Webマーケティングに
強くなるメディア

  • ログイン
  • 会員になる
  • ログイン
  • 会員になる

  • 総合

    • 新着
    • Webマーケティング講座
    • 資料ダウンロード

    トレンドを知る

    • ノウハウ&トレンド ニュース
    • リリース ニュース
      - ferret×PR TIMES -
    • マーケター特集
      - マーケティングジャーニー -
    • おすすめツールソリューション情報
      - by マケスト -

    体系的に学ぶ

    • 基礎〜応用を学ぶ
      - Webマーケティング講座 -
    • コンテンツマーケティングを学ぶ
    • Googleアナリティクスガイド
    • 事例
    • 資料ダウンロード
    • マーケティング用語辞典

    Info

    • 運営会社
    • 著者一覧
    • お問い合わせ
    • 広告掲載について
    • 広告掲載に関する規約
    • 利用規約
    • プライバシーポリシー
    • 特定商取引法に基づく表示

  • 新着
  • Webマーケティング講座
  • 資料ダウンロード
  • トレンドを知る
    • ノウハウ&トレンド ニュース
    • リリース ニュース
      - ferret×PR TIMES -
    • マーケター特集
      - マーケティングジャーニー -
    • おすすめツールソリューション情報
      - by マケスト -
  • 体系的に学ぶ
    • 基礎〜応用を学ぶ
      - Webマーケティング講座 -
    • コンテンツマーケティングを学ぶ
    • Googleアナリティクスガイド
    • 事例
    • 資料ダウンロード
    • マーケティング用語辞典
  1. Webマーケティングメディア ferret
  2. ニュース
  3. ランサムウェアとは〜世界的に大流行した身代金要求型ソフトの概要とその対策を解説
  1. action
  2. URLをコピーしました

ランサムウェアとは〜世界的に大流行した身代金要求型ソフトの概要とその対策を解説

  • 2017年5月24日
  • ニュース

最近ニュースでとりあげられる「ランサムウェア」、一度は耳にしたことがあるのではないでしょうか。
独立行政法人情報処理機構が提供している資料、「情報セキュリティ10大脅威 2017」によるとランサムウェアによる被害が個人、組織両方で第2位にランクインしました。

参照:
独立行政法人情報処理機構 情報セキュリティ10大脅威 2017

今回はランサムウェアの概要や特徴、対策方法についてご紹介します。
ランサムウェアに感染しないか不安にご担当者様は、参考にしてみてはいかがでしょうか。

ランサムウェアとは

ランサムウェア(英語: Ransomware)とは、マルウェア(悪意のあるソフトウェア)の一種です。

感染するとアクセスに制限がかかり、端末の操作ができない、保存しているデータが見られないなどの障害がおこります。それを解除するために金銭を要求するのが、ランサムウェアの仕組みです。

Ransom(身代金)とSoftware(ソフトウェア)を合わせた造語になります。

※マルウェアの詳細はこちら
情報漏洩対策するなら絶対に知っておきたい!マルウェアの基本知識を解説

ランサムウェアの実例

直近、世界的に大流行しているのは「WannaCry」と呼ばれるランサムウェアです。
同時多発的に被害が起こり、世界150カ国、30万件以上の被害が出ていると推測されています。

参考:
ランサムウェア「WannaCry」流行の理由 : 読売新聞

短期間で爆発的に被害が広がったのは「WannaCry」は自身で複製して感染を広げる「ワーム」タイプだからというのが要因の1つとして挙げられます。
ワームタイプは近年減少傾向でしたが、Windowsの脆弱性をついた「WannaCry」は一気に感染を広げました。
「WannaCry」の被害は既に減少傾向ですが、また新たなランサムウェアが生み出される可能性はゼロではありません。

ランサムウェアの感染経路

ランサムウェアの感染経路は主に2つです。

スパム メール

ランサムウェアを添付した スパム メールを送り、添付ファイルを開いたら感染する仕組みです。メールに URL が記載されており、クリックすると感染することもあります。

ホーム ページ

ホームページからファイルをダウンロードして感染します。
ファイルをダウンロードしなくても、ウイルスが仕組まれたホームページを閲覧するだけでランサムウェアに感染する場合もあります。 広告 にウイルスを入れてある不正 広告 も存在します。
 
参照:
ランサムウェアの感染経路はどこから?対策と対処法

ランサムウェアの特徴

ランサムウェアに感染すると、下記のような症状があらわれます。

感染した端末が操作できなくなる

ランサムウェアに感染すると、有効な操作ができない、あるいは特定の操作ができなくなります。

ファイルや画像が見られなくなる

端末内に保存されている画像や動画、ファイルを暗号化し、開けなくなります。

要求された身代金を支払って金銭被害を受ける

端末の操作ができなかったり、ファイルや画像の暗号を解除するのと引き換えに、身代金として金銭を要求してくるのがランサムウェアです。

要求された金額を支払ったらちゃんとデータを復元できるのか、不安に思った方がいらっしゃるかもしれません。
セキュリティ対策ソフトを提供するトレンドマイクロが過去、英国の企業を対象に行った調査では、以下のような事実が判明しました。

ランサムウェアに感染した組織のうち、身代金と引き換えにデータを取り返すことができたと答えたのは45%のみ。5社のうち1社は身代金を払ったうえにデータも復旧できなかったとTrend Microは伝えている。

引用:
ランサムウェア被害、身代金払ってデータ回収できた割合は? - ITmedia エンタープライズ

身代金を支払っても100%データが戻ってくる保証はありません。
トレンドマイクロは、身代金を要求されても支払わないことを、対策の一つとしています。

ランサムウェアに感染したら、バックアップしたデータがないか、 ツール を使って復元できないか確認しましょう。
要求どおりに金銭を払うのはできるかぎり避けたいところです。

ランサムウェアの被害事例

ランサムウェアの被害は世界各地に広がっており、日本国内でも被害事例が報告されています。
日立製作所はランサムウェアの感染によって、メールの送受信やファイルの送信が機能しなくなりました。

また、JR東日本では、業務に影響はないもののPC一台がなんらかのランサムウェアに感染しました。
イオン系列のスーパーマーケットの店舗 ディスプレイ にもランサムウェアに感染したと思われる表示がありました。

参照:
ランサムウェア被害、国内にも--日立製作所とJR東日本で感染を確認 - CNET Japan
イオンのディスプレーも餌食に... ランサムウェア「WannaCry」街角でも増殖中 : J-CASTニュース

ランサムウェアが流行した理由

ランサムウェアの被害が広がった理由には、ランサムウェアの特徴が関係しています。

比較的簡単に儲けることができる

ランサムウェアは冒頭でも説明したとおり、データを復元するかわりに身代金を要求するウイルスです。ランサムウェアは インターネット 上でも売買されているので、入手して金銭を要求することが可能になります。データを復元したいランサムウェアの感染者がお金を振り込めば、儲けが出るという仕組みです。また、ランサムウェアの作成者に、一定の手数料が入ることもあるようです。

参照:
ダークWeb”で売買されるランサムウェア | トレンドマイクロ is702
なぜ、ランサムウェア「WannaCry」の被害が拡大しているのか?
ランサムウェアはなぜ流行るのか - ローリスク・ハイリターンの「儲かる」攻撃 | マイナビニュース

追跡が難しい

身代金の支払いには、ビットコインという仮想通貨が使われます。 インターネット 上で管理されるビットコインは、取引状況は記録されているものの、個人情報は登録されていないのでビットコインの取引記録から個人を特定することは難しくなっています。ランサムウェアはビットコインの匿名性を利用して、追跡するのを困難にしています。

参照:
ビットコイン(Bitcoin)の仕組み【bitFlyer】
【ビットコイン、Suica等】電子マネーと仮想通貨の違いって?現金なしで金融取引できるサービス7種類まとめ

ランサムウェアの対策方法

ランサムウェアに感染することを予防するためにできることがあります。

不審なメールや URL はクリックしない

ランサムウェアの感染経路の一つはスパムメールです。覚えのないメールアドレスからのメールや、本文がなく添付ファイルや URL が記載されているだけのメールは、開かないようにしましょう。 スパム メールの中には悪質なものがあります。

「ランサムウェアに注意してください!注意すべきポイントは添付したファイルをご覧ください!」といった文章でファイルを開かせようとしてきます。メールを開くときには送信元のメールアドレスを確認しましょう。怪しいメールを振り分けてくれるフィルタリング機能を使うのもいいでしょう。

最新のセキュリティ対策ソフトを入れる

使用している端末にセキュリティ対策ソフトを入れましょう。すでにソフトを入れている場合は、ソフトのアップデート状況を確認し最新版に更新しておきましょう。

複数の場所でデータをバックアップしておく

複数の場所にバックアップをとっておけばランサムウェアに感染してデータが見られなくなっても、バックアップ元から復元できます。身代金を払う必要もありません。一か所ではなく複数の場所に、定期的にバックアップをとりましょう。

参照:
ランサムウェア(身代金要求型ウイルス)とその対策について - トレンドマイクロ
情報セキュリティ10大脅威 2017:IPA 独立行政法人 情報処理推進機構

OS やソフトウェアを最新の状態に保つ

ランサムウェアの被害が拡大した原因の一つとして、 OS やソフトウェアの脆弱性が悪用されたケースもあります。システム設計上のミスから欠陥が発生し、不正にアクセスされる原因になります。使用しているPCの OS やソフトウェアは常に最新の状態に保ちましょう。

参照:
更新:世界中で感染が拡大中のランサムウェアに悪用されているMicrosoft製品の脆弱性対策について:IPA 独立行政法人 情報処理推進機構

もしランサムウェアに感染したら

もしランサムウェアに感染してしまっても、あせって身代金を支払うのではなく下記のポイントを確認しましょう。

バックアップから復元

見られなくなったデータのバックアップがとってある場合は、そこから復元しましょう。バックアップからの復元は、当然ですがランサムウェアに感染する前にバックアップをとっていたときにできる方法です。くりかえしになりますが、習慣として定期的にバックアップをとることが大切です。

復号 ツール を利用

復号 ツール を使えば、暗号化されたデータを復元できることがあります。復号ルーツをいくつか記載しておくので、気になる方は参考にしてみてください。

参照:
ランサムウェア ファイル復号ツール | サポート Q&A:トレンドマイクロ
無料ランサムウェア復号ツール | ファイルのロックを解除 | Avast

ツール の復元機能を活用する

Dropboxや Google ドライブには復元機能がついていることがあります。よく使う ツール に復元機能があるかどうか確かめてみましょう。

参照:
ランサムウェア(身代金要求型ウイルス)とその対策について - トレンドマイクロ
情報セキュリティ10大脅威 2017:IPA 独立行政法人 情報処理推進機構

まとめ

ウイルスに感染すると端末の操作ができなくなり、重要なデータを失ってしまいます。社内でけではなく他社にも迷惑をかけてしまうことになりかねません。
不審なメールや URL は開かない、データを複数の場所に定期的にバックアップするといった対策をおこないましょう。ウイルスに感染する可能性を低くするために、日頃からの対策が大切です。

関連記事

  • 2018年最新版!他人事では済まされない「サイバーセキュリティ用語」7選
  • 気付いた時にはもう手遅れ...必ず確認しておきたいスパムメール対策5つ
  • ビジネスメールで失敗しない!覚えておくべきマナー集とやりがちなダメ文法
  • 2017年を振り返る!セキュリティに関する重大トラブル10選と対策ポイント

関連記事

  • 2018年最新版!他人事では済まされない「サイバーセキュリティ用語」7選
  • 気付いた時にはもう手遅れ...必ず確認しておきたいスパムメール対策5つ
  • ビジネスメールで失敗しない!覚えておくべきマナー集とやりがちなダメ文法
  • 2017年を振り返る!セキュリティに関する重大トラブル10選と対策ポイント

この記事を読んだ方にお勧め、ferretの無料「Webマーケティング講座」

ferretでは、ニュース記事を毎日読むだけでは身につきにくいWebマーケティングの『体系的な知識』を学ぶことができる「Webマーケティング講座」コンテンツも用意しています。

解説を読むだけでなく、記入式のワークを埋めていくことで自社サービスを客観的に理解し、今行うべき施策を考える準備ができるように構成されたコンテンツです。Webマーケティングは何から始めたら良いか分からないという方、無料ですのでぜひのぞいてみてください。

関連キーワード

  • セキュリティ (67)

この記事を書いた人

宗盛 万葉

株式会社ベーシック
ferret One インサイドセールス

ferret Oneのインサイドセールスとして得た経験を元に、記事を発信しています!

・Facebook : Ayaka Munemori
・Twitter : @supernicksuper

Webマーケティングのノウハウ集をプレゼント!

【ferret】5つのマーケティングメソッド(無料)

創業より10年以上、Webマーケティングの最前線で弊社が得てきた効果をあげるためのノウハウを1つの資料にまとめました。(全79ページ)

限定版の資料をダウンロードする(全79ページ)抜粋版のサンプルを読む(全3ページ)

  • 昨日
  • 週間
  • 月間

世界でシェアを誇る有名CMSを比較!それぞれのメリット・デメリット

検索流入に影響あり?Google検索の新機能「アクティビティカード」とは

登録しておくとビジネスに役立つかも!?チェックしたいメルマガ13選

【機能・料金比較】SFAの失敗しない選び方

【CMS】WordPressとは?特徴・機能・導入方法・プラグインをまとめて解説

営業ナシでも選ばれるのはなぜ?ヌーラボのビジネスモデルを徹底取材

検索流入に影響あり?Google検索の新機能「アクティビティカード」とは

RPA(ロボティック・プロセス・オートメーション)とは? 基礎知識やメリット・デメリットを解説

急成長するInstagramの動画と動画広告

Twitterで売上予測、プロモーションはYouTube。タカラトミーのEC&Web戦略に迫る

無料ホームページ作成ツールはどれを選ぶべき?おすすめサービス15選

「センスと根性で売る営業はもう終わり」ベルフェイスの目指すこれからの営業

検索流入に影響あり?Google検索の新機能「アクティビティカード」とは

作りたいサイトによって選び方が違う!CMSの種類と特徴

Googleの「しごと検索」が日本でもリリース!求人検索に大きな影響が

現会員425,252人

ログインはこちら

おすすめ記事

2018年最新版!他人事では済まされない「サイバーセキュリティ用語」7選

気付いた時にはもう手遅れ...必ず確認しておきたいスパムメール対策5つ

ビジネスメールで失敗しない!覚えておくべきマナー集とやりがちなダメ文法

2017年を振り返る!セキュリティに関する重大トラブル10選と対策ポイント

エントリー

  • 新着
  • Webマーケティング講座
  • 資料ダウンロード

トレンドを知る

  • ノウハウ&トレンド ニュース
  • リリース ニュース
    - ferret×PR TIMES -
  • マーケター特集
    - マーケティングジャーニー -
  • おすすめツールソリューション情報
    - by マケスト -

体系的に学ぶ

  • 基礎〜応用を学ぶ
    - Webマーケティング講座 -
  • コンテンツマーケティングを学ぶ
  • Googleアナリティクスガイド
  • 事例
  • 資料ダウンロード
  • マーケティング用語辞典
  • 運営会社
  • 著者一覧
  • お問い合わせ
  • 広告掲載について
  • 広告掲載に関する規約
  • 利用規約
  • プライバシーポリシー
  • 特定商取引法に基づく表示
Webマーケティングに
強くなるメディア
© basic Incorporated.

過去10年間で弊社が得てきたWebマーケティングのノウハウを

1冊の資料にまとめました。(全83ページ)

feedlyへの登録はこちら
その他のrssはこちら