2023/09/21
防災・危機管理ニュース
身代金目的でデータを暗号化するウイルス「ランサムウエア」を使わずに、データを窃取し対価を要求する手口が今年上半期に6件確認されていたことが21日、警察庁のまとめで分かった。
海外では過去にも例があったが、日本で確認されたのは今年が初めてという。攻撃者にとってはランサムウエアを入手する費用や手間が省ける利点がある。同庁は「ノーウエアランサム」と呼称し、動向を注視する。
ランサムウエアに感染するとデータが暗号化され使えなくなり、復旧と引き換えに暗号資産などの対価を要求される。その上、盗まれたデータを公開すると脅される「二重恐喝」も増えている。
一方、1月以降に新たに確認された手口は、企業や団体のネットワークに侵入し、データを暗号化せずに窃取。データを公開すると脅して対価を要求する。
同庁によると、ユーザー権限でも閲覧可能なデータを盗んでいるという。管理者権限を乗っ取って感染させる必要があるランサムウエアによる攻撃に比べ、簡単な手口とみられる。
警察庁の担当者は「ランサムウエアを購入するなどの準備が必要なく、件数が増えていく可能性がある」と警戒を強めている。
(ニュース提供元:時事通信社)
- keyword
- ノーウエアランサム
防災・危機管理ニュースの他の記事
おすすめ記事
-
-
サプライチェーン・サイバーリスクの傾向と対策
本勉強会では、サプライチェーンにおけるサイバーリスクを整理し、その管理手法について解説していただきました。2023年12月5日開催。
2023/12/06
-
-
リスク対策.com編集長が斬る!【2023年12月5日配信アーカイブ】
【12月5日配信で取り上げた話題】今週の注目ニュースざっとタイトル振り返り/特集:南海トラフ地震臨時情報その2 企業の対応状況
2023/12/05
-
-
エマージング・リスクにどう備える1組織だけでなく、社会としての対応が必要
エマージング・リスク(emerging risks:新興リスク)と呼ばれる、これまであまり認識されていなくて急に出現するようなリスクへの関心が世界的に高まっている。10月にはエマージング・リスクの国際規格「ISO31050」が発行された。今なぜエマージング・リスクへの関心が高まっているのか、組織はどう対応していけばいいのか、日本リスクマネジメント学会(理事長:亀井克之関西大学教授)関東部会の会合で、会員に聞いた。
2023/12/02
-
-
リスク対策.com編集長が斬る!【2023年11月28日配信アーカイブ】
【11月28日配信で取り上げた話題】今週の注目ニュースざっとタイトル振り返り/特集:今こそ学び直す!南海トラフ地震臨時情報 その1
2023/11/28
-
東京都がオールハザード型Step.1を公表
東京都は11月24日、都政BCPを改定した「オールハザード型Step.1」を公表した。これまで主に首都直下地震を想定してきたが、東部低地帯における大規模風水害、島しょ地域での南海トラフ地震による津波被害、火山噴火、中規模な災害など、災害の事象や規模によって対処方法は多岐にわたることなどから、柔軟に対応できるBCPに改定した。これに併せて、被害の実態に即した執行体制を構築することで、災害対応力も一層向上させるという。
2023/11/27
-
南海トラフ地震臨時情報への理解と対応
リスク対策.com はこのほど、気象庁が2019年5月31日から運用を開始している「南海トラフ地震臨時情報」について、企業がどの程度理解し、対応を検討しているかなどを明らかにするため、アンケート調査を実施した。その結果、臨時情報の内容については概ね理解がされているものの、対応について検討したり、具体的な計画を策定している企業は一部にとどまることが明らかになった。
2023/11/26
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方