サービスとしてのランサムウェア:リスクを理解する

企業は罰金やランサムウェアの支払いを避けるためにサイバーセキュリティに投資するため、犯罪者はランサムウェアを本格的なビジネスに変えることで反対を行っています。ランサムウェアがサービス(RAAS)として、サイバー犯罪者はランサムウェアキットをオンラインで販売することにより、収益源を構築しています。

このモデルは、技術的なスキルやハッキングの深い知識を必要としません。代わりに、少しのお金と悪い意図を持っている人なら誰でも、すぐに使用できるランサムウェアにアクセスでき、指示、ダッシュボード、さらにはカスタマーサポートさえあります。

この記事を通して、ランサムウェアは、その仕組み、開始方法、影響、デバイスやデータに対するこの成長する脅威から保護する方法など、サービスとして詳細なサービスとして検討します。

目次

ランサムウェアの定義

まず、始めましょうランサムウェアの定義サービスとしてのランサムウェアが何であるかを理解するのに役立ちます。

ランサムウェアは、ファイルをロックまたは暗号化する悪意のあるソフトウェアの一種であり、ユーザーがアクセスできないようにします。ファイルまたはデバイスへのアクセスを取り戻すために、攻撃者は、特定の期限内に身代金を支払うことを要求します。

それは主に企業を対象としており、身代金自体を除いて、ランサムウェア攻撃の平均コストが513万ドルに達します。

身代金を支払うことは、必ずしもあなたのデータが復元されることを意味するわけではありません。そのため、多くの専門家が焦点を当てていますランサムウェアの防止、この記事の後半で説明します。

ランサムウェアにはさまざまな種類があります。画面をロックして身代金メッセージを表示するものもあれば、バックアップを含むすべてを暗号化するものもあります。いくつかの高度なタイプは、データをロックする前にデータを盗むことができ、データを漏らします、写真、パスワード、その他のファイルなど、支払いをしない場合はオンラインです。

サービスとしてのランサムウェアとは何ですか?

Ransomware As a Service(RAAS)は、サイバークリミナルが使用するビジネスモデルであり、ランサムウェアソフトウェアを開発する知識を持っていない攻撃者がランサムウェアを利用できるようにします。

Raasはサブスクリプションまたはコミッションとして機能し、攻撃が成功した場合、開発者は身代金のシェアを取得します。 Raasは、すべてが段階的なガイドを備えたパッケージ全体として提供されているため、攻撃者とベンダーが違反が成功すれば数千を稼ぐことができるため、人気が高まっています。

サービスとしてのランサムウェアはどのように機能しますか?

Ransomware As a Service(RAAS)は、ランサムウェア攻撃者からビジネスモデルを作成し、開発者がランサムウェアツールを作成し、関連会社として知られる他の犯罪者にリースします。

アフィリエイトはコーディングの方法を知らないため、攻撃を実行するために必要なツールを購入するサービスとしてRaasに依存しています。

サービスとしてのランサムウェアは、通常の検索エンジンでは見つけることができません。代わりに、それはサイバー犯罪フォーラムを介して見つかることに依存しています暗いウェブまたは暗号化されたメッセージングチャネル

これらのアプリにより、ランサムウェアを購入する場所を知っている人が可能になります。適切なチャネルを見つけたら、サブスクリプションまたは定額料金のためにRAASプラットフォームに参加できます。そこから、彼らはソフトウェアを購入し、フィッシングメール、偽のウェブサイトなどで広めることができます。

被害者が支払うと、身代金は開発者とアフィリエイトの間で分割され、サイクルは続きます。

ランサムウェアが成功すればするほど、関係者が関与するお金を増やすことができます。その結果、開発者はランサムウェアを更新して、新しいセキュリティの更新やプロトコルに適応し、データリークや自動支払いシステムなどの高度な機能を含めています。

サービスとしてのランサムウェアはいつ開始しましたか?

Raasは1980年代後半にまでさかのぼることができます。最初の既知の例は1989年にAIDSトロイの木馬です。ジョセフポップ博士によって作成されました。ジョセフポップ博士は、エイズ教育ソフトウェアとしてラベル付けされたフロッピーディスクを送信しましたが、代わりにファイル名を暗号化し、189ドルを要求するメッセージを表示します。

これは技術的にはあまり高度ではありませんが、ファイルへのアクセスをロックし、返品のために支払いを要求するため、ランサムウェアの基本的な概念を示しています。

その後、Raasは2015年により顕著になり、の障壁を下げることで転換点をマークしました。サイバー攻撃コードを作成せずにランサムウェアに参加したい人のために。

最初のプラットフォームの1つは2015年のTOXでした。これにより、誰もが単純なインターフェイスを介してランサムウェアを作成および配布することができ、開発者は身代金の支払いの割合を獲得しました。

Raasが人気が高まっている理由

サービスモデルとしてのランサムウェアは人気が高まっています。これは、主に開発者とバイヤーの両方に莫大なお金を稼ぐ見込みがあるためです。

また、ベンダーは、ユーザーフレンドリーなインターフェイス、詳細な指示、場合によってはカスタマーサポートを含むことが多いため、ランサムウェアを非常に簡単に広めてアクセスできます。ソフトウェアをより魅力的で使いやすくすることで、サイバー攻撃に参加したい人にとってサービスをより魅力的にします。

RAASプラットフォームには、多くの場合、ユーザーフレンドリーなダッシュボード、詳細な指示、さらにはカスタマーサポートが含まれます。これにより、参入障壁が低下し、経験豊富な犯罪者が関与することができます。

同時に、開発者は身代金のシェアをとることで成功した各攻撃からお金を稼いでいるため、ツールを改善し、アフィリエイトにとってより魅力的にします。

暗号通貨の上昇は、Raasの上昇の重要な要因でもあります。匿名オンライン、より多くの人々が、法執行機関に逮捕されるリスクを減らしてソフトウェアを購入するよう奨励します。

被害者が身代金を支払い続け、攻撃者がお金を稼ぎ続ける限り、Raasは広がり続け、成長し続けるため、これらの種類の攻撃を準備して防止することが重要です。

ランサムウェアの分布方法

では、誰かがこのソフトウェアを購入するとどうなりますか?

彼らは、ソフトウェアを配布し、できるだけ多くのお金を得るためにできるだけ多くのお金を得るための成功した方法を見つける必要があります。

売り手はまた、買い手がフィッシングメールテンプレートを通じてランサムウェアを配布するのを支援します。これは、マルウェアやスパイウェアを拡散する最も一般的な方法です。

ランサムウェアは、悪意のあるリンク、ダウンロード、または時代遅れのソフトウェアを通じて広めることもできます。 Dark Webはハッカーとサイバー犯罪者の膨大なネットワークであるため、個人はサポートを得てランサムウェアの配布を開始するために多くのことをする必要はありません。

ランサムウェアの影響

ランサムウェアは、個人や企業に影響を与える上位3つのサイバー攻撃に一貫しています。

ランサムウェア攻撃で標的にされている場合、ファイル、バックアップ、デバイス、財務、個人情報へのアクセスを失う可能性があります。さらに、身代金を支払う以外に選択肢がないと感じた場合、すべてのお金を失う可能性があります。

企業にとって、その効果は壊滅的なものになる可能性があります。

ランサムウェアは、操作をシャットダウンし、生産を停止し、重要なデータへのアクセスを遮断することができます。多くの場合、収益の損失、高価な回復の努力、会社の評判への損害につながります。

次のような規制機関とGDPR、企業は、ランサムウェア攻撃を防ぐことができた可能性のある必要なセキュリティプロトコルを実装しないために、巨大な法的罰金に直面することもあります。

などの機関向け健康管理、サイバー攻撃で定期的にターゲットにされているため、患者のケアに影響を与え、重要な医療記録を失い、システムがオフラインになったときに命を危険にさらす可能性があります。

法的観点から、執筆、アクセスの販売、攻撃の発売など、サービスとしてランサムウェアに関与する人は誰でも、システムへの不正アクセス、強要、詐欺、マネーロンダリングに関連する刑事告発に直面する可能性があります。

ランサムウェアの法的事例の有名な例は次のとおりです。

  • ダニエル・クリスチャン・フレア:コンピューター詐欺と電信詐欺を犯した陰謀の罪を認めた後、20年の刑を宣告されました。彼は約1,595 BTC(2150万米ドル)を強要し、また1500万米ドルの賠償金を支払うように命じられました。
  • RevilのアフィリエイトであるYaroslav Vasinskyiは、7億米ドル以上を要求する2,500以上のランサムウェア攻撃への関与により、米国連邦刑務所で13年7か月の刑を宣告されました。
  • カナダでは、オンタリオ州のLockbit Affiliateが4年間の禁固刑を受け、約860,000米ドルの賠償金を支払うように命じられました。

サービスグループとしての顕著なランサムウェア

一部のRaasの売り手は暗闇の中に隠れていますが、大企業に対する攻撃の規模で悪名高い有名で有名なランサムウェアグループがまだあります。

リビル

Revilは、ランサムウェアをアフィリエイトのサービスモデルとして提供し、ランサムウェアを配布しました。幸せなブログ、身代金が受け取られない限り。

Revilはロシアに拠点を置くと考えられており、1つの有名なケースでは、Revilはハイテク大手のサプライヤーを攻撃しました。りんごそして、今後の製品の機密回路図を盗みました。

その後、Revilはロシア連邦安全保障局によって解体されました。

lockbit

Lockbitは、2020年初頭にLockbitとしてブランド変更し、攻撃を管理するためのアフィリエイトのコントロールパネルを設立する前に、2019年後半に「ABCD」という名前で設立されました。

Lockbitは急速に、世界で最も多作なランサムウェア業務の1つになり、ヘルスケア、政府、教育、物流などのセクターを越えた数千の攻撃を担当しました。

このグループは、1億2,000万ドル以上のランサムを収集し、中国産業および商業銀行の米国ブローカーディーラー子会社に対するターゲットを絞った攻撃を含む、世界的なランサムウェア事件のかなりのシェアを占めました。

2024年2月、英国国立犯罪庁と米国FBIが率いる国際タスクフォースは、アフィリエイトポータルを押収し、暗号化し、ヨーロッパ、英国、米国のグループに関連する犯罪者を逮捕することにより、ロックビットのインフラストラクチャを解体しました。

ブラックキャット

最後に、最も高度で攻撃的なRAAS操作の1つとして知られるブラックキャットがあります。錆びたマルウェアを組み合わせたため、セキュリティシステムが検出するのが難しくなりました。これは次のとおりです。

  • デバイス上のデータを暗号化します。
  • 暗号化の前に機密データを盗み、オンラインで漏れると脅迫しています。
  • 分配されたサービス拒否攻撃(DDO)を発売または脅迫して、身代金を支払うよう企業に圧力をかけます。

Redditは2023年にBlackCatの標的を絞っていました。グループは、データを削除し、オンラインで公開されないように、450万ドルの身代金需要で80GBのデータを盗みました。

2023年12月、国際法執行機関の連合がブラックキャットのインフラストラクチャのテイクダウンを実行しましたが、グループの残党はまだ存在していると考えられています。

ランサムウェアに攻撃された場合はどうすればよいですか

そのため、最悪の事態が発生し、サービス攻撃としてランサムウェアの標的にされています。次は何ですか?

以下は、あなたまたはあなたのビジネスがランサムウェアの標的を絞った場合に従うべき次の推奨事項です。

身代金を支払わないでください

身代金を支払うことは、グループがあなたを簡単なターゲットと見なすので、将来別のランサムウェア攻撃に見舞われることを意味するでしょう。また、あなたが得るという意味ではありません暗号化キー身代金を支払ったら;すべてのデータを取り戻すことはできないか、さらに多くのお金で強要されます。

また、身代金の違法行為に資金を支払うため、一部の地域では、テロリスト組織や北朝鮮などの敵対的なつながりがあるため、一部の地域では違法であるため、法的結果をもたらす可能性があります。

攻撃のスクリーンショット、身代金のメモ、疑わしい電子メールアドレスについてできるだけ多くの詳細を収集し、必要な当局に報告します。

米国の場合、これらの攻撃をFBIのインターネット犯罪苦情センター(IC3)またはCISA(サイバーセキュリティおよびインフラストラクチャセキュリティ機関)に報告できます。

EUでは、ランサムウェアインシデントは、お住まいの国のコンピューター緊急対応チーム(CERT)、データ保護局、またはサイバーセキュリティ欧州連合機関(ENISA)に報告する必要があります。

識別して復号化します

RAAS攻撃の場合にファイルを特定して解読するのに役立つオンラインのプラットフォームがいくつかあります。

No More Ransomのようなツールは、詳細な指示とソフトウェアでファイルを復号化して、ファイルへのアクセスを取り戻すのに役立ちます。

必ずしもデバイスからマルウェアを削除します最初は、Internxt Driveアカウントに含まれるような評判の良いウイルス対策ソフトウェアを使用します。それ以外の場合、ソフトウェアは引き続きファイルをロックします。

バックアップファイルを復元します

アンチウイルスを使用してデバイスからマルウェアをクリーンアップすると、次のステップはバックアップファイルを回復することです。ファイルバックアップは、クラウドに保存されたファイルのコピーです。つまり、ファイルがランサムウェアに失われた場合でも、バックアップバージョンからアクセスを取り戻すことができます。

internxtまた、クラウドストレージプランのファイルバックアップも提供しているため、ランサムウェア攻撃で標的にされている場合は、Internxt Antivirusバックアップでは、Ransomwareの効果をInternxtのQuantum Post-Quantumの暗号化で大幅に制限できますクラウドストレージプラン

影響を受ける当事者に通知します

企業の場合、特に個人データにアクセスまたは盗まれた場合、法的、倫理的、評判の理由に、ランサムウェア攻撃後に影響を受ける当事者に通知することが必要です。

ユーザーに通知する時間枠は、州の場所、産業、コンプライアンス法に依存します。一般に、これらは、ランサムウェア攻撃またはデータ侵害の後に従う必要があるタイムラインです。

  • 欧州連合(GDPR):72時間以内にデータ当局に通知し、彼らの権利に高いリスクがある場合、過度の遅延なしに個人に通知します。
  • アメリカ合衆国:時間枠は州によって異なります。ほとんどは、違反を発見してから30〜60日以内に通知が必要です。
  • ヒップ(ヘルスケア):60日以内に影響を受けた個人に通知します。
  • カリフォルニア(CCPA):できるだけ早く、不合理な遅延なしに個人に通知します。
  • カナダ(ピペダ):重大な危害の本当のリスクがある場合、すぐに個人に通知します。
  • 英国(英国GDPR):EUと同じ。 72時間以内に情報委員の事務所に、リスクが高い場合は過度の遅延なしに個人に通知します。

internxtドライブを使用したサービスとしてランサムウェアから保護する方法

Internxtサブスクリプションとライフタイムプランは、Quantum後の暗号化されたクラウドストレージ、マルウェアを削除するためのウイルス対策、ファイルを回復するためのバックアップなど、ランサムウェアから保護するために必要な必需品を提供します。

これに加えて、Internxtには暗号化されたVPN、デバイスクリーナー、プレミアムプラン用のダークWebモニターも含まれており、InternxtのUltimateプランを使用すると、今後のMeetやMail製品を含むこれらすべてにアクセスできます。

internxtを始めましょうわずか3ユーロ/月から、またはサービス攻撃として現在および将来のランサムウェアから保護するために、手頃な価格の生涯計画のいずれかから選択してください。