二度目のランサムウェア被害、半数超が 2 ヶ月未満に発生 | ScanNetSecurity
2024.04.27(土)

二度目のランサムウェア被害、半数超が 2 ヶ月未満に発生

 三井物産セキュアディレクション株式会社(MBSD)は3月13日、「暴露型ランサムウェア攻撃統計CIGマンスリーレポート」2024年2月号を発表した。

調査・レポート・白書・ガイドライン
多重被害に遭った被害組織の傾向と分析( 過去2年間/2022年3月~2024年2月)

 三井物産セキュアディレクション株式会社(MBSD)は3月13日、「暴露型ランサムウェア攻撃統計CIGマンスリーレポート」2024年2月号を発表した。

 MBSDのCyber Intelligence Group(CIG)では以前より、暴露型ランサムウェア攻撃について、社内限定の資料として同じ集計基準や分析観点で長期にわたりマンスリーレポートをまとめ続けてきたが、より広く有効活用できるよう一般公開に踏み切っている。

 同レポートでは2月のハイライトとして、日本時間2月20日未明に、法執行機関による共同作戦「Operation Chronos」の一環でLockBitのサーバが押収されリークサイトがダウンするも、2月25日頃には新たなリークサイトがミラーサイトを含め複数出現し、LockBitが活動を再開したことを挙げている。なお、LockBitは活動再開に際して、今回のダウンは自らの怠惰が招いた事態であり、今後は自身の姿勢を改め、政府機関に対して積極的に攻撃を仕掛ける趣旨の声明をリークサイト上に記載し、法執行機関へ報復を表明している。

 同レポートでは、過去2年間にランサムウェアの多重被害に遭った被害組織の傾向と分析を行っており、組織数の累計は101件(全体7,960件中)で全体母数からの割合は少ないが、事後対応が不十分で再び侵入されるケースや、流出した暴露データが裏で共有・拡散され繰り返し脅されるケースなどの背景があると推測している。

 同レポートでは、一度目の被害から二度目の被害までの間隔は1ヶ月未満が30.4%、1ヶ月以上2ヶ月未満が22.5%であることを挙げ、50%以上の組織が一度目の掲載から2ヶ月以内に再び被害に遭っており、一度侵入されデータ窃取されれば、いかなる組織でも多重被害に遭う可能性がある事を示すと指摘している。

 同レポートでは被害防止のために、日頃からの対策に加え万が一ランサムウェア被害にあった場合も身代金を支払わない(脅せば支払う組織であると認知されてしまう)ことや、繰り返しの侵入を防ぐために侵入経路の徹底的な洗い出し等の事後対応・再発防止策の実施が不可欠であると結んでいる。

《高橋 潤哉》

編集部おすすめの記事

特集

調査・レポート・白書・ガイドライン アクセスランキング

  1. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  2. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  3. ランサムウェアに身代金を支払う傾向の強い組織の構造が明らかに

    ランサムウェアに身代金を支払う傾向の強い組織の構造が明らかに

  4. 「情報セキュリティの敗北史」はサイバーセキュリティの歴史と概念が学べる教科書だった(一田和樹 サイバーブックレーダー)

  5. 社長犯行 会社黙殺 報道沈黙、ジャニーズ事務所 外部チームの調査報告書公開

  6. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  7. 総務省「無線LANセキュリティガイドライン」更新、自宅と公衆に分冊

  8. IPA「サイバーセキュリティ経営ガイドライン Ver 3.0実践のためのプラクティス集 第4版」公開

  9. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

  10. ガートナー 2024 年 サイバーセキュリティトップトレンド

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×