現在のCOVID-19危機は、バーチャルワークへの急激なシフトと安全衛生情報を取り巻く不確実性につけ込んだサイバー攻撃の増加に拍車をかけた。今年の3月から5月にかけて、報告されたランサムウェア攻撃は148%増加し、世界の製造業、政府、インターネット・プロバイダーが最も大きな被害を受けている1。ランサムウェア攻撃は、犯罪企業にとって新たな「頼みの綱」であり、国家が支援する組織となり、世界経済に数十億ドルの損害を与えている。業界の損失は、
現代のサイバー犯罪者は依然として「電子メールのなりすまし」を主な攻撃方法としており、ネットワーク侵入の67%がスパムによるものである。しかし、ハッカーは侵害されたコンピューターやアカウントへのアクセスをロックする代わりに、ネットワーク・トラフィックを「スキャン」し、システム管理者の認証情報や機密データのアドレスを記録します。この情報が侵害されると、ハッカーはペタバイト単位の貴重なデータを暗号化および/または削除し、取り返しのつかない風評被害、規制上の罰金、コストのかかるダウンタイム、顧客の喪失、身代金の支払いを引き起こします。さらに、身代金を支払ったからといって、すべてのデータが戻るわけでも、ハッカーがネットワークから去るわけでもない。以前はバックアップが復旧のオプションと考えられていましたが、サイバー犯罪者はバックアップも削除または暗号化するバックドアを見つけ出しています。バックアップの保護は、データのセキュリティ、完全性、可用性を以前より一歩進めることから始まります。
暗号化は現在のデータバックアップソリューションの中では標準的な方法ですが、新しい攻撃の波に対応するために改善する必要があります。個々のファイル(静止状態のデータ)を暗号化するだけでなく、NASやSANへの接続も暗号化しなければならない。暗号化キーは定期的に変更し、すべてのユーザーが多要素認証(MFA)をパスする必要があります。データの完全性はバックアップにとって最も重要な側面であり、ランサムウェア攻撃でデータを復元するための鍵となります。データは不変のコピーに保存され、エラーや変更がないか常にチェックされなければならない。最後に、アクセシビリティ(アクセス可能性)は、障害や攻撃後の復旧の早さを左右する。データは複数の場所と複数のソースに保存され、データが変更されていないことを確認するために継続的にクロスチェックされなければならない。
Nexsanでは、サイバーセキュリティの脅威を軽減する不変のソリューションを提供するUnbreakable Backupソリューションで、このような課題を解決します。Unbreakable Backupは、データの完全性を保護し、Windows、Veeam、Commvault、その他多くの環境に導入できます。データは、各ファイルをAES-256標準に個別に暗号化することで保護され、システム・アクセスのためのMFAで30日ごとにキーを変更します。定期的な自動データ整合性チェックは、独自の「フィンガープリンティング」システムを利用して実行され、エラーを検出して修正するため、システム管理者が手動で検証する必要はありません。最後に、ファイルは2つ1組で複数の場所に保存されるため、障害が発生した場合でも重要なバックアップへのアクセスが保証される。
ランサムウェアは、サイバー環境が激化する今日、組織が直面する最も深刻な脅威である。CIOおよびCISOは、最新の攻撃に対する最新のソリューションで組織を武装させるか、深刻な財務的影響を及ぼすリスクを負う必要があります。Nexsanがお客様の組織で価値の高いデータをどのように保護できるかについての詳細は、sales@nexsan.com までお問い合わせください。
1) Lyons Hardcastle, J. (2020, April 17).COVID-19詐欺の中、ランサムウェア攻撃が148%急増。
2) ランサムウェア攻撃は2021年には11秒ごとに発生し、そのコストは200億ドルに達すると予測されている。(2020年、2月13日)。
* 詳細なコンテンツは英語のみでご利用いただけます。