- 1 : 2024/06/26(水) 23:46:46.53 ID:r26YhPWK0
-
https://logmi.jp/business/articles/329671
まずは最近の脅威動向について。ランサムウェアなどの攻撃に遭った組織は多大な被害を受けますが、その裏側でどんなことが起きているかについてお話しします。
攻撃者は、どうすればターゲットの組織に侵入できるかを日頃からくまなく探しています。侵入ポイントとしては脆弱なポイントを突く手法があります。ランサムウェアの感染経路には、VPN機器やリモートデスクトッププロトコル、あるいはフィッシングメールなどがあります。
一度侵入に成功すると、気づかれずに着々と攻撃を進行します。つまり、せっかく設置したセキュリティ機器がぜんぜん検知しない状態になります。
実際に、警察庁によるとウイルス対策ソフトの検出がなかった組織は全体の90パーセントにも上ります。こういった事態に気づくのは、ランサムウェアを実行されてファイルを暗号化された後です。
そこから調査を始めるため、どうしても復旧までが長期化します。
警察庁によると、被害軽減につながらなかった組織は全体の76パーセントにも上っています。 - 2 : 2024/06/26(水) 23:47:29.38 ID:sFlyAAUj0
-
でしょうね。
そもそも、Windows使わないだけでも相当防げるわけでwwwいつまで、Windowsで消耗してんの?
- 6 : 2024/06/26(水) 23:52:53.11 ID:MC6d+WcZ0
-
>>2
みんながlinux使いだしたらlinuxなんて危ないの使ってるのってなるだけじゃん
独自規格だけで回るならもうネットもいらんくね? - 18 : 2024/06/27(木) 00:16:06.35 ID:uWVKfPMW0
-
>>6
もうすでに何度も仕込まれているがな - 8 : 2024/06/26(水) 23:53:37.49 ID:7gJt4WEu0
-
>>2←知恵遅れ発見
- 10 : 2024/06/26(水) 23:54:49.45 ID:uSgPf5u90
-
>>2
恥ずかしすぎる - 14 : 2024/06/27(木) 00:03:03.35 ID:KSmg4pSH0
-
>>2
馬鹿なの? - 37 : 2024/06/27(木) 01:12:05.91 ID:IyI+s1ok0
-
>>2
頭悪そう。
こう言う人が感染させるんだろうな - 39 : 2024/06/27(木) 01:16:01.91 ID:UNS7l9f10
-
>>2
だよな
Android x86一択だよな - 3 : 2024/06/26(水) 23:47:47.18 ID:uSgPf5u90
-
メールから
感染がほとんどだろうに - 19 : 2024/06/27(木) 00:17:19.22 ID:PmCwb2xm0
-
>>3
今の主流はVPNからの侵入 - 24 : 2024/06/27(木) 00:29:07.48 ID:Hmji4cuP0
-
>>19
メールとVPNって別に対立概念じゃなくない? - 4 : 2024/06/26(水) 23:48:33.68 ID:sJUpGVqu0
-
ウィルス対策ソフトは要らないてタイキ先生が要ってた
- 5 : 2024/06/26(水) 23:49:31.97 ID:w+dH+9ea0
-
まあそらしくじったら逮捕されることをオフェンスサイドがやる以上は網を掻い潜れる対策をした上で実行するんだから当然でしょ
- 7 : 2024/06/26(水) 23:53:25.99 ID:DWefWHAp0
-
そこでEDRですよ
- 9 : 2024/06/26(水) 23:54:32.31 ID:mvY9wPX00
-
KADOKAWAならどんなウイルス対策ソフト入れてても引っかかりそう
- 11 : 2024/06/26(水) 23:55:22.91 ID:/ElpYzf20
-
ロシアがウイルスソフト作って
ロシアか北チョンが攻撃を仕掛けてくるうん?
- 12 : 2024/06/26(水) 23:57:06.95 ID:KtIEENS70
-
そりゃまぁ実行ファイルクリックするようなのは対処しづらいわな
やってる事もファイルの書き換えだからバイナリデータから異常を検知するのも難しいだろうし - 38 : 2024/06/27(木) 01:14:56.92 ID:IyI+s1ok0
-
>>12
ブラウザからアドオン実行するタイプが一番わかりにくい。
実行ファイルに仕込まれたら最初のアクションでアウト。
普段と挙動がかわったら直ちにプログラムを停止させないとな。 - 13 : 2024/06/26(水) 23:57:32.68 ID:PL8lcKVx0
-
でも検出したときには
記憶領域暗号化されてますから
ざんねーん!!以下タコウイルス切り
- 15 : 2024/06/27(木) 00:03:59.34 ID:9MbgqA090
-
それでもトレンドをやめられない経団連傘下の大企業の情シスさん
街のPC教室の方が能力高いかもしんない
- 16 : 2024/06/27(木) 00:05:24.78 ID:Ju54GJVm0
-
一時期に比べたらウイルス被害なんて無いに等しいけど
KADOKAWAさんが犯人にお金払っちゃったんで全世界のハッカー界が勢いづいちゃうかもね
犯人が約束守るという何の根拠もない話を鵜呑みにしてお金払うKADOKAWAさん
有名企業とは思えないウブさが凄いっすね - 17 : 2024/06/27(木) 00:09:23.57 ID:Q2x27sb10
-
>>16
情弱すぎてこっちが恥ずかしくなるわ - 20 : 2024/06/27(木) 00:19:42.01
-
ランサムウェアってexeファイルなの?
わけわからんexeは踏むなって先祖からに家訓なんだけど
- 21 : 2024/06/27(木) 00:21:30.74 ID:yV/XKaCz0
-
VPNってなんぞ?
- 23 : 2024/06/27(木) 00:28:03.14 ID:QWhXICZZ0
-
>>21
えっ?そこから? - 22 : 2024/06/27(木) 00:22:06.43 ID:J5r0AL+70
-
何が家訓だよ
寒すぎ - 26 : 2024/06/27(木) 00:35:25.08 ID:qCU65JdJ0
-
よし、じゃあみんなMeに戻ろうぜ!
- 29 : 2024/06/27(木) 00:48:48.11 ID:/6Bvawhg0
-
>>26
うーんそれは - 27 : 2024/06/27(木) 00:44:37.14 ID:DiwLZ+9×0
-
実際引っ掛かるやつは自ら招き入れてる。
例えば管理者権限をフリーにしたり。
なぜそうするかと言えば、社内のセキュリティソフトを通すために権限をフリーにする。
他にもセキュリティでアクセスできないサイトがあるとか開けないファイルがあるから色々設定いじって通してしまう。 - 28 : 2024/06/27(木) 00:47:02.90 ID:pDzUYc7K0
-
業務用PCでは全メール回覧禁止禁止にすればよいな
連絡事項には専用の業務から外れたPCでのみにするか
携帯にメールするかだな - 30 : 2024/06/27(木) 00:51:51.90 ID:yV/XKaCz0
-
まさか大喜利じゃなくてマジレス来るとは思わんかったありがとうな
- 33 : 2024/06/27(木) 00:56:17.37 ID:s2XohNax0
-
>>30
Visual Porn Nasty書こうかとちょっと悩んだ - 32 : 2024/06/27(木) 00:52:43.10 ID:TzyJ1ZlN0
-
社員に「添付ファイルぽちー」の馬鹿が一人いたら防げないから実質ムリなんだよなこれ
技術力どうこうの話ではないという - 34 : 2024/06/27(木) 01:03:34.03 ID:ubIBvhf00
-
霞ヶ関のサーバー群は通常とは違う動作の監視をしている
ウイルス対策ソフトなんてただの気休め - 35 : 2024/06/27(木) 01:05:19.76 ID:WHJnm0Bu0
-
馬鹿がクリックしなけりゃ大丈夫なんだろ?
- 36 : 2024/06/27(木) 01:05:20.67 ID:A7ihjNCF0
-
身内にスパイいたら防ぐの不可能やん
- 40 : 2024/06/27(木) 01:24:55.00 ID:K4IQ5mnU0
-
スマホなんて丸腰だろ
コメント