Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ランサム被害拡大で重要インフラ事業者に注意喚起 - NISC

内閣サイバーセキュリティセンター(NISC)は、重要インフラ事業者に対し、ランサムウェアを用いたサイバー攻撃について注意喚起を実施した。感染予防策はもちろん、感染した場合に備えた緩和策、対応策などの検討を求めている。

2019年ごろよりデータの暗号化にくわえて、窃取したデータを公開するとして身代金を要求するランサムウェアの攻撃が発生していることから注意を呼びかけたもの。

機械的に攻撃するのではなく、人手を介して対象組織のネットワークへ侵入し、機密情報や重要な情報が格納されたサーバを特定したうえでランサムウェアに感染させる攻撃が発生しており、被害規模が大きくなっていると指摘。

テレワーク環境における設定ミスのほか、SNSやマネージドサービスプロバイダー経由なども侵入経路となることを考慮し、対策が必要であると述べた。

(Security NEXT - 2020/11/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

巧妙化するランサム攻撃、被害の多くが「VPN機器」脆弱性に起因
ウイルス届け出、前年比73.4%増 - 「Emotet」など被害も
33%がPWを使い回し、52%は似たPWを再利用 - F-Secure調査
2020年の緊急対応支援、3割強が「Emotet」 - ラック
「情報セキュリティ10大脅威 2021」が決定 - 研究者が注目した脅威は?
3月に「JC3 Forum 2021」開催 - サイバー犯罪動向や対応成功事例など紹介
JNSAが選ぶ2020年10大ニュース、気になる1位は……
ランサムウェア対策で業界横断連携 - 米17組織
経産省、経営者に向けて注意喚起 - サイバー攻撃対策へ一層の関与を
セキュリティ事件の認知度、1位はドコモ口座の不正出金