Zscalerの新しいレポートが、防御側が以前から注視してきた事象に数字を与えた。ランサムウェアギャングが膨大な規模でデータを窃取しているというものだ。調査結果によると、ランサムウェア攻撃者は1年間で896.2テラバイトのデータを流出させており、前年比275.8%の増加となっている。この調査は、ランサムウェアの戦術が暗号化のみによる業務妨害から、恐喝を目的とした大量データの窃取へと移行していることを示している。

この記事では、ランサムウェアによるデータ窃取というトレンドが何を意味するのか、なぜ企業だけでなく一般の人々にとってもリスクが変わるのか、そして露出を限定するためにどのような実践的な対策があるのかを見ていく。

Zscalerがランサムウェアによるデータ窃取について発見したこと

注目すべき数字は窃取された896.2TBのデータであり、Zscalerはこれを前年比275.8%の増加と報告している。報道ではまた、平均身代金支払額が前年比5.3%増加し、327,000ポンドを超えたことも指摘されている。情報源の要約によれば、ランサムウェアの支払いに関連するブロックチェーン取引も調査結果の一部であったが、入手した抜粋には詳細が含まれていないため、これらの数字について推測はしない。

重要な点は、重点の変化である。歴史的に、ランサムウェアとはファイルをロックし、復号鍵と引き換えに支払いを要求することを意味していた。組織が適切なバックアップを持っていれば、多くの場合システムを復元し、支払いを拒否できた。データを窃取することで、その方程式が変わる。システムが復元されたとしても、攻撃者は依然として機密ファイルのコピーを保持しており、公開すると脅すことができる。

なぜ攻撃者は暗号化から恐喝へ移行しているのか

データ窃取は、バックアップでは取り除けない leverage を犯罪者に与える。被害者はネットワークを再構築できるが、顧客記録、従業員ファイル、社内メールの漏洩を取り消すことはできない。その圧力が恐喝を効果的にする。

vpn.socialに関する最近の報道は、異なる角度から同じパターンを示している。Clop-ShinyHuntersの抗争は、データ恐喝グループがどのように競争し、被害者に圧力をかけるかを明らかにした。ベルリンが5.79TBのデータ窃取後にRhysidaの身代金要求を拒否したとき、中心的な問題はロックされたシステムではなく、被害者に対して保持されているデータであった。別のグループTITANは、AIを使って窃取した700GBのデータを毎時スキャンしていると主張しており、もし正確であれば、窃取したファイルが圧力に変わる速度を速めることになる。

グループがより多くのデータを取得するほど、選択肢が増える。個々の従業員を標的にしたり、顧客に連絡したり、情報を他者に販売したりできる。

これがあなたにとって何を意味するか

影響を受けるために会社を経営している必要はない。大量の窃取データには通常、顧客、患者、スタッフ、パートナーに関する個人情報が含まれる。あなたが取引している組織が侵害されれば、あなたがどれほど注意深くても、あなたの詳細がその中に含まれている可能性がある。

人の側面もある。Zscalerは以前、ランサムウェアの被害者はしばしば管理職であることを強調しており、攻撃者がアクセスと影響力を持つ個人を狙うことを示している。窃取されたデータは、説得力のあるフォローアップ詐欺を仕組むのに役立つ。

VPNの役割はここでは限定的である。信頼できないネットワーク上でトラフィックを暗号化し、地元の観察者から活動を隠すのに役立つが、信頼する企業が侵害されるのを防ぐことはできない。これを一つの層として扱い、この問題の解決策とは考えないことだ。

露出を減らす方法

個人の場合:

  • データを共有する量を減らす。 企業が決して収集しない情報は、そこから窃取されることもない。任意項目はスキップし、使わなくなったアカウントは削除する。
  • 固有のパスワードとパスワードマネージャーを使う。 漏洩した認証情報は、他のサービスに対して再利用されることが多い。
  • 多要素認証を有効にする。 できればSMSではなくアプリまたはハードウェアキーを使う。
  • 機密ファイルとデバイスを暗号化する ことで、窃取されたコピーを読み取りにくくする。
  • 恐喝メッセージに注意する。 侵害後に連絡を受けた場合は、公式チャネルを通じて確認し、一方的な要求に支払ったり返信したりしない。

中小企業やチームの場合:

  • 保持を最小限にする。 不要になったデータは削除する。古いアーカイブは潜在的な漏洩の規模を大きくする。
  • ネットワークを分離する ことで、一つの侵害されたアカウントがすべてに到達できないようにする。
  • 外向きトラフィックを監視する。 流出が攻撃の中心となっている今、不審なログインだけでなく、異常な大容量転送にも注意を払うべきである。
  • オフラインでテスト済みのバックアップを維持する が、それらは暗号化に対処するものであり、窃取には対処しないことを忘れないこと。
  • 役割ごとにアクセスを制限する。 特に役員や管理者については。

主なポイント

Zscalerの調査結果は、ランサムウェアがますますデータ窃取ビジネスになっていることを示している。1年間で896.2TBが窃取され、275.8%増加し、平均身代金支払額は5.3%増加して327,000ポンドを超えた。バックアップだけではもはや問題を解決できない。最も信頼できる防御は、データを収集・保持する量を減らし、残ったデータを暗号化し、ネットワークを分離し、システムから出ていくデータを監視することである。今日一つのステップから始めよう。使っていないアカウントを削除したり、多要素認証を有効にしたりすることから始め、そこから積み上げて、次のランサムウェアデータ窃取の見出しの影響を減らしていこう。