身代金要求型マルウェアの脅威
危険な進化を遂げた「ランサムウェア」、ユーザーを守る“5つのキホン”とは(1/2 ページ)
ネットワークセキュリティの強化が、ランサムウェア(身代金要求型マルウェア)の感染を防ぐ鍵になりそうだ。企業がネットワークを改善し、この脅威を阻止する5つの方法を解説する。
ランサムウェア(身代金要求型マルウェア)攻撃は、頻発するようになってきただけでなく、巧妙化している。この高度なマルウェアは、以前はユーザーを直接ターゲットにしていたが、今では、オープンソースのコンテンツ管理システム(CMS)である「WordPress」や、新しいところではオープンソースミドルウェア「JBoss」が稼働する安全でないWebサーバを経由した遠隔攻撃によって、拡散されるようになっている。
Cisco Systemsのセキュリティリサーチ部門として脅威インテリジェンスを提供する専門家集団Talosによると、「SamSam」という新種のランサムウェアは、JBossの脆弱(ぜいじゃく)なバージョンを実行している企業を標的にしている。SamSamはフィッシング攻撃やドライブバイダウンロードによって感染を広げるのではなく、侵害されたサーバを攻撃し、企業の社内ネットワークを介して拡散するという。これは、企業の資産やリソースを日々狙っている非常に複雑な無数の脅威の一例にすぎない。ランサムウェアは危険な進化を遂げてしまったようだ。
2016年上半期「中堅・中小企業とIT」記事ランキング(2016年1月1日~2016年6月20日)
1位 iPhone搭載の「iOS」を好む人と、「Android」が大好きな人の違い
2位 「iPhone SE」と9.7インチ「iPad Pro」の登場を悔しがる人々の本音
3位 「Windows 10」の“気味の悪さ”、ユーザーデータ収集に不安は?
では、企業がランサムウェアの初期感染を防ぐには、どうすればよいのだろうか。もしランサムウェアがあるシステムに入り込んだら、企業は他のシステムへの拡散をどうすれば阻止できるだろうか。肝心なのは常識だ。ランサムウェアの脅威も他の脅威と何ら変わらない。脆弱性が存在し、犯罪者がそれを悪用して、不正な利益を得ようとするという図式だ。手口やベースになっている技術が進化しても、脅威自体については、どれに対しても同様な対処を行う必要がある。以下では、企業がこのセキュリティ問題にどのように取り組めばよいかを解説する。
1. 知らないことは知らないと認める
セキュリティ担当者が、「ネットワークには把握しきれていない物事が多い」と認める場合、それは真に賢明な担当者であるしるしだ。システムやアプリケーション、ユーザー、情報といった資産には、把握されていないものがあることが多い。そうしたものは野放しとなり、セキュリティ対策が講じられていないため、ランサムウェアの危険にさらされている。セキュリティ担当者が賢明であることを示すもう1つの重要なしるしは、物事を改善する計画を立てていることだ。
2. 経営陣やユーザーのサポートを得る
セキュリティに関する取り組みを前進させるためには、経営陣の政治的および財務的な後押しを継続してもらう必要がある。セキュリティチームは、ランサムウェア対策への経営陣の支持を取り付けることができたら、ユーザーにも、ポリシーに加え、ルール違反行為を行った場合の不都合や、「これがここのやり方」という全体的な線引きの認識を受け入れてもらう必要がある。
3. 適切な技術を導入し、既存のセットアップを調整する
強力なマルウェア防御の核心は、よく設計され、適切に実装された技術にある。新手のランサムウェア感染の防止に配慮した安全なネットワークを構築するには、以下が必要になる。
- 何よりもまず、パッチを管理する必要がある。多くの企業がこれに苦労している。特に、JavaやAdobe製品のサードパーティーパッチの管理がうまくいっていない。そこに付け込むのがハッカーのお決まりの手口だ。ソフトウェア更新プログラムがタイムリーに適用されていなければ、企業は格好の標的になってしまう。ネットワークは、クリックを1回怠るだけで、侵害される危険がある。
- 効果的なマルウェア対策も必要だ。従来の手法にとらわれず、先進的なマルウェア対策ツールに目を向けるようにする。先進的なツールは、非シグネチャ/クラウドベースのウイルス対策、ホワイトリスティング、ネットワークトラフィック監視/ブロッキングといった技術を採用している。
- データのバックアップも極めて重要だ。企業のシステム(特に、ランサムウェアに感染するリスクがあるサーバ)は、万が一の場合には、最後に作成したバックアップによって価値が決まる。たとえバックアップについての議論が退屈でも、考え抜いた方法でバックアップを実施する必要がある。ランサムウェアが侵入して、重要な資産が暗号化されたとしても、その影響を最小限に抑えられるように。
- ネットワークセグメンテーションも、ランサムウェア対策の重要な部分を占める。だが、適切に実行されていることはまれだ。最も一般的なセグメンテーション技術であるVLANは、内部のユーザーがIPアドレッシングスキームを推測できる場合には、安全ではないことに留意する必要がある。IPアドレッシングスキームは、単に数字を増やしていくか、減らしていくかのいずれかであることが多い。
また、セキュリティ評価が企業ネットワークの保護に役立つ。PCI DSS(Payment Card Industry Data Security Standard:クレジットカード情報の取り扱いに関する情報セキュリティ基準)に準拠するための侵入テストに代えて、大局的な観点からの包括的なセキュリティ脆弱性評価を行うとよい。セキュリティチームがマルウェアを念頭に置いてインターネットから社内ネットワークを調査すれば、現在ランサムウェア感染を誘発している多くの弱点が見つかるだろう。こうした評価結果を文書化して経営陣に提出し、必要なサポートを求めるようにする。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
-
4
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
5
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
6
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
BMWも導入 78兆円市場に化ける「フィジカルAI」の衝撃
-
9
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
10
「AI活用を前提とした業務PCへの移行」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー