ランサムウェアは、世界中の企業や個人にとって深刻な脅威となっています。Coveware by Veeamの『2024年第4四半期のレポート』によると、四半期ごとの身代金支払い額の平均は55万3,959ドル(2024年第3四半期から16%増加)で、2024年第4四半期の中央値の身代金支払い額は11万890ドルでした。ウイルス、ワーム、マルウェアのいずれもが被害をもたらす中で、ランサムウェアは、データ消失や漏洩の脅威によって被害者から金銭を強要することを目的としているため、被害が特に大きくなる傾向にあります。
この記事では、一般的なランサムウェアの種類とそのしくみ、およびユーザーやシステム管理者が感染のリスクを軽減できる方法について説明します。
ランサムウェアは、被害者にもたらす脅威に基づいて、5つの主要なカテゴリに分類できます。
ユーザーが悪意のあるWebサイトから感染済みのソフトウェアをダウンロードすることで、または標的型攻撃を通じてコンピューターが偶発的にランサムウェアに感染することがあります。最近よく耳にするジョークに、マルウェアではカスタマーサービスが提供されるようになったというものがありますが、これは、暗号通貨を購入して身代金として支払うための送金プロセスについて、ハッカーが被害者を支援するようになった傾向を示しています。
ランサムウェア株には複数の種類があり、それぞれに感染メカニズムがあります。最もよく知られているランサムウェア株のいくつかは次のとおりです。
次のよくある質問への回答から、ランサムウェア攻撃について詳しく理解する上で役立ちます。
ランサムウェア攻撃の最も一般的なタイプは何ですか?
暗号化型ランサムウェアは、ランサムウェア攻撃の中でも最も一般的なタイプです。このタイプのランサムウェアは被害者のファイルを暗号化し、身代金を支払うまで被害者がファイルにアクセスできないようにします。多くの場合、身代金を支払った後でもデータは依然として復元できない状態です。
ランサムウェアの最もよく使用される4つのベクトルは何ですか?
ランサムウェアの一般的な攻撃ベクトル(経路)は、メールの添付ファイル、ブラウザのポップアップ、インスタントメッセージ、テキストメッセージの4つです。ほとんどの攻撃は、ユーザーをだまして悪意のある実行可能ファイルの実行を選択させます。
ランサムウェア攻撃が成功する原因の上位3つは何ですか?
ランサムウェア攻撃が成功する最も一般的な原因は、フィッシング攻撃の被害に遭ったり、サイバーセキュリティ対策が不十分だったりするなどのユーザーエラーです。たとえば、提供元が不明なソフトウェアをインストールしたり、悪意のあるリンクをクリックしたり、不明なUSBデバイスをコンピューターに接続したりすると、ランサムウェアに感染する可能性があります。
ランサムウェアから組織を守るために実行できる手順がいくつかあります。
ウイルス対策ソフトウェアと広告ブロックツールを利用することで、感染の可能性を減らすことができます。セキュリティアップデートを定期的に実行することも、重要なセキュリティ対策です。
しかし、技術的なソリューションには限界があります。従業員がフィッシング攻撃やソーシャルエンジニアリングの試みに引っかかる可能性を低くするために、従業員にサイバーセキュリティトレーニングを提供することが重要です。
これらの予防策を講じていても、新たな攻撃の被害者になるリスクは依然として存在します。ここで、Veeamのランサムウェア対策製品がその力を発揮します。今日のランサムウェアは非常に巧妙であり、一部の亜種ではWindowsシステムの復元を無効にしてネットワークドライブのバックアップにアクセスし、データを復元できないようにします。最大限のデータ保護を実現するために、3-2-1-1-0ルールの遵守をお勧めします。ネットワーク上のバックアップがランサムウェアの影響を受けた場合でも、緊急時にフォールバックすることのできるオフサイトのオフラインバックアップを用意しておくことができます。
Veeam Backup & Replicationを使ったランサムウェアからのデータ保護の詳細については、今すぐ弊社までお問い合わせいただき、営業担当者にご相談いただくか、デモをご予約ください。