二重脅迫ランサムウェアの脅威【後編】
バックアップだけでは不可 二重脅迫ランサムウェアに対抗する方法
二重脅迫ランサムウェアは、盗み出したデータを「ネットにさらす」ことをネタにするためファイルをリストアするだけでは対抗できない。だが、二重脅迫ランサムウェアに対抗する効果的な方法がある。
前編( Computer Weekly日本語版 10月21日号 掲載)では、ランサムウェアを使った「二重脅迫」の手口を解説した。
後編では、実際に二重脅迫ランサムウェアの被害に遭った組織の悲惨な結末と二重脅迫ランサムウェアに対抗する方法を紹介する。
重大な結末
組織が二重脅迫ランサムウェアの被害に遭った場合、重大な結果を招くこともある。BCL Solicitorsのパートナー、ジュリアン・ヘイエス氏によると、「Maze、Netwalker、REvilといったグループはますます大胆になり、盗んだデータをオンラインでトロフィーのように誇示したり、自分たちのマルウェアを見せびらかすためにアンダーグラウンドのハッキングコンテストを主催したりさえしている」
「被害者の結末は悲惨だ。外貨両替サービスのTravelexはランサムウェア攻撃を受けてサイバー犯罪グループから48時間以内に600万ドル(約6億3600万円)の支払いを要求された。応じなければ顧客のクレジットカード情報と保険証番号、生年月日を公開すると脅迫されて経営破綻に追い込まれ、英国で1300人の雇用が失われた」
重大な被害が発生する前に攻撃を発見して阻止できるよう、企業ができる限りの対策を講じなければならないことは明らかだ。「まず攻撃を阻止した方が、あらゆる金銭的コストや評判の低下を伴う影響を緩和するよりも、ずっといい」とヘイエス氏は話す。
「ほとんどの攻撃者は人的なミスを通じてアクセスを確立する。従って内部データのアクセス管理やバックアップといった技術的な対策に加え、従業員のトレーニングや警戒態勢が組織の防衛の鍵を握る」
被害者には基本的に2つの選択肢しかなく、いずれにしても代償は大きい。ヘイエス氏によると、組織は「要求を拒んで壊滅的なデータ流出に直面し、規制当局の罰金と民事訴訟にさらされる」か、「データを取り戻せるという保証がないまま身代金を支払う」かの選択を迫られる。
二重脅迫ランサムウェアへの対応
ランサムウェアの影響はどんな企業にとっても壊滅的な打撃となり得るが、身代金を要求された際は慎重な対応が求められる。ESETのセキュリティスペシャリスト、ジェイク・ムーア氏は、要求に応じればさらに大きなリスクを招きかねないと述べ、「攻撃者がさらなる要求をしてこないという保証はない。どちらにしてもデータが公開されてしまうかもしれない」と指摘した。
Mimecastの脅威インテリジェンス・オーバーウォッチ担当データサイエンス責任者キリ・アディソン氏は、二重脅迫ランサムウェアを防ぐ最善の方法は、強力な対抗策を講じることだと語る。「ランサムウェアは二次的な感染の場合もある。攻撃者は既知の脆弱性、特にRDP(リモートデスクトッププロトコル)や、在宅勤務に欠かせないサーバやアプリケーションの脆弱性を悪用しようとする」
「これを阻止するために欠かせないのは、脆弱性にタイミング良くパッチを当て、ネットワークのログをモニターして、普段と違う挙動やデータ流出を検知することだ。そうすることで、この間に初期の感染に対処して、ランサムウェア攻撃へと発展する前に阻止できるチャンスがあるかもしれない」
教育
組織は二重脅迫ランサムウェアとそれを拡散させる手口について、従業員を教育しておく必要がある。「個々のユーザーが潜在的に危険な添付ファイルを認識することは大いに役に立つ。また、最近になってEmotetが再燃する中で、どのような連絡であろうと、電子メールで届いた一切のリンクについてはクリックに対して慎重にならなければならない」
NominetのCISO(最高情報セキュリティ責任者)キャス・ゴールディング氏によると、二重脅迫ランサムウェアに対処するための防御戦略は2つある。「第1に、バックアップを取っておけば攻撃者にデータを制御されても追い詰められずに済む。第2に、暗号化しておけばデータをさらすと脅迫された場合でも対抗できる」
「そうしたアプローチは、基本的なサイバーセキュリティ対策を含む広範な戦略の中に組み込む必要がある。データを抜き取られる前に攻撃者を切り離せるようにするためのネットワークのモニタリングから、事案の原因となることが多いフィッシング詐欺に従業員がだまされないようにするための教育に至るまで、全てがサイバー防御態勢を構築する上で重要な役割を果たす」
二重脅迫ランサムウェアの脅威は疑いようがない。サイバー犯罪グループは念入りに標的を選んで攻撃を展開し、身代金を引き上げようとする。重要なデータが公開されるのを防ぐためには身代金を支払う以外に選択肢がないと組織が感じることもある。だがそれはロシアンルーレットであり、盗まれた情報はそれでもネットで公開されてしまうかもしれない。従って、重点は予防と緩和に置く必要がある。
Copyright © ITmedia, Inc. All Rights Reserved.
Computer Weekly日本語版
この記事の著者
関連記事
新着ホワイトペーパー PR
-
市場調査・トレンド
数百万台規模のデータで判明、企業のIT環境に潜む「見えない課題」とは -
製品資料
クラウド開発環境で高まる運用の課題、選定において重要な判断軸とは? -
製品資料
Oracle DatabaseをAI活用基盤へ、クラウド移行を阻む4つの課題と解決策 -
市場調査・トレンド
数百万台規模のデータで判明、企業のIT環境に潜む「見えない課題」とは -
製品資料
サーバ高密度化を阻む「見えない配線問題」 UTPやDACの限界を超える選択肢は?
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
Microsoft製品でここまで自動化できる 情シスがやめられる手作業10選
-
2
ISMSの“コンサル丸投げ”が招く数千万円の無駄 NTTドコモビジネスの脱出劇
-
3
Oracle巨大ITプロジェクトはなぜつまずいたのか 8年で導入1割、追加で170億ドル
-
4
「企業内サーバ環境の利用実態」に関するアンケート
-
5
Netflixのバックエンドは「ほぼJava」 3000超のアプリを支える開発基盤の裏側
-
6
「法人PCの導入」に関するアンケート
-
7
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
8
オフィスに残る「1500万回線」の時限爆弾 迫る銅線廃止に情シスが打つべき棚卸しとROI
-
9
Googleの「Fairwind」始動 脆弱性の発見から修正までAIが数分で完結
-
10
「OSの選定・導入」に関するアンケート
ホワイトペーパーランキング PR
-
1
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
2
財務・会計はAI活用でどう変わる? 調査で見えた変革の道筋
-
3
AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
-
4
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
5
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
-
6
「結局、一部の人しか使わない」 AI活用が業務に定着しない根本的な理由
-
7
コスト分析で見る「デバイス復旧」の代償 損失額から導きだされた投資戦略とは
-
8
Macの安全神話は崩壊? 最新の脅威動向から見えた攻撃のトレンドと有効な対策
-
9
ゼロトラストにおける「IDaaSの課題」と補完すべき重要機能とは?
-
10
情報セキュリティ対策早分かりガイド:25の自社診断で弱点と解決策を理解
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー