ランサムウェア は、企業のサイバーセキュリティに対する最大の脅威の1つであり、その数は増え続けています。 2020年第3四半期だけでも、ランサムウェア攻撃は前四半期と比較して 全世界で50%増加しました 。 ランサムウェアの継続的な成功の最大の要因の1つは、プロバイダーがインフラストラクチャやサービスを維持し、それらへのアクセスを顧客に販売するクラウドベースの「as a Service」製品に似たランサムウェア配布モデルであるRansomware as a Service(RaaS)の採用です。
In the RaaS economy, the service provided is the infrastructure required to perform a ransomware attack. RaaS operators maintain the ransomware malware, offer a payment portal for victims, and may provide the “customer service” that victims might need (since many ransoms are demanded in Bitcoin or other cryptocurrencies). Their affiliates are responsible for spreading the ransomware, and any ransoms paid are split between the operators and the affiliate (typically with the operator receiving 30-40%).
この取り決めは、取引の双方に利益をもたらします。 オペレーターは、社内では達成できないような規模を獲得し、バックエンドインフラストラクチャの保守に集中できます。 一方、アフィリエイトはランサムウェアとそのバックエンドインフラストラクチャにアクセスでき、ネットワークへの侵入とコンピューターへの感染に注意を向けることができます。
この専門化能力は、マルウェアの開発とネットワーク侵入の両方において達成されたものが少ないため、サイバー犯罪者にとって大きなメリットです。 RaaSモデルは、ランサムウェア攻撃が近年着実に増加し続けている主な理由の1つです。
ランサムウェアの大手企業の多くは、主要なRaaSオペレーターでもあります。 最も多産で危険なRaaSの亜種には、次のようなものがあります。
これらは、RaaSモデルを利用するランサムウェアの亜種のほんの一部です。 他の多くのランサムウェアグループもアフィリエイトと協力しています。 しかし、これらのランサムウェアグループの規模と成功は、マルウェアを広めるために専門家を引き付ける力があることを意味します。
ランサムウェア攻撃は拡大を続けており、RaaSは、サイバー犯罪者がマルウェアの作成者またはネットワーク侵入の専門家のいずれかに特化できることを意味します。 組織は、重要なファイルが暗号化される前に、ランサムウェア感染を検出して修復できるエンドポイントセキュリティソリューションを導入する必要があります。
Check Point SandBlast Agent provides comprehensive endpoint security protections. It incorporates a wide range of anti-ransomware functionality, including:
Ransomware protection should be part of any organization’s security strategy, and SandBlast Agent provides peace of mind in the face of the ransomware threat. To learn more about SandBlast Agent and its capabilities, check out this solution brief. You’re also welcome to request a personalized demo to discuss how Check Point can help to improve your organization’s ransomware defenses.