IT製品導入に関する技術資料を多数掲載 ホワイトペーパーダウンロードセンター
  • @IT
  • ITmedia エンタープライズ
  • ITmedia マーケティング
  • TechTarget
  • キーマンズネット
  • ITmedia ビジネスオンライン
  • ITmedia NEWS

Splunk Services Japan合同会社

技術文書・技術解説

Splunk Services Japan合同会社

EmotetやClop、DarkSide……代表的な8つの脅威からランサムウェアを理解する

昨今のランサムウェアは、ビジネス化されたRansomware as a Service(RaaS)や二重脅迫型が登場するなど、ますます進化を続けている。この脅威から身を守るためには、まずランサムウェアの手口を理解することが重要だ。

コンテンツ情報
公開日 2022/08/01 フォーマット PDF 種類

技術文書・技術解説

ページ数・視聴時間 15ページ ファイルサイズ 7.98MB
要約
 ランサムウェアの歴史は古く、実は1989年に登場した。以来、ビジネス化されたRansomware as a Service(RaaS)や二重脅迫型など、着々と進化を続けている。また、以前は不特定多数へのバラマキ型が多かったが、特定の企業・組織を狙った標的型が主流になり、近年はサプライチェーンから大企業への侵入を図ることも多い。規模や業種を問わない脅威といってよいだろう。

 対策となるセキュリティツールは数多く存在するが、その導入に当たっては、まずランサムウェアを理解することが重要だ。例えば、DarkSideは、フィッシングやリモートアクセス可能なアカウントを悪用して最初のアクセス権を取得するアプローチをとっている。これはコロナ禍に伴うリモートワークの普及によってさらに容易になったと考えられている。

 本資料では、ランサムウェアを理解する助けとして、その進化の過程とともに、Emotetなどランサムウェアの代表的な8つの脅威について解説していく。自社の対策に不備はないか、点検してみてはいかがだろうか。