【らんさむうぇあ】

ランサムウェア とは?

💡 データを「人質」にして身代金を要求する
📌 このページのポイント
ランサムウェアの攻撃フロー ① 感染 メール添付や 不正サイト経由 ② 暗号化 ファイルを勝手に 暗号化して使用不能に ③ 身代金要求 「復号したければ 暗号通貨で支払え」 ④ 選択を迫られる 支払うか 復旧を試みるか 暗号化されたファイル 📄 .locked 📄 .locked 📄 .locked 正しい対応 • 身代金は支払わない(復号される保証なし) • バックアップから復旧する 予防策 定期的なバックアップ OSとソフトの更新 不審な添付を開かない (3-2-1ルール)
ランサムウェアの攻撃フロー
ひよこ ひよこ

ランサムウェアってどう感染するの?

ペンギン先生 ペンギン先生

最も多いのは①フィッシングメールの添付ファイルやリンク、②VPN装置の脆弱性を突いた侵入、③RDP(リモートデスクトップ)の脆弱なパスワード。最近はRaaS(Ransomware as a Service)で技術がなくても攻撃できるようになっていて、被害が急増しているんだ

ひよこ ひよこ

身代金は払うべき?

ペンギン先生 ペンギン先生

基本的には払うべきではないよ。①払っても復号キーがもらえる保証がない、②犯罪者の資金源になり次の攻撃を助長する、③一度払うと「払う組織」として再度標的にされる。ただし人命に関わる場合(病院など)は払わざるを得ないこともあり、判断は難しい。予防が最重要なんだ

ひよこ ひよこ

対策は?

ペンギン先生 ペンギン先生

①オフラインバックアップ(ランサムウェアが暗号化できない場所にバックアップ)、②OS・ソフトウェアの迅速なパッチ適用、③多要素認証の導入、④ネットワーク分離(感染が拡大しないように)、⑤セキュリティ教育(フィッシングメールを見分ける訓練)。特にバックアップは「最後の砦」だよ

ひよこ ひよこ

日本での被害は?

ペンギン先生 ペンギン先生

2021年の徳島県の病院、2022年の大阪急性期・総合医療センターなど、医療機関の被害が深刻だよ。自動車部品メーカーの被害でトヨタの国内全工場が停止した事例もある。日本は特にVPN装置の脆弱性を突かれるケースが多く、警察庁も注意喚起を強化しているんだ

ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「ランサムウェア」って出てきたら「データを暗号化して身代金を要求するマルウェア」と思えればだいたいOK!
📖 おまけ:英語の意味
「Ransomware」 = 身代金ソフトウェア
💬 Ransom(身代金)+ Software(ソフトウェア)。データを人質に取る「誘拐犯」だよ
← 用語集にもどる