資料の紹介
ランサムウエアによる攻撃の組織化が進んでいる。攻撃者は、ランサムウエア開発者とネットワークインフラ技術者を中心として、侵入やデータ流出、恐喝を分業体制で実行するRaaS(Ransomware as a Service)と呼ばれるビジネスモデルを確立。技術的な障壁が低下することで、ランサムウエア攻撃はもはや一般化している。
さらに攻撃者は、効率的かつ確実に利益を得られるように攻撃の手法を進化させ続けている。ランサムウエアが登場した当初はデータ暗号化だけだったのが、データを窃盗したうえで暗号化して使えなくする二重恐喝や、DoS攻撃で攻撃対象企業のサーバーをダウンさせたり、企業関係者に直接いやがらせしたりすることも多くなってきた。
本動画では、ランサムウエア攻撃の事例について詳細に解説した後、同攻撃の戦術とトレンドについて説明。さらに、サイバーセキュリティを強化するための対策を提言する。サイバーインシデントの大部分はソフトウエア脆弱性とフィッシングに起因しており、従業員教育などの継続的な対策が望まれる。その中で、即効性のある技術的な対策を7つ紹介する。





