お粗末な暗号化の仕事ぶり ランサムウェアの身代金払うもデータ破損多し | ScanNetSecurity
2024.04.28(日)

お粗末な暗号化の仕事ぶり ランサムウェアの身代金払うもデータ破損多し

 「身代金」を支払った後の復旧は、支払わないことを決めて自らのバックアップから作業するよりも、多くの場合、費用のかかる面倒な作業になる。

国際
(イメージ画像)

 ランサムウェアを使う犯罪者は、標的のシステム内で可能な限り短時間でことを終えることを目指している。これは、彼らが用いる暗号化が粗悪なものであり、データを破損させる場合が多いことを意味する。つまり、「身代金」を支払った後の復旧は、支払わないことを決めて自らのバックアップから作業するよりも、多くの場合、費用のかかる面倒な作業になる。

 これは、ガートナーのシニア・ディレクター・アナリスト、リチャード・アディスコット氏の意見である。

 同社がシドニーで開催した IT Infrastructure, Operations & Cloud Strategies Conference 2023 で同氏は、「攻撃者の暗号化の速度が速すぎる」と述べた。「私たちがディレクトリ一覧を実行するよりも高速で暗号化するのです」

 そのため、ランサムウェア運用者は暗号化の仕方がお粗末となりユーザーに買い戻させようとするデータの一部を失ってしまう。

 破損したデータダンプが犯罪者から返されても復元は容易ではない、とアディスコット氏は助言した。ランサムウェア運用者が約束通り全データを返したとしてもだ。そもそも彼らは多くの場合、すべてのデータを返さない。さらなる解放の価格について新たな交渉を開始する。


《The Register》

編集部おすすめの記事

特集

国際 アクセスランキング

  1. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  2. そのハッカーは本当に FBI、国土安全保障省、司法省をハッキングしたのか~OPM の悲劇の再来か、または NASA ハッキングの復活か?(The Register)

    そのハッカーは本当に FBI、国土安全保障省、司法省をハッキングしたのか~OPM の悲劇の再来か、または NASA ハッキングの復活か?(The Register)

  3. ユナイテッド航空を使う? スマートフォンでパスポートをスキャンできるなら、それは素晴らしいことだ~しかし米運輸保安局のために紙の版も鞄に詰めておくこと(The Register)

    ユナイテッド航空を使う? スマートフォンでパスポートをスキャンできるなら、それは素晴らしいことだ~しかし米運輸保安局のために紙の版も鞄に詰めておくこと(The Register)

  4. 1:50 = FBIサイバー捜査官:中国人ハッカー

  5. [DEFCON21] 如何にしてミニクーパーをハッキングするか ~ 自動車のCANメッセージのリバースエンジニアリング

  6. Windows 10ではSafeDiscと特定バージョンのSecuROMのDRMシステムを利用した古いゲームがプレイ不可に、セキュリティホールとなる可能性を考慮

  7. TLS に新たな欠陥:被害者になりすますことが可能に~研究者が暴いた、暗号化プロトコルを騙す方法――及び、それを修復する方法(The Register)

  8. 期限切れドメイン販売の仕組み悪用、不正リダイレクト行うページ多数発見(カスペルスキー)

  9. ハッカーの標的となる航空交通管制(英民間航空局)

  10. SCAN DISPATCH :クビになったシステム管理者の置き土産は、全サーバのデータを消去する「rm -rf 」論理爆弾!

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×