国内のランサムウェア遭遇リスクが4割近く上昇
グローバルにおいてランサムウェア攻撃の減少が見られる一方、日本をはじめとする一部地域で攻撃の増加が観測されている。
Avastによれば、2022年第1四半期におけるランサムウェアを用いた攻撃は、グローバルにおいて前四半期から7%減少した。
攻撃対象となるターゲットが、一般的なインターネット利用者から規模の大きい組織へシフトしていることにくわえ、2021年第4四半期より政府機関などが攻撃者に対する取り締まりを強化したり、「Maze」など一部グループが活動を停止したことなども影響し、2四半期連続で減少した。
また同社は、多くのランサムウェア運用者が活動しているウクライナに対して、ロシアが侵攻したことも攻撃が減少した一因であるとの見方を示している。
同時期に多く観測されたランサムウェアは「WannaCry」「STOP」「VirLock」「GlobeImposter」「Makop」だった。ただし、攻撃総数は減少が見られるものの、攻撃は進行中であり、標的型攻撃を展開する「LockBit」「Conti」「Hive」「BlackCat」なども活発な動きを見せたという。
グローバルとは異なる動きが見られたのが日本で、国内におけるランサムウェアの遭遇リスクは、前四半期から37%増加した。また「インド(34%)」「メキシコ(120%)」なども攻撃の増加が観測されている。
(Security NEXT - 2022/06/06 )
ツイート
PR
関連記事
「React Native CLI」や「SmarterMail」の脆弱性悪用に警戒を - ランサムでも
悪用リストに脆弱性4件登録 - サポートツールやPBXなど3製品
Synology製NASに脆弱性 - 3rdパーティ製ツールに起因、KEV登録済み
海外子会社でランサム被害、ファイル暗号化 - アルバック
情報共有システムで契約者の個人情報が閲覧可能に - JA共済
2月末に「SECCON 14」 - CTF決勝や講演、参加型企画も
APIクライアント生成ツール「Orval」にRCE脆弱性 - 再発で2度の修正
ウェブサーバ「NGINX」のTLSプロキシ利用時に応答改ざんのおそれ
「Movable Type」にXSSや数式インジェクションなど複数の脆弱性
Kubernetes向け「Rancher Local Path Provisioner」に深刻な脆弱性
