Showing posts with label ransomware. Show all posts
Showing posts with label ransomware. Show all posts

May 12, 2022

身代金 平均額 約17万米ドル

支払った身代金の平均額は約17万米ドル、復元できた割合は65% - ランサムウェア被害の現実 (01/17)

https://japan.zdnet.com/paper/20013085/30005356/


Sep 25, 2021

2021年 データ侵害のコストに関する調査レポート (IBM Security) ほか

2021年データ侵害のコストに関する調査レポート (IBM Security)

https://www.ibm.com/downloads/cas/RBANYX1Q

462万ドル: ランサムウェアによるデータ侵害にかかる平均総コスト (p.8)

ランサムウェアや破壊的な攻撃は、 他のタイプのデータ侵害よりもコスト がかかりました。

ランサムウェア攻撃に伴うコストは平均462万ドルで、平均的なデータ侵害時のコスト(424万ドル)よりも高額です。これらのコストには、エスカレーション、通知、損失したビジネス、対応にかかるコストなども含まれていましたが、ランサムウェアの身代金コストは含まれていませんでした。ワイパー型の悪意のある攻撃でデータが破壊された場合のコストは平均469万ドルです。ランサムウェアがデータ侵害の要因となった企業の割合は7.8 %でした。 


424万ドル: データ侵害にかかる世界の平均総コスト (p.11)

データ侵害の平均総コストは、7年間で大幅に増加しました。

2021年のレポートを2020年のレポートと比較すると、データ侵害のコストは 2020年の386万ドルから2021年の424万ドルへと大幅に増加しています。38万ドルの増加は、9.8%の増加に相当します。これに対し、2019年から2020年のレポートを見ると、データ侵害にかかるコストは1.5%減少しています。データ侵害のコストは、2015年以降で11.9%増加しました。


金融サービスの機密データ侵害 (p.56)

財務損失の規模: 特定の銀行がランサムウェアの攻撃を受けるセキュリティー・リスクの数値化は、その銀行の強固なセキュリティー管理を鑑み、イベントが発生する確率が30%であることを示しています。平均的な財務損失は1,890万ドルで、これは対応コスト、ビジネスの損失、規制上の罰金で構成されています。


国または地域別のデータ侵害にかかる平均総コスト (p.14)

データ侵害にかかる平均総コストの上位5か国と地域は、以下の通りでした。

    1. 米国   $8.64M → $9.05M (左:2020 → 右:2021。以下同様)
    2. 中東   $6.52M → $6.94M
    3. カナダ  $4.50M → $5.40M
    4. ドイツ  $4.45M → $4.89M
    5. 日本  $4.19M → $4.69M

2020年のレポートでも、上位 5か国はこの5か国で、順位も同じでした。


業界別データ侵害の平均総コスト (p.15)

  • 医療/ヘルスケア $9.23M
  • 製造  $4.24M


侵害されたレコードのタイプ  各カテゴリーでデータを含む侵害の割合 (p.17)

  • 顧客の個人情報 44%
  • 匿名化された顧客データ 28%
  • 知的財産  27%
  • 従業員の個人情報  26%
  • その他の機密性の高いデータ  12%


侵害されたデータのタイプ別レコード当たり平均コスト (p.18)

  • 顧客の個人情報 $180M
  • 従業員の個人情報  $176M
  • 知的財産  $169M
  • その他の機密性の高いデータ  $165M
  • レコード当たりのグローバル・コスト  $161M
  • 匿名化された顧客データ  $157M


バラクーダの注目する脅威「ランサムウェアの傾向」について調査結果を発表

〜ランサムウェアのインシデントは、前年比64%増加し、身代金要求額も増加傾向に〜 (08/23)

バラクーダネットワークスジャパン株式会社・・・は、2020年8月から2021年7月の間に発生したランサムウェア攻撃を分析しました。

ハイライト: 

  • 過去12ヶ月間にバラクーダの調査担当者が確認および分析したランサムウェアのインシデントは121件で、前年比で64%増加。
  • インフラ、旅行、金融サービスなどを含む企業への攻撃は、ランサムウェア攻撃全体の57%を占める。
  • 身代金要求額が1,000万ドル未満のインシデントはわずか18%で、3,000万ドル以上のインシデントは30%
  • ランサムウェアの攻撃は世界中に拡大


今週のセキュリティニュース - 2021年8月27日 

https://www.cloudgate.jp/security-news/weekly-20210827.html


関連

サイバー身代金、支払い5割 金額急増し攻撃に拍車 (09/25)

https://akasaka-taro.blogspot.com/2021/09/5.html


サイバー身代金、支払い5割 金額急増し攻撃に拍車

1社あたり平均ランサム支払額。上半期で約6千万円に。このペースだと、『近年 指数関数的増加』とも言えそう。

欧米は、ランサム支払に応じる場合が多い(↓)。

日本が突出して支払いに応じないのは、どういった事情だろうか? 『応じれば、ますます日本中がターゲットにされるので、断固拒否』と言えば聞こえは良いが、実態は、社内政治の結果 日経に支払い申告するに至らなかった? 予算無し、人員無し、復旧作業残業代無し、責任問題恐怖感マシマシで疲弊する現場を想像してもやっとする。


出典

サイバー身代金、支払い5割 金額急増し攻撃に拍車 (09/20)

https://www.nikkei.com/article/DGXZQOUC107FU0Q1A610C2000000/


関連

FBI IC3 ネット犯罪報告書 (03/23)

https://akasaka-taro.blogspot.com/2021/03/fbi-ic3.html

こちら(↑)は、一般ユーザも含めた全体的傾向の記事。


Oct 26, 2017

ランサムウェア「BadRabbit」

・ランサムウェアBadRabbitに関する情報についてまとめてみた (10/25)
 http://d.hatena.ne.jp/Kango/20171025/1508921925
「10月24日夜(日本時間)からウクライナやロシアを中心に ...
・感染経路(1):改ざんされたサイトの閲覧による感染
 Flash Player更新インストーラに偽装したドロッパーを誤実行すると感染
・感染経路(2):BadRabbitの拡散機能
 Mimikatzツールを使用して資格情報の抽出を試行
 コード内に書き込まれたID、パスワードを用いて別の端末に感染を拡大
 WannaCryのように脆弱性を利用して他の端末に感染を広げることはない
 ・・・等
」(←編集しました)

・新手のランサムウエア「Bad Rabbit」、
 JPCERT/CCやセキュリティベンダーが警告 (10/25)
 http://itpro.nikkeibp.co.jp/atcl/news/17/102502517/
「対策としてトレンドマイクロでは、不正なWebサイトへのアクセスをブロックすることやネットワーク内の不正通信を検知すること、バックアップを取ることなどを挙げている」

・新たなランサムウエア「Bad Rabbit」について (10/25)
 http://www.jpcert.or.jp/newsflash/2017102501.html

Oct 25, 2017

脆弱性: ランサムウェア亜種・偽物、インフィニオン TPM搭載PC

・インフィニオンのTPM搭載PCでディスク暗号化を破られる可能性、対策はパッチの適用 (10/18)
RSA公開鍵が漏洩すると、それを基に演算によってRSA秘密鍵が割り出される恐れ

・暗号化しないランサムウェア「ShinigamiLocker」と、スクリーンロッカー/偽ランサムウェアの脅威 (10/18)

--> 10/27 追記
・ランサムウェアの注視すべき状況 (10/19)
1日あたり4,000件以上のランサムウェア攻撃が発生し、毎月35万台のデバイスに感染

2015年に2,400万ドルだった身代金の支払い額は、
2016年には8.5億ドル以上に増加し、
今年は10億ドルを超えると確実視

最大の脅威は、支払い要求ではなくビジネスへの影響
ランサムウェア攻撃を受けた企業の20%(英語)は、攻撃後に廃業に追い込まれています


Jun 30, 2017

ランサムウェアと、その他 マルウェア 6/30

・世界各地で発生したランサムウェア WannaCry 2.0 の感染事案についてまとめてみた (05/15)
 http://www.st.ryukoku.ac.jp/~kjm/security/memo/2017/06.html#20170629_tuiki

・チェルノブイリ原発も 欧州・米国で大規模サイバー攻撃 (06/28)
 http://www.st.ryukoku.ac.jp/~kjm/security/memo/2017/06.html#20170628_petya
 ランサムウェア Petya の亜種

 感染が拡大中のランサムウェアの対策について (06/29)
 http://www.ipa.go.jp/security/ciadr/vul/20170628-ransomware.html
 1.不審なメールの添付ファイルの開封やリンクへのアクセスをしない
 2.脆弱性の解消 - 修正プログラムの適用
 3.ウイルス対策ソフトの定義ファイルを更新する
 4.定期的なバックアップをする

・Windows 10プレビュー版にランサムウェア対策機能が追加 (06/29)
 http://pc.watch.impress.co.jp/docs/news/1067875.html
 「Windows 10 Insider Preview「Build 16232」
  ...
  Controlled folder accessは、任意の保護フォルダで行なわれる
  ファイルへの変更を監視する」

・Linux 対応ランサムウェア Erebus (06/24)
 http://www.st.ryukoku.ac.jp/~kjm/security/memo/2017/06.html#20170626__erebus

 ランサムウエア身代金に1億3000万円払った韓国IT企業、データは戻ったか (06/26)
 http://itpro.nikkeibp.co.jp/atcl/column/14/549762/062200152/

・ブラウザを乗っ取るマルウェア「Fireball」、Microsoftなどが注意呼び掛け (06/23)
 http://www.itmedia.co.jp/news/articles/1706/23/news062.html

・LNKファイルを利用してマルウェアをダウンロードする手法が増加中 (05/31)
 http://blog.trendmicro.co.jp/archives/15091


May 15, 2017

メモ、WannaCry方面


・世界各地で発生したランサムウェア WannaCry の感染事案についてまとめてみた (05/13)

  http://d.hatena.ne.jp/Kango/20170513/1494700355

・Alert (TA17-132A)
 Indicators Associated With WannaCry Ransomware (05/12-15)
 https://www.us-cert.gov/ncas/alerts/TA17-132A

・How to disable SMBv1 in Windows 10 and Windows Server (05/13)
 https://www.saotn.org/disable-smbv1-windows-10-windows-server/

・WannaCry Kill-Switch(ed)? It's Not Over!
  WannaCry 2.0 Ransomeware Arrives (05/13)
 http://thehackernews.com/2017/05/wannacry-ransomware-cyber-attack.html
  hxxp://www[.]iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea[.]com  ...  hxxp://ifferfsodp9ifjaposdfjhgosurijfaewrwergwea[.]com/


Feb 10, 2017

NoMoreRansom.org に助けられた方のお話し

No More Ransom saves the day (02/08)
so far released seven free decryption tools.
 Five thousand users have unlocked their files,
 and saved more than $1.5 million in ransom ...

NoMoreRansom.org

Oct 24, 2016

ランサムウェア

恐怖をあおる新種ランサムウエア チャートを使って慌てず対応 (10/24)
 
- Petya  解除専用ツール Petya Sector Extractor
 
ツールでの復旧手順→
ランサムウェア「Petyaによってアクセスできなくなったドライブ修復手順メモ(04/12)

- Jigsaw -> 解除専用ツール JigSawDecrypter

ツールでの復旧手順→
ランサムウェア「Jigsaw」に感染してみました & 復号メモ (04/18)


Sep 5, 2016

ransomware いろいろ


・データを復元できないのに身代金を要求する新種のランサムウェア (07/16)
 http://security.srad.jp/story/16/07/16/067207/

・テレビを乗っ取り身代金を要求するランサムウェアが登場 (06/17)
 http://security.srad.jp/story/16/06/17/0814256/
 ←TVなら工場出荷状態に戻せば良い?

・フィッシングメールの93%にはランサムウェアが含まれている (06/07)
 http://security.srad.jp/story/16/06/07/0426201/

・「喋るランサムウェア」登場 (03/08)
 http://security.srad.jp/story/16/03/08/0442241/

・デバイス管理者の権限を狙うAndroid向けランサムウェア (02/02)
 http://security.srad.jp/story/16/02/01/055257/

 ランサムウェア、過去のメモ
 http://akasaka-taro.blogspot.jp/2016/05/blog-post.html

Aug 4, 2016

ランサムウェア ほか


・自身のメルアドを送信元に“なりすましメール”が知人に送られる被害多発 (7/28)


・もう身代金は払わない (7/29)
  ←カルペルスキー、積極的にツール公開


- 過去記事

May 11, 2016

ランサムウェア

・法人・個人向けに「ランサムウェア 無料ご相談窓口」を開設 (2016/05/10)
  http://www.trendmicro.co.jp/jp/about-us/press-releases/articles/20160509020249.html

  > 開設期間は、5月10日から8月31日まで
  > ●個人のお客様のお問合せ先:0570-783586 (ナビダイヤル)  ※ 土日祝日含む
  > ●法人のお客様のお問合せ先:03-5334-1447  ※ 平日のみ

・ランサムウェア「CryptXXX」が暗号化したファイルを元に戻すには (2016/05/10)
  https://blog.kaspersky.co.jp/cryptxxx-ransomware/11181/

  > 元のバージョン(暗号化されていない状態のファイル)が、最低1つ必要

・ランサムウェア過去のメモ
  http://akasaka-taro.blogspot.jp/2015/06/blog-post.html

Jun 2, 2015

ランサムウェア

朗報! カスペルスキーがランサムウェア、CoinVaultに暗号化されたファイルを取り戻すツールをリリース (2015/04/16)
http://jp.techcrunch.com/2015/04/16/20150415kaspersky-releases-a-coinvault-ransomware-remover/

原文はこちら
Kaspersky Releases A CoinVault Ransomware Remover (2015/04/15)
http://techcrunch.com/2015/04/15/kaspersky-releases-a-coinvault-ransomware-remover/

身代金を払うことなく「CryptoLocker」に暗号化されたファイルを無料で復元できるネットサービスが登場 (2014/08/07)
http://gigazine.net/news/20140807-cryptolocker-unlock-cryptolocker/

元記事
Your Locker of Information for CryptoLocker Decryption (2014/08/06)
https://www.fireeye.com/blog/executive-perspective/2014/08/your-locker-of-information-for-cryptolocker-decryption.html

5/27追記→
ランサムウエア感染に関する注意喚起 (2015/05/26)
http://www.jpcert.or.jp/at/2015/at150015.html

6/2追記→
ランサムウェア関連 (2015/06/02)
http://www.st.ryukoku.ac.jp/~kjm/security/memo/2015/06.html#20150602__Ransomware

「 パソコン内のファイルを人質にとるランサムウェアに注意! 」
~ メッセージが流暢な日本語になるなど国内流行の懸念 ~ (2015/06/01)
http://www.ipa.go.jp/security/txt/2015/06outline.html