ランサムウェアは身代金型ウイルス?
ここはとある中小企業。
今月からECサイトに携わることになった、ひらのちゃん。
WEBの知識はさっぱりな彼女がECサイトのセキュリティーに立ち向かう!ストーリーです。
気合と根性で乗り切れる…のか。
初心者の方でも簡単にわかる、かつ大事なセキュリティー知識をお届けします。
※この話はフィクションです。物語にでてくる会社はColorkrewではありません。
~とある中小企業の会議室~
ひらの:セキュリティーニュースで検索してみようっと。
…
ん?世界70か国以上で大規模なサイバー攻撃!?
日本でも感染が発見されて、攻撃の手法は「ランサムウェア」…?らんさむうぇあってなんだろう?身代金型ウイルスってどういうこと…?
これはまたすがわらさんに聞くしかないか!!!
すがわらさーん、今お時間ありますか?
すがわら:
ひらの:身代金型ウイルスらしいですが、どんなウイルスですか?
どうやって発生するもので、どうすれば防げますか?
すがわら:
ひらの:でも、すがわらさんの説明が分かりやすくって、ついつい聞きたくなっちゃうんですよ。
すがわら:
ひらの:
すがわら:「ランサムウェア」っていうのはマルウェアの一種。
そもそも君はマルウェアも知らないだろうから補足しておくけど、マルウェアっていうのは不正や攻撃を目的とした、悪意のあるソフトウェアやコードの総称だ。
ひらの:マルウェアくらい知ってます!じゃあ、悪意のあるソフトウェアの一種である「ランサムウェア」はなぜ身代金型ウイルスと呼ばれるんですか?
すがわら:で、攻撃者はそれを戻すことと引き換えに、被害者に身代金を要求するから身代金型ウイルスと呼ばれるんだ。
ちなみに実際にお金を支払うのではなくて、仮想通貨のビットコインで支払うことがほとんどだ。
ひらの:確かに業務で利用しているファイルやデータがいきなり使用できなくなったら、サービスに直接影響しますよね。個人情報・クレジットカード情報のような重要なデータにアクセスできる特定のPCが狙われたら大変!
すがわら:企業だけではなくて個人のPCを攻撃する場合もある。個人が払える程度の身代金設定になっていて、払ってしまう人も多いようだ。
ひらの:
すがわら:身代金を支払っても、元に戻せるとは限らない。それに一度支払うと顧客扱いになり、何度も狙われる可能性も出てくるんだよ。
ひらの:そういえば、今回は世界最大規模で被害が広まっていますよね?
すがわら:これはwindowsの脆弱性を利用したウイルスだよ。
おそらく脆弱性も知らないだろうから補足しておくと、脆弱性とはインターネット・ネットワーク分野の場合、主にソフトウェアの欠陥を指す。
主にバグ・ヒューマンエラー・予期せぬ挙動などによって発生するもので、セキュリティーホールとも呼ばれているね。
プログラム上の抜け道となってしまうことが多く、そこをつかれると今回のように攻撃に悪用されることもある。
ひらの:攻撃者は本当どこからでも侵入しようとしますね。その知識をいいことに使えばいいのに…
ちなみに、WannacryはどうやってPCに侵入するんですか?
すがわら:
ひらの:考えただけでも震え上がります…
今すぐランサムウェアに感染しないようにする方法教えてください!
すがわら:①OSやソフトの更新・アップデート
②データのバックアップ
③不審なメールの添付ファイルやWEBサイトを開かない
あとは、ウイルス対策ソフトを導入するのも重要だね。今のPCにウイルス対策ソフトは必須だと思ってくれ。
自分のPCに限っては大丈夫だろうと過信しないで、こまめに①~②の対策をすることをおススメするよ。
ひらの:
すがわら:追加のアドバイスをしておくと、ランサムウェアはPCだけでなくサーバも攻撃の対象になるから、サーバ側の対策(OSなどのアップデート・ウィルスチェック・ファイヤーウォール・IPS/IDSなど)についても調べておくといよ。
ひらの:次回に続く…のかも?

