EN - FR - DE - ES - IT - PT -

LexiconDream

🔒 ランサムウェア

ファイルを暗号化し、その解放のために支払いを要求するマルウェア。

ランサムウェア

ランサムウェアはファイルを暗号化し、復号鍵と引き換えに身代金を要求する。最初に記録された事例は1989年で、フロッピーディスクで配布された。現代版は犯罪産業と化している。LockBit、BlackCat、Cl0pといったグループはアフィリエイトプログラムを運営している。アフィリエイトはシステムに侵入し、マルウェアを仕掛け、身代金の交渉を行う。開発者はその一部を受け取る。身代金の要求額は数千万ドルに達することもある。コロニアル・パイプライン社は2021年、ランサムウェア攻撃によって米国東部全域の燃料配送が停止した際、440万ドルを支払った。

現代のランサムウェアは、単にデータを暗号化するだけではありません。まずデータを盗み出し、身代金を支払わなければ公開すると脅迫します。この二重の脅迫戦術は、優れたバックアップシステムを持つ組織に大きなプレッシャーを与えます。バックアップから復元できたとしても、データ漏洩は残ります。中には、暗号化を完全に省略し、盗んだファイルを公開すると脅迫するグループもあります。対策は改善され、バックアップの耐久性も向上しました。法執行機関は主要なグループを摘発してきました。しかし、問題は解決していません。ランサムウェア集団は適応し、名称を変え、再び活動を再開します。パッチ適用、セグメント化、オフラインバックアップ、復旧訓練といった基本は依然として重要です。

ランサムウェア対策の基本

身代金を支払うと、次の攻撃の資金源となる。また、データが必ず戻ってくるという保証もない。バックアップからの復旧こそが、唯一確実な方法だ。


Warning: session_start(): Cannot start session when headers already sent in /var/www/lexicondream.com/inc/functions.php on line 63

Comments

No comments yet. Be the first to share a thought.

Leave a comment