現在はVPN機器などの脆弱性、漏えいした認証情報、弱いパスワード、設定不備を利用した侵入も重要です。
危険な考え方です。
バックアップ自体が暗号化・削除される可能性があります。
さらに、二重脅迫ではバックアップから復旧できても情報漏えいは消えません。
EDRは万能ではありません。
EDRは非常に有効な対策ですが、
パッチ
+
MFA
+
最小権限
+
ネットワーク対策
+
EDR
+
バックアップ
+
ログ
+
訓練
という多層防御で考える必要があります。
原則として単純化しすぎです。
日本の警察庁は、まずネットワークから隔離し、調査に必要な情報が失われる可能性があるため安易に電源を切らないよう案内しています。
現在の実態を十分に表していません。
情報窃取、公開脅迫、暗号化を伴わないノーウェアランサムなども考える必要があります。
ランサムウェアは特定製品の単一脆弱性ではないため、CVE記事とは扱いが異なります。