ランサムウェア攻撃を受けた組織は、サイバー保険に加入していることを攻撃者に知られてはならない。被害者が保険に入っていることを知ったら、犯罪者は高額な身代金を搾り取ろうとするからだ。 NCC Group傘下のFox-ITのサイバーセキュリティ研究者は、ランサムウェア攻撃の犯罪者と被害者との間の交渉700件以上を分析した。暗号化されたデータを復号するキーと引き換えに身代金(ビットコインで数百万ドル相当になることもある)を要求する、デジタル恐喝の背後にある経済について調べるためだ。 サイバー保険があだに その結果、被害者がサイバー保険に加入しており、それを攻撃者が知った場合、身代金の金額を下げる交渉の余地はほとんどないことが分かった。攻撃者が保険金を前提に身代金の金額を設定するからだ。 調査報告で紹介されたあるランサムウェア攻撃者のチャットは次のようなものだ。「おたくがサイバー保険に加入している
![ランサムウェア攻撃、700件の身代金交渉から分かった「絶対に避けるべきこと」](https://cdn-ak-scissors.b.st-hatena.com/image/square/28cfa7e202f39ee01cd9ce1f67e13f4d61a294c4/height=288;version=1;width=512/https%3A%2F%2Fjapan.cnet.com%2Fstorage%2F2021%2F11%2F29%2F3a45da64cfe9f3c1684d812f2d1d80e2%2Fgettyimages-businesswoman-frustrated-by-bad-new-at-office-desk_1280x960.jpg)