企業に深刻な被害をもたらすランサムウェアは、事前の対策が重要です
近年、通信事業者やECプラットフォームなど、さまざまな業種の企業でランサムウェアによる被害が相次いで発生しています。ランサムウェアへの感染は、単なる金銭的な被害にとどまらず、企業の評判や顧客からの信頼まで損なう可能性があるため、事前の対策が何よりも重要です。
本記事では、ランサムウェアの基本的な仕組みや種類、ランサムウェアを防ぐための基本的な対策、感染した場合の対応方法まで、詳しくご紹介します。
ランサムウェアとは?
ランサムウェア(Ransomware)とは、ユーザーのデータ(システムファイル、文書、画像、動画など)を暗号化し、復旧と引き換えに金銭を要求するマルウェアです。「身代金(Ransom)」と「ソフトウェア(Software)」を組み合わせた言葉で、システムを利用できない状態にしたり、データを暗号化して利用できなくしたりすることで、データを人質に金銭を要求する悪意のあるプログラムを指します。
マルウェアの一種ですが、一般的なマルウェアとは異なり、感染したシステムやデータを暗号化するという特徴があります。
代表的なランサムウェアとしては、2017年に世界中で20万台以上のコンピューターに感染し、病院や企業、組織などに大きな被害をもたらした「WannaCry」があります。また、ゲーム関連ファイルの暗号化から始まり、徐々に文書やメディアファイルまで攻撃対象を広げた「TeslaCrypt」も知られています。
そのほか、メールによるフィッシングを通じて世界中に拡散し、音声メッセージによる脅迫まで行ったサービス型ランサムウェア「Cerber」、ディスク全体を暗号化して復旧を困難にした「Mamba」、単なるファイルの暗号化だけでなく、MBR(マスターブートレコード)まで改変してシステムを完全に利用できなくする「RedBoot」などがあります。
すべてのランサムウェアが、身代金を支払うことで復旧できるわけではありません。なかには、データを永久に失う可能性のある非常に深刻なものも存在します。
ランサムウェアを防ぐための基本的な対策には、どのようなものがありますか?
攻撃者は、ユーザーが油断した瞬間を狙ってきます。そのため、基本的なセキュリティ対策を徹底するだけでも、ランサムウェアへの感染リスクを大きく低減できます。
以下の3つは、最も基本的でありながら、重要な予防策です。
1. すべてのソフトウェアを最新バージョンにアップデートする
OSやOffice、ブラウザ、日常的に使用するソフトウェアには、常に最新のセキュリティパッチを適用する必要があります。
たった一度アップデートを先延ばしにしたことが、企業全体の業務停止につながる可能性もあります。
2. ウイルス対策ソフト・セキュリティソフトを利用する
PCをランサムウェアから安全に守るためには、ウイルス対策ソフトやセキュリティソフトの利用が欠かせません。
導入後は、リアルタイムスキャンや定期スキャンが正常に実行されているか、また、ウイルス対策エンジンのアップデートが定期的に行われているかを確認することが重要です。
特に、EXOセキュリティのように、暗号化ランサムウェアの特徴(ファイルの暗号化などの挙動)を検知して防御するAnti-Ransomware機能を搭載したセキュリティソフトを利用することは、効果的な予防策の一つです。
3. メールや添付ファイルに注意する
送信元が不明なメール、特に「請求書」「履歴書」「セキュリティ警告」などを装ったメールは、ランサムウェアの拡散に利用されることがあります。
不審なリンクや添付ファイルは、安易に開かない習慣を身につけることが重要です。
ランサムウェア対策として、データバックアップに関してどのような対策が必要ですか?
企業の場合、ランサムウェアを防ぐための基本的な対策に加えて、体系的なデータバックアップ戦略を整えることが重要です。
単にデータをコピーして保存しておくだけでは十分とはいえません。実際にデータを復元できるかどうかまで確認して、はじめて有効なバックアップといえます。
日本の情報処理推進機構(IPA)でも、ランサムウェアなどによるデータ破壊に備えて定期的なバックアップを推奨しており、重要なデータには3-2-1ルールを適用し、バックアップデータをネットワークから分離された環境に保管するなどの対策を案内しています。
IPAが公開している情報を参考に、ランサムウェアによるデータ被害に備えるために企業が取り組むべき主な対策を、以下のようにまとめました。
l オフサイトでのバックアップ
重要なデータは、業務用ネットワークから分離されたオフサイト(クラウド、外部ストレージ、オフライン環境など)にバックアップします。
l 3-2-1バックアップ戦略
データは3つのコピーを保有し、そのうち2つは異なる媒体に保存し、1つはオフサイトに保管します。
l 定期的な復旧訓練
少なくとも年1回以上、復旧訓練を実施し、実際にデータを復元できるかどうかを検証します。
l 自動バックアップ体制の構築
日次・週次・月次のバックアップを自動化し、人的ミスやバックアップ漏れを防ぎます。
l アクセス制御・権限管理
バックアップストレージへのアクセス権限は必要最小限に設定し、管理者アカウントについても多要素認証(MFA)などで保護します。
l バックアップサーバーの監視
セキュリティソリューションを活用し、バックアップサーバーやデータの整合性を継続的に監視します。
l 最新のセキュリティパッチを適用する
バックアップサーバーや関連ソフトウェアを常に最新の状態に保ちます。
l バックアップ前の整合性チェック
感染したデータがそのままバックアップされることを防ぐため、バックアップを取得する前にデータの安全性や整合性を確認します。
ランサムウェアに感染した場合、どのように対応すればよいですか?
どれだけ入念に対策を行っていても、予期せずランサムウェアに感染してしまう可能性があります。
そのため、ランサムウェアへの感染が疑われる場合は、被害の拡大を防ぐために迅速な初動対応を行うことが何よりも重要です。
以下の4つのステップは、被害の拡大を防ぐための基本的な対応手順です。
1. ネットワークを遮断する
ネットワークを介してランサムウェアが拡散する可能性があるため、感染が確認された場合は、直ちにネットワークから切り離す必要があります。
2. 外部ストレージの接続を解除する
ランサムウェアは、共有フォルダだけでなく、PCに接続されているUSBメモリや外付けハードディスクなどの外部ストレージに保存されたファイルにもアクセスし、暗号化する可能性があります。外部ストレージが接続されている場合は、速やかに接続を解除しましょう。
3. 関係機関への相談・報告や専門家への支援依頼
ランサムウェアへの感染を認識した場合は、被害状況を確認したうえで、必要に応じて関係機関や専門家へ相談しましょう。
JPCERT/CCでは、セキュリティインシデントに関する相談や情報提供を受け付けており、ランサムウェア攻撃を含むセキュリティインシデントの初動対応について相談することができます。また、セキュリティインシデントに関する報告も受け付けています。
IPAでは、経済産業省の告示に基づき、国内におけるコンピュータウイルスの感染被害やコンピュータ不正アクセス被害の届出を受け付けています。
ランサムウェアによる被害が発生した場合は、IPAのWebサイトから届出様式をダウンロードし、必要事項を記入したうえでメールで届け出ることができます。
4. データの復旧方法を確認する
ランサムウェアの種類を特定したうえで、利用可能な復旧ツールが提供されているかを確認します。
「No More Ransom」などで、感染したランサムウェアに対応する復号ツールが提供されているかを確認しましょう。
ただし、すべてのランサムウェアに対応する復号ツールが提供されているわけではありません。そのため、バックアップデータがある場合は、バックアップからのデータ復旧もあわせて検討することが重要です。
EXOセキュリティの強力なランサムウェア対策で、企業を守りましょう!
ランサムウェアを防ぐためには、OSやソフトウェアを常に最新の状態に保つことや、不審なメールやWebサイトを開かないことなど、基本的なセキュリティ対策を徹底することが重要です。
しかし、基本的な対策を徹底していたとしても、すべての従業員が常に適切な判断を行えるとは限りません。また、セキュリティ担当者がすべての従業員のPCを一台ずつ管理し、不審なプログラムの実行やファイルの変更などを継続的に確認することにも、現実的な限界があります。
そのため、ユーザーの操作ミスやセキュリティ管理上の抜け漏れまで考慮し、PC上で発生する脅威を自動的に検知・遮断できるセキュリティ環境を構築することが重要です。従業員の注意だけに頼るのではなく、万が一不審なプログラムが実行された場合や、悪意のあるプログラムによってファイルが変更された場合にも、自動的に対応できる仕組みを整えておくことが、ランサムウェアによる被害を抑えるためのポイントとなります。
EXOセキュリティは、マルウェアの検知・遮断からプログラムの実行制御、ファイル保護、Webサイトへのアクセス制御まで、さまざまなPCセキュリティ機能を通じて、企業の業務環境を保護します。
特に、既知のマルウェアを検知するだけではなく、安全性が確認されていないプログラムの実行や、不審なプログラムによるファイルの変更を遮断することで、ランサムウェアをはじめとする新たな脅威への備えを強化します。
また、ファイルの変更やプログラムの実行を自動的に監視・制御することで、従業員一人ひとりのPCをセキュリティ担当者が常に確認する必要を減らし、組織全体のPCセキュリティを効率的に管理できる環境の構築につなげます。
ランサムウェア対策では、単にマルウェアを検知するだけでなく、脅威がPC上で実行された場合に、その被害をいかに早い段階で抑えるかという視点も重要です。日々の業務の中で発生するさまざまなリスクに備えるためにも、従業員の操作だけに依存せず、継続的かつ自動化されたセキュリティ対策を検討することが大切です。
EXOセキュリティは、こうした企業のPCセキュリティに関する課題に対応し、日常業務で使用するPCをより安全に運用するためのセキュリティ環境を提供します。
ランサムウェアへの対策を強化したい、従業員のPCセキュリティをより効率的に管理したい、未知のマルウェアによるリスクにも備えたいとお考えの企業様は、ぜひEXOセキュリティのさまざまなセキュリティ機能をご確認ください。