非対称暗号化を使用して、個人、企業、または組織の最も重要なファイルやドキュメントを暗号化し、公開と秘密のキーペアを作成します。ランサムウェア攻撃の被害者は、身代金を払った場合にファイルを復号化するプライベートキーにしかアクセスできません。今日のサイバー犯罪者の多くは、暗号化する前にまず機密ファイルをスキャンする「二重恐喝」手法を取り入れています。犯罪組織は、ファイルを復号化し、機密情報が公開または販売されるのを防ぐために支払いを要求します。
初めてのランサムウェア攻撃は1989年に発生しましたが、近年におけるランサムウェア攻撃の波は、2017年のWannaCryのアウトブレイクから始まりました。当初の身代金の支払いは電子メールで行われていましたが、現在では通常、暗号通貨での支払いが要求されています。
あるサイバーセキュリティの専門家は、「踊るペンギンとサイバーセキュリティのどちらかを選べと言われれば、常に踊るペンギンが選ばれる」と言いました。この専門家の言葉は、踊るペンギンがどこから来たのかを心配するよりも、そのモーメントを楽しみたいという人間の性質について言及したものです。
サイバー犯罪者は、こうした性質を利用してネットワークまたはコンピューターにアクセスします。つまり、サイバーセキュリティよりも踊るペンギンに注目するタイプの人々が標的になりがちになります。ここでは、ランサムウェアの一般的な手口をいくつか紹介します。
ランサムウェアには主に3つのタイプがあります。
ランサムウェアには有名な亜種がいくつか存在します。
ランサムウェアの最も初期の被害者は、個人のコンピューターユーザーでした。家でコンピューターを使っていると、突然にして「ファイルへのアクセスを取り戻すために身代金を支払わなければならない」という旨のポップアップが表示されます。サイバー犯罪者はすぐに、企業を標的にすることでもっと多くのお金を稼ぐことができることに気付き ました。2022年にVeeamが実施した調査によると、76%の企業が少なくとも一度はランサムウェア攻撃の標的になったことがあると回答し、そのうちの60%は複数回標的となっています。
ランサムウェア攻撃は時に、都市全体を狙うことさえあります。2018年3月、米国ジョージア州アトランタでは、SamSamランサムウェアにより、警察の記録管理システムなどを含むいくつかの重要な自治体サービスが停止しました。最終的に、この攻撃はアトランタに260万ドルの損失をもたらしました。
サイバー犯罪者は、ロシアや中国など、当局が活動を止めるのが難しい国に拠点を置くことが多く、米国、カナダ、オーストラリア、英国などの西側諸国に焦点を当てています。ブラジルやインドといった新興市場の拡大に伴い、こうした国々の企業や施設がランサムウェア攻撃の標的になる可能性が高くなります。
ランサムウェア攻撃の被害に遭った場合に一番大切なのは、身代金を絶対に支払ってはいけないということです。
場合によっては、復号化ツールを使用してランサムウェアを取り除けることもあり、そうしたツールの多くは無償で提供されています(詳細はNo More Ransom Projectをご覧ください)。ランサムウェア復号化ツールは、コンピューターやネットワーク上に存在する対象のランサムウェアのタイプと一致している必要があるため、慎重に選ぶ必要があります。そうでないと、ファイルがさらに暗号化される可能性があります。また、修復コンピューター製品を使ってコンピューターをスキャンできる場合もあります。この方法ではすべてのファイルを取得できない場合がありますが、マルウェア感染を取り除くことはできます。
その他の手順には 次のものがあります。
「時間があるときに何とかする」という姿勢では、ランサムウェア攻撃の標的となるリスクが高まります。昨日やらなければならなかったことを明日まで先延ばしにしないでください。自分にも起こると思って準備しておきましょう。2つの重要なステップは次のとおりです。
その他のステップは次のとおりです。
企業や組織をランサムウェア攻撃から守るうえで、私たち一人ひとりが重要な存在となります。重要なのは、警戒を怠らず、問題を常に把握し、組織を保護する最適なソフトウェアを見つけることです。何度も説明したように、最も重要な要素の1つは、全てのデータとファイルのバックアップを作成することです。
Veeamは、安全で信頼性の高い一体型ソリューション製品を通じてお客様をランサムウェアから保護します。これには最も重要なファイルをバックアップする機能も含まれており、貴重なデータを可能な限り迅速にリストアできます。バックアップファイルを自動的にテストして、マルウェアに感染していないこと、そして即座に使用できる状態にあることを確認します。Veeam製品をご利用になれば、ビジネスをすばやくオンライン状態に戻すことができます。