6割以上が身代金を払い、総被害額500万円以上が半数 ランサムウェア調査で明らかに

  • 2016/8/3
  • 6割以上が身代金を払い、総被害額500万円以上が半数 ランサムウェア調査で明らかに はコメントを受け付けていません。
2016/08/03

不正プログラム「ランサムウェア」について、IT担当者の60%以上が身代金の支払い経験があり、データやシステムの復旧や対応費用などを含めた総被害金額が500万円以上になったケースは半数近くに上ることが調査から明らかになった。

調査を行ったのはトレンドマイクロ。「企業におけるランサムウェア実態調査 2016」として、企業などのITの意思決定者と関与者534名を対し、6月に実施した。

ランサムウェアは、感染したPCの操作をロックしたり、PC内のファイル(データ)を暗号化して復旧の代わりに身代金を要求する不正プログラム(マルウェア)のことを指す。

調査によると、「勤めている企業、組織がランサムウェアの被害に遭う可能性があると思うか」という質問に対し、34.8%が「思わない」と回答。その理由として「セキュリティ対策をしているから」(60.2%)という答えが最多だった。次いで「自社は大企業または有名企業ではないから」(45.7%)となった。

これに対し、トレンドマイクロでは、ランサムウェアは大企業や有名企業だけを狙って攻撃するのではなく、業種や規模を問わずにあらゆる企業が感染する可能性があり、今回の結果から、多くの企業がランサムウェアに対する誤った認識を持っていることが明らかになったとしている。

また、ランサムウェアの攻撃を受けたことがあるかを尋ねたところ、25.1%(134人)が「ある」と回答した。このうち、「ファイル(データ)が暗号化された」と回答した99人を対象に、データの復旧を目的に身代金を攻撃者に支払ったかを聞いたところ、62.6%(62人)が支払ったことが分かった。

同じく、ランサムウェアの攻撃を受けた経験がある人(134人)に対し、ランサムウェアで被った総被害金額を聞いたところ、「500万円以上」と回答した人が46.9%と半数近くに上ることが判明。「1億円以上」との回答も8.1%あった。

ランサムウェアの総被害額についての調査結果

ランサムウェアの総被害額についての調査結果

トレンドマイクロではランサムウェアに感染しても、身代金を支払うべきではないとしている。その理由として身代金を払ってもファイル(データ)が完全に戻る保証はないことを挙げている。また、犯罪者に金銭と同時に、企業名などの企業情報を渡してしまうことで、次なる攻撃の標的となる可能性があるとしている。

こうした猛威を振るうランサムウェアに対し、有効であるエンドポイント対策やIDS/IPSなどのセキュリティ対策の導入状況を調べたところ、調査対象者534名のうち、「導入している」と回答した人は3割(33.3%)にとどまった。特に49人以下の企業では、5.7%だった。

ランサムウェア対策についての調査結果

ランサムウェア対策についての調査結果

導入しない理由として、「今後も導入の予定なし」と回答した128名を対象に理由(複数回答)を尋ねたところ、「自社には暗号化されたら困るファイル(データ)はないから」と「導入に際してコストと時間がかかるから」という回答が36.7%とトップだった。一方で「効果的な対策が何なのか情報不足で分からないから」を選んだ回答も32.8%あり、企業のIT部門では対策の情報が十分に浸透していないことがわかったとしている。

関連記事

ピックアップ記事

  1. 常に新しい用語が生まれてくる情報システム部門は、全ての用語を正しく理解するのも一苦労。ましてや他人に…
  2. 平成31年、とうとう平成最後の年が幕を開けた。先日、安倍首相は三重県伊勢市での年頭記者会見で、「5月…
  3. 経済の新たな原動力として注目されるAPI。業務システムとしてクラウド(SaaS)を利用することが一般…
  4. 不朽の名作と名高いRPGの開発をはじめ、数々の有名IPのソーシャルゲーム開発を手がけてきたオルトプラ…
  5. PCNW(PC・ネットワークの管理・活用を考える会)が、東京会場における今期最初の勉強会「第一回クラ…
  1. 【情シス基礎知識】~Windows10を学ぶ~サービスチャンネルと機能更新の関係

  2. PCNW「YOUはどうして情シスに?」第三回クライアント勉強会@東京

  3. 【情シス×ストレッチ】手首疲労対策ストレッチ「手首レッチ①」~第10回~

  4. くらめその情シス“技”【番外編】:OneLoginポータルへのログインをバイパスする

  5. いまさら聞けない【情シス基礎知識】Javaの種類と有償化の関係

  6. 【知っトク技術】秘密計算とは何か?

  7. いまさら聞けない【情シス基礎知識】Windows Defenderってなにするもの?

  8. 【情シス基礎知識】CISOとCSIRT、その関係性は?

  9. 【情シス知っ得言語】「Go言語」のメリットと学ぶべき理由

  10. くらめその情シス“技”:ユーザー管理(Active Directory) from Developers.IO

関連サービス

情シス採用 人材紹介サービス

情シスの戦略・企画人材育成

情シス向け業務支援ツール

おすすめ記事

  1. オラクル(Oracle)による無償サポート終了で今やホットなキーワードである「Java」。自分のPC…
  2. Windowsに無料でついてくるセキュリティソフト「Windows Defender」。わざわざセキ…
  3. 欧州でのGDPR(一般データ保護規則)の施行や企業情報を狙ったサイバー犯罪の流行の中、情シスは顧客情…
  4. 最近では、働き方改革の旗振りのもと、多くの企業が在宅勤務やサテライトオフィスを導入するようになり、リ…
  5. 2000年にリリースされたWindows 2000 Server で初めて登場したActive Di…
  6. ついにスタートした「GDPR」。世界から注目を集めるEUの個人データ保護規制です。EUに所在する人の…
ページ上部へ戻る