ランサムウェアの交渉戦術は、もはやビジネスプロセスと化している

今回のHelp Net Securityのビデオでは、Intel 471のインテリジェンス・フュージョンチームでシニアディレクターを務めるDave Ross氏が、ランサムウェアの交渉時に舞台裏で何が起きているのかを解説します。

Ross氏は、攻撃が始まってから攻撃者グループが用いる戦術を順を追って説明します。被害者の収益や保険加入状況を調べることから、有効な復号鍵を保有していることを証明するためのテスト復号まで、その手口は多岐にわたります。

身代金要求額はおおむね年間収益の1%から5%程度に設定されることが多く、被害者側の対応次第で期限が変動する理由や、リサーチ担当・交渉担当・世間への圧力をかける担当者といった具合に、グループ内で役割分担がなされている実態についても語られています。

さらに、語学スキルやデータの精査、法的分析を提供する犯罪サービス経済圏や、データ窃取、DDoS攻撃、顧客・記者への接触といった多重脅迫の手法についても取り上げています。Ross氏は、誰が対応を発言する権限を持つか、どのステークホルダーを関与させるべきかなど、インシデント発生前に済ませておくべき準備についても解説しています。

翻訳元: https://www.helpnetsecurity.com/2026/09/08/ransomware-negotiation-tactics-video/

本記事は helpnetsecurity.com の記事を翻訳・要約したものです。