事例で分かる、中堅・中小企業のセキュリティ対策【第7回】
攻撃者にとっての「ランサムウェア」は“ゴールドラッシュ”、必須の対策は?(2/2 ページ)
攻撃者の心理を知る
例えば、攻撃者は以下のようなことを考え、メールを送っていると想定されます。
- 手っ取り早くお金を手に入れるためには、メールでばらまくのが一番だろう
- メールアドレスをさまざまな手法で入手。例えばWebサイトを巡回して「info@……」のメールアドレスを入手したり、アンダーグラウンドなWebサイト経由で入手したり、ボット化したPC経由でアドレス入手したり、業者から購入したり、など
- どうやったら自分が送ったメールを開封してくれるだろうか。どうやったら開封したメールに添付したファイルを開いてくれるだろうか
- 実在する企業や団体をかたってメール送付(政府機関や大手物流企業、通信インフラ企業など)
- 求人応募者と偽ってメール送付(履歴書を偽装したファイルを添付)
- 複合機などでスキャンしたドキュメントデータを偽ってメール送付(複合機メーカーの名称でメールが届くケースもある)
- 取引先をかたってメール送付(発注書や納品書などの偽装ファイルを添付)
これ以外にも、相手が思わず開封してしまうようなキーワードを用いて、メールを送り付けてくることが想定されます。最近では、海外の攻撃者が違和感のない日本語でメールを送り付けてくるケースもありますので、注意が必要です。このような実例を知ることで、メールに対する警戒心を持つことができます。「添付ファイルの開封はマルウェア感染リスクが高い」ことを理解した上で、開封する際には十分注意してください。
メールフィルタリング機能を活用する
このような危険性が高いメールを自動で振り分け、迷惑メールフォルダに自動的に保存したり、スパムメール判定を自動化して届かないようにしたりするのも有効な手段です。そのためには、積極的にメールフィルタリングソフトウェアやUTM(統合脅威管理)のフィルタリング機能を活用するのがよいでしょう。
メールフィルタリングソフトウェアを用いると、既知のスパムメールやランサムウェアメールを自動判定してブロックしてくれるため、メール経由のランサムウェア対策に効果的な役割を果たしてくれます。UTMに搭載されているメールフィルタリング機能も同様です。UTMを導入している場合は必ずフィルタリング機能を「ON」にしましょう。製品ごとにフィルタリングの性能に差がありますので、導入の際にはベンダーが説明する内容をしっかりとチェックすることをお勧めします。
最近のWebメールシステムには、強力な迷惑メール防止機能を標準装備しているものもあります。このような危険性の高い、添付ファイル付きメールを従業員の目に触れないようにすることが効果的な対策になります。
そもそもメールを使わない
既に取引がある企業間での情報のやりとりは、添付ファイル付きメールを利用しない、というのも有効な対策です。メールによるやりとりの量が特定企業に偏っている企業であればなおのこと、メールそのものの利用を極力減らす方向に変えていくとよいでしょう。有効な手段としては、特定企業間でのやりとりに対し、クローズド環境で使えるメッセージングツールやチャットツールなどを用いることです。安全な情報交換ができ、ランサムウェア被害から身を守る有効な手段となります。
クラウド型ファイル共有サービスに共有フォルダを作り、その中で情報のやりとりをするのも有効です。クラウド型ファイル共有サービスにアクセス権を設け、特定の企業とのやりとりしかできないように設定することで、メールによる情報共有を極力減らしつつ、安全に情報のやりとりをすれば、誤ったメール開封によるランサムウェア被害などのリスクを減らすことにもつながります。
メールの添付ファイルを無害化する
どうしてもメールによるやりとりが必要な場合は、メールの添付ファイルを無害化する方法も有効です。
- メールに添付されているURLをテキスト化し、クリックさせない
- 添付ファイルを分離して、社内のネットワークに入る前にチェックをかける
- 添付ファイルをクリックしても不審な動作を起こさないような形式にファイルを変換する
といった方法を持つツールがあります。
Webサイトを狙うランサムウェアも
以上、日常的に利用しているPCに対するランサムウェア対策を解説してきましたが、最近ではWebサイトを狙ったランサムウェアも登場してきました。
「WordPress」などのコンテンツマネジメントシステム(CMS)の脆弱(ぜいじゃく)性や、ログインID・パスワードが弱い(推測しやすい)Webサイトを狙って攻撃を仕掛け、Webサイトを閲覧不能にした上で「解決したければ仮想通貨で金銭を支払え」と要求してくるのです。
Webサイトが完全に破壊されてしまうため、Webサイトで集客や採用、商品販売をしている場合は、大きな経営ダメージを受けることになります。Webサイトを用いてビジネスを積極的に展開している企業の方は、いま一度自社Webサイトに脆弱性がないかどうかチェックしてください。
まとめ:セキュリティ担当者は、こんなふうに上司を説得しよう
- ランサムウェアは攻撃者にとって「現代のゴールドラッシュ」。今後ますます増えることを想定して、事前に対策を打たなくてはいけない
- 感染経路はメールやWebサイト経由がほとんど。特にメールに添付されているファイルを開くことで被害に遭遇するケースが増えているため、メール対策が極めて重要
- 「攻撃者の心理を知る」「メールフィルタリングを活用する」「そもそもメールを使わない」「メールの添付ファイルを無害化する」などの対策が効果的
那須慎二(なす・しんじ)
大手情報機器メーカーを経て船井総合研究所に入社。ネットワークセキュリティの安全対策と解決策に詳しい。「日本一分かりやすいセキュリティ」をモットーに、中小企業を対象にしたサイバーセキュリティ問題や、対策に関する啓発活動を実施。実際に、全国の地域各社で年間100回以上開催する講演は「今まで聞いた中で一番分かりやすい!」と好評を得ている。著書「小さな会社のIT担当者のためのセキュリティの常識」(ソシム)がある。
参考リンク
「小さな会社のIT担当者のためのセキュリティの常識」(Amazon.co.jp)
Copyright © ITmedia, Inc. All Rights Reserved.
事例で分かる、中堅・中小企業のセキュリティ対策
情報セキュリティ対策をしたくても、ITに詳しい人が社内外にいなくて困っている中堅・中小企業は多いのではないでしょうか。「知識不足」と「ヒト、モノ、カネ不足」の問題が目の前にあっても、対策は待ったなしの状況。予算を握る上司を説得するために、サイバー攻撃の事例を紹介しながら、その効果的な対策につながる情報セキュリティ製品を分かりやすく解説します。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
4
「何も変更していないのにWebサイトがクラッシュ」 そのときの原因は?
-
5
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
6
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
-
7
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
10
「Uber」めぐるタクシー業界のバトル発生、背景にある重要技術とは
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
プログラミング不要で誰でも実現できる、ネットワーク運用管理の自動化とは
-
5
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
6
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
-
9
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
10
“あのファイル転送”で暗躍するノーウェアランサム
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー