を残すものはなかったそうです。
《The Register》

編集部おすすめの記事

特集

国際 アクセスランキング

  1. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  2. CrowdStrike Blog:FANCY BEAR( APT28 )、ファンシーベアとは何者か?

    CrowdStrike Blog:FANCY BEAR( APT28 )、ファンシーベアとは何者か?

  3. 悪夢の検証 大英図書館ランサムウェア ~ 過ちが語る普遍的な物語

    悪夢の検証 大英図書館ランサムウェア ~ 過ちが語る普遍的な物語

  4. 訃報「伝説のハッカー」ケビン・ミトニック氏 59歳

  5. 女性の応募を阻むセキュリティ人材求人広告

  6. 「GDPR 施行以前に受けたサイバー攻撃なので弊社に責任はない」米チケット販売サイト 堂々と主張

  7. セキュリティの業務にこそ「心理的安全性」を ~ GMOペパボ 熊野多聞が語る “我が社の取締役に聞かせたくなる話”

  8. オハイオ州の病院から24万2000件の個人情報漏洩

  9. 海外における個人情報流出事件とその対応第226回 米医療機関、患者情報のセキュリティ確保に苦心(2)注意したい、有名人の医療情報のセキュリティ

  10. CrowdStrike Blog:CrowdScoreで組織のアラート疲れが劇的に減少

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×