最先端かつ高度なセキュリティツールでさえ、ランサムウェアやデータ窃取からの保護に失敗していると、データ暗号化ベンダーのTitaniamが発表した新たな報告書は指摘している。
Titaniamの「データ窃取と恐喝の現状」報告書によると、多額の投資にもかかわらず、ランサムウェア攻撃を受けた組織の半数以上が最終的に身代金を支払ったという。
被害を受けた組織には堅固なサイバーセキュリティ対策が講じられていたが、それでも重大なデータセキュリティ上の障害を経験した。Titaniamはまた、ランサムウェア攻撃の傾向、データ窃取、恐喝という三重の脅威に対応するために、リーダーが活用できるソリューションも紹介した。
関連記事:身代金を支払わずにランサムウェア攻撃を乗り切ったある企業
データ窃取攻撃が急増
Titaniamの報告書は、米国のさまざまな業界に属する107組織を調査した。過去5年間に、これらの組織の70%が攻撃を受けたと回答し、40%は過去1年間にサイバー攻撃を経験していた。
攻撃を受けた組織の半数以上に当たる68%では、データが窃取されていた。さらに、そのうち60%が後に恐喝を受けた。
「データ窃取率は5年前と比べて106%上昇している」と、調査報告書は述べている。
Titaniamによると、調査対象組織の75%以上が、ランサムウェア対策における以下3つの重要なカテゴリーをすべて備えていた。
- 78%がデータセキュリティおよび安全対策を導入
- 75%が防止・検知機能を導入
- 73%がバックアップ・リカバリーシステムを導入
しかし、攻撃を受けた組織の60%は、身代金の要求に屈することを余儀なくされた。
Titaniamによると、「サイバー犯罪者はもはやシステム全体を暗号化するだけにとどまらず、暗号化に先立ってデータを盗むことで、被害者に対するさらなる圧力材料を確保しようとしている」。
関連記事:ランサムウェア対策に最適なバックアップソリューション
攻撃の原因となる盗難認証情報
Titaniamの創業者兼CEOであるArti Arora Raman氏は、eSecurity Planetに対し、データ窃取攻撃は通常、攻撃者がネットワークにハッキングして実行するのではなく、盗んだ認証情報を使って単にログインすることで実行されると語った。
「このような状況では、他のデータセキュリティ制御がすべて機能しなくなり、攻撃者にデータへの無制限のアクセスを許してしまう」とRaman氏は述べた。
その解決策とは。Raman氏によると、データ窃取や恐喝攻撃に対抗するために選ばれる新たなテクノロジーはインユース暗号化だという。
関連記事:Google、IBM、Microsoftが後押しするホモモルフィック暗号化、実用化が前進
データセキュリティと暗号化
70%を超えるリーダーが強固なサイバーセキュリティシステムを利用していると考えている一方、半数以上が恐喝を受けて身代金を支払う結果に至っているのであれば、データ保護への取り組み方を深く見直す必要があると、Raman氏は述べた。
「防止、検知、バックアップが不可欠である一方、データ窃取を排除しなければ、ランサムウェア防御戦略は完全とはいえないことを理解しなければならない。これによって、私たちは『侵入不可能』という概念を超え、『免疫』へと向かうことができる」とRaman氏は述べた。
保存中および転送中のデータを暗号化することは一般的だが、Titaniamによると、使用中のデータはほぼ100%暗号化されていない。さらに、使用中のデータは脆弱性や機密情報を含む可能性、保護の複雑さから、標的にされるケースが増えている。
「Titaniamは、従来は保存中および転送中のデータにのみ提供されていた強力なデータ保護を、使用中のデータにも拡張して適用する」とRaman氏は述べた。
TitaniamはNIST FIPS 140-2の認証も取得していると、同氏は付け加えた。
Titaniumは、従来型暗号化やフォーマット保持暗号化、ボールト型およびボールトレスのトークン化、静的・動的なデータマスキング、データ全体または一部のマスキング、編集、ハッシュ化など、その他9種類のデータセキュリティおよびプライバシー形式も提供している。これにより、革新的なインユース暗号化を加えた、他の4つのデータセキュリティソリューションに相当する機能を提供できると同社は主張している。
使用中のデータは、ビジネスやカスタマーサポート、アプリ、AI、セキュリティ運用を支えるクラウドサービスのバックエンドに存在することが多い。Titaniumによると、同社はクラウドにも対応しており、相互運用可能なモジュールを組み合わせることで、あらゆる種類のクラウドおよびハイブリッドアーキテクチャに加え、多種多様なデータプラットフォームやアプリケーションをサポートできる。
パフォーマンスについて、Raman氏は、高いクエリーおよびストレージのオーバーヘッドを伴う他のインユース暗号化・トークン化プロバイダーとは異なり、Titaniamのクエリーおよび検索のオーバーヘッドは5%未満だと述べた。
「これにより、大規模で高性能かつ高スループットのデータセットに対応できる」と、CEOは付け加えた。
Titaniam Vault、Titaniam Plugin、Titaniam Translation Service、Titaniam Proxy、Titaniam Studioは、単独で利用することも、BYOK(Bring Your Own Key)暗号化を提供し、保護されたデータを企業全体で移動できるようにするPlatformを介して組み合わせることもできる。
攻撃が発生した場合、同社は機密データの暗号化が維持されていたことを示す、監査対応可能な証明書を発行する。サービスとしてのソフトウェア(SaaS)企業はより低いリスクで顧客データを保存・処理でき、データ集約型製品はプライバシーやコンプライアンス上の懸念を減らして運用でき、政府機関はデータと知的財産を保護できる。
「つまり顧客は、データを保護しながらも利用できる、トークン化を大きく上回る代替手段を手に入れられるということだ」とRaman氏は述べた。
関連記事:最適な暗号化ソフトウェア





