【らんさむうぇあ】

ランサムウェア とは?

最終更新:
💡 データを「人質」にして、身代金を要求する

データを暗号化して使えなくし、元に戻す対価として身代金を要求する不正プログラム。データの窃取や公開の脅しを組み合わせる攻撃もある。バックアップで復旧できても、情報流出への対応が不要になるわけではない。

📌 このページのポイント
ランサムウェア:二つの被害脆弱性や認証情報などを悪用端末やネットワークへ侵入暗号化窃取・脅迫データが使えない公開すると脅すシステム停止へ情報流出へ隔離して担当者・警察へ相談復旧と流出対応は、別に必要
暗号化とデータ窃取を組み合わせる攻撃の例。支払っても復旧が保証されるわけではありません。
ひよこ ひよこ
どうやって、入ってくるの?
ペンギン先生 ペンギン先生
不審なメールだけでなく、VPNなどの未修正の脆弱性や、漏れた認証情報を悪用する侵入があるよ。警察庁もこれらの対策を案内している。一つの入口を守れば十分というものではないんだ。
ひよこ ひよこ
暗号化だけが、被害なの?
ペンギン先生 ペンギン先生
盗んだデータを公開すると脅す二重恐喝もあるよ。システムが止まる被害と、情報が流出する被害は別に調べる必要がある。暗号化せず窃取したデータで脅す手口は、警察庁ではノーウェアランサムと区別しているんだ。
ひよこ ひよこ
身代金を払えば、戻せる?
ペンギン先生 ペンギン先生
復号できる保証はないよ。犯罪グループの資金にもなってしまう。NCSCも支払いを勧めていない。ひとりで判断せず、組織の担当者や警察、専門家へ速やかに相談しよう。
ひよこ ひよこ
感染したら、電源を切る?
ペンギン先生 ペンギン先生
警察庁は、感染機器をネットワークから隔離し、調査に必要なログが失われないよう電源は落とさない案内をしているよ。無線を切るなどして拡大を防ぎ、担当者や警察に連絡する。復旧前に侵入原因と被害範囲も調べるんだ。
ひよこ ひよこ
普段は、何を準備する?
ペンギン先生 ペンギン先生
機器の更新、強い認証、必要な範囲への権限制限を組み合わせるよ。バックアップも攻撃されるので、隔離や削除保護を整え、実際に復元できるか試しておく。復旧手順や連絡先の準備も大切だね。
もっと詳しく知りたい人へ

バックアップで戻せれば、被害は解決?

復元できても、盗まれた情報への対応は別に必要です。復旧に使うバックアップの安全性を確認し、侵入原因を除いてから戻します。常時接続したバックアップも攻撃対象になるので、隔離や削除保護と復元テストを組み合わせます。

ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「ランサムウェア」って出てきたら「データを使えなくして、身代金を要求する不正プログラム」と思えばだいたいOK!
📖 おまけ:英語の意味
「Ransomware」 = 身代金を要求するソフトウェア
💬 Ransomは身代金。データを使えなくすることや、公開すると脅す攻撃を通じて、お金を要求するんだ。

参考資料

← 用語集にもどる