• ランサムウェア攻撃は世界中で増加しており、企業と個人の両方に影響を与えています。
  • ランサムウェアの戦術は進化しており、攻撃者はサプライチェーン攻撃や三重の恐喝戦術を好む傾向にあります。
  • 悪意ある行為者は AI などの高度なテクノロジーを悪用してランサムウェアを作成しています。モバイルデバイスの低いセキュリティと 5G の展開は、大きな脅威となっています。

マルウェアバイツの最新の調査結果によると、ランサムウェア攻撃は 2023 年に 68%増加しました。サプライチェーン攻撃の増加から三重の恐喝戦術の急増まで、ランサムウェア攻撃者の戦術は進化しています。

ランサムウェア攻撃は増加しているのか?

リアルタイムサイバープロテクションのグローバルプレーヤーであるマルウェアバイツの 2024 年脅威ダウンマルウェア状況報告書によると、ランサムウェア攻撃は 2023 年に 68%増加し、過去最高の 4,475 件に達しました。

「中小企業は日々、ランサムウェア、マルウェア、フィッシング攻撃など、サイバー脅威の洪水に直面しています。これらの新しいデータは、サイバー犯罪者と最前線のセキュリティおよび IT チームとの間の、いたちごっこを浮き彫りにしています」と、マルウェアバイツ脅威ダウンラボのサイバーセキュリティエバンジェリスト、マーク・ストックリー氏は述べています。

ベライゾンの 2023 年データ侵害調査報告書(DBIR)によると、ランサムウェア攻撃は全侵害の 24%に関与していました。

ソフォスの 2023 年ランサムウェア状況報告書によると、2023 年には 66%の組織がランサムウェアの被害に遭いました。

VirusTotal の「グローバルコンテキストにおけるランサムウェア」報告書によると、2020 年以降、130 以上の異なるランサムウェア株が検出されています。GandCrab ランサムウェアファミリーが最も広く普及しており、受信した全サンプルの 78.5%を占めていました。全ランサムウェアサンプルの 95%が Windows の実行可能ファイルまたはダイナミックリンクライブラリでした。

あわせて読みたい:FBI が二重ランサムウェア攻撃の深刻化する脅威について警告

ランサムウェア攻撃の傾向

個々の被害者を標的にするのではなく、ランサムウェア攻撃者はサプライチェーン攻撃をますます選択しており、影響の規模を拡大しています。注目すべき例としては、Progress ソフトウェアのMoveit Transferのようなソフトウェア製品のエクスプロイトがあり、Clop などのグループによる広範なランサムウェアインシデントを引き起こしています。その他の例としては、多くのマネージドサービスプロバイダの顧客に影響を与えたKaseya 攻撃や、SolarWinds ハッキングがあります。

従来のランサムウェアはデータの暗号化と復号のための身代金要求を伴いました。しかし、攻撃者がデータを窃取する二重恐喝の出現に伴い、三重恐喝が一般的になりました。Vice Society のような脅威アクターは、サンフランシスコ・ベイエリアの高速輸送システムなどのエンティティに対する攻撃で見られるように、三重恐喝戦術を使用しています。

攻撃ごとにカスタムランサムウェアをコーディングする時代は薄れつつあります。サービスとしてのランサムウェア(RaaS)は従量課金モデルを提供し、攻撃者がプラットフォームを介してランサムウェアコードと運用インフラストラクチャにアクセスできるようにすることで、ランサムウェアキャンペーンの実行を簡素化します。

パッチが適用されていないシステムを標的とすることは、依然として重大な問題です。一部のランサムウェア攻撃は新しいゼロデイ脆弱性を悪用しますが、大多数はパッチが適用されていないシステムに存在する既知の脆弱性を突いています。

フィッシングメールは、依然としてランサムウェア攻撃の一般的な侵入口です。生成 AI の進歩により、攻撃者はより簡単に高度なフィッシングルアーを作成し、キャンペーンの効果を高めることができます。

あわせて読みたい:世界最大の銀行がボーイングおよび Ion 攻撃に関連する LockBit ランサムウェア集団に攻撃される

将来の脅威

悪意ある行為者はすでにChatGPTのような AI ベースの言語モデルを悪用してコードを作成しており、攻撃の頻度を増加させる可能性があります。生成 AI は新しいランサムウェア株の作成を容易にし、脅威を増幅させます。AI 生成の音声シミュレーションソフトウェアは詐欺に使用されており、英国のエネルギー供給会社の CEO が親会社の責任者と思われる人物からの電話を受けた後、25 万ドルを送金した事例もあります。フィッシング詐欺に利用可能なビデオディープフェイク技術もリスクをさらに悪化させています。

モバイルデバイスにおける脆弱なセキュリティ慣行と個人データと業務データの混在は、サイバー犯罪者にとって格好の標的となっています。多くの場合多要素認証なしでプライベートデバイスを介したリモートワークへの移行は、サイバー攻撃の成功と多額の保険金請求につながっています。犯罪者は、脆弱なセキュリティ対策を悪用して、モバイルデバイスを標的とする特定のマルウェアを展開します。5G テクノロジーの展開は、サイバーセキュリティの実績が劣悪なものを含む無数の接続デバイスを促進する可能性があるため、さらなる懸念事項です。

サイバーセキュリティ専門家の不足が深刻化しており、需要が供給を大幅に上回っています。Gartnerは、2025 年までに人材不足や人為的ミスが重大なサイバーインシデントの半分以上に寄与すると予測しています。資格のある人材の不足は、サイバーインシデントの予測と防止を困難にし、より高い損失をもたらす可能性があります。サイバー脅威を軽減するには、早期の検出および対応能力が最も重要です。IT セキュリティ予算は主に予防に割り当てられていますが、検出と対応を優先することで、インシデントの影響を大幅に軽減し、潜在的なコストの爆発を防ぐことができます。