Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

インシデント調査の26%がランサム被害 - 詳細調査で3割強よりAPT痕跡

Kasperskyは、2018年にワールドワイドで同社が調査依頼を受けたインシデントの動向を取りまとめた。ランサムウェアをはじめ、実際に被害が表面化してから調査依頼を受けたものが5割超を占めている。

同社によると、インシデント調査の依頼は、ロシアや旧ソ連地域の国家で構成されるCIS地域が48%を占めており、南米が19%、ヨーロッパが16%で続いた。

さらに中東が6%、米国、アジア太平洋地域、アフリカがそれぞれ3%となっている。調査を実施したおもな業種を見ると、33%が金融機関で、30%が行政機関、22%が製造業だった。

同社によれば、同社が調査を行った44%は、ネットワーク内で疑わしい活動やファイルを発見するなど初期段階に依頼されていた。

一方、約56%については、ランサムウェアによる暗号化、不正送金の発生、DoS攻撃など、実際に被害が確認されたあとに依頼されたものだったという。

20191004_ka_001.jpg
調査内容の内訳(グラフ:Kaspersky)

(Security NEXT - 2019/10/04 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

新種ランサム118%増、再流行の兆候 - PowerShellマルウェアは5.6倍に
大学生向けにRSAのCTF型セキュリティ演習を提供 - デルら
JSOLとBBSecが協業、クラウド導入とセキュ対策を提供
クラウドや制御システムのセキュリティ活動で感謝状 - JPCERT/CC
盆休みと重なるパッチチューズデー - 夏期休暇対策の徹底を
「情報セキュリティ白書2019」を発行 - 無料のPDF版も
制御システムのインシデント事例を解説した資料 - IPA
2019年2Qは「フィッシング」「マルウェアサイト」が増加
「制御システムセキュリティカンファレンス」を2020年2月に開催 - CFPを実施
金融分野のセキュリティレポートを公開 - 金融庁