ランサムウェアは、脅威アクターが被害者のコンピューター上のファイルを暗号化し、復号と引き換えに身代金を要求する攻撃で、年々増加しています。過去1年間だけでも、ランサムウェア攻撃は世界全体で105%増加しました。甚大な損失を避けるため、企業はランサムウェア対策を講じる必要があります。
続きを読む:ランサムウェア対策のベストプラクティス
ランサムウェア対策の11の戦略
ランサムウェアによる世界の損失額は2019年に約200億ドルに上り、この数字は増加すると予想されています。世界中で接続環境への依存が高まる中、コンピューターシステムへの攻撃は脅威アクターにとって魅力的な標的です。
残念ながら、中小企業(SMB)はランサムウェアによる被害を不釣り合いに受けています。多くの場合、大企業ほどサイバーセキュリティの脅威対策に充てられる資金がありません。しかし、あらゆる企業が実行できる対策でランサムウェアを防ぐことができます。
- オフラインバックアップはインターネットやランサムウェアを含むサイバー攻撃から隔離されています。
- スパムフィルターは、ランサムウェアを含む可能性のあるメールをブロックし、メール経由のランサムウェア攻撃の大半を発生前に防ぐことができます。
- マイクロセグメンテーションはネットワークの異なる部分にデータを分離し、ランサムウェアがすべてのデータに拡散するのを防ぎます。
- サンドボックステストは、新しいファイルをネットワークに導入する際に利用すべきです。ファイルがネットワークにアクセスするのを防ぐため、ランサムウェアの可能性があるファイルによる被害を防止できます。
- 広告ブロックは、ランサムウェア対策として実行できる簡単な方法です。多くの脅威は悪意のある広告を通じて配布されるためです。
- ポート設定を確認する対象は、ランサムウェアの脅威に狙われやすいポート3389と445です。業務上これらのポートを開放する必要がない場合は、閉じることを検討してください。開放が必要な場合は、信頼できるホストのみにアクセスを制限すべきです。
- チームをトレーニングすることは、ランサムウェア対策の重要性を理解させるうえで特に重要です。疑わしいメールの脅威を認識し、回避し、報告する方法を身につけさせましょう。
- 侵入検知システム(IDS)を導入することで、ネットワークログを精査して悪意のある活動の兆候を探し、脅威を監視できます。
- 不要なシステム、ハードウェア、ソフトウェア、サービスを削除することで、ネットワークに接続されていることによる不要なリスクや攻撃からビジネスを守れます。
- 多層防御のセキュリティ体制を整えるには、ウイルス対策ソフト、ファイアウォール、多要素認証などの対策を取り入れます。
- 重要なデータを暗号化することで、万一企業が侵害を受けても、データを持ち出されるのを防げます。
続きを読む:ランサムウェアの検知:ランサムウェア攻撃を検出する方法
ランサムウェアの被害を受けた場合の対処法
不幸にもランサムウェアの被害に遭った場合、いくつかの対処法があります。
- バックアップから復元する:復元に利用できるバックアップがあれば、そこからシステムを復旧して業務を再開できます。ただし、バックアップからのシステム復元には数日かかる場合があり、最後のバックアップ以降に生成されたデータは失われます。
- 復号ツールを使う:一部のランサムウェアは性能が低く、簡単に復号できることがあります。一部のセキュリティベンダーは、自社のWebサイトで復号ツールを提供しています。
- 影響を受けたデバイスを隔離する:影響を受けたデバイスを隔離すれば、ランサムウェアに感染していない資産をその状態のまま維持できます。
身代金を支払うべきか?
身代金を支払うことは推奨されません。身代金を支払っても、攻撃者が復号キーを渡す保証はありません。多くの場合は渡されるとしても、以下の理由から、身代金を支払うのは一般的に悪い選択です。
- 身代金を支払うと、脅威アクターが企業への侵入を続ける動機を与えることになります。
- 攻撃者は、盗み出したデータを結局販売または公開する可能性があります。
eWeekの関連記事:ランサムウェアの身代金、払うべきか払わざるべきか?ジレンマへの向き合い方
ランサムウェアからの復旧
ランサムウェアによって、世界では数十億ドルもの損失が生じています。しかし、侵入検知システムやスパムフィルターなどの対策によって、そもそも攻撃の発生を防ぐことができます。
もし自社が不幸にもランサムウェア攻撃の被害を受けた場合は、復号ツールの利用やバックアップからの復元を試みることができます。影響を受けたデバイスも必ず隔離してください。
何よりも、身代金の支払いは避けてください。攻撃者は盗み出したデータを販売または公開する計画を立てている可能性があり、身代金の支払いは脅威アクターに企業へのランサムウェア攻撃を続ける動機を与えます。
eSecurity Planetの関連記事:あなたの企業もランサムウェアの標的になる?攻撃者が狙うもの