サイバーセキュリティ

セキュリティ用語集

RaaS (Ransomware as a Service)

ランサムウェアによる攻撃をサービスとして提供・実行するビジネスモデル

  1. トップ
  2. セキュリティ用語集
  3. RaaS (Ransomware as a Service)

RaaS (Ransomware as a Service)

「ランサムウェアによる攻撃をサービスとして提供・実行するビジネスモデル」

RaaS とは Ransomware as a Service の略でありランサムウェアを「サービス」として提供するものである。感染したPCのロックや、ファイルの暗号化により業務にインパクトを与えたのち、ロックや暗号解除と引き換えに身代金を要求するのがランサムウェアであるが、近年のランサムウェア攻撃増加の背景として、一定数身代金を支払う被害者がいることで”ビジネス”として成立してしまうこと、また、RaaSが存在することで、高度な技術を持たない人でも対価を支払うことで簡単に攻撃をおこなえる環境が整ったことも挙げられる。

ランサムウェアの開発と拡散を分業するRaaSのモデルが一般的であり、開発者は自身が開発したランサムウェアをアフリエイトと呼ばれる提携者に販売すること、アフリエイトは購入したランサムウェアを利用した攻撃を行うことで利益を得る。開発者にとってはマルウェアの開発に専念できること、マルウェア拡散による逮捕のリスクなどを減らすメリットがあり、アフリエイトにとっては高度な開発技術を持たなくともランサムウェア攻撃が行えるなどのメリットがある。

RaaSの例として有名なものの一つに「REvil」と呼ばれるランサムウェア攻撃グループがある。REvilの活動は2019年から確認されており、ランサムウェアでビジネスモデルを構築し、2021年の米大手石油パイプラインColonial Pipelineへの攻撃などにも関与した。2022年1月、REvilのメンバー14名はロシア連邦保安庁により逮捕されたが、他にも様々な背景を持つ攻撃グループが存在し、ビジネス展開をおこなっているのが現状である。

また2021年には、同じくロシアのランサムウェア攻撃グループ「Conti」の一員から、攻撃マニュアルが流出する事案が起きている。攻撃マニュアルには具体的な攻撃手順やノウハウなども記載されており、”高度な技術を持たなくても簡単に攻撃を行える”ことが確認できる内容となっている。

RaaSの普及により今後もランサムウェア攻撃の増加は予想されるためエンドポイント対策の強化、脆弱性への対応、バックアップの定期的な実施など基本的な対策の徹底が企業側には継続して求められている。

関連用語

セミナー・イベント情報

資料ダウンロード

企業の情報漏えい対策に役立つ情報をPDF形式の資料として無償でダウンロードしていただけます。

サイバー脅威からお客様の資産・ビジネスを守る

サイバーセキュリティ対応のポイント リーフレット

サイバーセキュリティ対応のポイント リーフレット

NECソリューションイノベータのサイバーセキュリティサイトをA4裏表でコンパクトにまとめた紹介リーフレット。

(A4・全2ページ)

情報セキュリティ対策の特集/業界トレンド情報をご提供

ホワイトペーパー

  • IT部門 意思決定者を対象とした調査結果レポート

    IT部門 意思決定者を対象
    とした調査結果レポート

    (A4/全8ページ)
  • 「終わりなきITセキュリティ対策」に必要な2つの視点とは

    「終わりなきITセキュリティ対策」
    に必要な2つの視点とは

    (A4/全4ページ)
  • 21世紀のセキュリティにAIが果たす役割

    21世紀のセキュリティに
    AIが果たす役割

    (A4/全6ページ)

情報漏えい対策ソリューション

製品ご紹介リーフレット

本サイトでご紹介している製品のご紹介リーフレットを無料でまとめてダウンロードしていただけます。導入ご検討の際にぜひご活用ください。

  • NonCopy2 リーフレット

    NonCopy2(A4・全2ページ)

  • 4thEye Professional リーフレット

    4thEye Professional(A4・全2ページ)

  • Tripwire Enterprise リーフレット

    Tripwire Enterprise(A4・全2ページ)

  • CylancePROTECT リーフレット

    CylancePROTECT(A4・全2ページ)

  • Webコンテンツ保護・情報漏えい対策リーフレット

    Webコンテンツ保護・情報漏えい対策リーフレット(A4・全4ページ)

サイバー脅威からお客様の資産・ビジネスを守る

サイバーセキュリティ

サイバー攻撃が加速度的に高度化・巧妙化し続ける今、
個所を守るセキュリティ対策だけでは対応することが困難になっています。
NECソリューションイノベータは、エンドポイントからクラウドまでシステムを
知るシステムインテグレータの視点で、組織全体のセキュリティ対策強化と、
お客様のビジネスの継続および重要データの保護をサポートします。

情報漏えい対策をお考えの企業様へ

お問い合わせ・ご相談フォーム

「すでにセキュリティ対策はしているつもりだが、対策に漏れがないか不安だ」
「セキュリティをより強固にするため複数の施策を組み合わせたいが、機能の重複などがあって迷っている」
など、情報漏えい対策についてのご質問・ご相談などございましたら、何でもお気軽にお問い合わせください。