今日、何らかの形式の悪意のあるランサムウェアについて聞いたことがある可能性が非常に高いです。ニュースになった記事を読んで、現在安全を確保するために最善を尽くしている方もいるかもしれません。今年それについて知っておくべきことは次のとおりです。チェックすることもできます Epsilon Red ランサムウェアとは何ですか?危険にさらされていますか?

クイックリンク
1. ランサムウェア攻撃が増加している
今年のコロニアル パイプライン、アイルランド ヘルスケア システム (HSE) への攻撃、その他多くのサイバー攻撃を見ると、ランサムウェア攻撃が増加していることは明らかです。したがって、多くの組織は、自らを守るためにセキュリティ計画を準備または更新する必要があります。
が発行した報告書によると、 サイバーエッジグループ 2021 年のランサムウェア攻撃は昨年と比べて 6% 増加しました。このため、多くの人はなぜ攻撃がエスカレートし続けるのか不思議に思っています。一説によると、身代金を支払ってデータを回復した被害者の割合が最も高く、66.8年の2020%から71.6年には2021%に上昇しているという。
ランサムウェアはどのように機能するのでしょうか?
ランサムウェアは、多くの一見無害で正当な方法を介してネットワークに侵入する可能性がありますが、一度アクティブ化されると、接続されているすべてのデバイスに広がり、ネットワークを通過する際にデータを盗んだり、ファイルを暗号化したりします。
ハッキングの手法の 1 つはソーシャル エンジニアリングとして知られています。被害者が Web からマルウェアをダウンロードするよう誘導される場所。サイバー犯罪者は、クリックすると実行可能なマルウェアを起動し、ランサムウェアを起動する、いわゆる「悪意のある広告」(通常はマルウェアの拡散を目的としてインターネット上に広がる広告のグループに与えられた用語)を利用します。確認する ソーシャルエンジニアリングとは何ですか?ハッキングされる可能性がある方法は次のとおりです.
ただし、その方法に関係なく、企業が準備を整えていないと、ランサムウェアによってネットワークが破壊されたままになります。すべてを元の状態に戻すには、数週間から数か月かかる場合もあります。
2. 身代金を支払うことがなぜ悪い考えなのか
多くの場合、身代金を支払うことが、データを回復し、ネットワークを復元し、仕事に戻るための迅速かつ簡単な方法のように思えます。しかし、ほとんどの専門家は、ハッカーにお金を払ったからといって、暗号化されたデータに再度アクセスできるとは限らないと警告しています。さらに、サイバー犯罪者は依然として個人情報を漏洩したり、オンラインで販売したりする可能性があります。
企業が身代金の支払いを決定するのは、あらゆるリスクを考慮した後でなければなりません。
3. ランサムウェア攻撃のコストは増加している
数年前であれば、恐喝者に 12.000 ドルを支払うのは不便だっただろうが、現在では身代金の額は増加している。たとえば、カリフォルニア大学サンフランシスコ校は、ファイルの復元に 1.14 万ドルを支払いました。 TechTarget によると、身代金の支払いは 43 年第 2020 四半期と比較して XNUMX% 増加しています。
一方、ランサムウェアの削除に関連するコストも同様に多額です。
現在、ほとんどの企業はデータを活用しているため、情報にアクセスできないブラックホールに陥っています。顧客は足止めされ、日常業務は停止されます。
誰もがこの問題がなくなることを望んでおり、だからこそ企業はお金を払う可能性が高いのです。
4. ランサムウェア攻撃の XNUMX つのカテゴリ

サイバー犯罪者がランサムウェア攻撃に使用する戦術はさまざまです。ただし、身代金の要求は常に存在します。システムを保護するために知っておくべきランサムウェアには 4 つのカテゴリがあります。
a.暗号化ランサムウェア
このタイプのランサムウェアを使用する攻撃者は、被害者のシステム上の最も貴重なファイルを標的にして暗号化します。被害者がハッカーの要求に応じ、サイバー犯罪者がそれまで復号キーを保管するまで、あらゆるアクセスをブロックします。
B.ロッカーランサムウェア
このタイプのランサムウェアは、被害者のファイルを暗号化する代わりに、身代金の要求が満たされるまで、関連するすべてのデバイスから組織をロックします。
T.スケアウェア
スケアウェアはランサムウェア ウイルスではありません。ユーザーに感染したソフトウェアをダウンロードまたは購入させる操作方法が使用されます。脅威オペレーターは、ランサムウェアや法執行機関から送信されたと思われる詐欺的な通知を配布するためにもこれを使用します。これは、ソーシャル エンジニアリングを使用してショック、不安、または脅威の認識を引き起こし、ユーザーを操作して不要なソフトウェアを購入させるマルウェアの一種です。
C.漏れ
サイバー犯罪者は、企業データを盗む際にこのタイプの脅威を使用します。そして、身代金が支払われなければ、それを公表すると脅すつもりだ。リークウェアは具体的にはランサムウェアではありませんが、脅威アクターが企業を恐喝するために使用する手法は似ています。
5. これらはランサムウェアの最も危険な亜種です

セキュリティ研究者によると、ランサムウェア攻撃の数は常に倍増しています。新型コロナウイルス感染症(COVID-19)のパンデミックが始まって以来、リモートワークへの移行が進んだため、2020 年にはランサムウェア攻撃の数が XNUMX 倍になりました。確認する 生産的に在宅勤務するための最高のリモートワークリソース.
迷路ランサムウェア
セキュリティ アナリストは、2019 年に初めて出現した Maze ランサムウェアを当初「ChaCha」と呼んでいました。Maze は Jerome Segura によって発見され、おそらく最もよく知られているランサムウェアの脅威です。
ランサムウェアの作成者は、ファイルがすべて暗号化された後でファイルを回復するために身代金を要求します。さまざまな方法を使用して被害者の個人データを公開するため、新しい攻撃アプローチで知られています。
REvilランサムウェア
REvil は、エクスプロイト キット、悪意のあるスパムメール、RDP の脆弱性など、いくつかの方法を使用して配布されます。
ハッカーは被害者に、メッセージ内の復号キーを取得するにはビットコインで支払う必要があると伝えます。被害者が期限までに支払わない場合、身代金は 2 倍になります。
REvil グループは多くの有名人をターゲットにしていることで知られています。彼らの個人情報もネット上に流出した。
リュークランサムウェア
Wizard Spider と呼ばれるロシアの電子犯罪グループが Ryuk ランサムウェアを実行しています。ランサムウェアは 2 つの部分からなるシステムを使用します。
ドロッパーを利用して Ryuk マルウェアを被害者のシステムに配置した後、Ryuk 実行可能ペイロードがファイルを暗号化します。 Ryuk オペレーターは、高額な身代金を支払う余裕のある大規模組織のみをターゲットにします。
Ryuk は 2018 年 XNUMX 月にデビューし、韓国のハッカーによって開発されました。 ZDNet によると、Ryuk は最も収益性の高いランサムウェアの XNUMX つとして挙げられています。
Tycoonランサムウェア
これは、ImageJ として知られる Java イメージ形式にバンドルされており、Windows および Linux システムを攻撃します。
ハッカーは JRE トロイの木馬モデルを利用して Tycoon ランサムウェアを拡散します。これは他の種類のランサムウェアでは見られない奇妙な手口だという声が多く聞かれます。このアプローチのランサムウェアは、ネットワーク内に入るとマルウェア対策ソフトウェアを無効にし、攻撃が完了するまで検出されなくなります。
NetWalkerランサムウェア
Netwalker は 2019 年に初めて登場し、Circus Spider と呼ばれるサイバー犯罪グループによって開発されました。他のほとんどの種類のランサムウェアと同様に、Netwalker はフィッシングメールを介してネットワークに侵入し、身代金のために保持されている個人データを暗号化して盗み出します。
このグループはまた、被害者が要求に応じるのが遅れた場合に備えて、彼らが真剣であることを示すためにいくつかのデータをオンラインに漏洩します。 2020 年 XNUMX 月、このオペレーターはアフィリエイト ネットワークを拡大するために、サービスとしてのランサムウェア (RaaS) モデルに切り替えました。この動きにより、彼はより大規模な作業が可能になります。
今年のランサムウェアの状況
2021 年、ランサムウェアから組織を保護することが多くのテクノロジー チームの焦点となっています。 FBIのクリストファー・レイ長官は、現在のサイバー攻撃は11月XNUMX日のテロ攻撃で直面した課題に似ていると述べた。良いニュースとしては、多くの組織や政府がこうした犯罪行為を阻止するために結集していることです。確認する 最も有名なサイバー犯罪組織.










