米国だけでなく世界中の地方自治体は新たなランサムウェア攻撃の波にさらされており、ダラスのような大都市さえもギャングの活動に陥りつつあります。この一連のサイバー攻撃が続く中、歴史的に準備が整っていなかったセクターが、実行可能なサイバーセキュリティ防御とソリューションの導入を切実に必要としていることが浮き彫りになっています。
この傾向の代表的な例として、7 月 XNUMX 日、Play ランサムウェア ギャングがダラス郡から盗んだと主張する情報を投稿しました。 ransomware攻撃、グループが希望する支払いを得られない場合は、さらに投稿すると脅迫しています。同日、郡はサイバーセキュリティに関する最新情報を提供し、進行中の調査と法執行機関との協力を引用した。
最新情報によると、「ダラス郡は、最近のサイバーセキュリティ事件に関連して、当社のシステムから取得されたと主張するデータを無許可の団体が投稿していることを認識している」とのこと。 「私たちは現在、問題のデータを徹底的に調査して、その信憑性と潜在的な影響を判断しているところです。」
ランサムウェア攻撃の最近の歴史
残念ながら、この事件は一度限りではありませんでした。潜在的な侵害は数か月後に発生します ダラス市が別のサイバー攻撃を受けた 311通報、図書館、動物保護施設、安全部門、オンライン決済システムなどの公共サービスに影響を与えた。実行犯であるロイヤル ランサムウェア グループが同市を攻撃したのは今回が初めてではなかった。
ランサムウェア グループと地方自治体の間の闘争の別の例では、 ウィスコンシン州ロック郡でサイバー攻撃が発生 29月XNUMX日には公衆衛生局に対して攻撃し、コンピュータシステムを侵害した。の キューバのランサムウェアギャング はその攻撃に対する犯行声明を出し、盗まれたデータには財務書類や税務情報が含まれていたと発表した。
この傾向は米国だけの問題ではありません: 30 年 70 月 XNUMX 日 ドイツの地方自治体 マルウェアの拡散を防ぐためにサービス プロバイダーがアクセスを制限しなければならなくなった後、ランサムウェア インシデントの影響を受けました。また、その前には、ハンガリーとスロバキアの学校が ESXiArgs ランサムウェアによる攻撃の被害を受けていました。フロリダ州最高裁判所、ジョージア工科大学、ライス大学も被害を受けた。
「過去 12 か月で、ほぼすべての業界および組織タイプでランサムウェア攻撃が増加しています」と KnowBe4 のセキュリティ意識向上推進者であるエリック クロンは述べています。「記録的な量のランサムウェア攻撃、ランサムウェアによる経済的影響、およびさまざまな被害市場にはランサムウェア対応ツールやサービスとしてのランサムウェア (RaaS) プロバイダーが多数存在します。」
この評価は次のデータによって示されています。ランサムウェア攻撃に関するソフォスの調査によると、「世界的な部門横断的な傾向に反して、州および地方自治体におけるランサムウェア攻撃の割合は前年比 58% から 69% に増加しています」 66 年と 2023 年の調査では 2022% で一定でした。」
しかし、地方自治体に対するランサムウェア攻撃の脅威は依然として高いため、これらの標的に対するセキュリティ保護は依然として限定的です。
自治体は完全な被害者となる
脅威アクターの戦術やツールが進化し、攻撃の量が増加する一方で、自治体が自らの身を守ることに関して後れを取り、その状況にうまく対処できていないことがデータからわかります。ソフォスの調査によると、これにはさまざまな理由が考えられます。
例えば自治体は人手不足で有名ですが、 資金不足の、サイバーセキュリティの準備と緩和に関してほとんど訓練を受けていません。ランサムウェア グループがターゲットを探すとき、地方自治体がその攻撃に対処する準備ができていないことを知っており、それが成功して悪名が高まる可能性があるか、あるいはさらに良いことに身代金の支払いが容易になるかのどちらかになります。
ソフォスの報告によると その調査では、州および地方自治体の組織の 28 分の 1 以上(5%)が、身代金に関して少なくとも 2022 万ドル以上の支払いを行ったことを認めており、その額が高額だった 99% と比較すると大幅な増加となっています。 34 年のデータでの支払い。攻撃によりデータが暗号化された組織のうち、75% が情報を取り戻し、XNUMX% が身代金を支払ったと報告し、XNUMX% がバックアップに依存していました。
Swimlane の主任セキュリティ自動化アーキテクトである Nick Tausek 氏は、地方公共部門は歴史的に連邦政府や大企業よりもセキュリティ体制が劣っていると指摘しています。同氏は、公共部門にも「公共サービスの長期停止に耐える意欲が組織的に欠如しており、自動化も進んでいない」と付け加えた。
さらに、資金が厳しく、セキュリティ プログラムと人員が限られていることに加えて、「これらの共通点は、民間/連邦のエコシステムよりも大きな割合でほとんどの自治体に存在しており、それらが組み合わさって回復を困難にし、機能をさらに回復するために身代金を支払おうとする誘惑にさらされています」被害者たちを魅了しているのです」とタウセク氏は続ける。
ランサムウェア グループが楽勝を喜ぶ一方で、地方自治体は反撃に苦戦しています。ダラスがシステムをダウンさせるランサムウェア攻撃に見舞われたとき、 街はまだ進歩しようとしていた 1か月後でも完全に稼働する予定です。唯一の良いニュースは、市がサイバーセキュリティの専門家と協力してセキュリティ体制を強化し、攻撃発生後に追加の措置を講じようとしたことだ。しかし、これらの攻撃は長期にわたる影響を残し、回復までに長期間を要する可能性があり、その間、地方自治体はさらに脆弱になります。
地方自治体のサイバーセーフティの未来
テキサスA&Mシステムのシェアードサービスセンターの最高情報セキュリティ責任者、ダニエル・バシル氏によると、ダラスと同様に、地方自治体もサイバーセキュリティの実践と手順の導入に積極的に関与し始める必要があるという。
「残念なことに、多くの都市では、郡全体または小さな都市全体を担当する 1 人か 2 人の IT ショップが存在します。」と彼は言います。ただし、利用できる追加のリソースがある可能性があります。例えばテキサス州では、テキサス州緊急事態管理局が緊急事態に支援できる手順が確立されているとバジル氏は指摘する。
「私たちはテキサス州全域に配備可能な資産チームと、出動して物事を再開できるよう支援する特別利益対応チームを擁しています」と彼は説明します。 「彼らは明らかにあなたに完全な利益をもたらしてくれるわけではありませんが、あなたが公共部門の組織のために再びビジネスを行えるようにしてくれるでしょう。」
人員不足は対処すべき問題ですが、Swimlane の Tausek 氏は、サイバーセキュリティ チームに新しいメンバーを追加しても、絶え間ないランサムウェア攻撃への対応の難しさを必ずしもすぐに解決できるわけではないと考えています。
「単にセキュリティ チームに人を追加するだけでは費用対効果が低く、拡張性がなく、実際には困難であり、現代の規模の脅威に対応するには十分ではありません」と彼は言います。 「自動化テクノロジーと熟練したサイバーセキュリティ専門家の両方に投資するという 2 つの側面からのアプローチが、健全なセキュリティ体制を維持するための最も強力なアプローチです。」
結局のところ、予防が常に重要であることは明白であると彼は言います。
「エンドユーザートレーニング, 脆弱性管理, パッチ管理、定期的なバックアップ、災害復旧訓練、システム/ネットワークの強化は依然としてランサムウェアに対する最良の防御線です」と彼は指摘します。これらを自動化ソフトウェアに組み込むことで、人為的エラーが削減され、脅威が発生した場合の対応時間が短縮されます。
KnowBe4のクローン氏によれば、地方自治体は限られた防衛予算を戦略的に優先順位を付ける必要がある。これは、これらの団体が最も緊急で注意が必要な規模でこれらの問題を軽減できるように、「脅威がどこにあるのかを徹底的に分析する」ことを意味するという。 。
- SEO を活用したコンテンツと PR 配信。 今日増幅されます。
- PlatoData.Network 垂直生成 Ai。 自分自身に力を与えましょう。 こちらからアクセスしてください。
- プラトアイストリーム。 Web3 インテリジェンス。 知識増幅。 こちらからアクセスしてください。
- プラトンESG。 カーボン、 クリーンテック、 エネルギー、 環境、 太陽、 廃棄物管理。 こちらからアクセスしてください。
- プラトンヘルス。 バイオテクノロジーと臨床試験のインテリジェンス。 こちらからアクセスしてください。
- 情報源: https://www.darkreading.com/cybersecurity-operations/as-ransomware-attacks-abound-municipalities-face-a-constant-battle
- :持っている
- :は
- :not
- :どこ
- 1万ドル
- 12
- 12か月間
- 2022
- 2023
- 29
- 30
- 7
- 70
- a
- アクセス
- 従った
- 越えて
- 積極的に
- 活動
- 追加
- NEW
- 対処する
- 追加
- 認められた
- 支持者
- 影響を受けました
- 後
- 再び
- に対して
- すべて
- 主張された
- 許す
- ほとんど
- 沿って
- また
- 常に
- 金額
- an
- 分析
- および
- 動物
- 発表の
- 別の
- 食欲
- アプローチ
- です
- 発生します
- AS
- 評価
- 資産
- アシスト
- At
- 攻撃
- 攻撃
- 注意
- 信頼性
- オートメーション
- 知って
- 認知度
- バック
- バックアップ
- 戦い
- BE
- になる
- き
- 背後に
- さ
- と考えています
- BEST
- より良いです
- の間に
- ビッグ
- 両言語で
- バウンス
- 違反
- 持って来る
- 予算
- ビジネス
- 焙煎が極度に未発達や過発達のコーヒーにて、クロロゲン酸の味わいへの影響は強くなり、金属を思わせる味わいと乾いたマウスフィールを感じさせます。
- by
- コール
- came
- 缶
- 祝う
- センター
- チーフ
- 最高情報セキュリティ責任者
- 都市
- 市町村
- 主張した
- 環境、テクノロジーを推奨
- 組み合わせる
- comes
- 比べ
- 妥協する
- コンピュータ
- 接続
- 定数
- 続ける
- 逆に
- 法人
- コスト効率の良い
- 郡
- 裁判所
- 現在
- サイバー
- サイバー攻撃
- サイバーセキュリティ
- ダラス
- Daniel Mölk
- データ
- 中
- 防衛
- 守備
- 部門
- 部署
- 希望
- 決定する
- 異なります
- 難しい
- 難しさ
- do
- ドキュメント
- ありません
- ダウン
- 原因
- 簡単に
- エコシステム
- 効果
- どちら
- 緊急事態
- では使用できません
- 執行
- 高めます
- 十分な
- 全体
- エラー
- 設立
- さらに
- 進化
- 例
- 経験豊かな
- 体験
- 専門家
- 説明
- で
- 顔
- 失敗
- 落下
- 遠く
- 連邦政府の
- 連邦政府
- ファイナンシャル
- 名
- 初回
- フロリダ
- 新鮮な
- から
- 完全に
- 機能性
- 資金調達
- 未来
- ギャング
- ギャング
- 取得する
- グローバル
- グローバルに
- Go
- 行く
- 良い
- だ
- 政府・公共機関
- 大きい
- グループ
- グループの
- 持っていました
- ハンドル
- ハンドリング
- 持ってる
- he
- 健康
- 健康
- 助けます
- ハイ
- ハイライト
- 歴史的に
- history
- ヒット
- 認定条件
- しかしながら
- HTTPS
- 人間
- ハンガリー
- if
- 影響
- 実装
- in
- 綿密な
- 事件
- 含まれました
- 組み込む
- 増加した
- 増加
- 産業
- 情報
- 情報セキュリティー
- 機関
- に
- 調査
- 投資
- 関係する
- 問題
- 問題
- IT
- ITS
- JPG
- ただ
- キー
- 知っている
- 欠如
- 大
- 持続する
- 後で
- 法律
- 法執行機関
- つながる
- 最低
- コメントを残す
- ライブラリ
- ような
- 限定的
- ライン
- 少し
- ローカル
- 地方自治体
- たくさん
- 製
- 維持する
- make
- 作成
- マルウェア
- 管理
- 市場
- 大規模な
- 手段
- その間
- メンバー
- かもしれない
- 百万
- 軽減する
- 緩和
- モダン
- 月
- ヶ月
- 他には?
- 最も
- 自治体
- 必ずしも
- 必要
- ニーズ
- 新作
- ニュース
- ノート
- 11月
- 明白
- 時
- 発生した
- 10月
- of
- 役員
- on
- 継続
- オンライン
- の
- オペレーショナル
- or
- 組織
- 組織の
- 組織
- 私たちの
- でる
- 機能停止
- 支払われた
- パーティー
- 過去
- 支払う
- 支払い
- 支払いシステム
- のワークプ
- 完璧
- 期間
- プラトン
- プラトンデータインテリジェンス
- プラトデータ
- プレイ
- 所有する
- 掲示
- 潜在的な
- 練習
- プラクティス
- 準備
- 現在
- を押す
- 防ぐ
- 防止
- 素数
- 事前の
- 優先順位をつける
- 手続き
- プロセス
- 専門家
- プログラム
- 割合
- 保護
- 提供
- プロバイダー
- プロバイダ
- 公共
- 公衆衛生
- 公共部門の組織
- 四半期
- 質問
- より速い
- 身代金
- ランサムウェア
- ランサムウェア攻撃
- ランサムウェア攻撃
- 急速に
- レート
- RE
- 理由は
- 最近
- 回復する
- 回復
- 減らします
- レギュラー
- 信頼
- 残った
- 残っている
- 各種レポート作成
- 解決する
- リソース
- 反応します
- 応答
- 応答
- 責任
- リストア
- 制限する
- レビュー
- 米
- 上昇
- ロイヤル
- ランニング
- s
- 安全性
- 同じ
- 言う
- ド電源のデ
- 規模
- 学校
- セクター
- セキュリティ
- セキュリティー認識
- Seek
- セブン
- サービス
- サービスプロバイダー
- サービス
- shared
- シェルター
- オンラインストア
- 示す
- 作品
- 単に
- 状況
- 熟練した
- 小さい
- So
- ソフトウェア
- ソリューション
- 広がる
- スタッフの配置
- start
- 都道府県
- 米国
- ステップ
- まだ
- 盗まれました
- 戦略的に
- 文字列
- 最強
- 奮闘
- 勉強
- 成功
- そのような
- 最高
- 最高裁判所
- Survey
- システム
- 戦術
- 取る
- 撮影
- ターゲット
- 税金
- チーム
- チーム
- テクノロジー
- テキサス州
- より
- それ
- ステート
- アプリ環境に合わせて
- 自分自身
- そこ。
- ボーマン
- 彼ら
- 物事
- この
- 徹底的に
- 脅威
- 脅威
- 時間
- 〜へ
- 取った
- 豊富なツール群
- トレーニング
- トレンド
- 試します
- しよう
- 無許可
- 残念ながら
- ユナイテッド
- 米国
- 大学
- アップデイト
- us
- 多様
- 実行可能な
- 犠牲者
- ボリューム
- 脆弱な
- ました
- だった
- ウェーブ
- we
- した
- この試験は
- 何ですか
- いつ
- which
- while
- 全体
- その
- 意志
- 勝
- 勝った
- 働いていました
- もっと悪い
- You
- あなたの
- ゼファーネット