-
タグ
タグ
- セキュリティ
- 人材開発・教育
- システム開発
- アプリ開発
- モバイルアプリ
- DX
- AI
- サイバー攻撃
- サイバー犯罪
- 標的型攻撃
- 脆弱性
- 働き方改革
- 企業市民活動
- 攻撃者グループ
- JSOC
- JSOC INSIGHT
- サイバー救急センター
- サイバー救急センターレポート
- LAC Security Insight
- セキュリティ診断レポート
- サイバー・グリッド・ジャパン
- CYBER GRID JOURNAL
- CYBER GRID VIEW
- ラックセキュリティアカデミー
- すごうで
- ランサムウェア
- ゼロトラスト
- ASM
- EDR
- SASE
- デジタルアイデンティティ
- インシデントレスポンス
- 情シス向け
- 対談
- CIS Controls
- Tech Crawling
- クラウド
- クラウドインテグレーション
- データベース
- アジャイル開発
- DevSecOps
- OWASP
- CTF
- FalconNest
- セキュリティ診断
- IoT
- EC
- サプライチェーンリスク
- スレットインテリジェンス
- テレワーク
- リモートデスクトップ
- アーキテクト
- プラス・セキュリティ人材
- 障がい者採用
- 官民学・業界連携
- カスタマーストーリー
- 白浜シンポジウム
- CODE BLUE
- 情報モラル
- クラブ活動
- 初心者向け
- 趣味
- カルチャー
- 子育て、生活
- 広報・マーケティング
- コーポレート
- ライター紹介
- IR
ランサムウェア攻撃による被害が発生した際に、攻撃者に対して「身代金を支払う」という選択肢を検討しなければならない場合があります。ラックは、その場面においてどのようなことを考慮しておく必要があるかをまとめた提言書『サイバー攻撃者との「交渉」の舞台裏と、これからのインシデントレスポンス』を公開しました。
ランサムウェア攻撃とは
ランサムウェア攻撃は、サイバー犯罪者の標的となった組織や個人のコンピュータシステムの、ファイルやデータを暗号化することでアクセスを制限し、身代金(ランサム)の支払いを要求する攻撃手法です。エネルギー関連企業や医療機関、製造業のサプライチェーンなどを狙ったランサムウェア攻撃は継続的に行われています。ランサムウェア攻撃は災害と同様の深刻さを持つ脅威であり、デジタル社会のあらゆるインフラが狙われる可能性があります。
仮に、私たちの生命や社会インフラが危険に晒されている場合であっても、「ランサムウェア攻撃を行う卑劣な犯罪集団とは一切の接触や交渉を拒む」ことしか選択肢はないでしょうか。もし「身代金を支払う」という選択肢を検討せざるを得ない場合に、どのようなことを考慮しておく必要があるのでしょうか。
提言書『サイバー攻撃者との「交渉」の舞台裏と、これからのインシデントレスポンス』の内容
本提言書では、読者に対して次のトピックを通じて、ランサムウェアを含むサイバー攻撃の実態と、あまり語られることのない犯罪者との交渉や支払いの実態について切り込んでいます。
サイバー攻撃における「交渉」のリアル
インシデントレスポンス、脅威シミュレーション、予防的セキュリティ対策などサイバーセキュリティに関するサービスを提供するSygnia社のGuy Segal氏に、攻撃者の動向や今後の傾向、身代金の交渉や実態について、ラックのCTOである倉持が質問しています。
ランサムウェア攻撃に係わる交渉のリスク
法執行機関でサイバー犯罪捜査に従事していたサイバー救急センターの中村が、日本における身代金に関わる実情とリスクについて説明しています。「交渉行為」と「支払い行為」、「炎上リスク」と「強制捜査を受けるリスク」など、日本独自の文化や社会風土に起因する問題について解説しています。
セキュリティインシデントの傾向とこれからのインシデントレスポンス
サイバー救急センターにおいて、年間400件を大きく超えるインシデントレスポンスを支援する中で、昨今の傾向と手口と有事対応の秘訣を説明しています。
デジタル社会の基盤を襲うランサムウェア攻撃の脅威は、誰もが想像できるものですが、本当の意味での深刻さは、実際に被害を受けて初めて理解するものです。インシデントに直面したときに、何をしなければならないのか、何をしてはいけないのかを事前に理解しておけば、インシデント対応時の行動は変わってきます。
できる対応の選択肢をすべて机に並べ、そのうえで専門家の支援を受けて、最も被害を抑えられる対応方法を検討していただきたいという思いで、この提言書『サイバー攻撃者との「交渉」の舞台裏と、これからのインシデントレスポンス』は書かれています。
提言書の入手について
提言書はこちらからダウンロードください。
提言書『サイバー攻撃者との「交渉」の舞台裏と、
これからのインシデントレスポンス』
タグ
- セキュリティ
- 人材開発・教育
- システム開発
- アプリ開発
- モバイルアプリ
- DX
- AI
- サイバー攻撃
- サイバー犯罪
- 標的型攻撃
- 脆弱性
- 働き方改革
- 企業市民活動
- 攻撃者グループ
- JSOC
- もっと見る +
- JSOC INSIGHT
- サイバー救急センター
- サイバー救急センターレポート
- LAC Security Insight
- セキュリティ診断レポート
- サイバー・グリッド・ジャパン
- CYBER GRID JOURNAL
- CYBER GRID VIEW
- ラックセキュリティアカデミー
- すごうで
- ランサムウェア
- ゼロトラスト
- ASM
- EDR
- SASE
- デジタルアイデンティティ
- インシデントレスポンス
- 情シス向け
- 対談
- CIS Controls
- Tech Crawling
- クラウド
- クラウドインテグレーション
- データベース
- アジャイル開発
- DevSecOps
- OWASP
- CTF
- FalconNest
- セキュリティ診断
- IoT
- EC
- サプライチェーンリスク
- スレットインテリジェンス
- テレワーク
- リモートデスクトップ
- アーキテクト
- プラス・セキュリティ人材
- 障がい者採用
- 官民学・業界連携
- カスタマーストーリー
- 白浜シンポジウム
- CODE BLUE
- 情報モラル
- クラブ活動
- 初心者向け
- 趣味
- カルチャー
- 子育て、生活
- 広報・マーケティング
- コーポレート
- ライター紹介
- IR