Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

国内のランサムウェア遭遇リスクが4割近く上昇

グローバルにおいてランサムウェア攻撃の減少が見られる一方、日本をはじめとする一部地域で攻撃の増加が観測されている。

Avastによれば、2022年第1四半期におけるランサムウェアを用いた攻撃は、グローバルにおいて前四半期から7%減少した。

攻撃対象となるターゲットが、一般的なインターネット利用者から規模の大きい組織へシフトしていることにくわえ、2021年第4四半期より政府機関などが攻撃者に対する取り締まりを強化したり、「Maze」など一部グループが活動を停止したことなども影響し、2四半期連続で減少した。

また同社は、多くのランサムウェア運用者が活動しているウクライナに対して、ロシアが侵攻したことも攻撃が減少した一因であるとの見方を示している。

同時期に多く観測されたランサムウェアは「WannaCry」「STOP」「VirLock」「GlobeImposter」「Makop」だった。ただし、攻撃総数は減少が見られるものの、攻撃は進行中であり、標的型攻撃を展開する「LockBit」「Conti」「Hive」「BlackCat」なども活発な動きを見せたという。

グローバルとは異なる動きが見られたのが日本で、国内におけるランサムウェアの遭遇リスクは、前四半期から37%増加した。また「インド(34%)」「メキシコ(120%)」なども攻撃の増加が観測されている。

(Security NEXT - 2022/06/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

がん検診受診予定者の個人情報をメール誤送信 - 浦河町
検証機能にバグ、ファイルの問題を検知できず展開 - CrowdStrike
米親会社委託先にサイバー攻撃 - 希少疾患の製薬会社
未使用でも影響、7月修正の「IEゼロデイ脆弱性」 - 遅くとも5月に悪用
2Qはインシデントが約8.5%増 - フィッシングが増加
アカウント管理システムに侵害の痕跡、個人情報が流出 - 伊藤忠丸紅鉄鋼子会社
Dockerエンジンの認証プラグインに脆弱性 - CVSSは最高値だが悪用可能性は低
「BIND 9」にアップデート - DoS脆弱性4件を修正
Chromeのアップデートが公開 - セキュリティ関連で24件の修正
「MS Edge」にセキュリティアップデート - 脆弱性8件を修正