慣性聚合 関心のあるブログ、ニュース、テクノロジーを効率的に追跡
原文を読む 慣性聚合で開く

おすすめ購読元

博客园 - 司徒正美
V
V2EX
T
Tailwind CSS Blog
有赞技术团队
有赞技术团队
aimingoo的专栏
aimingoo的专栏
Apple Machine Learning Research
Apple Machine Learning Research
IT之家
IT之家
Blog — PlanetScale
Blog — PlanetScale
A
About on SuperTechFans
月光博客
月光博客
T
The Blog of Author Tim Ferriss
宝玉的分享
宝玉的分享
Martin Fowler
Martin Fowler
博客园 - 聂微东
The GitHub Blog
The GitHub Blog
V
Visual Studio Blog
WordPress大学
WordPress大学
酷 壳 – CoolShell
酷 壳 – CoolShell
Engineering at Meta
Engineering at Meta
GbyAI
GbyAI

阮一峰的网络日志

科技爱好者周刊(第 396 期):互联网通信的替代方案 科技爱好者周刊(第 396 期):互联网通信的替代方案 - 阮一峰的网络日志 科技爱好者周刊(第 395 期):软件开发的第三种方式 科技爱好者周刊(第 395 期):软件开发的第三种方式 - 阮一峰的网络日志 科技爱好者周刊(第 393 期):脑腐状态 科技爱好者周刊(第 392 期):axios 投毒与好莱坞式骗术 科技爱好者周刊(第 391 期):AI 的贫富分化 科技爱好者周刊(第 390 期):没有语料,大模型就是智障 套壳中国大模型撑起500亿美元估值?扒一扒 Cursor 的"套壳"疑云 科技爱好者周刊(第 389 期):未来如何招聘程序员 科技爱好者周刊(第 388 期):测试是新的护城河 零安装的"云养虾":ArkClaw 使用指南 科技爱好者周刊(第 387 期):你是领先的 科技爱好者周刊(第 386 期):当外卖员接入 AI 字节全家桶 Seed 2.0 + TRAE 玩转 Skill 科技爱好者周刊(第 385 期):马斯克害怕中国车企吗? 智谱旗舰 GLM-5 实测:对比 Opus 4.6 和 GPT-5.3-Codex 科技爱好者周刊(第 384 期):为什么软件股下跌 科技爱好者周刊(第 383 期):你是第几级 AI 编程 Kimi 的一体化,Manus 的分层 科技爱好者周刊(第 382 期):独立软件的黄昏 AI native Workspace 也许是智能体的下一阶段 科技爱好者周刊(第 381 期):中国 AI 大模型领导者在想什么 科技爱好者周刊(第 380 期):为什么人们拥抱"不对称收益" 科技爱好者周刊(第 379 期):《硅谷钢铁侠》摘录 我如何用 AI 处理历史遗留代码:MiniMax M2.1 升级体验 科技爱好者周刊(第 378 期):预测是新的互联网热点 科技爱好者周刊(第 377 期):14万美元的贫困线 科技爱好者周刊(第 376 期):太空数据中心的争议 科技爱好者周刊(第 375 期):一扇门的 Bug 终于有人做了 Subagent,TRAE 国内版 SOLO 模式来了 科技爱好者周刊(第 374 期):6GHz 的问题 VS Code 使用国产大模型 MiniMax M2 教程 科技爱好者周刊(第 373 期):数据模型是新产品的核心 国产大模型接入 Claude Code 教程:以 Doubao-Seed-Code 为例 科技爱好者周刊(第 372 期):软件界面如何设计 大模型比拼:MiniMax M2 vs GLM 4.6 vs Claude Sonnet 4.5 科技爱好者周刊(第 371 期):一个乐观主义者的专访 科技爱好者周刊(第 370 期):正确的代码高亮 错误处理:异常好于状态码 科技爱好者周刊(第 369 期):Tim 与罗永浩的对谈 科技爱好者周刊(第 368 期):不要这样管理软件团队 一天之内,智谱和 Anthropic 都发了最强编程模型 科技爱好者周刊(第 367 期):Nano Banana 的几个妙用 科技爱好者周刊(第 366 期):旧金山疯狂的 AI 广告 科技爱好者周刊(第 365 期):流量变现正在崩塌 科技爱好者周刊(第 364 期):最难还原的魔方 科技爱好者周刊(第 363 期):最好懂的神经网络解释 科技爱好者周刊(第 362 期):GitHub 工程师谈系统设计 科技爱好者周刊(第 361 期):暗网 Tor 安全吗?
レッサーベアソフトウェア産業化の感想
阮一峰 · 2020-08-12 · via 阮一峰的网络日志

身代金請求産業化についての感想

1、

最近、ニュースを見ました。

アメリカで最も大きな旅行会社の一つであるCWT社、内ネットワークに30,000台のコンピューターが感染しましたRagnar Lockerウイルス、多くのファイルが暗号化され、開けなくなりました。攻撃者は身代金として1,000万ドルを要求しました。

双方は公開のチャットルームで価格交渉を行い、それが目撃されたことでこの事件が明らかになりました。CWTは最終的に450万ドル(下図)を支払うことに同意しました。

2、

私の印象では、アメリカでは最近多くのこのような事件が発生しており、身代金請求ソフトウェアはすでに産業化されています。

、Netwalkerという勒索ソフトウェアだけで過去5ヶ月で2500万ドル以上の収入を上げたと報じました。そればかりか、ロシアのフォーラムで「業務担当者」を募集し(下図参照)、ウイルスの拡散を手伝ってもらう代わりに、身代金の60%から70%を手数料として受け取っています

。自らの「実力」を示すために、ビットコインの口座残高を公開し、被害者から受け取った身代金を示しています。最小の入金額も約70万ドルです

。この組織はまだ最も強力なものではなく、別の勒索ソフトウェアであるGandCrabは20億ドル以上の収入を上げていると主張しています

。3、

なぜこのような事件が最近増えているのか?

私が考えられる原因はビットコインです。このような大金額の支払いを従来の銀行振込で行うと、受取人を特定されちゃいますが、ビットコインを使えば全く特定できません。

赂金が安全に受け取れるため、豊かな利益の刺激で、この種の脅迫事件は今後も絶えない可能性があります。大企業や大組織が高額な赎金を払えるため、彼らが攻撃の首选ターゲットとなります。

4、

もし勒索ソフトウェアが産業化すれば、それはコンピュータセキュリティが人気の分野になることを意味し、企業はソフトウェアセキュリティに関する支出を大幅に増やし、ネットワークセキュリティエンジニアは非常に需要が高まり、価値が高くなるでしょう。

したがって、セキュリティ技術は現在投資に値します。若いプログラマーはこの方向に主軸を置くことができます。

老実に言って、ハッカーとしての職業はいい選択です。『黒帽子』として(他のシステムを攻撃して)お金を稼ぐことができ、また『白帽子』として(セキュリティコンサルティングを提供して)お金を稼ぐこともできます。

5、

最後に、普通の企業や個人ユーザーが、勒索ソフトウェアをどう防ぐべきかについて話しましょう。

(1)私は思う、最も簡単な対策は、できるだけWindowsシステムを使わないことです。Windowsの下は本当に防げないものが多く、AppleかLinuxシステムに変更すれば、セキュリティが大幅に向上します。

(2)データはしっかりバックアップを取り、重要なデータはできるだけクラウドに保存します。

(3)条件があれば、仮想化技術を使うことをお勧めします。サンドボックス環境でアプリケーションソフトを開くことで、ウィルスに感染しても、基本的なシステムが感染しないため、仮想化技術は非常に有望です。

(終)