独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は8月20日、事業継続を脅かす新たなランサムウェア攻撃について注意喚起を行っている。
一般財団法人日本舶用品検定協会は8月6日、同会の業務用サーバシステムに対しランサムウェアと推測されるコンピュータウイルスの感染が8月4日に確認されたと発表した。
クラウドストライク株式会社(CrowdStrike)は7月29日、「脅威インテリジェンス - 2020年上半期の重要な動向」ウェビナーを2020年8月20日に開催すると発表した。
クラウドストライク株式会社は7月13日、ランサムウェアの進化について取り上げるオンラインウェブセミナーを7月29日に開催すると発表した。
グローバルセキュリティエキスパート株式会社(GSX)は7月9日、クラウドストライク株式会社と共催のウェビナー「製造業様向けエンドポイントセキュリティ対策ウェビナー ランサムウェア脅威を正しく理解し、組織が今スグ対策できること」を8月5日に開催すると発表した。
マクニカネットワークスは、最近多く被害が観測されている「暴露型ランサムウェア」の手口と対応例を公開した。
ベリタステクノロジーズは、ランサムウェアに関する調査結果を発表した。
犯罪をやってのけるのがこれほどリーズナブルになったことはない。質にこだわらなければだが。
ソフォスは、グローバルで実施した調査に関するレポート「The State of Ransomware 2020(ランサムウェアの現状2020年版)」を公開した。
神奈川県川崎市は5月1日、市立橘高等学校にて校内ネットワークサーバのランサムウェア型のコンピュータウイルス感染が判明したと発表した。
JSecurityは、PCの個人情報検出・管理ソフト「PCFILTER」、およびランサムウェア対策ソフト「AppCheck」を、従業員数50名以下の中小企業を対象に無償提供を開始すると発表した。
マルウェアの DoppelPaymer と Maze を操るランサムウェアの犯人たちが、現在のパンデミックが終息するまでは医療機関を標的にしないと表明した。
エフセキュアは、最新の攻撃トラフィックに関する調査レポート「セキュリティ脅威のランドスケープ 2019年下半期」を公開した。
奈良県宇陀市は2月28日、2018年10月16日に宇陀市立病院にてウイルス感染による医療情報システムが使用不能な状況となった件について報告書を発表した。
アメリカ国土安全保障省が先日公開したこの事件は、とある天然ガスプラントで最近起きたランサムウェアへの感染に関するものだ。
カスペルスキーは、Kaspersky Labのグローバル調査分析チーム(GReAT)による「Kaspersky Security Bulletin:2020年サイバー脅威の予測」を発表した。
ソフォスは、SophosLabsの研究チームがサイバー脅威の最新動向について分析した「2020年版脅威レポート」の日本語版を発表した。
株式会社サイトビジットは12月9日、同社が運営するオウンドメディア「資格スクエアマガジン」を管理するサーバのデータベースに対し第三者からの不正アクセスを受け、個人情報流出の可能性が判明したと発表した。
Big Game Huntingの攻撃者が最近好んで狙っている標的が学校です。今や攻撃者グループの傾向と、年間を通したイベントカレンダーを観察することが重要になっています。
神奈川県川崎市は11月1日、市立橘高等学校全日制及び定時制課程にて、生徒の学習等で使用するコンピュータ端末用に構成している校内ネットワーク・サーバがウイルス感染したことが判明したと発表した。
チェック・ポイントは、2020年のサイバーセキュリティ動向の予測を発表した。
連邦捜査局(FBI)はこれまで、ランサムウェア攻撃を受けた企業が身代金を支払うことに否定的だったが、その断固たる姿勢を少し軟化させている。
トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2019年 上半期セキュリティラウンドアップ:法人システムを狙う脅迫と盗用」を公開した。
カスペルスキーは、2019年第2四半期(4月~6月)のサイバー脅威レポートを公開した。
IPAは、2019年上半期(1月~6月)における「コンピュータウイルス・不正アクセスの届出事例」を発表した。
DNPとCKAは、「サイバー・インシデントレスポンス・マネジメントコース(CIRMコース)実践演習III」を実施すると発表した。
カスペルスキーは、Windowsの既知の脆弱性を悪用するランサムウェア「Sodin」を発見したと発表した。
スコットランドのマネージドサービスプロバイダーが、ランサムウェアによって暗号化されたファイルの復元を請け負うビジネスで大もうけしている。しかしセキュリティ企業の内偵によって、マルウェア製作者に金を支払うだけという「復元」の実態が暴露された。
Gandcrab の作者らは、彼らのランサムウェアが 20 億ドル以上の身代金を支払わせ、年間に約 1 億 5,000 万ドルを稼いだと言います。既に、彼らはこれらのお金を現金化し、様々な分野で合法的なビジネスを行なっているとのことです
もしも 5 年から 7 年前であれば、私たちは何があっても身代金を払わないように言うだろう。身代金を払うことで事態を助長することになるからだ。現段階では身代金の支払いで状況は変化しない。 そういう段階がすでに来てしまっている。
トレンドマイクロは、日本国内および海外における最新のセキュリティ動向を分析した報告書「2019年 第1四半期セキュリティラウンドアップ:データを暗号化する標的型攻撃」を公開した。
弁護士法人権田総合法律事務所は5月7日、同所のファイル共有サーバーのファイルの一部がランサムウェアに感染し使用できない状態となったことが判明したと発表した。
三井物産セキュアディレクション株式会社が販売するランサムウェア対策ソフトウェア「MBSD Ransomware Defender」に実装されている検知防御技術が、米国特許を4月16日に取得した。日本人の手で開発された国産セキュリティ技術の米国特許取得は過去ほとんど例を見ない。
オンライン上では滅多にないほど多くの開発者が、このソフトウェアのたちの悪さに怒りの声を上げている。
GandCrabは、市場で最も先進的かつ広く普及しているランサムウェアファミリーとしての地位を確立しています。このランサムウェアの開発の一部は、PINCHY SPIDERによって、サイバーセキュリティのリサーチコミュニティとの攻防の中で進められてきました。
ラックは、「サイバー救急センターレポート 第6号」を公開した。同レポートは、同社のサイバー救急センターが相談を受けて対応しているインシデントレスポンスやフォレンジック調査の結果に基づいて、直前の四半期のインシデント傾向や対応方法について記載したもの。
トレンドマイクロは、インターネットを使って働くすべての人を対象としたガイドブック「働く大人なら最低限知っておきたいネットセキュリティの基本」の無償提供を開始した。
シマンテックは、「インターネットセキュリティ脅威レポート第 24号(ISTR:Internet Security Threat Report, Volume 24)」を公開した。
SamasやBitPaymerと同様に、Ryukは大企業を標的とする攻撃に特化しています。RyukとHermesランサムウェアのバージョン間のコードを比較すると、RyukはHermesのソースコードから派生したものであり、リリース以来着実に開発が進められてきたことがわかります。
ウェブルートは、「2019年セキュリティ脅威動向予測」を発表した。
マカフィーは、最新の個人向けセキュリティ製品のラインアップを発表した。11月29日より、店頭およびオンラインストアで販売を開始する。
ウェブルートは、進化するサイバー空間の状況を分析した「ウェブルート脅威レポート中間アップデート」を発表した。
JPCERT/CCは、「ランサムウエアの脅威動向および被害実態調査報告書」を公開した。
ソフォスは、個人向けセキュリティソフト「Sophos Home」の日本語版の提供を無償にて開始したと発表した。
三井物産セキュアディレクション株式会社(MBSD)は6月18日、同社が保有する2つの特許技術を用いたランサムウェア対策ソフトウェア「MBSD Ransomware Defender」を販売開始した。
エフセキュアは、レポート「変化を続けるランサムウェア」を発表した。
トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2018年第1四半期セキュリティラウンドアップ:サイバー犯罪の狙いは『ランサムウェア』から『不正マイニング』へ」を公開した。
Avastは、「EternalBlue」の脆弱性が存在しているPCの使用率を調査し、その結果を発表した。
様々な方法でPCに感染し、PC上のファイルをロック、ファイルを人質に金銭などを要求することで知られるコンピューターウィルスの形態“ランサムウェア”。今回ユニークな解除条件のランサムウェアが発見されたようです。
アクロニスは、バックアップに関する意識調査結果を発表した。
警察庁は、平成29年における同庁のセンサーに対するアクセス観測状況をまとめた「平成29年観測資料」を「@police」において公開した。
NTTテクノクロスは、エンドポイントセキュリティ対策サービス「TrustShelter/EPP」を4月2日から販売すると発表した。
ビジネス化したランサムウェアは、中小規模の企業でも被害が起きていますし、標的型攻撃では、防御の弱い取引先や子会社から狙うのも常とう手段です。基調講演では「年次セキュリティ レポート」をベースに、こうしたお話もできればと思います。
通告された短い猶予時間の中で、仮想通貨を手に入れ、それを犯人側に転送するのはかなりの手間だった。そうしたことから、被害者が身代金を支払わないか、そもそも支払うような事態にならなくなってきた。そこで犯罪者は中間層(つまり被害者である人間)を排除し、遠隔操作可能なマルウェアをマシンに感染させて秘密裏にアルトコインを採掘し、それを犯人側に転送しようと画策しはじめた。
アクセンチュアの調査によれば2016年、日本のランサムウェアの被害総額は1050万ドルにも達する。いまだに猛威を振るう存在だ。そのランサムウェアについて、アンダーグラウンドマーケットやコミュニティを調査し、最新の動向を分析する専門家がいる。
イノベーション・ファームは、ランサムウェアを含むマルウェアを無害化し重要なデータを保護する、企業向けセキュリティソリューション「Secure Explorer」の提供を開始した。
McAfee社チーフサイエンティスト兼フェローのラージ・サマニ(Raj Samani)氏は2017年11月、同社主催のイベントに登壇し、法執行機関とセキュリティベンダの協力事例を紹介した。
2018年は、こうした動きを受け、「ランサムウェアの危険の再認識」「教育機関のセキュリティ強化」「個人情報に対する意識向上」が進むと考えられます。
エフセキュアは、SaaS型の企業向けエンドポイントセキュリティ製品ラインである「エフセキュアPSB」を拡充したと発表した。
トレンドマイクロは、「2017年国内サイバー犯罪動向解説セミナー」を開催した。
JASAは、「情報セキュリティ監査人が選ぶ2018年度の情報セキュリティ十大トレンド」を発表した。
WannaCryptやNotPetyaの感染に比べてはるかに深刻度の低いものであることがすでに明らかになっている。
カスペルスキーは、Kaspersky LabのICS CERTによる「2017年上半期の産業用自動化システムの脅威の状況」レポート(Threat Landscape for Industrial Automation Systems in H1 2017)を発表した。