検索
ニュース

「ランサムウェアに一度感染したら、身代金を払ってもまた攻撃される」のはほぼ確実? ウィズセキュア調査中小企業は攻撃者にとって「狙いやすいターゲット」

ウィズセキュアは「最新ランサムウェア脅威レポート 2024年上半期版」を発行した。ランサムウェアによる攻撃件数や身代金の支払額は、2022年や2023年の同時期と比べて上昇傾向にあり、攻撃対象が大企業から中小企業へと移りつつある。

Share
Tweet
LINE
Hatena

 ウィズセキュアは2024年9月4日、レポート「最新ランサムウェア脅威レポート 2024年上半期版」を発行した。2024年上半期のランサムウェアを巡る情勢やトレンドに関するインサイトをまとめたもので、それによるとランサムウェアによる攻撃件数や身代金の支払額は、2022年や2023年の同時期と比べて上昇傾向にあるという。

画像
プレスリリース

身代金を払っても終わらない攻撃

 それによると、2024年上半期にランサムウェアのリークサイトに掲載された被害数は2568件。地域別で最も多いのは米国の1332件(52%)で、日本は21件(0.8%)だった。セクター(業種)別に見ると、「エンジニアリング/製造業」が20.59%で最も多かった。被害者の企業規模別では、「小規模企業」(従業員200人以下)が2022年の50%から2024年には61%に増えていた。

 レポートでは今期の傾向について分析しており、「初期アクセスにエッジサービスを悪用する攻撃が増加していること」「ランサムウェアグループが正規のリモート管理ツールを頻繁に使用していること」を挙げている。また、身代金を支払った企業や団体の多くが、その後、同じ(または別の)ランサムウェアグループに再び標的にされる「(ランサムウェアの)再感染」という問題についても触れている。

 ウィズセキュアのティム・ウエスト氏(脅威インテリジェンス部門 責任者)は「攻撃の対象が、大企業から中小企業へと移りつつある」と指摘している。

 「2022年以降、ランサムウェアのリークサイトに掲載される企業のうち、中小企業が占める割合が大きくなってきている。身代金の支払い率は低下しているが、脅迫の件数は増加している。大企業と違い、中小企業はサイバー保険に加入していないところが多く、身代金の額は少なくても、攻撃者にとっては狙いやすいターゲットだ」(ウエスト氏)

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 「SMSは認証に使わないで」 米CISA、モバイル通信を保護する8つのベストプラクティスを公開
  2. 経営層の約7割が「セキュリティ対策は十分」一方で6割以上がインシデントを経験、1位の要因は?
  3. 2025年に押さえるべきセキュリティの重要論点をガートナーが発表 新しいリスク、脅威、環境の変化、法規制などの動きを把握する指標に使える
  4. Google Cloud、2025年のサイバーセキュリティ予測を発表 AIがサイバー攻撃にもたらす影響とは?
  5. “ゼロトラスト”とトラスト(信頼性)ゼロを分かつものとは――情報セキュリティ啓発アニメ「こうしす!」監督が中小企業目線で語る
  6. 終わらせましょう。複雑過ぎるKubernetes/クラウドネイティブが生む心理的安全性の低下を――無料でクラウドセキュリティの勘所が分かる130ページの電子書籍
  7. よく聞く「複雑化するサイバー攻撃」は具体的にどう複雑なのか? 一例を医療系企業のランサム事例とともに解説
  8. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
  9. 増える標的型ランサムウェア被害、現場支援から見えてきた実態と、脆弱性対応が「限界」の理由
  10. 3割程度のSaaS事業者が標準的なセキュリティ対策をしていない アシュアードがSaaS事業者を調査
ページトップに戻る