マイナビニュースマイナビ
tech+  Powered by  マイナビニュース マイナビニュース マイナビニュース
  • 企業IT
    • ITインフラ
    • セキュリティ
    • 開発/エンジニア
    • SaaS
    • 企業動向
    • マーケティング
    • キャリア/スキル
    • クラウド
    • ワークスタイル

    Sponsored

    • 無線LAN / Wi-Fi
    • Lenovoの企業支援+
    • デル・テクノロジーズ
    • Python学習
    • マウスコンピューター(法人)
    • 地域のスマート化
    • OPEN DX
    • マネーフォワード クラウド
    • 顧客データ活用
    • ノーコードツール kintone
    • プライバシー保護
    • 電通
    • 情シス業務改革特集
    • セキュリティ特集
    • 伊藤忠テクノソリューションズ
  • テクノロジー
    • 半導体
    • カーエレクトロニクス
    • HPC
    • 環境技術
    • サイエンス
    • 宇宙・航空
    • ものづくり

    Sponsored

    • IoT
    • インテルのAI × ITインフラ
  • 導入事例
    • 業種から探す
    • テーマから探す
    • 製品/ソリューションから探す
  • ホワイトペーパー
    コンテンツから探す
    • 事例
    • レポート
    • インタビュー
    • ソリューション
    テーマから探す
    • クラウド/データセンター
    • 仮想化
    • ハードウェア
    • スマートモバイル
    • ネットワーク
    • システム運用管理
    • CRM/SFA/マーケティング
    • 経営とIT
    • セキュリティ
    • 業務系システム
    • データ分析
    • 情報系システム
    • システム開発
    • ハードウェア開発
  • セミナー
  • はたらくの未来へ/日本HP
  • 生成AI時代のソフトウェア開発
おすすめのキーワード
  • LLM
  • 導入事例
  • 生成AI
  • クラウド
  • AI
  • ドラマ
  • マンガ
  • お笑い
キーワード一覧
チャンネル一覧
  • 総合トップ
  • TECH+
  • +Digital
  • PREMIUM
  • ウーマン
  • ワーク&ライフ
  • 就職応援
  • エンタメ
  • ホビー
  • 特集
  • 地域活性
  • IIJ
  • 読者コーナー
  • おすすめナビ
  • マイナビBOOKS
関連サイト
Techplus menubanner
Navi seminar
マイナビニュースについて
  • SNSアカウント一覧
  • メールマガジン登録
マイナビニュース公式SNS
  • ]
お知らせ
プライバシーポリシーを一部改訂しました
  • TECH+
  • 企業IT
  • セキュリティ
  • 「ランサムウェア2.0」が急増 - エフセキュアが2020年下期の脅威レポート

「ランサムウェア2.0」が急増 - エフセキュアが2020年下期の脅威レポート

掲載日  2021/04/12 11:00

更新日  2021/04/12 11:01

鍵アイコン
著者:岩井 健太

目次

  • 1大企業を標的とするランサムウェア
  • 2リモートワークの弊害も
目次を開く
[1ページ] : 大企業を標的とするランサムウェア
[2ページ] : リモートワークの弊害も

エフセキュアは4月9日、オンラインで記者説明会を開き、2020年下半期(7月~12月)における攻撃トラフィックに関する調査レポートを発表した。これによると、同期間において観測された攻撃の特徴としてデータを盗み出し暗号化するだけでなく、身代金の支払いが拒否されると情報を公開すると恐喝する「ランサムウェア2.0」の急増、情報を搾取するマルウェア、サプライチェーン攻撃などが企業にとって重要な脅威となっているという。

ランサムウェア2.0の登場でインフォスティーラーが増加

まず、はじめにエフセキュア Tactical Defense Unit シニアマネージャーのCalvin Gan氏は「2020年上半期はRaaS(Ransomware as a service)が主なトピックだったが、下半期にランサムウェアは戦術を変えてきていた。ランサムウェア2.0における大きな変化としては、サイバー犯罪集団が資金力のある大企業を標的にしており、脅迫行為を行っていることだ」との認識を示す。

エフセキュア Tactical Defense Unit シニアマネージャーのCalvin Gan氏

エフセキュア Tactical Defense Unit シニアマネージャーのCalvin Gan氏

大企業を標的・恐喝する目的としては、金銭的な利益を得るとともに事業のオペレーションに影響を与えるためであり、企業から流出した情報を公開すると脅迫し、企業が公開を防ぎたい場合は身代金の支払いを強要する。

ランサムウェアは、企業ネットワークに侵入しデータを盗み出して暗号化したうえで、復号キーのための身代金を要求する手法だ。2020年は爆発的に増加しただけでなく、企業が身代金の支払いを拒否すると、攻撃者は盗んだ情報をリークすると脅している。

ランサムウェアの進化

ランサムウェアの進化

Gan氏は「なぜ、ランサムウェアが大胆に攻撃しているかといえば、ランサムウェアに付随してマルウェアなどの脅威についても増加しつつあるからだ。これは、ランサムウェアが組織に対して被害をもたらす前に、ランサムウェアに侵入ポイントを提供するような脅威だ。2020年下半期におけるマルウェアのトップ3であるLokibot、Formbook、Remcosは、ランサムウェア攻撃前の第一段階の脅威であるほか、最近ではJPCERTからIcedIDの警告が出るなど再び活発化している」と指摘。

こうした脅威は、ランサムウェア攻撃者が採用しており、まずはマルウェアでアクセスを確立した上でランサムウェアが侵入し、ファイルを暗号化する。マルウェアの中ではインフォスティーラー(感染したシステムからパスワードなどの機密情報を盗むために設計されたプログラム)とRAT(リモートアクセスのトロイの木馬)が半数以上を占めており、資格情報の搾取やネットワークの情報を得て、ランサムウェアに渡している。

2020年下半期に観測されたマルウェアのタイプ

2020年下半期に観測されたマルウェアのタイプ

[1ページ] : 大企業を標的とするランサムウェア
[2ページ] : リモートワークの弊害も
次へ:リモートワークの弊害も
1 2

AIが勧める、あなたのための会員限定記事

  • 航空機の技術とメカニズムの裏側 第535回 Mi-24そっくりの“偽ハインド”はこう作られた 旧式ヘリH-19の意外な再利用
    ITインフラ

    鍵アイコン 航空機の技術とメカニズムの裏側 第535回 Mi-24そっくりの“偽ハインド”はこう作られた 旧式ヘリH-19の意外な再利用

  • NTT、AIインフラ「AIOWN」発表 GPU・電力・ネットワークを統合最適化
    ITインフラ

    鍵アイコン NTT、AIインフラ「AIOWN」発表 GPU・電力・ネットワークを統合最適化

  • Google Cloud×Wizのエージェント型防御 - マシンスピードで「AI」を守る
    セキュリティ

    鍵アイコン Google Cloud×Wizのエージェント型防御 - マシンスピードで「AI」を守る

  • 九大など、「ハブ・フィラメント系分子雲」の放射状構造の起源を解明
    宇宙・航空

    鍵アイコン 九大など、「ハブ・フィラメント系分子雲」の放射状構造の起源を解明

  • JAXA、厚さ4μmの超薄型ペロブスカイト太陽電池で高放射線耐性を実証
    宇宙・航空

    鍵アイコン JAXA、厚さ4μmの超薄型ペロブスカイト太陽電池で高放射線耐性を実証

  • 東北大など、トポロジカル量子計算の鍵「量子スピン液体」を電気的に測定
    サイエンス

    鍵アイコン 東北大など、トポロジカル量子計算の鍵「量子スピン液体」を電気的に測定

アクセスランキング
  • 鍵アイコン WordPressプラグイン・テーマの脆弱性最新情報 第27回 WordPress脆弱性36件、未認証攻撃も 今すぐ対応すべきプラグインはどれか【4月9日~4月15日】

    2026/04/27 08:43 連載
  • 米国有権者の過半数「AIはリスクが利益を上回る」 規制支持は党派を超えて拡大

    2026/04/27 07:50
  • 分業化が進む脅威に対し、どう対策をすべきか

    鍵アイコン 分業化が進む脅威に対し、どう対策をすべきか - セキュリティ専門家が語る

    2026/04/27 09:00 レポート
  • Windows 11にウイルス対策ソフトは不要?Defenderだけで十分なのか

    2026/04/23 09:42
  • iPhoneやiPadで“消した通知が消えない問題”修正 iOS 26.4.2とiOS 18.7.8公開

    2026/04/24 15:05
ランキングをもっと見る
もっと見る

※本記事は掲載時点の情報であり、最新のものとは異なる場合があります。予めご了承ください。

新着記事
  • SCS評価制度に備える! EDIとセキュリティの統合で進めるサプライチェーンセキュリティ対策 第4回 第4回 クラウドによるEDIのセキュリティ強化ポイント — 6つのチェックポイント(①〜⑥)で整理する
    セキュリティ

    SCS評価制度に備える! EDIとセキュリティの統合で進めるサプライチェーンセキュリティ対策 第4回 第4回 クラウドによるEDIのセキュリティ強化ポイント — 6つのチェックポイント(①〜⑥)で整理する

    4分前 - PR -
  • SCS評価制度に備える! EDIとセキュリティの統合で進めるサプライチェーンセキュリティ対策 第3回 第3回 なぜ★4でEDIが注目されやすくなるのか ―取引データと取引継続を守る“セキュリティ上の要”としてのEDI
    セキュリティ

    SCS評価制度に備える! EDIとセキュリティの統合で進めるサプライチェーンセキュリティ対策 第3回 第3回 なぜ★4でEDIが注目されやすくなるのか ―取引データと取引継続を守る“セキュリティ上の要”としてのEDI

    4分前 - PR -
  • SCS評価制度に備える! EDIとセキュリティの統合で進めるサプライチェーンセキュリティ対策 第2回 第2回 SCS評価制度★3をEDI視点で整理する
    セキュリティ

    SCS評価制度に備える! EDIとセキュリティの統合で進めるサプライチェーンセキュリティ対策 第2回 第2回 SCS評価制度★3をEDI視点で整理する

    4分前 - PR -
  • SCS評価制度に備える! EDIとセキュリティの統合で進めるサプライチェーンセキュリティ対策 第1回 第1回 SCS評価制度とは? — なぜEDIは無関係ではないのか
    セキュリティ

    SCS評価制度に備える! EDIとセキュリティの統合で進めるサプライチェーンセキュリティ対策 第1回 第1回 SCS評価制度とは? — なぜEDIは無関係ではないのか

    4分前 - PR -
  • Google Cloud×Wizのエージェント型防御 - マシンスピードで「AI」を守る
    セキュリティ

    鍵アイコン Google Cloud×Wizのエージェント型防御 - マシンスピードで「AI」を守る

    3時間前 レポート
  • 分業化が進む脅威に対し、どう対策をすべきか - セキュリティ専門家が語る
    セキュリティ

    鍵アイコン 分業化が進む脅威に対し、どう対策をすべきか - セキュリティ専門家が語る

    2026/04/27 09:00 レポート
こちらも注目
  • TECH+
  • 企業IT
  • セキュリティ
  • 「ランサムウェア2.0」が急増 - エフセキュアが2020年下期の脅威レポート

このカテゴリーについて

セキュリティの最新技術を紹介します。マルウェアやフィッシングサイトはもちろん、標的型攻撃、ハクティビストなども網羅します。

Techpopbanner upper Techpopbanner bottom
  • TECH+について
  • 利用規約
  • お知らせ
  • 会員規約
  • その他、お問い合わせ
  • 情報提供
  • サイトマップ
  • 広告について
  • 著作権と転載について
  • 個人情報の取り扱いについて
企業IT/テクノロジー/Members+ メールマガジン
  • 購読登録はこちら
  • 配信停止はこちら
TECH+ 公式SNS
Copyright © Mynavi Corporation