サイバーセキュリティ専門家、ランサムウェア戦術のエスカレートについて警告

サイバーセキュリティの背景を持つ研究者として、私はランサムウェア業界の進化に深い懸念を抱いています。 Kivu Consulting の法務顧問である Andrew Davis が Public Key ポッドキャストのインタビューで共有した最近の洞察は、これらのグループがどのようにより洗練され、適応力を増しているかを明らかにしています。


サイバーセキュリティの専門家は、儲かるランサムウェア ビジネスが引き続き繁栄していることを認めています。 Public Key ポッドキャストでの最近の会話の中で、Kivu Consulting の法務顧問である Andrew Davis は、ランサムウェア ギャングの進化する戦術に関する洞察を共有しました。

昨年の身代金要求額は 10 億ドルを超えましたが、サイバー犯罪者は暗号化される前のデータを盗むという新たな傾向が生まれています。これにより、企業の貴重な企業秘密や知的財産が暴露される可能性があります。デービス氏は、「もはやファイルを復号するだけではない。代金を強要するために機密情報を公開すると脅している」と説明した。

法執行機関は最近、LockBit や BlackCat などの著名なランサムウェア グループを壊滅させることに成功しましたが、これらの犯罪者はすぐに順応するとデイビス氏は警告します。同氏は、「削除後に被害者と交渉する代わりに、その関連会社は収益を増やすためにより高い身代金を要求するよう指示されている」と説明した。

簡単に言うと、リスクの主な原因は、ソーシャル エンジニアリング戦術や対処されていないソフトウェアの弱点など、人間が犯した失敗に起因します。しかし、ソーシャル エンジニアリング技術、特に AI を利用した画像操作を利用した技術はますます高度化しており、新たな脅威をもたらす可能性があることを認識しておくことが重要です。

昨年、Kivu の顧客の約 3 分の 2 が身代金の支払いを拒否しました。バックアップなしでこのような攻撃から回復することは非常に困難です。 Davis 氏は、この選択には理想的な解決策がないことを認め、堅牢なセキュリティ対策と多要素認証システムを企業に導入することの重要性を強調しました。

進歩にもかかわらず、法執行機関と被害者の協力は、訴追の潜在的なリスクと衰弱させる暴行解決の緊急性に対する懸念により障害に直面している。デイビス氏も認めたように、「信頼はまだ回復する必要がある」。

ランサムウェアの脅威が絶えず進化していることを考えると、企業と個人の両方が常に警戒し、堅牢なサイバーセキュリティの実践を優先することが重要です。

2024-05-29 04:36