ランサムウェアとは何か?
ランサムウェアは、身代金が支払われるまで、ユーザーがデバイス上のファイルにアクセスすることを制限または阻止するマルウェアです。ランサムウェアは、ターゲットとなるデバイス上のファイルを暗号化することで動作し、ユーザーのアクセスを効果的にブロックします。
ここ数年、ランサムウェアは最も蔓延し、高価で、破壊的なマルウェアとなっている。犯罪者が重要インフラを標的とするようになり、およそ11秒ごとに新たなランサムウェア攻撃が発生していることから、組織だけでなく重要インフラをも麻痺させかねない脅威となっている。コロニアル・パイプラインのような最近の有名な攻撃は、このことを不穏に証明している。
問題は悪化の一途をたどっている。多くの犯罪者は現在、2倍、3倍、さらには4倍の恐喝戦略に頼っており、ランサムウェア攻撃の平均コストはすでに7桁を超えている。
ランサムウェアの仕組み
最も基本的なランサムウェアは、単なるデジタル恐喝スキームである。暗号化を利用してシステムやデバイスをロックダウンし、被害者に身代金の支払いを迫る。感染したデバイスは、オフィスのPCから重要な病院のインフラまで、何でもあり得る。
つまり、ランサムウェアは人命を危険にさらす現実的な可能性を秘めているのだ。
一部のランサムウェアは、単にアクセスをロックするだけではありません。配布、販売、あるいはさらなる恐喝の試みのためにデータを流出させることもできる。また、ランサムウェアの中には、横方向に移動するように設計されているものもあれば、感染したシステムを完全に消去してしまうものもあります。
最近のランサムウェア攻撃
コロニアル・パイプラインの情報漏えいは、ここ最近で最も重大かつ厄介なランサムウェア攻撃のひとつであるが、2022年も同様に、壊滅的な事件が発生している。
2019年のボルチモアに対するサイバー攻撃と同じように、ベルナリロ郡も1月初旬にランサムウェアによって行政サービス全体が停止した。
3月、トヨタは主要サプライヤーへのランサムウェア攻撃を受け、日本の全工場での生産停止を余儀なくされた。
航空宇宙、モバイル、産業用OEMのパーカー・ハネフィンは4月、Conti社によるランサムウェア攻撃を受けたことを確認した。このランサムウェアグループは、5ギガバイトの従業員データを公開し、流出したデータの3パーセントであるとしている。
ミシガン州にある大学がランサムウェア攻撃を受け、キャンパス閉鎖と全授業の休講を余儀なくされた。同大学は迅速に業務を復旧させ、多要素認証とともに全学生にパスワードのリセットを義務付けた。
ランサムウェア・グループ「Vice Society」は6月、イタリアのパレルモで政府サービスを標的にし、約130万人に影響を及ぼす広範囲な機能停止を引き起こした。
7月上旬、このミシシッピ州の大病院は、EHRシステムがランサムウェアによってダウンし、紙のカルテに戻すことを余儀なくされた。
7月には、オーストラリア最大の刑務所のひとつが、ランサムウェア攻撃によってネットワーク全体を掌握され、面会を停止せざるを得なくなった。
ランサムウェア対策は難しく、コストがかかり、複雑である必要はありません:
- 従業員研修と教育
- 適切なソフトウェア・ライフサイクル管理
- エアギャップ、冗長バックアップ
- 適切なベンダーの適切なツール
人間中心のサブスクリプション型24時間365日マネージドXDRサービス、 CylanceGUARD®CylanceGUARD は、ランサムウェア攻撃を防止・防御するために企業が必要とする専門知識とサポートを提供します。 BlackBerry Cybersecurity ServicesによるAIベースのエンドポイントプロテクション(EPP)と組み合わせています。 CylancePROTECT®を通じた継続的な認証と分析 CylancePERSONA™による継続的な認証と分析、そして CylanceOPTICS®.つまり、CylanceGUARD は、現代の脅威環境から企業を保護するために必要な人材とテクノロジーをビジネスに提供します。