2016/12/13
防災・危機管理ニュース
Kaspersky Labのグローバル調査分析チーム(GReAT)は7日、2016年のサイバー脅威について「ランサムウェアが世界中で猛威を振るい、高度化と多様化を遂げ、データとデバイス、そして個人と企業に対する影響力を強めた」と発表した。同チームは年次の動向レポートでその年の主要なサイバー脅威をまとめているが、この脅威の増大が非常に著しいことから、ランサムウェアを2016年の最重要トピックに位置付けた。
2016年のランサムウェア攻撃について「企業に対する攻撃:1月には2分間に1回だった攻撃が、10月には40秒に1回になった」「個人に対する攻撃:1月には20秒に1回だった攻撃が、10月には10秒に1回へと増加した」という結果が出た(同社レポート)。
特に注目すべきはRansomware-as-a-Service(RaaS:サービスとしてのランサムウェア)。ランサムウェアを独自に開発するスキル、リソースそして意思のないサイバー犯罪者にとって、RaaSは魅力的なビジネスモデルだ。コード作成者がマルウェアをオンデマンドで独自に改変したバージョンを販売し、利用者はそのマルウェアをスパムやWebサイト経由で拡散させ、被害者から得た身代金のうち一定の割合を利用料として支払う。結果的に利益を得るのはコード作成者となる。
世界の企業の5社に1社で、ランサムウェア攻撃に起因するITセキュリティインシデントが発生している。中小規模企業の5社に1社が、身代金を支払うもファイルは取らなかった。特定の業種は激しいランサムウェア攻撃を受けているが、標的対象は多岐にわたっていて、リスクが低い業種は存在しない。最も多くの攻撃を受けた業種は教育で23%、最も少ない業種は小売りおよびレジャーの16%。
また、2016年に初めて確認されたランサムウェア攻撃の手法に、ディスクの暗号化がある。少数ではなく全ファイルに対して一斉にアクセスをブロックまたは暗号化する手法で、「Petya」がその一例。「Dcryptor」(別名Mamba)はさらに一歩踏み込み、標的のマシンにリモートアクセスするために総当たり攻撃でパスワードを割り出し、感染させた後にハードドライブ全体をロックする。
そして「Shade」は、標的によってアプローチを変えている。感染したコンピューターが金融系サービス関連だと分かると、金銭搾取のためにスパイウェアをインストール。ソフトウェアの欠陥や身代金要求メッセージに誤植がみられるなど、低品質なランサムウェア型トロイの木馬が著しく増加した。こういった傾向により、被害者がデータを復元できない可能性が高まっている。
2016年は、新たに62のランサムウェアファミリーが確認され、官民が連携、団結してランサムウェアに対抗する動きがあった。7月に発足した「No More Ransom」は、法執行機関とセキュリティベンダーが協力し、大規模なランサムウェアファミリーをテイクダウンさせる非営利のプロジェクトで、現在、ユーロポール、ヨーロッパを中心とした14か国の警察機関が参加している。ランサムウェアの被害者に有用なリソースの提供を目的とし、複数の復号ツールをはじめ、ランサムウェアの危険性と対策に関する情報も公開。また、巨額の利益を生む犯罪者のビジネスモデルを弱体化させることも目指している。
(了)
防災・危機管理ニュースの他の記事
おすすめ記事
-
中澤・木村が斬る!今週のニュース解説
毎週火曜日(平日のみ)朝9時~、リスク対策.com編集長 中澤幸介と兵庫県立大学教授 木村玲欧氏(心理学・危機管理学)が今週注目のニュースを短く、わかりやすく解説します。
2026/03/31
-
ドンロー主義の顕在化に揺れる世界
アメリカとイスラエルが2月28日、イランへ大規模な軍事作戦を開始。イランは徹底抗戦する構えで、中東全体を巻き込む紛争に発展しました。早期停戦が待たれるも、長期化の可能性も依然濃厚。アメリカ政治に詳しい上智大学教授の前嶋和弘氏に、トランプ政権の思惑と今後の軍事行動に影響を与える要因を聞きました。(インタビューは3月16日)
2026/03/30
-
引き合い急増する「セキュリティソムリエ」
ソフトバンクのグループ企業でIT商社のSB C&Sは2021年から、サイバーセキュリティ市場の多様化に対応するため販売パートナーへの支援活動を展開。商社の情報力・目利き力を生かしてSIerやベンダーの提案力を補強し、その先のユーザー企業へ最適なソリューションを届けています。「セキュリティソムリエ」と銘打った活動のねらいを聞きました。
2026/03/30
-
-
-
-
-
-
-
火事・水害の被災設備に復旧という選択肢
災害復旧専門サービスのベルフォアジャパンは昨年、独自営業による顧客開拓に乗り出しました。これまでは共同出資者の東京海上日動火災保険を窓口としてきましたが、体制変更を機に直接の市場アプローチを開始。BCPの実効性を確保する手段として自社のサービスを訴求する考えです。代表取締役社長の加藤道久氏に今後の市場戦略を聞きました。
2026/03/18








※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方