このページにはプロモーション(広告)が含まれます。
← 原因別一覧へ原因 2
ランサムウェア
VPN機器などの入口から侵入され、データを暗号化されたうえで盗まれます。業務が止まり、情報も漏れます。
どうやって漏れるか
1. 入口を突く
VPN機器やリモートデスクトップの脆弱性、弱いパスワードから社内に侵入します。
ここで止めるVPN機器のファームウェアを更新し、多要素認証を設定する
2. 社内に広がる
管理者の権限を奪い、ほかのサーバーへ移っていきます。
ここで止める管理者アカウントを絞り、見覚えのないアカウントの作成に気づける仕組みを持つ
3. 盗んで暗号化する
データを外に持ち出したうえで暗号化し、業務を止めます。
ここで止めるネットから切り離したバックアップを持つ
4. 公開すると脅す
身代金を払わなければ盗んだデータを公開すると脅します。
ここで止める使い終わった預かりデータを消し、盗まれる量を減らしておく
公表された事例(4件)
まずやること
- VPN機器・ルーターのファームウェアを更新する
- ネットから切り離したバックアップを持つ
- 使い終わった預かりデータは削除する
よくある質問
ランサムウェアによる個人情報漏えいは、どうやって起きますか?
VPN機器などの入口から侵入され、データを暗号化されたうえで盗まれます。業務が止まり、情報も漏れます。多くは「入口を突く→社内に広がる→盗んで暗号化する→公開すると脅す」の順に進みます。
ランサムウェアによる漏えいを防ぐには、まず何をすればいいですか?
VPN機器・ルーターのファームウェアを更新する、ネットから切り離したバックアップを持つ、使い終わった預かりデータは削除するの3つから始めます。
ランサムウェアによる漏えいの公表事例はありますか?
このサイトでは4件を掲載しています(東京鋪装工業株式会社、丸高興業株式会社、ミツイコーポレーション株式会社など)。
自社は大丈夫?
10問のチェックで、ほかの原因も含めて見直したいところがわかります。
自社チェックをする


