ランサムウェア開発者のライフスタイル:メールインタビュー結果 | ScanNetSecurity
2024.05.09(木)

ランサムウェア開発者のライフスタイル:メールインタビュー結果

McAfee社チーフサイエンティスト兼フェローのラージ・サマニ(Raj Samani)氏は2017年11月、同社主催のイベントに登壇し、法執行機関とセキュリティベンダの協力事例を紹介した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
「わたしたち全員がこのゲームを変えていかなければならない」McAfee社 Raj Samani氏
「わたしたち全員がこのゲームを変えていかなければならない」McAfee社 Raj Samani氏 全 2 枚 拡大写真
McAfee社チーフサイエンティスト兼フェローのラージ・サマニ(Raj Samani)氏は2017年11月、同社主催のイベントに登壇し、法執行機関とセキュリティベンダの協力事例を紹介した。

欧州刑事警察機構(Europol)、オランダ警察、Kaspersky、McAfeeが設立したNo More Ransome(ノーモア・ランサム)は、ランサムウェアに暗号化されたファイルを復号するツールであるデクリプターを無料で提供するWebサイトで、84のランサムウェアファミリーを解読可能であり、29,000台のPCを復号し、合計900万ドルの金銭が犯罪者にわたることを妨げることに成功した(数字は講演時)。

No More Ransome(ノーモア・ランサム)
https://www.nomoreransom.org/ja/index.html

サマニ氏は、ランサムウェアを挫くために最も重要なことは、被害者が身代金を支払わないことでこのサイバー犯罪の収益性を下げることであると述べ、もはやセキュリティ専門家やセキュリティ製品、企業、警察等法執行機関が単独でサイバー犯罪と戦うことは不可能であると断言、「わたしたち全員がこのゲーム(編集部註:犯罪者がサイバー犯罪によってローリスクハイリターンを得ることができる状況のこと)を変えていかなければならない」と協働を強く呼びかけた。

ランサムウェアの活動によってサイバー犯罪者に渡った金額は6億ドル(660億円)とも推定されており、一日を待たずに(16時間)亜種を開発するなど、豊富な資金力によって開発の速度も増しているという。

講演でサマニ氏は、サイバー犯罪者の実像を知る手がかりとして、ランサムウェア開発者に個別にメールアンケートを実施した結果を紹介した。ランサムウェアによってファイルが暗号化された際に表示される身代金要求画面には「Contact Us」など連絡先のメールアドレスが記載されており、存在する限りすべての犯罪者にメールを送り、少ないながら回答を得た。

《高橋 潤哉( Junya Takahashi )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  4. 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

    社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

  5. メディキットホームページに不正アクセス、閲覧障害に

    メディキットホームページに不正アクセス、閲覧障害に

  6. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  7. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

    Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

  8. 日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

    日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

  9. デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

    デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

  10. 経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

    経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

ランキングをもっと見る