ランサムウェアのROIは1,425%、情報武装のためのマルウェア解析を提供(キヤノンITS) | ScanNetSecurity
2024.05.10(金)

ランサムウェアのROIは1,425%、情報武装のためのマルウェア解析を提供(キヤノンITS)

キヤノンITSは、不審なマルウェアを解析してレポートする有償サービス「マルウェア解析サービス」を7月1日より提供開始すると発表した。

製品・サービス・業界動向 新製品・新サービス
ランサムウェアによる攻撃のROI
ランサムウェアによる攻撃のROI 全 5 枚 拡大写真
キヤノンITソリューションズ株式会社(キヤノンITS)は4月27日、不審なマルウェアを解析してレポートする有償サービス「マルウェア解析サービス」を7月1日より提供開始すると発表した。同社セキュリティソリューション事業部の長谷川智久氏は、マルウェアの動向としてランサムウェアの最新情報を発表した。ランサムウェアは、ダウンローダーである「Nemucod」の感染がきっかけとなるが、同社のESET製品が3月~4月に検出したマルウェアの70%がNemucodだったという。また、国内で検出したメールによる攻撃の82%にNemucodが添付されていた。そして日本を狙った攻撃であるとした。

また長谷川氏は、ランサムウェアが流行している要因に「攻撃しやすい」「追跡が困難」「儲かる」の3点を挙げた。攻撃のしやすさでは、クラウドの普及により安く早く簡単に攻撃できるようになり、また攻撃のためにランサムウェアを容易に入手できるサービス「RaaS(Ransomeware as a Service)」も登場していることが理由であるとした。追跡が困難であるのは、支払いに仮想通貨を指定したり、Torなどの匿名ネットワークを使用されることなどがあるためだという。

儲かることについては、RaaSなどにより標的型攻撃よりも短時間で目的を達成できることや、投資対効果(ROI)が高いことを挙げた。ランサムウェアやエクスプロイトキットなどは10万円ほどの投資で利用できるが、それによる投資対効果は大きく、1,425%だという。つまり、10万円の投資で140万円の利益が得られることになる。

同社プロダクトソリューション事業本部プロダクト企画センターのセンター長である山本昇氏は、同サービス提供の背景としてランサムウェアなどマルウェアによる被害がますます深刻化していることを挙げた。その対処のためには、セキュリティ対策と情報武装が必要であり、同社はその双方を提供しているが、今回のサービスにより情報武装を強化するものとなる。

マルウェア解析には、マルウェアの基本的な動作を把握する「基本解析」と、高度な解析妨害が実装されているマルウェアや、より詳細な動作について解析する「詳細解析」に分けられるが、同サービスでは基本解析を提供するものとなる。ユーザが不審なファイルを発見した際に、専用メール窓口「マルウェア解析サービス受付窓口」に解析を依頼し、検体を専用のファイルサーバにパスワード付きZIPファイルとしてアップロードする。同社は解析可能かどうかを判断し、可能であれば受付確認メールをユーザに送付する。

解析の結果は「マルウェア解析報告書」としてユーザに納品される。報告書には、「マルウェア概要(ESET検出名/対応パターン含む)」「解析結果概要」「通信先情報・通信データ」「感染確認手順」「復旧方法」が記載される。費用は1検体ごとの「スポット解析」が100,000円、1カ月に4検体まで解析を依頼できる月額サービス(350,000円)も用意される。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  4. 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

    社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

  5. メディキットホームページに不正アクセス、閲覧障害に

    メディキットホームページに不正アクセス、閲覧障害に

  6. デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

    デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

  7. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  8. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

    Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

  9. 日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

    日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

  10. 経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

    経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

ランキングをもっと見る