新年を迎えるにあたり、組織がランサムウェアとの戦いで優位に立つかもしれないという希望の光が見えてきました。 高度で影響力の大きい攻撃の急増が特徴的な激動の2021年を経て、統計は有望に見えました。 ランサムウェアによる事件の割合は、2021年の21%から2022年には17%に減少しました。 また、ランサムウェアによる支払額は7億6,560万ドルから4億5,680万ドルに減少した。
おそらく最悪の事態は過ぎ去っただろうという慎重な楽観論もあった。 しかし、2023年になると厳しい現実が始まりました。 脅威の状況は絶えず変化しており、ランサムウェアは引き続き大混乱を引き起こし、新たな展開を見せています。 データを暗号化して人質に取る手法は長年にわたりランサムウェア攻撃の特徴となってきましたが、サイバー犯罪者は暗号化なしの攻撃という新たな手法を武器に加えました。
ランサムウェア攻撃は長年にわたり企業にとって脅威となってきました。 初期のサイバー犯罪者は通常、被害者のシステムに侵入し、強力な暗号化方式を使用して貴重なデータを暗号化し、復号キーと引き換えに身代金を要求していました。 被害者のジレンマは、身代金を支払うか、重要なデータへのアクセスを失うリスクを負うかという、かなり単純なものでした。
ランサムウェア集団は、その効果を維持するために、さまざまな戦術を考案し続けました。 たとえば、データを暗号化するだけでなく、盗んだ情報を公開したりダークウェブで販売したりすると脅す二重の恐喝は、 2019年に初めて注目を集めた事件として登場しました。 そしてその後まもなく、顧客や親族、被害者に関係するその他の団体の機密情報を利用して、二重恐喝をさらに一歩進めた三重恐喝が2020年にニュースになり始めました。
時代は進み、現在でもランサムウェアを悪用するサイバー犯罪者は、依然として戦略を進化させ続けています。 企業がデータのバックアップを保持することは一般的になり、ランサムウェアの亜種を無力化するための復号ツールが作成されています。 そのため、脅威の攻撃者は、時間のかかるデータ暗号化のプロセスを実行するのではなく、そのプロセスを完全に省略しています。 彼らは機密データにアクセスし、それを一般に公開したりオークションにかけると脅すことに重点を置いています。
暗号化なしの攻撃では、被害者に身代金を支払わせるために心理的な圧力に頼る傾向が強い。 暗号化ベースの攻撃と比較した場合、この手法はスピード、シンプルさ、技術的な複雑さの軽減が懸念されます。
暗号化なしの攻撃の影響は、次の範囲に及びます。
暗号化なしのランサムウェアに方向転換したサイバー犯罪者グループの一例が BianLian です。 FBI、CISA、オーストラリアサイバーセキュリティセンターが発表したサイバーセキュリティ勧告によると、BianLianは2022年6月から米国とオーストラリア全土の重要なインフラと組織を標的にしている。
この脅威グループは当初、二重の恐喝モデルを活用していましたが、今年初めから、主に情報流出ベースの恐喝に移行しました。
最近、BianLian はSave the Children を標的にしていたとされる。 このグループは、財務情報、個人情報、医療情報を含む6.8TBのデータを非営利団体から盗んだと主張している。 9月時点では捜査はまだ継続中だった。
予測によれば、ランサムウェアによる被害者の損害は、2031年までに年間約2,650億ドルに達するとみられる。 企業は、暗号化なしの攻撃と進化するランサムウェアの脅威の両方に効果的に対処するため、積極的にゼロトラストセキュリティ フレームワークを確立する必要があります。
ゼロ トラストの背後にある基本原則は、「盲目的に信頼せず、常に検証する」ということです。 現在、インターネット トラフィックのほぼ 90% が暗号化されており、マルウェアや脅威のほとんどは暗号化されたトラフィックに隠れています。 アプリ、データ、組織をランサムウェアなどのマルウェアから保護し、包括的なゼロトラスト環境を実現したい場合は、暗号化を無視することはできません。
F5 BIG-IP SSL Orchestrator は、受信および送信の暗号化トラフィックの高性能な復号化を実現し、既存のセキュリティ投資を活用して脅威を明らかにし、ランサムウェア攻撃チェーンがサーバーやユーザー デバイスに到達する前に阻止できるようにします。 BIG-IP SSL Orchestrator は、完全なプロキシ アーキテクチャと動的なサービス チェーンを備えており、組織を最も効果的に保護できる領域にセキュリティ デバイスを集中させることで、セキュリティ デバイスの使用率を最大化します。
BIG-IP SSL Orchestrator が、暗号化されたトラフィックの強力な復号化/再暗号化とオーケストレーションを提供し、ランサムウェアやその他の暗号化された脅威を軽減する方法の詳細については、ここをクリックしてください。