KELAレポート
2022年第3四半期のランサムウェア被害件数とネットワークアクセス関連の売上高
ランサムウェアや情報漏えいを目的とした攻撃者は依然として活発に活動しており、2022年第3四半期には新たなグループも出現している。
シェア:

第3四半期において、最も活発に活動したランサムウェアおよびデータ漏えい攻撃グループは、LockBit、Black Basta、Hive、Alphv(別名BlackCat)、そしてBianLianであり、このうちBianLianは比較的新しいランサムウェア集団である。2022年第3四半期、ランサムウェア攻撃者やデータ漏えい攻撃グループから最も標的とされた業界は、プロフェッショナルサービス業界であった。この業界における攻撃の55%は、LockBit、Alphv、Hiveによるものであった。
依然として米国が最も標的とされる国であり、第3四半期に発生したランサムウェアおよび恐喝攻撃の40%が米国企業を標的としていた。これに続いて、英国、フランス、ドイツ、スペインの企業がランサムウェアや情報漏えいの被害に遭っている。当四半期に新たに登場した情報漏えいサイトやランサムウェア関連のブログには、Yanluowang、BianLian、0mega、Daixin Team、Donut Leaksなどがあった。
2022年第3四半期、KELAは570件以上のネットワークアクセス権の売却物件を追跡し、その希望価格の累計は約400万米ドルでした。アクセス権の平均価格は約2,800米ドル、中央値は1,350米ドルでした。第3四半期は、物件総数がほぼ横ばいだったにもかかわらず、各事業者がより高価格な物件を出品しました。 第3四半期の各月におけるアクセス権の掲載件数は平均で約190件であり、第2四半期よりもわずかに増加した。
レポートの主なポイント:
- 2022年第3四半期の被害者は約600人に上り、その筆頭はLockBit 、Black Basta 、Hive、Alphv、そして新参者のBianLianであった。
- 最も標的とされやすい分野は専門サービス業であり、被害者の40%を米国が占めている
- LockBitEntrustに対する攻撃と、DDoS攻撃を用いた「三重の恐喝」への移行
- 新たに判明したリークサイトおよびブログ:Yanluowang、BianLian、0mega、Daixin Team、Donut Leaks、Bl00dy、MedusaLocker
- 570件を超えるネットワークアクセス物件(総額約400万米ドル)が掲載されており、平均価格は2,800米ドルまで上昇。主要なIABであるr1zやorangecake、およびMSPと提携している企業のアクセスパックも含まれる。




