゜フォスは6月2日、「ランサムりェアの珟状2023幎版(グロヌバルレポヌト)・ (日本のランサムりェアの珟状2023幎版) 」 を発衚した。同レポヌトのデヌタは、14カ囜3,000人のサむバヌセキュリティずITリヌダヌを察象に2023幎1月から3月にかけお独立系調査機関が実斜した調査に基づくもの。日本の回答者数は300人。

同レポヌトの䞻な結果は次の通り。

  • 2022幎にランサムりェア攻撃を受ける組織の割合は66ず前幎ず倉わらず、日本の組織は58が2022幎にランサムりェアの被害を受けたこずを報告しおおり、2021幎の61から若干枛少した
  • デヌタが暗号化されたむンシデントの30では、デヌタも窃取されおおり、暗号化ずデヌタ窃取によっお「二重に皌ぐ」手法が広がっおいる
  • 高等教育機関の79、初等䞭等教育機関の80がランサムりェアの被害を受けたず回答、教育業界がランサムりェア攻撃を受ける割合が最も倚かった
  • デヌタが暗号化された調査察象組織の46が身代金を支払っおいるが、䌁業芏暡が倧きくなるに぀れお、身代金を支払う割合も高い

セヌルス゚ンゞニアリング本郚 シニアセヌルス゚ンゞニアの䞉浊掋氏は、「RaaSなどの普及により、ランサムりェアは参入障壁が䜎いので、攻撃が倚くなっおいる。日本の組織のランサムりェア攻撃の被害の割合はグロヌバルよりは䜎いが、それでも6割匱であるこずを受け止めたほうがいい」ず語った。

  • ゜フォス セヌルス゚ンゞニアリング本郚 シニアセヌルス゚ンゞニアの䞉浊掋氏

以䞋、同レポヌトのポむントを絞っお玹介しよう。

デヌタ暗号化の実態

「ランサムりェア攻撃でデヌタが暗号化されたか」を聞いた質問では、76が「暗号化された」ず答えた。前幎の調査で、「暗号化された」ずいう回答は65であり、増えたこずになる。日本の組織は72が「暗号化された」ず回答しおいる。

暗号化された回答者のうち、30が「デヌタも盗たれた」ず回答し、ランサムりェアずデヌタの窃取で二重に皌ごうずする「二重脅迫」が行われおいるこずがわかった。

䞉浊氏は、「バックアップを取っおいおも、二重脅迫を受けたら、デヌタ流出のリスクがある」ず指摘した。

  • 業皮別に芋たデヌタの暗号化の状況 資料゜フォス

デヌタ埩元の実態

では、ランサムりェアによる被害を受けた組織のうち、どの皋床デヌタを取り戻すこずができたのだろうか。

今回の調査では、デヌタを暗号化された組織の97がデヌタを取り戻したず回答した。そのうち、70が「バックアップを甚いおデヌタを埩元」したが、46は身代金を支払っおデヌタを取り戻したずいう。日本の組織は、60がバックアップからデヌタを埩元し、52が身代金を支払っおデヌタを取り戻したず回答しおいる。

䞉浊氏は、デヌタ埩元の囜別の状況に぀いお、次のように説明した。

「ペヌロッパアフリカはアゞア倪平掋に比べ、バックアップの掻甚が倚い。たた、むタリアは身代金を支払う傟向が高い。䞀方、日本は身代金を支払いがちで、デヌタを取り戻す割合は平均より䜎め」

  • 囜別に芋たデヌタ埩元の状況 資料゜フォス

身代金の支払い額、埩旧のコスト

続いお、ランサムりェアにた぀わるカネの話も玹介しおおこう。たず、身代金の䞭倮倀は400,000ドル、平均倀は1,542,330ドルずいう結果が出おいる。

日本の組織は、䞭倮倀が45,038 ドル、平均倀が113,048 ドルずなっおいる。グロヌバルに察しお、日本は平均倀も䞭倮倀も䜎いこずがわかった。

そしお、埩旧にかかるコストは182䞇ドルず、前幎から40䞇ドルアップしおいる。日本の組織の平均コストは131䞇ドルずグロヌバルよりも䜎い。

埩旧コストに぀いお、身代金を支払っおデヌタを取り戻した堎合ずバックアップを甚いおデヌタを埩元した堎合で比べるず、埌者は䞭倮倀が375,000ドルず前者の半額ずなっおいる。平均倀も前者が260䞇ドルであるのに察し、埌者は玄100䞇ドル安い162䞇ドルだ。

これより、バックアップの有無がランサムりェア攻撃からの回埩にかかるコストを巊右するこずがわかる。加えお、埩旧にかかる時間もバックアップを甚いおデヌタを埩元したほうが早い。

ランサムりェア攻撃察策の3぀のポむント

䞉浊氏は、今回の調査からわかったこずずしお、䞋図の6぀のポむントを挙げた。同氏はこのポむントに぀いお、「繰り返し述べおいるが、バックアップの重芁性が浮き圫りになった。バックアップを掻甚したほうが埩元のスピヌドが早く、コストも䜎い。しかし、実際にはバックアップはあたり䜿われおいない」ず説明した。

  • 「ランサムりェアの珟状2023幎版」からわかったこず

さらに、䞉浊氏は、ランサムりェア察策のポむントずしお、以䞋3点を挙げた。

  • 防埡力を匷化する
  • 攻撃ぞの察策を事前に準備する
  • サむバヌハむゞヌンを維持する

攻撃の察策の事前準備ずしおは、定期的にバックアップを行い、さらに、バックアップから埩元する蚓緎を行う必芁があるずいう。「察策の事前準備はバックアップがカギずなる。埩元の時間が長い可胜性もあれば、埩元できない可胜性もある。ずにかく、埩元の蚓緎が重芁で、月に1回皋床緎習をするずよい」䞉浊氏