日本ヒューレット・パッカード(HPE)/ウォッチガード・テクノロジー・ジャパン/Ivanti Software(旧LANDESK)/ウェブルート/ネットジャパン/ネットワールド 提供コンテンツ

  • スペシャル
  • 会員限定
  • 2017/04/28 掲載
記事をお気に入りリストに登録することができます。
ここに来て、国内のランサムウェア被害が急増している。昨年、トレンドマイクロが実施した調査では、およそ4社に1社がランサムウェアの被害を受け、そのうち約半数が500万円以上の身代金を支払っていることが浮き彫りになった。「ランサムウェアについては、自分たちには関係ないと思われる中小企業の方々も多いようですが、実はそうではありません。バラマキ型で拡散されるため、規模にかかわらず、どんな企業でも被害にあう危険があります」と警鐘をならすのは、東京大学の満永 拓邦氏だ。


絶妙な「身代金」額の設定、最終的に支払う企業も多い

 ランサムウェアはマルウェアの一種だが、感染するとコンピュータへのアクセスを制限したり、重要なファイルを暗号化されて、開けられなくなってしまうタチの悪い犯罪だ。マルウェアの作者は、この制限を解除するために身代金(ランサム)を要求してくる。たとえ身代金を要求されても、支払わなければよいと思うかもしれない。

 しかし実際には犯人の言うとおり、お金を送金してしまうケースも多い。その理由について、東京大学 情報学環 特任准教授の満永 拓邦氏は「『標的型攻撃』が長らく潜伏して機密情報を盗み出すのに対して、『ランサムウェア』は感染すると直ちにファイルやデータが使えなくなってしまいます。情報漏えいと異なり、実務に直接的なダメージを受けてしまうため、要求をのむ方が合理的と考えてしまうケースが多いのです」と説明する。

photo
東京大学 情報学環 特任准教授
博士(情報学)
満永 拓邦氏

京都大学情報学研究科修了後、神戸デジタル・ラボのセキュリティソリューション事業部に所属し、ペネトレーションテストやセキュリティインシデント対応などの業務を行う。平成22年度・経済産業省 新世代情報セキュリティ研究開発事業「効率的な鍵管理機能を持つクラウド向け暗号化データ共有システム」にプロジェクトリーダーとして研究開発に携わる。2011年、JPCERT/CC 早期警戒グループにて、標的型攻撃などサイバー攻撃に関する分析業務に従事し、2015年から東京大学情報学環セキュア情報化社会研究寄付講座特任准教授として着任。サイバー攻撃防御手法の研究や、Fintech・ブロックチェーンなどの研究を行う。「サイバー攻撃からビジネスを守る」や「CSIRT」(ともにNTT出版)等の書籍の共著・監修も行っている。

 感染した個人のPCが使えなくなるだけではなく、社内のネットワーク経由でファイルサーバにも影響を与えて、最悪の場合すべての社内ファイルが開けなくなる恐れもある。満永氏によれば、1万件以上のファイルがランサムウェアによって勝手に暗号化されてしまった例もあるそうだ。そうなるとバックアップをしていなければ、どうにも手立てがなくなってしまう。またバックアップを取っていても、元の状態に復旧させるのには手間も時間も費用も膨大なものになってしまう。

「犯人から要求される金額は、数万円から数百万円が相場ですが、規模が大きくない企業でも支払えるぐらいの絶妙な範囲になっています。実に巧妙な金額の設定と言えるでしょう。システムを復旧するコストよりも、身代金のほうが安くなるため、最終的に身代金を支払ってしまう企業も少なくありません」(満永氏)

この記事の続き >>
・4社に1社が被害に、そのうち約6割が「身代金を支払った」
・ランサムウェア対策のキモとなる5つの考え方
・CSIRTを”実行的な”組織にするためには?

この続きは会員限定(完全無料)です

ここから先は「ビジネス+IT」会員に登録された方のみ、ご覧いただけます。

今すぐビジネス+IT会員にご登録ください。

すべて無料!ビジネスやITに役立つメリット満載!

  • ここでしか見られない

    1万本超のオリジナル記事が無料で閲覧可能

  • 多角的にニュース理解

    各界の専門家がコメンテーターとして活躍中!

  • スグ役立つ会員特典

    資料、デモ動画などを無料で閲覧可能!セミナーにご招待

  • レコメンド機能

    ​あなたに合わせた記事表示!メールマガジンで新着通知

関連タグ


関連コンテンツ


処理に失敗しました

人気のタグ

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報
本メディアサイトに公開されます

必要な会員情報が不足しています。

必要な会員情報をすべてご登録いただくまでは、以下のサービスがご利用いただけません。

  • 記事閲覧数の制限なし

  • [お気に入り]ボタンでの記事取り置き

  • タグフォロー

  • おすすめコンテンツの表示

詳細情報を入力して
会員限定機能を使いこなしましょう!

詳細はこちら 詳細情報の入力へ進む

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます