メニュー

資料ダウンロード


お問い合わせ

ホーム > ブログ > ランサムウェア被害が急増中!(セキュリティーニュースレターVol.109)

ランサムウェア被害が急増中!(セキュリティーニュースレターVol.109)

2024.06.26
コラム
ランサムウェア被害が急増中!(セキュリティーニュースレターVol.109)

近年ランサムウェアによる被害が急増し、その手口は多様化しています。

警察庁のサイトでは、「サイバー空間をめぐる脅威の情勢等について」というレポートが定期的にアップされています。
この資料によると企業・団体等におけるランサムウェア被害として、令和5年に都道府県警察から警察庁に報告のあった件数は197件、これとは別に、暗号化を伴わず、不正に侵入したネットワークから窃取した情報を元に対価を要求するノーウェアランサムによる被害は30件確認されていると記載があります。

【ランサムウェア被害の企業・団体などの規模別報告件数】ランサムウェア被害件数(R5)197件のうち大企業:71件(36%)、中小企業:102件(52%)、団体等:24件(12%)
【ランサムウェア被害の企業・団体等の業種別報告件数】ランサムウェア被害件数(R5)197件のうち製造業:67件(34%)、卸売・小売業33件(17%)、サービス業27件(14%)、以下略
ランサムウェア被害は中小企業、製造業で最も多い

暗号化したファイルを元に戻す費用、搾取したデータを漏えいさせないための費用の二重で対価を要求する 二重恐喝型が増加、また被害にあった企業では、復旧に時間がかかっているのがわかります。

ランサムウェアは被害にあうと、データ復旧にかかる業務停止、漏えいした情報に対する対応、取引先への影響も大きいため、対策と万が一に備えたバックアップの体制を定期的に確認しましょう。

【ランサムウェア被害の手口別報告件数】手口を確認できた被害(R5)のうち二重恐喝型130件(74%)、従来型45件(26%)【復旧に要した期間】有効回答(R5)136件のうち即時~1週間未満33件(24%)、1週間以上~1か月未満43件(32%)、1か月以上~2か月未満22件(16%)、2か月以上6件(4%)、復旧中32件(24%)
二重恐喝型の手口が増加、被害者は復旧に時間を要している

昨今のサイバー攻撃のパターン

  • 様々な攻撃手法で、企業・組織のネットワークに侵入(VPNソフト・機器の脆弱性をついた攻撃が多い)
  • 社内の端末やサーバを一斉に暗号化(復旧を阻害するため、バックアップも同時に)
  • 暗号化されたデータを復旧するための金銭要求 +盗んだデータを公開されたくなければと金銭要求(二重恐喝型)
  • 暗号化せずに、窃取した情報を元に金銭要求する「ノーウェアランサム」の手口も増加中
【感染経路】有効件数(R5)115件のうちVPNからの侵入73件(63%)、リモートデスクトップからの侵入21件(18%)、不審メールやその添付ファイル6件(5%)、その他15件(13%)【バックアップ取得の有無】有効回答(R5)140件のうち取得していた132件(94%)、取得していなかった8件(6%)【バックアップからの復元結果】復元できた21件(17%)、被害直前の水準まで復元できなかった105件(83%)
バックアップはほとんどの企業が取得しているが、完全に復元できた被害企業は少ない。

ランサムウェアへの対策

  • 脆弱性対策:利用中のソフト・ネットワーク機器・ファームウェアのバージョンは最新か?
  • 侵入経路対策:外部からのアクセス設定は最適か? ウイルス対策ソフト未導入端末で社内ネットワークにアクセスしていないか?
  • バックアップ:何世代か前に戻せる仕組みがあるか?社内ネットワークからバックアップデータは見えていないか?(ランサムウェア感染時にバックアップデータを守る!)
  • 人的対策:社員全員でセキュリティに対する意識を高め、情報共有をしているか?
  • 多層防御:ウイルス対策、不正アクセス対策、脆弱性対策など、基本的な対策を確実かつ多層的に適用できているか?

浅間商事では中小企業向けにセキュリティ診断を実施しています。
ランサムウェア対策でお悩みでしたら是非ご相談ください。

【参考】警察庁 サイバー企画課 「令和5年におけるサイバー空間をめぐる脅威の情勢等について」

(当ホームページの情報は執筆時点、もしくは更新日時点の情報に基づいております。掲載後の状況により、内容の変更が生じた際、予告なしに変更・更新する場合があります。)
「無料セキュリティ環境調査」受付中!

こんなお悩みありませんか?

  • 迷惑メールが増えて、業務に支障が。
  • 取引先がウイルスに感染!
  • 業者頼りで、自社の対策を把握していない …など

現状のセキュリティ対策にご不安の中小企業IT担当者さま、浅間商事では「無料セキュリティ環境調査」を受付中です。

※対象エリア:東京都、埼玉県、栃木県の各都県一部エリア。毎月先着3社さま限定です。)


おすすめの記事

そうだ
浅間に相談しよう!

オフィス構築・ITソリューションのことは
何でも浅間商事におまかせください
お電話の際は「Webサイトを見た」とお伝えください。受付時間外は、フォームをご利用ください。

TOP