身代金要求型マルウェアの脅威
危険な進化を遂げた「ランサムウェア」、ユーザーを守る“5つのキホン”とは(1/2 ページ)
ネットワークセキュリティの強化が、ランサムウェア(身代金要求型マルウェア)の感染を防ぐ鍵になりそうだ。企業がネットワークを改善し、この脅威を阻止する5つの方法を解説する。
ランサムウェア(身代金要求型マルウェア)攻撃は、頻発するようになってきただけでなく、巧妙化している。この高度なマルウェアは、以前はユーザーを直接ターゲットにしていたが、今では、オープンソースのコンテンツ管理システム(CMS)である「WordPress」や、新しいところではオープンソースミドルウェア「JBoss」が稼働する安全でないWebサーバを経由した遠隔攻撃によって、拡散されるようになっている。
Cisco Systemsのセキュリティリサーチ部門として脅威インテリジェンスを提供する専門家集団Talosによると、「SamSam」という新種のランサムウェアは、JBossの脆弱(ぜいじゃく)なバージョンを実行している企業を標的にしている。SamSamはフィッシング攻撃やドライブバイダウンロードによって感染を広げるのではなく、侵害されたサーバを攻撃し、企業の社内ネットワークを介して拡散するという。これは、企業の資産やリソースを日々狙っている非常に複雑な無数の脅威の一例にすぎない。ランサムウェアは危険な進化を遂げてしまったようだ。
2016年上半期「中堅・中小企業とIT」記事ランキング(2016年1月1日~2016年6月20日)
1位 iPhone搭載の「iOS」を好む人と、「Android」が大好きな人の違い
2位 「iPhone SE」と9.7インチ「iPad Pro」の登場を悔しがる人々の本音
3位 「Windows 10」の“気味の悪さ”、ユーザーデータ収集に不安は?
では、企業がランサムウェアの初期感染を防ぐには、どうすればよいのだろうか。もしランサムウェアがあるシステムに入り込んだら、企業は他のシステムへの拡散をどうすれば阻止できるだろうか。肝心なのは常識だ。ランサムウェアの脅威も他の脅威と何ら変わらない。脆弱性が存在し、犯罪者がそれを悪用して、不正な利益を得ようとするという図式だ。手口やベースになっている技術が進化しても、脅威自体については、どれに対しても同様な対処を行う必要がある。以下では、企業がこのセキュリティ問題にどのように取り組めばよいかを解説する。
1. 知らないことは知らないと認める
セキュリティ担当者が、「ネットワークには把握しきれていない物事が多い」と認める場合、それは真に賢明な担当者であるしるしだ。システムやアプリケーション、ユーザー、情報といった資産には、把握されていないものがあることが多い。そうしたものは野放しとなり、セキュリティ対策が講じられていないため、ランサムウェアの危険にさらされている。セキュリティ担当者が賢明であることを示すもう1つの重要なしるしは、物事を改善する計画を立てていることだ。
2. 経営陣やユーザーのサポートを得る
セキュリティに関する取り組みを前進させるためには、経営陣の政治的および財務的な後押しを継続してもらう必要がある。セキュリティチームは、ランサムウェア対策への経営陣の支持を取り付けることができたら、ユーザーにも、ポリシーに加え、ルール違反行為を行った場合の不都合や、「これがここのやり方」という全体的な線引きの認識を受け入れてもらう必要がある。
3. 適切な技術を導入し、既存のセットアップを調整する
強力なマルウェア防御の核心は、よく設計され、適切に実装された技術にある。新手のランサムウェア感染の防止に配慮した安全なネットワークを構築するには、以下が必要になる。
- 何よりもまず、パッチを管理する必要がある。多くの企業がこれに苦労している。特に、JavaやAdobe製品のサードパーティーパッチの管理がうまくいっていない。そこに付け込むのがハッカーのお決まりの手口だ。ソフトウェア更新プログラムがタイムリーに適用されていなければ、企業は格好の標的になってしまう。ネットワークは、クリックを1回怠るだけで、侵害される危険がある。
- 効果的なマルウェア対策も必要だ。従来の手法にとらわれず、先進的なマルウェア対策ツールに目を向けるようにする。先進的なツールは、非シグネチャ/クラウドベースのウイルス対策、ホワイトリスティング、ネットワークトラフィック監視/ブロッキングといった技術を採用している。
- データのバックアップも極めて重要だ。企業のシステム(特に、ランサムウェアに感染するリスクがあるサーバ)は、万が一の場合には、最後に作成したバックアップによって価値が決まる。たとえバックアップについての議論が退屈でも、考え抜いた方法でバックアップを実施する必要がある。ランサムウェアが侵入して、重要な資産が暗号化されたとしても、その影響を最小限に抑えられるように。
- ネットワークセグメンテーションも、ランサムウェア対策の重要な部分を占める。だが、適切に実行されていることはまれだ。最も一般的なセグメンテーション技術であるVLANは、内部のユーザーがIPアドレッシングスキームを推測できる場合には、安全ではないことに留意する必要がある。IPアドレッシングスキームは、単に数字を増やしていくか、減らしていくかのいずれかであることが多い。
また、セキュリティ評価が企業ネットワークの保護に役立つ。PCI DSS(Payment Card Industry Data Security Standard:クレジットカード情報の取り扱いに関する情報セキュリティ基準)に準拠するための侵入テストに代えて、大局的な観点からの包括的なセキュリティ脆弱性評価を行うとよい。セキュリティチームがマルウェアを念頭に置いてインターネットから社内ネットワークを調査すれば、現在ランサムウェア感染を誘発している多くの弱点が見つかるだろう。こうした評価結果を文書化して経営陣に提出し、必要なサポートを求めるようにする。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
2
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
3
「データストレージの活用方法」に関するアンケート
-
4
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
5
本当に安いPCで十分か? “すぐ重くなる”を防ぐノートPC選びの絶対条件
-
6
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
-
7
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
8
221人調査で分かった「情シス最大のストレス」は?
-
9
LLMの「過学習」、正しく説明している文章はどれ?
-
10
レガシー基幹システムをSAPに統合 山善が突き止めた「標準化と個別最適」の境界線
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー