ウイルス対策ソフト、9割のランサムウェアを検出できず…

サムネイル
1 : 2024/06/26(水) 23:46:46.53 ID:r26YhPWK0

https://logmi.jp/business/articles/329671

まずは最近の脅威動向について。ランサムウェアなどの攻撃に遭った組織は多大な被害を受けますが、その裏側でどんなことが起きているかについてお話しします。

攻撃者は、どうすればターゲットの組織に侵入できるかを日頃からくまなく探しています。侵入ポイントとしては脆弱なポイントを突く手法があります。ランサムウェアの感染経路には、VPN機器やリモートデスクトッププロトコル、あるいはフィッシングメールなどがあります。

一度侵入に成功すると、気づかれずに着々と攻撃を進行します。つまり、せっかく設置したセキュリティ機器がぜんぜん検知しない状態になります。
実際に、警察庁によるとウイルス対策ソフトの検出がなかった組織は全体の90パーセントにも上ります。

こういった事態に気づくのは、ランサムウェアを実行されてファイルを暗号化された後です。
そこから調査を始めるため、どうしても復旧までが長期化します。
警察庁によると、被害軽減につながらなかった組織は全体の76パーセントにも上っています。

2 : 2024/06/26(水) 23:47:29.38 ID:sFlyAAUj0
でしょうね。
そもそも、Windows使わないだけでも相当防げるわけでwww

いつまで、Windowsで消耗してんの?

6 : 2024/06/26(水) 23:52:53.11 ID:MC6d+WcZ0
>>2
みんながlinux使いだしたらlinuxなんて危ないの使ってるのってなるだけじゃん
独自規格だけで回るならもうネットもいらんくね?
18 : 2024/06/27(木) 00:16:06.35 ID:uWVKfPMW0
>>6
もうすでに何度も仕込まれているがな
8 : 2024/06/26(水) 23:53:37.49 ID:7gJt4WEu0
>>2←知恵遅れ発見
10 : 2024/06/26(水) 23:54:49.45 ID:uSgPf5u90
>>2
恥ずかしすぎる
14 : 2024/06/27(木) 00:03:03.35 ID:KSmg4pSH0
>>2
馬鹿なの?
37 : 2024/06/27(木) 01:12:05.91 ID:IyI+s1ok0
>>2
頭悪そう。
こう言う人が感染させるんだろうな
39 : 2024/06/27(木) 01:16:01.91 ID:UNS7l9f10
>>2
だよな
Android x86一択だよな
3 : 2024/06/26(水) 23:47:47.18 ID:uSgPf5u90
メールから
感染がほとんどだろうに
19 : 2024/06/27(木) 00:17:19.22 ID:PmCwb2xm0
>>3
今の主流はVPNからの侵入
24 : 2024/06/27(木) 00:29:07.48 ID:Hmji4cuP0
>>19
メールとVPNって別に対立概念じゃなくない?
4 : 2024/06/26(水) 23:48:33.68 ID:sJUpGVqu0
ウィルス対策ソフトは要らないてタイキ先生が要ってた
5 : 2024/06/26(水) 23:49:31.97 ID:w+dH+9ea0
まあそらしくじったら逮捕されることをオフェンスサイドがやる以上は網を掻い潜れる対策をした上で実行するんだから当然でしょ
7 : 2024/06/26(水) 23:53:25.99 ID:DWefWHAp0
そこでEDRですよ
9 : 2024/06/26(水) 23:54:32.31 ID:mvY9wPX00
KADOKAWAならどんなウイルス対策ソフト入れてても引っかかりそう
11 : 2024/06/26(水) 23:55:22.91 ID:/ElpYzf20
ロシアがウイルスソフト作って
ロシアか北チョンが攻撃を仕掛けてくる

うん?

12 : 2024/06/26(水) 23:57:06.95 ID:KtIEENS70
そりゃまぁ実行ファイルクリックするようなのは対処しづらいわな
やってる事もファイルの書き換えだからバイナリデータから異常を検知するのも難しいだろうし
38 : 2024/06/27(木) 01:14:56.92 ID:IyI+s1ok0
>>12
ブラウザからアドオン実行するタイプが一番わかりにくい。
実行ファイルに仕込まれたら最初のアクションでアウト。
普段と挙動がかわったら直ちにプログラムを停止させないとな。
13 : 2024/06/26(水) 23:57:32.68 ID:PL8lcKVx0
でも検出したときには
記憶領域暗号化されてますから
ざんねーん!!

以下タコウイルス切り

15 : 2024/06/27(木) 00:03:59.34 ID:9MbgqA090
それでもトレンドをやめられない経団連傘下の大企業の情シスさん

街のPC教室の方が能力高いかもしんない

16 : 2024/06/27(木) 00:05:24.78 ID:Ju54GJVm0
一時期に比べたらウイルス被害なんて無いに等しいけど
KADOKAWAさんが犯人にお金払っちゃったんで全世界のハッカー界が勢いづいちゃうかもね
犯人が約束守るという何の根拠もない話を鵜呑みにしてお金払うKADOKAWAさん
有名企業とは思えないウブさが凄いっすね
17 : 2024/06/27(木) 00:09:23.57 ID:Q2x27sb10
>>16
情弱すぎてこっちが恥ずかしくなるわ
20 : 2024/06/27(木) 00:19:42.01
ランサムウェアってexeファイルなの?

わけわからんexeは踏むなって先祖からに家訓なんだけど

21 : 2024/06/27(木) 00:21:30.74 ID:yV/XKaCz0
VPNってなんぞ?
23 : 2024/06/27(木) 00:28:03.14 ID:QWhXICZZ0
>>21
えっ?そこから?
22 : 2024/06/27(木) 00:22:06.43 ID:J5r0AL+70
何が家訓だよ
寒すぎ
26 : 2024/06/27(木) 00:35:25.08 ID:qCU65JdJ0
よし、じゃあみんなMeに戻ろうぜ!
29 : 2024/06/27(木) 00:48:48.11 ID:/6Bvawhg0
>>26
うーんそれは
27 : 2024/06/27(木) 00:44:37.14 ID:DiwLZ+9×0
実際引っ掛かるやつは自ら招き入れてる。
例えば管理者権限をフリーにしたり。
なぜそうするかと言えば、社内のセキュリティソフトを通すために権限をフリーにする。
他にもセキュリティでアクセスできないサイトがあるとか開けないファイルがあるから色々設定いじって通してしまう。
28 : 2024/06/27(木) 00:47:02.90 ID:pDzUYc7K0
業務用PCでは全メール回覧禁止禁止にすればよいな
連絡事項には専用の業務から外れたPCでのみにするか
携帯にメールするかだな
30 : 2024/06/27(木) 00:51:51.90 ID:yV/XKaCz0
まさか大喜利じゃなくてマジレス来るとは思わんかったありがとうな
33 : 2024/06/27(木) 00:56:17.37 ID:s2XohNax0
>>30
Visual Porn Nasty書こうかとちょっと悩んだ
32 : 2024/06/27(木) 00:52:43.10 ID:TzyJ1ZlN0
社員に「添付ファイルぽちー」の馬鹿が一人いたら防げないから実質ムリなんだよなこれ
技術力どうこうの話ではないという
34 : 2024/06/27(木) 01:03:34.03 ID:ubIBvhf00
霞ヶ関のサーバー群は通常とは違う動作の監視をしている
ウイルス対策ソフトなんてただの気休め
35 : 2024/06/27(木) 01:05:19.76 ID:WHJnm0Bu0
馬鹿がクリックしなけりゃ大丈夫なんだろ?
36 : 2024/06/27(木) 01:05:20.67 ID:A7ihjNCF0
身内にスパイいたら防ぐの不可能やん
40 : 2024/06/27(木) 01:24:55.00 ID:K4IQ5mnU0
スマホなんて丸腰だろ

コメント