ランサムウェアとは、感染したコンピュータのデータを暗号化したり、システムにアクセスできなくしたりする悪意あるソフトウェアの一種。攻撃者は被害者に対し、暗号化を解除する「鍵」を渡す代わりに身代金を要求する攻撃手口のこと。年では、データを暗号化するだけでなく、暗号化前にデータを盗み出し、身代金を払わない場合に公開すると脅す「二重恐喝」型の手口が増え、被害はさらに深刻化している。
ランサムウェアの攻撃手口は年々変化し、被害が深刻化している。
フィッシング詐欺となどの手口でパソコンに、ランサムウェアを仕掛ける。ファイルやシステムを暗号化させ,それの複合と引き換えに金銭(身代金)を要求する手口
従来の手口に加え、機器の脆弱性を狙い組織内ネットワークに侵入した後、ランサムウェアを仕掛ける手法が新たに生まれた。また、暗号化ではなくこっそりとデータを盗んだり、公開サーバーを停止させ業務妨害をする被害などが出ている。さらに,データが盗まれることにより、データが漏洩する恐れもあり、「データを復号してほしければお金を払え」→「機密情報を守りたければお金を払え」等の2重脅迫などの被害も出ている.
ランサムウェア攻撃はより多額な金額を得るために業務妨害になるような攻撃を仕掛けてくる。そこで、対策としては事業継続のための事前予防が重要視されている。
従来の対策ソフトは、ウイルスの侵入を検知するというシステムだったが、潜り抜けられてしまうというデメリットがあった。
新たに侵入後の攻撃を検知するソフトが誕生した、従来のソフトと組み合わせることにより検知率は上がるためより強固な対策が可能となった。
ランサムウェアの被害に遭ったらどうなるのか、攻撃はどのように進化しているのか、実際に感染したPCはどうなるのか等を解説した動画を紹介します。
ランサムウェアの攻撃に備えよう
感染被害に基づいた、ウイルス対策以外の改善すべき対策事項の提示
今と昔のランサムウェアは、何が違うの?
昔(ばら撒き型攻撃メール)と今(遠隔操作情報盗み出し攻撃)の違いを解説
ランサムウェアの感染した様子を見てみよう
ランサムウェアに実際に感染したPCの挙動を見てみよう