身代金要求型コンピューターウイルス「ランサムウエア」によるサイバー攻撃を受け、暗号化されたデータを復元するためハッカーに身代金を支払った日本企業が少なくとも222社に上ることが20日、一般財団法人の調査で分かった。このうち約6割は身代金を支払ったにもかかわらず、ハッカー側が対応しなかったことなどが原因でデータが復元できなかった。
専門家は、犯罪組織の収益源になることから身代金の支払いに応じるべきではないと指摘。「払っても復元される保証はない」と強調した。
続きは↓
https://news.yahoo.co.jp/articles/d8d9717906a22fb2a0d41d05e8c4b091c8078f25
まず、222社が被害に遭い約6割が身代金を支払ったが、その多くが復元されなかったという点に強い衝撃と嘲笑が集まっている。「払っても無駄」「完全にカモ」といった反応が多く、支払い行為そのものが問題視されている。また、支払うことで犯罪を助長しているとの批判も目立つ。
一方で、「情報流出や株価への影響を避けるため、企業は現実的に払う判断をする」という現場寄りの見方もあり、隠蔽体質やリスク回避姿勢が背景にあるとの指摘も出ている。
技術面では、バックアップも時間差感染で無効化されるケースや、メール経由の侵入、セキュリティ対策の不備などが話題に上がり、「IT軽視の日本企業らしい」「ノーガード」といった批判が集中。さらに「海外でも被害は多い」との反論もありつつ、日本の対応の甘さを問題視する声が優勢。
その他、犯人の国籍を巡る憶測や陰謀論的な書き込みも散見されるが、全体としては**“払う企業が多いからビジネスとして成立してしまう”という構造的問題**への認識が共有されている。
まず合理性の観点。ランサムウェア対応は典型的な損失最小化問題で、
- 業務停止による損失
- 顧客データ流出リスク
- 復旧コストと時間
を天秤にかけます。特に基幹システムが止まる業種(製造・物流・金融)は、1日止まるだけで億単位の損失が出ることもある。そうなると「成功率が低くてもワンチャン賭ける」という判断が出るのは不思議ではない。
ただし、スレでも出ている通り支払いの期待値は低い。復元保証がないどころか、再攻撃(バックドア残存)のリスクもある。さらに支払いは攻撃者のROIを高め、次の被害者を生む。ここは明確に非合理(社会全体としてはマイナス)。
技術面では、「バックアップがあれば安心」は半分誤解。最近は
- 潜伏期間を置いてバックアップごと汚染
- 管理者権限を奪ってバックアップ削除
といった手口が主流で、単純な対策では防げない。ゼロトラスト、オフライン/イミュータブルバックアップ、EDR運用など“運用込みの防御”が必要。
日本企業特有の問題としては、
- IT投資がコスト扱いで後回し
- インシデント公表を避ける文化
- 経営層のセキュリティ理解不足
この3点が重なって、結果的に「払って早く終わらせる」方向に寄りやすい。
現実的な対策はシンプルで、
- 支払わない前提のBCP(事業継続計画)を作る
- 復旧訓練を定期的にやる(机上ではなく実地)
- 侵入前提で検知・封じ込め能力を上げる
ここまでやらないと、いたちごっこに負け続ける。
要するに、スレの「払うな」は正論。ただし、それを実行できる体制を作れていない企業が多い、というのが実態です。
>このうち約6割は身代金を支払ったにもかかわらず、ハッカー側が対応しなかったことなどが原因でデータが復元できなかった
完全にカモにされてて草
>>1
ハッカーは私利私欲のためにお金を奪う
政治家も私利私欲のために税金(お金)を無理やり奪う
これはイスラエルのハッカーがやってる可能性高い
もっと広く周知したら?
払っても無駄無駄無駄って(笑)
サーバーのバックアップ領域まで荒らされるのか?
そう
悪さし始めるのは仕込んでから数カ月後とかタイムラグ設けるのが通常で
そうするとバックアップファイルも感染してる
だからなくならないんだよ
日本人らしいわ
まともな先進国の海外なら政府まきこんでハッカー退治するんだろうけどね
無知爺
外国の方が被害が大きい
払ってる金額もな
馬鹿なのかと
こんなんだから日本は舐められる
なんて会計処理すんの?
どんな返しされるの?
被害に合う45.8%
被害に合い身代金払う43.8%
身代金払って復元できた37.4%
身代金払って復元できない62.6%
逮捕されないの?
> 「復旧できなかった」は139社
w
本当に大事な物をデジタル化なんかして大丈夫か?
アナクロだからこそ守れる物も有るのと違うか?
日本語守れ
老舗TKG企業だけど直接の損害より報道されるのを怪鳥が嫌がった
犯行動機はある
復旧なんか期待できないのに
不可逆的にぶっ壊しておいて、復元の期待を持たせて金稼ぎか
楽だな
間抜けすぎる
払って復旧してくれる所、してくれない所がある
どんだけ無様な企業なんだw
バックアップもやられるからな!常識だぞ!
頭悪すぎ
バックドアが仕掛けられると思う
【PR】

ChatGPT 最強投資プロンプト67 生成AIを活用する人としない人の人生は、想像を絶するほど差が広がっている。投資もその例外ではない。私たちは相場を分析させ、財務諸表を読ませ、いつ買うべきか、いつ売るべきかの答えを得るしくみを手に入れたのだ。

