ランサム被害、中小企業が6割弱 - 暗号化しない脅迫も
警察庁では、ランサムウェアにおけるさらに詳しい被害実態を把握するため、被害組織に対して、アンケート調査を実施した。
回答者の11%において、すべての業務が停止していたほか、84%において一部業務に影響が出た。影響がなかったとの回答はわずか5%にとどまる。
感染経路としてはVPN機器からの侵入が71%、リモートデスクトップからの侵入10%をあわせると8割を超えた。メールや添付ファイルとの回答は4%と少ない。
ログの状況としては、すべて保全されていたケースは27%。54%では一部使えなくなっており、12%ですべて使えなくなっていた。また取得していなかったケースも8%ある。
ログを使用できなくなった原因としては、42%が暗号化されたとしており、30%は攻撃者により削除されていた。また保存期限が経過したり、誤って削除してしまったとの回答も見られる。
(Security NEXT - 2023/09/29 )
ツイート
関連リンク
PR
関連記事
顧客情報含むハンディ端末が所在不明に - ミツウロコヴェッセル
サイトが改ざん被害、外部へ誘導される状態に - 京都府社会福祉協議会
増加傾向から一転、被害額が4割弱減 - クレカ不正利用
進学情報サイトにサイバー攻撃 - 学生情報が流出した可能性
Ivantiのエンドポイント管理やリモートアクセス製品に脆弱性
デバッグ支援ツール「NVIDIA NVDebug tool」に複数の脆弱性
ネットワーク監視ツール「Stork」に脆弱性 - DoS攻撃のおそれ
GitLab、バグ報奨金プログラムで報告された脆弱性6件を解消
個人情報約60万件が詐欺グループに - 個情委が名簿事業者に行政指導
「Adobe Commerce」「Magento」に深刻な脆弱性 - Adobeと外部で温度差