ランサムリークサイト、年間約4000件の投稿 - 身代金支払うも約2割で反古
2023年に攻撃者が標的とする組織に侵入してから機密情報を盗むまでに要した期間の中央値は「2日」。2021年の「9日」から2年間で約1週間短縮されている。さらに同社がインシデント対応を行ったケースの約45%は、データの盗難に至るまで1日かかっていなかった。
脅迫に対する身代金の支払いは一般的に推奨されていないが、支払った場合の攻撃者による対応を見ると、67.6%において約束を履行していたという。
一方3.9%は部分的にしか履行されず、20.6%では約束が守られなかった。また7.8%は対応が明らかにされていない。
(Security NEXT - 2024/02/22 )
ツイート
関連リンク
PR
関連記事
島根県が管理する共同研究サイトが改ざん - 外部サイトへ誘導
メールサーバに不正アクセス、スパムの踏み台に - 佐賀銀グループ会社
ウェブメール「Roundcube」にアップデート - 複数脆弱性を解消
作業手順が曖昧、個人情報を誤って他省庁に送付 - デジタル庁
「Jenkins」に脆弱性 - 一部プラグインは修正版が未提供
海外子会社に不正アクセス、影響範囲など調査 - ヨネックス
「Dell VSI」において「クリティカル」含む脆弱性70件を修正
「Progress Kemp LoadMaster」の脆弱性が標的に - 米当局が注意喚起
先週注目された記事(2026年8月2日〜2026年8月8日)
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも

