セキュリティ最初の一歩
大量のセキュリティアラートに忙殺される担当者(2/2 ページ)
ランサムウェアの技術的な進歩が著しい
McAfee Labsの調査によれば、年初から2016年第3四半期末まで新たに検出したランサムウェアのサンプル合計数は386万603個でした。同社では、被害にあった医療機関が実際に身代金を支払ったため、医療機関を狙うランサムウェアがさらに増加したと報告します。
同時に、ランサムウェアの高度化も進みました。「Petya」と名付けられたランサムウェアは、ファイルではなくディスクのマスターブートレコードを上書きし、マスターファイルテーブルを暗号化します。ファイルそのものは破壊されておらず、アクセス不能になっているだけという状況を作り出すことで被害者に身代金を出させようと考えているわけです。しかも、身代金の支払いが1週間遅れると要求額が倍になるという仕掛けも実装し、心理的にも追いこんでいくのです。
マルウェア対策としてサンドボックスを導入する企業も増えましたが、これを回避する対策を備えたランサムウェアも登場しました。非常に活発に活動している「Locky」と名付けられたランサムウェアは、自身のコードを暗号化し、実際のマシン上での実行速度と仮想環境での実行速度の差を認識して、サンドボックス上では休眠状態に入る仕組みを備えました。このほかにもさまざまなサンドボックス対策が考案されています。
さらに「サービスとしてのランサムウェア」の登場により、技術力が低い犯罪者が手軽にランサムウェアを使った攻撃が実行できるようになっています。攻撃者が“犯罪サービスプロバイダー”へのアクセス権を購入し、攻撃の成功報酬を支払うという経済圏が完成しています。
このように高度化、複雑化するランサムウェアに対して、McAfee Labsは企業が取るべきポリシーと手順もまとめています。例えば、ランサムウェアが悪用する脆弱(ぜいじゃく)性の多くはパッチの適用で解決できます。パッチが適用できないような古いシステムの場合は、アプリケーションホワイトリストを利用して、未承認のプログラムの実行を禁止しましょう。このほか、スパム対策ツールの導入も有効です。
Copyright © ITmedia, Inc. All Rights Reserved.
セキュリティ最初の一歩
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
C言語は「危険」と言われても、専門家が「使う価値は十分にある」と言うワケ:900th Lap
-
2
かんぽ生命が営業報告を50分→10分に AI時代に見直すべき「データ入力」の仕組み
-
3
M365 Copilot全庁展開で月2000時間削減 現場がAIを「使いたくなる」習慣化の仕組み
-
4
損保ジャパン、2万人の「Gemini活用」どう管理? 推進者が語る「リスク回避」の仕組み
-
5
Claude Codeに「仕事を丸投げ」して事故らないための基本運用ルール
-
6
6TBファイルのサーバ移行、M365ユーザーの八雲町がSharePointでなく「あえてBox」の理由
-
7
「カスハラ対応」を個人に任せない 取手市がAIで変えた窓口業務
-
8
「Claude」3倍高速化の裏で、Anthropic開発者が「あえてしなかったこと」:899th Lap
-
9
社員の「セキュリティ訓練」、他社はどの程度やっている? 気になる隣の実施状況
-
10
20年物の基幹システム刷新に、マクロミルがあえて「全てを変えない」と決めた理由
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー