ランサムウェア攻撃によるリスク
2026年第1四半期には、地域でカスペルスキーのセキュリティソリューションを使用している中小企業の3.51%がランサムウェアによる攻撃の標的となり、2025年の同時期の2.92%から増加しました。シンガポールでは、中小企業が攻撃の標的になる割合は0.69%で、前年同期の0.57%からわずかに増加しました。
フィリピン、タイ、ベトナムの中小企業を標的としたランサムウェアによる攻撃の割合は減少傾向にあるものの、企業は、これらの数値は喜ばしい兆候ではないことに注意する必要がある。中小企業への攻撃の割合が常に高い安定したレベルに維持されていることは、この脅威が依然として根強く蔓延していることを最も明確に示す証拠である。
さらに、ランサムウェアによる攻撃に関するデータも、全体像の一部を反映しているにすぎません。実際には、ランサムウェアによる攻撃方法を使用する犯罪グループは、攻撃を多くの連続した段階に分けることがよくあります。攻撃が最終段階に達したとき、つまりマルウェアがデータロックを開始したときにのみ、システムはそれがランサムウェアによる攻撃であると正式に認識します。
アドバイス、解決策
ランサムウェアによる脅威が中小企業に対して増加し続ける状況において、サイバーセキュリティの専門家は、企業が保護能力を強化するために次の対策を講じることを推奨しています。
- ハッカーがセキュリティ脆弱性を利用してシステムに侵入するのを防ぐために、すべてのデバイスでソフトウェアを常に更新します。
- 同じネットワーク内の他のシステムへの水平移動活動を検出し、システム外にデータを漏洩させる能力を備えた防御戦略の構築に焦点を当てます。
同時に、内部ネットワークと悪意のあるインフラストラクチャ間の異常な接続を検出するために、アクセストラフィックを特に監視する必要があります。企業はまた、悪意のある者の介入範囲外にあるオフラインバックアップを確立し、問題が発生した場合に迅速に復旧できることを保証する必要があります。
- 高度な脅威の検出を支援し、タイムリーな調査とインシデント処理に役立つ、標的型サイバー攻撃対策ソリューションとエンドポイント検出および応答ツールを展開します。
- インシデント対応計画を策定し、この計画にサプライチェーン攻撃のシナリオを含めるようにしてください。同時に、必要なときにすぐにサプライヤーを企業のシステムから切り離すなど、インシデントを迅速に検出して隔離するのに役立つステップを明確にする必要があります。