ランサムウェアによる支払いの禁止

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

米国政府は、ランサムウェアに対する身代金の支払いをやめるよう各国を説得したいと考えている。 目的は、サイバー犯罪者のビジネス モデルを確実に枯渇させることです。

さらに、ランサムウェアを間接的に支援している国家は国際的に隔離され、関連するインフラストラクチャが解体されるべきです。 これは、ランサムウェアによる支払いの世界的な禁止に向けた待望の出発点となる可能性があります。

法的リスク

企業は、いざというとき、ハイジャックされたデータやシステムを買い取るというこの最後の手段に頼ることがよくあります。 この非常口を出ることはますます危険になっています。 企業は間もなく、ランサムウェアがダウンタイムのコストに加えて法的リスクを負うことを予期しなければならなくなるでしょう。 したがって、防御戦略を境界保護からサイバー回復力に移行する必要があります。 これは、攻撃が成功している間でも最も重要なビジネス プロセスを維持し、攻撃を並行して分析できる機能です。 これは、次のヒントを活用して機能します。

  • 最新のデータセキュリティ 管理ソリューションは、すべての運用データを不変のスナップショットに定期的にバックアップします。 これらはライブ データのライフ サイクルをマップし、昨日、先週、先月、さらには昨年のステータスを示します。 これにより、システムとデータをクリーンな状態に復元できます。
  • 企業は次のようにすべきです これを行うには、サイバー復元力にデータ中心の焦点を当てます。 さまざまなサーバーおよびストレージ環境からのデータが確実にマージされるようにする必要があります。 統合されたガバナンス、検出、対応、および回復機能により、高レベルの復元力が保証されます。
  • 企業はこれが何を意味するのかを正確に知る必要がある、どの IT プロセスとデータが最も重要か、そしてそれらがどのように関連しているか。 これを行うには、システムの復元力カテゴリに優先順位を付ける必要があります。 最上位のカテゴリには、損失または障害が最大の経済的損害を引き起こす最も重要なデータ、システム、およびプロセスが含まれます。 これらは特に注意深く監視し、短いバックアップ間隔や安全性の高いストレージなどにより、高レベルの信頼性を実現するように設計する必要があります。
  • データ管理のための最新のソリューション そしてセキュリティは、AI を使用してこれらのシステムとその現在のステータスを監視します。 傾向分析により、データ量がどのように動作するか、および通常のプロセスからの逸脱があるかどうかがわかります。 この場合、担当者は攻撃の可能性を示す兆候を調べるよう直ちに警告されます。
  • フォレンジック分析の助けを借りて 企業はサイバー攻撃によるアーティファクトを検出し、攻撃者の経路を追跡できます。 これを行うために、スナップショット ファイルを分析して、構成の変更、新しい偽のアカウント、またはマルウェアのフラグメントを検出します。 得られた洞察に基づいて、マルウェアの痕跡をすべて削除し、脆弱性を塞いでさらなる攻撃を回避できます。
詳細は Cohesity.com をご覧ください

 


コヒーシティについて

Cohesity は、データ管理を大幅に簡素化します。 このソリューションにより、データセンター、エッジ、クラウド全体で、データの保護、管理、およびデータからの価値の引き出しが容易になります。 マルチクラウド データ プラットフォームに統合された完全なサービス スイートを提供します。データ保護とリカバリ、ディザスタ リカバリ、ファイル サービスとオブジェクト サービス、開発/テスト、データ コンプライアンス、セキュリティと分析です。 これにより、複雑さが軽減され、大量のデータの断片化が回避されます。 Cohesity は、サービスとして、セルフマネージド ソリューションとして、または Cohesity パートナーを通じて提供できます。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

AI 法とそのデータ保護への影響

AI 法により、AI に関する最初の法律が承認され、AI アプリケーションのメーカーに 6 か月から 6 か月の猶予期間が与えられました。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

エンタープライズ ストレージ上の AI がランサムウェアとリアルタイムで戦う

NetApp は、ランサムウェアと戦うために人工知能 (AI) と機械学習 (ML) をプライマリ ストレージに直接統合した最初の企業の 1 つです ➡続きを読む