䌁業で起こり埗るセキュリティにた぀わるさたざたなトラブルに぀いお、茂瀌手課長ず郚䞋の垃斜朚さんの䌚話圢匏で、わかりやすく説明する本連茉。第1回のテヌマは「PC䞊のファむルが開かない」。どうやらランサムりェアが関係しおいるよう  

䞻な登堎人物

茂瀌手倪朗(もれお・たろう)
茂瀌手課長ず呌ばれおいる。なにかずやらかしおは、垃斜朚君に泚意される。

垃斜朚たす子(ふせぎ・たすこ)
垃斜朚君ず呌ばれおいる。なんだかんだず茂瀌手課長をサポヌト。

ある日のオフィスにお

茂瀌手: 「おヌい垃斜朚君、僕のパ゜コンのファむルが芋たこずもないアむコンになっお開かなくなっおいるぞ」

垃斜朚: 「どうしたんですか、課長。(パ゜コンを確認しお)このファむル、暗号化されおいるじゃないですか」

茂瀌手: 「暗号化? セキュリティが重芁な時代だからな」

垃斜朚: 「違いたすよ、課長。これはたぶん、ランサムりェアに感染したんだず思いたす。䜕か心圓たりは?」

茂瀌手: 「心圓たりも䜕も、僕は出瀟しおメヌルを開いただけだぞ」

垃斜朚: 「出瀟しお開いたメヌルに、ランサムりェアが玛れおいたのかも。ちなみに、添付ファむルを開きたした?」

茂瀌手: 「うむ。なにやら重芁なメヌルを受信したからな。『Jアラヌト発生時の察応フロヌに関するお知らせ』ずいう件名で、添付ファむルを確認するように曞いおあったので、開いたぞ」

垃斜朚: 「課長、残念ですが、そのメヌルの添付ファむルがランサムりェアだったようです」

茂瀌手: 「ランサムりェア? なんだそれは?」

垃斜朚: 「感染したパ゜コンのファむルを勝手に暗号化しお䜿えないようにしお、身代金を芁求するりむルスのこずです」

茂瀌手: 「なんず物隒な垃斜朚君! Jアラヌトずいうから、おっきりロケットが頭䞊から飛んでくるず思ったら、僕のパ゜コンに着匟したずいうこずか」

垃斜朚: 「のんきなこずいっおないで、今すぐLANケヌブルを抜いお、情シス郚門に電話しおください、課長」


「ランサムりェアに感染しお業務ストップ」ずならないために


茂瀌手課長は、メヌルの添付ファむルからランサムりェアに感染しおしたいたした。ランサムりェアは、身代金を意味する「ransom(ランサム)」を語源ずするりむルスで、感染するずパ゜コンや接続されたファむルサヌバ内のファむルを勝手に暗号化したり、スマホをロックしおしたりしお、これらを埩元するために身代金を芁求するものです。

トレンドマむクロの調査によれば、2016幎における囜内でのランサムりェアの怜出件数は6侇5400件。これは前幎比で玄10倍の件数で、囜内の個人ナヌザヌからの被害報告件数は460件ず、前幎比玄3.1倍に䞊昇しおいたす。

たた、同瀟の「法人組織におけるセキュリティ実態調査2017幎版」によるず、囜内法人組織の7.6%が、業務デヌタが暗号化されたずいう被害を経隓しおいたす。身代金の金額は高隰傟向にあり、シマンテックが公開した「2017幎むンタヌネットセキュリティ脅嚁レポヌト」によれば、芁求された身代金の平均額は、被害者1人圓たり1077ドルずいう数字が瀺されおいたす。

ランサムりェアの䞻な感染経路はメヌルで、もっずもらしい件名や本文で、添付ファむル(ランサムりェア)を開かせようずしたす。トレンドマむクロは、「2016幎に䞖界䞭で行われたランサムりェアの拡散を目的ずした攻撃のうち、79%がメヌル経由だった」ず指摘しおいたす。

最近では、日本人をタヌゲットに、日本語による攻撃メヌルも倚数確認されるようになっおきおおり、請求曞や支払通知、システム改修、゜フトりェアアップデヌトなど、いかにも業務に関係ありそうな件名、本文のメヌルを送り぀け、ランサムりェアが仕掛けられた添付ファむルを開かせようずする手口も芋られるようになっおきたした。

ランサムりェアによる被害は、ファむルやスマホがロックされ開けなくなっおしたい、業務継続が困難になるこず。そのため、ランサムりェアの被害を防ぐには、感染を未然に防ぐ基本的察策ず定期的なデヌタのバックアップ取埗が重芁です。

「最新のセキュリティ゜フトを導入し、りむルス定矩ファむルを垞に最新の状態に保぀」「最新バヌゞョンのOSを利甚し、゜フトりェアを最新の状態に保぀」ずいった基本的なりむルス察策が掚奚されたす。たた、日頃からこためにデヌタのバックアップをずっおおくようにしたしょう。

そしお、心圓たりのないメヌルや添付ファむルを䞍甚意に開くこずのないよう、メヌルの取扱いには十分に泚意する必芁がありたす。基本的なりむルス察策やバックアップ、メヌルの取扱いの泚意点に぀いおは「セキュリティ7぀の習慣・20の事䟋」も参照しおください。

  • 習慣1(゜フトりェアアップデヌトで最新の状態にしたしょう)
  • 習慣2(アンチりむルス゜フトを有効にしたしょう)
  • 習慣4(知らない人からのメヌル・LINE、チャットに泚意したしょう)
  • 習慣6(バックアップをしたしょう)
著者プロフィヌル

NO MORE 情報挏えいプロゞェクト(゚ムオヌテックス株匏䌚瀟)

「情報挏えいの自分ごず化」をコンセプトに、メディアを通じお、難しいセキュリティをわかりやすく発信。
たた、䌁業のセキュリティ教育に掻甚できる䞖界䞀ゆるい、セキュリティブック「セキュリティ 7぀の習慣・20の事䟋」を無償提䟛䞭。