1: 名無しさん@涙目です。(大阪府) [US] 2024/06/24(月) 09:49:23.23 ID:9rsNmGPp0● BE:323057825-PLT(13000)sssp://img.5ch.net/ico/999991500948658.gif
さらに過激化するランサムウェア攻撃、“リアルな暴力”への波及にも懸念の声
https://wired.jp/article/state-of-ransomware-2024/
2: 名無しさん@涙目です。(大阪府) [US] 2024/06/24(月) 09:49:56.40 ID:9rsNmGPp0 BE:323057825-PLT(12000)sssp://img.5ch.net/ico/999991500948658.gif
>>1
ランサムウェア攻撃は、いまも世界中で日常的に発生している。6月上旬には英国の複数の病院がランサムウェア攻撃を受けた。そして、ランサムウェア攻撃の多くは報じられることがない。
「インシデントには可視性の問題があります。
すなわち、多くの組織はそれを公表または報告しないのです」と、オーストラリアのセキュリティ企業Emsisoftの脅威アナリストであるブレット・キャロウは語る。このため月単位での「インシデントの傾向を把握することは難しいのです」と、キャロウは言う。
このため研究者は、サイバー攻撃を公表している公的機関か攻撃した犯罪者自身からの情報に頼らざるを得ない。しかし、「犯罪者は嘘をつく連中なのです」と、Recorded Futureのリスカは言う。
3: 名無しさん@涙目です。(大阪府) [US] 2024/06/24(月) 09:50:14.18 ID:9rsNmGPp0 BE:323057825-PLT(12000)sssp://img.5ch.net/ico/999991500948658.gif
>>2
次第に残忍になるランサムウェア攻撃の手口
あらゆる兆候から判断すると、こうした問題は解消されるどころか、2024年にはさらに加速しているかもしれない。
グーグル傘下のセキュリティ企業であるMandiantの最近のレポートによると、2023年はランサムウェアにとって記録的な年だった。レポートによると、被害者が犯罪集団に支払った金額は10億ドル(約1,600億円)を超えているしかも、それは把握されている支払額にすぎないのだ。
「一般的に言って、犯罪集団の手口は次第に残忍なものになってきています」と、Emsisoftのキャロウは言う。例えば、ハッカーは脅迫電話や脅迫メールで被害者を直接脅迫するようにもなっている。2023年にワシントン州シアトルのフレッド・ハッチンソンがん研究センターがランサムウェア攻撃を受けたが、そのときは金を支払わなければ個人情報を公開すると脅すメールが多くの患者個人に届いた。
「非常に近いうちにこのようなことが現実世界での暴力に波及することを、わたしは懸念しています」と、キャロウは言う。「何百万ドル(数億円)も手にすることができるとなれば、支払いを拒否している企業の幹部やその家族に対して何かひどいことをするかもしれません」
6: 名無しさん@涙目です。(大阪府) [US] 2024/06/24(月) 09:50:45.69 ID:9rsNmGPp0 BE:323057825-PLT(12000)sssp://img.5ch.net/ico/999991500948658.gif
>>3
ランサムウェア問題の規模があまりにも大きく、解決は難しいように思えるかもしれない。だが、リスカもキャロウも不可能ではないと言う。
Emsisoftのキャロウは、ランサムウェア集団への支払いを禁止することが最も大きな変化を生むだろうと語っている。支払い禁止のビジョンについてRecorded Futureのリスカはそれほど期待を示さなかったが、捜査当局の継続的な活動が最終的に大きな打撃をもたらす可能性があることを示唆した。
「ランサムウェア集団について語るとき、モグラ叩きの話がよく出ます。つまり、ある集団を倒すと別の集団が現れるということなのです」と、リスカは言う。「しかし、これらの(捜査当局による)活動は、ゲームボードを縮小しているのだと思います。確かに、ひとつを倒してもまた別のものが現れます。でも、うまくいけば出現する集団の数はどんどん少なくなるでしょう」
記事一部抜粋、全文はソース参照。
ネットの声
ニコニコしてるのかイライラしてるのか
ついでに秘孔突く練習もしておこう
リプレイスでしか脆弱性を埋められない場合、リプレイスが難しい企業は格好の的になる
はぁ?手口なんてむしろハッカー側の方が速く情報共有してるだろ
手口知った!僕もやってみよう!なんてなるわけないだろ
過激化するって事はやるヤツが増えるって事だぞ
ツールを使うだけなら誰でも出来るんだから
誰ひとり何も責任取らない日本だもんな、ハッカーは金のなる木を見つけたな
海賊も自衛隊が警護したりしてるんじゃなかったっけ 自衛隊もサイバーテロ対策の練度上げにいいんじゃないか?
だって防衛省自身がハッキングされてるから
その程度の能力しかないんよ…
ふっしぎ
金払っても開放しないなら今後払う企業はなくなる
払わないなら全公開するだけ
ステークホルダーからの損害賠償頑張ってねってなる
自業自得だ
犯罪に対して受動的すぎ
しかも甘い
データがでかすぎて無理なのか
バックアップ機もLANやUSBでつながってたら一緒に死ぬだけ
定期的にDVDに焼きまくるしかない
同じデータを2個保存してるだけじゃない意味わからん
バックアップも暗号化される
時限的にバックアップからサーバーヘ通信できるようにして
サーバー上の監視サービスが正常動作していたらバックアップする仕組みでいける
それバックアップ運用が馬鹿なだけじゃん
普通は、定期的にバックアップしてオフラインに保存するよ。
やってることは人の車にロックかける嫌がらせなんだよな
なんてことしてくれんだか
GAFAですら身代金支払うこともあるのに綺麗事言ってれば正義になれると思ってる到底社会人とは思えない文系バカ
引用元: https://hayabusa9.5ch.net/test/read.cgi/news/1719190163/









新規のコメント受付けにつきましては、現在休止させて頂いております。ご不便おかけし申し訳ございません。