個人情報漏えい事例アーカイブ

このページにはプロモーション(広告)が含まれます。

← 原因別一覧へ
原因 2

ランサムウェア

VPN機器などの入口から侵入され、データを暗号化されたうえで盗まれます。業務が止まり、情報も漏れます。

どうやって漏れるか

1. 入口を突く

VPN機器やリモートデスクトップの脆弱性、弱いパスワードから社内に侵入します。

ここで止めるVPN機器のファームウェアを更新し、多要素認証を設定する

2. 社内に広がる

管理者の権限を奪い、ほかのサーバーへ移っていきます。

ここで止める管理者アカウントを絞り、見覚えのないアカウントの作成に気づける仕組みを持つ

3. 盗んで暗号化する

データを外に持ち出したうえで暗号化し、業務を止めます。

ここで止めるネットから切り離したバックアップを持つ

4. 公開すると脅す

身代金を払わなければ盗んだデータを公開すると脅します。

ここで止める使い終わった預かりデータを消し、盗まれる量を減らしておく

公表された事例(4件)

まずやること

  • VPN機器・ルーターのファームウェアを更新する
  • ネットから切り離したバックアップを持つ
  • 使い終わった預かりデータは削除する

よくある質問

ランサムウェアによる個人情報漏えいは、どうやって起きますか?

VPN機器などの入口から侵入され、データを暗号化されたうえで盗まれます。業務が止まり、情報も漏れます。多くは「入口を突く→社内に広がる→盗んで暗号化する→公開すると脅す」の順に進みます。

ランサムウェアによる漏えいを防ぐには、まず何をすればいいですか?

VPN機器・ルーターのファームウェアを更新する、ネットから切り離したバックアップを持つ、使い終わった預かりデータは削除するの3つから始めます。

ランサムウェアによる漏えいの公表事例はありますか?

このサイトでは4件を掲載しています(東京鋪装工業株式会社、丸高興業株式会社、ミツイコーポレーション株式会社など)。