ランサム被害が前年比約1.5倍 - バックアップ取得も復元に難あり
ランサムウェアによる被害の増加傾向が続いている。バックアップを取得していたケースも多いが、被害直前の状況まで復元できたケースは2割に届いていない。

企業や団体からのランサムウェア被害報告(グラフ:警察庁)
2022年に都道府県警察から警察庁へ報告が寄せられた企業や団体におけるランサムウェアの被害は上半期が114件、下半期が116件となり、あわせて230件。
前年の146件から57.5%増となった。2020年下半期以降、増加傾向が続いており、規模や業種に関係なく被害が拡大している。
被害組織の規模を見ると、約52.6%にあたる121件が中小企業だった。大企業が約27.4%、団体が20%。業種では「製造業」が約32.6%ともっとも多く、「サービス業(約21.3%)」「医療、福祉(約8.7%)」「卸売、小売業(約7.4%)」が続いている。
直接的な金銭の要求が確認されたものは54件。50件については暗号資産(仮想通貨)、のこる4件については米ドルによる支払いを迫るものだった。手口を確認できた182件の65.4%にあたる119件が二重恐喝の手口だったという。
また同庁では、被害を受けた企業、団体に対してアンケート調査を実施。ランサムウェアの感染経路や復旧期間などについても調べている。
(Security NEXT - 2023/03/22 )
ツイート
関連リンク
PR
関連記事
ネットワーク侵害を確認、詳細を調査 - テーオーシー
悪用確認された「WinRAR」「Windows」の脆弱性に注意喚起 - 米当局
エンドポイント管理製品「Ivanti EPM」に複数脆弱性 - 「クリティカル」も
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートを公開
「Adobe ColdFusion」に緊急性高い脆弱性 - 早急に対応を
「Firefox 146」がリリース - 権限昇格やUAFなど脆弱性13件を解消
複数Fortinet製品に認証回避の深刻な脆弱性 - 影響確認と対策を
MS、2025年最後の月例パッチ - ゼロデイ含む脆弱性56件に対処
国内セキュリティ産業の振興コミュニティが発足
JPCERT/CCベストレポーター賞、多数の報告で寄与した2人が受賞

