ランサムウェア攻撃はサイバー犯罪者にとって収益性の高いビジネスであり、衰える兆しは見られない。こうした攻撃は、企業にデータや金銭の損失だけでなく、評判へのダメージももたらす可能性がある。
Cybersecurity Venturesの報告によると、ランサムウェアは2021年に世界で驚異的な200億ドルの損害をもたらした。2015年の3億2,500万ドルから大幅に増加している。この大幅な増加の理由の1つが、ランサムウェア・アズ・ア・サービス(RaaS)プラットフォームの登場だ。
RaaSを利用すると、悪意ある攻撃者はランサムウェアのキットを購入またはレンタルして攻撃を仕掛けられる。これにより、新たな犯罪者が参入するハードルが下がり、最小限の労力でより高度な攻撃を実行できるため、ランサムウェアは低リスク・高リターンのビジネスモデルとなっている。
Cybersecurity Venturesはまた、ランサムウェアによる被害額が2031年までに世界全体で年間約2,650億ドルに達すると予測している。これは、2021年の被害額と比べて1,225%の増加にあたる。
組織は、効果的なランサムウェア対策、バックアップ、復旧対策を導入することで、ランサムウェア攻撃が成功するリスクを抑え、攻撃からの復旧コストを削減できる。
ランサムウェアの保護と防止
大企業は攻撃を受けるとニュースになりやすいが、標的となるのは大企業だけではない。小規模企業から中堅企業、大企業まで、あらゆる規模の組織が、インフラを適切に保護していなければランサムウェア攻撃を受ける可能性がある。保護・防止対策を整備することで、ランサムウェア攻撃のリスクと被害を軽減できる。
Sophosの「State of Ransomware 2021 Report」によると、2021年には企業の37%がランサムウェアの被害を受けた。中堅組織が支払った身代金の平均額は17万404ドルだった。さらに、ランサムウェア攻撃の是正にかかる平均コストは185万ドルと推定されており、こうした攻撃に伴う多大なコストを示している。これには、停止時間、人員の稼働時間、デバイス費用、ネットワーク費用、機会損失、支払った身代金が含まれる。
高額な被害を伴う攻撃を防ぐため、組織はランサムウェアからインフラとデータを事前に保護するセキュリティツールに投資しなければならない。
ランサムウェア対策のベストプラクティス5選
1. データをバックアップする
データは定期的にバックアップすべきだ。これが、データを安全に保ち、復旧可能な状態にしておく最善の方法だからである。また、バックアップは外付けハードドライブやクラウドストレージなど、安全な場所に保存することも不可欠だ。
ランサムウェアやその他のマルウェアから身を守るには、3-2-1バックアップルールに従うのがベストプラクティスだ。このルールでは、すべてのデータを少なくとも3つコピーし、ハードドライブとクラウドストレージサービスなど2種類の異なる媒体に保存する。そのうち少なくとも1つは、オフサイトまたは安全なストレージに保管する。
2. 脆弱性にパッチを適用する
ブラウザー、オペレーティングシステム、その他のソフトウェアを定期的に更新することで、ランサムウェアに悪用される可能性のある脆弱性を減らせる。脆弱性にパッチを適用すれば、ランサムウェアへの感染を防ぎ、攻撃の影響を最小限に抑えられる。
ソフトウェアベンダーは、新たに発見されたセキュリティ脆弱性に対処するため、パッチをリリースすることが多い。そのため、すべてのシステムを最新の状態に保つことが、ランサムウェア感染の可能性を抑える鍵となる。
3. アプリケーションを許可リストに登録する
許可リストを利用すると、システム上で実行できるソフトウェアを許可済みのものだけに限定でき、悪意のあるソフトウェアやランサムウェアから身を守るのに役立つ。そのためには、承認済みソフトウェアのリストを作成し、デバイス上ではそれらのプログラムだけを実行できるようにする。リストは定期的に確認・更新し、最新の状態に保つ。
4. ユーザーのアクセスを制限する
ユーザーのアクセスを制限することで、ランサムウェア攻撃の防止に役立つ。特定のファイルやディレクトリにアクセスできるユーザーを限定すれば、悪意のあるコードがシステム全体に広がりにくくなる。
5. ユーザーを教育する
従業員のトレーニングに加え、ユーザーや顧客にランサムウェアなどのサイバー脅威に伴うリスクを理解してもらうことが重要だ。ランサムウェア感染につながる不審なリンクや添付ファイルをクリックしないなど、安全な行動についてユーザーを教育することも重要である。
ランサムウェア対策ソフトウェアのトップ3
ランサムウェア対策ソフトウェアには、多くの選択肢がある。組織に最適な保護ツールは具体的なニーズによって異なるが、総合的なトップ3はBitdefender Gravity Zone、Norton 360、Acronis Cyber Protectだ。
Bitdefender GravityZone:小規模企業に最適
Bitdefender GravityZoneは、ランサムウェアに対する高度な保護を提供するオールインワンのセキュリティソリューションだ。高度な脅威防御、物理・仮想・クラウドシステム向けのセキュリティ、エンドポイントの検知・対応機能を備えている。
機械学習と行動ベースの検知技術の両方を使用し、ネットワーク上の不審な活動を特定して、システムに感染する前にランサムウェアの脅威をブロックする。GravityZoneはすべてのファイルを定期的に自動バックアップできるため、必要な場合にデータを簡単に復旧できる。
主な機能
- 対応オペレーティングシステムにはWindows、macOS、Ubuntuが含まれる。
- エンドポイントのセキュリティと分析を統合して提供する。
- PCI DSS、HIPAA、GDPRなど、さまざまな業界標準の規制への準拠を確保する。
- ヒューマンリスク分析機能により、企業のセキュリティを脅かす可能性のあるユーザーの活動を把握できる。
- 設定ミスを修正する自動修復機能を提供し、その他の通常とは異なる設定上の問題について監視とアラートを行う。
- 高度な行動分析には、各メールメッセージから収集した130以上の変数を分析する10,000種類のアルゴリズムが含まれる。
長所
- VPNを内蔵
- リスク分析と強化
- プロセス検査、レジストリ監視、コード検査、ハイパー検知など、複数の検知レイヤー
短所
- リソース消費が大きい
- ユーザーからサポートの応答が遅いとの報告がある
料金
Bitdefenderには、GravityZone Business SecurityとGravityZone Business Security Premiumの2つの料金プランがある。どちらのプランも、料金は対象となるデバイス数によって異なる。GravityZoneでは、1カ月間の無料トライアルも利用できる。
| プラン | デバイス数 |
|---|---|
| GravityZone Business Security | 5台:年間$129.4910台:年間$258.99100台:年間$2,043.99 |
| GravityZone Business Security Premium | 5台:年間$286.9910台:年間$570.49100台:$4,063.49 |
Norton 360:個人およびホームオフィスに最適
Norton 360は、Gen Digital, Inc.(旧Symantec)が開発したオールインワンのセキュリティスイートだ。マルウェア、ランサムウェア、フィッシング、コンピューターウイルスなどのオンライン脅威やその他のサイバー犯罪からユーザーを守る、多層防御システムである。VPN、個人情報保護、ダークウェブ監視、クラウドバックアップ、パスワードマネージャー、安全なブラウジングツールなどの追加機能も提供する。
主な機能
- LifeLock Select、Advantage、Ultimate Plusの各プランで、盗難資金に対してそれぞれ最大$25,000、$100,000、$1,000,000の補償を提供する。
- SafeCam機能により、侵入的なウェブカメラへのアクセスをブロックする。
- Norton 360のダークウェブ監視機能は、ダークウェブ上で情報が漏えいした場合に通知する。
- パスワードマネージャーにより、パスワードを安全かつ暗号化された状態で保管できる。
長所
- インストールと設定が簡単
- リソース消費が少ない
- 優れたモバイルアプリ
- ペアレンタルコントロール機能
短所
- サーバーには対応しない
- ユーザーインターフェースには改善の余地がある
料金
Nortonは段階制の料金プランを提供している。サブスクリプションの2年目には、年間および月間の料金が上がる点に注意が必要だ。Norton 360では、最初の4つのプラン向けに7日間の無料トライアルも提供している。
| プラン | 対象デバイス数* | 1年目の料金 | 2年目以降 |
|---|---|---|---|
| Norton 360 Plus | 1 | $19.99 | $59.99 |
| Norton 360 Standard | 3 | $39.99 | $89.99 |
| Norton 360 Deluxe | 5 | $49.99 | $109.99 |
| Norton 360 with LifeLock Select | 10 | $99.99(または月額$9.99) | $179.99(または月額$17.99) |
| Norton 360 with LifeLock Advantage | 10 | $191.88(または月額$19.99) | $249.99(または月額$24.99) |
| Norton 360 with LifeLock Ultimate Plus | 無制限 | $299.88(または月額$29.99) | $349.99(または月額$34.99) |
*PC、Mac、タブレット、スマートフォンを任意に組み合わせて利用可能
Acronis Cyber Protect:リモートワークや分散型の従業員に最適
Acronisは、ハイブリッドクラウドソリューションに注力する、データ保護、バックアップ、ディザスタリカバリソリューションの世界的リーダーだ。リアルタイムのファイルスキャン、暗号化、バックアップなどにより、ランサムウェア攻撃から保護する。同社のランサムウェア対策技術は、ランサムウェアが定着する前に攻撃をプロアクティブにブロックする。
Acronis Cyber Protect(旧True Image)のバックアップを利用すれば、ランサムウェア攻撃の被害に遭った場合でも、ファイルを以前のバージョンに戻せる。
主な機能
- Windows、macOS、Android、iOSなど、複数のプラットフォームを保護する。
- エンドツーエンドのAES-256暗号化。
- ローカルデータとクラウドデータに対応したハイブリッドバックアップ。
- 人工知能を利用して、ランサムウェア攻撃をリアルタイムで検知・防止する。
長所
- 使いやすい
- ディスク全体のイメージバックアップと復元
- 優れたバックアップおよびファイル復旧機能
短所
- 小規模企業には高価
- サポートには改善の余地がある
料金
Acronisは個人・法人向けに段階制の料金プランを提供している。両方のホームオフィスおよびビジネスエディションについて、30日間の無料トライアルも提供している。
Cyber Protect Home Office(個人向け)
個人用ワークステーションの保護には、Essentials、Advanced、Premiumの3つのプランがある。
- Essentials:1台のコンピューターで年間$49.99から。
- Advanced:1台のコンピューターで年間$54.99から。
- Premium:1台のコンピューターで年間$124.99から。
Cyber Protect(法人向け)
Acronis Cyber Protectは、ワークステーション、サーバー、仮想ホストごとに年額で料金が設定されている。
| プラン | ワークステーションあたりの年間料金 | サーバーあたりの年間料金 | 仮想ホストあたりの年間料金 |
|---|---|---|---|
| Acronis Cyber Protect Standard | $85 | $595 | $705 |
| Acronis Cyber Protect Advanced | $129 | $925 | $1175 |
| Acronis Cyber Protect – Backup Advanced | $109 | $799 | $1019 |
ランサムウェア対策のバックアップ戦略:4つのベストプラクティス
バックアップは、ランサムウェア対策戦略に不可欠な要素だ。バックアップがあれば、組織は大きなデータ損失や金銭的損失を避けられる。Ponemon Instituteによると、データセンターのダウンタイムにかかる平均コストは1分あたり$9,000だ。別のIDCのレポートでは、ダウンタイムの平均コストは1時間あたり$250,000と推定されている。
堅牢なバックアップがあれば攻撃者に先んじることができ、ランサムウェア攻撃によってデータが暗号化されてもデータを失わずに済む。理想的には、バックアップ戦略にオンサイトとオフサイトの両方でデータを定期的にバックアップする仕組みを組み込むべきだ。
3-2-1バックアップルールは、ランサムウェアからデータを守る効果的な戦略だ。これにより、主要なデータソースがランサムウェアによって破損しても、複数の場所にあるデータに引き続きアクセスできる。
バックアップ計画を策定する、バックアップを最新の状態に保ちテストする、イミュータブルストレージを使用するなど、ファイルを常に安全に保つためのベストプラクティスもいくつかある。
1. バックアップ計画を策定する
バックアップ計画には、オンサイトバックアップとオフサイトバックアップの両方を含めるべきだ。オンサイトバックアップは、ハードドライブなどのストレージメディアにローカルで保存するデータのコピーである。オフサイトバックアップは、通常はクラウドサービスプロバイダーを利用して、外部の場所に保存するデータのコピーだ。
2. バックアップを定期的に更新する
バックアップにデータの最新バージョンが含まれるよう、定期的に更新することが重要だ。バックアップを更新しなければ、攻撃を受けた際にデータを復元できない。
3. バックアップをテストする
バックアップが正常に機能することを確認するため、定期的にテストする。また、一部のランサムウェア亜種はファイルを暗号化する前に削除する可能性があるため、すべてのファイルがバックアップに含まれていることも確認すべきだ。
4. イミュータブルバックアップまたはストレージを使用する
データのバックアップは不可欠だが、イミュータブルストレージを利用して保護層を追加すれば、さらなるセキュリティを確保できる可能性がある。イミュータブルストレージでは、ファイルを書き込んだ後に変更を加えられない。つまり、ランサムウェアがファイルにアクセスしても、内容を変更できない。
ランサムウェアからの復旧
ランサムウェアからの復旧は、完全なデータ損失のリスクを軽減するため、あらゆるランサムウェア対応計画において重要な要素だ。復旧では、バックアップやクラウドストレージサービスなどの別のソースからデータを復元し、その後システムを再構築する。具体的な手順は、システムに感染したランサムウェアの亜種によって異なる。
ランサムウェア攻撃後にデータ復旧を試みる手順
ランサムウェア攻撃の被害に遭った場合は、次の手順でデータの復旧を試みる。
1. システムを隔離する
ランサムウェアの拡散やさらなる被害を防ぐため、システムをインターネット、ローカルネットワーク、その他の接続デバイスから切断する。
2. 法執行機関に連絡する
攻撃者がデータを暗号化し、身代金を要求していると疑われる場合は、直ちに地域の法執行機関に連絡する。
3. 専門家の支援を受ける
ランサムウェア攻撃への対応経験がある、資格を持つサイバーセキュリティ専門家やITスペシャリストに支援を依頼することを検討する。こうした専門家は、身代金を支払わずにデータを復旧する手助けをしてくれる。
4. データ復旧ソフトウェアを使用する
さまざまなソフトウェアソリューションを利用して、感染したデバイスからデータを復旧できる。これらのプログラムはデバイス内を検索して失われたデータを探し、削除または破損したファイルを復旧できる場合が多い。
5. 身代金を支払う
さらなるランサムウェア攻撃を助長する可能性があるため、これは推奨されない。しかし、最後の手段として、他のすべての方法が失敗し、データを復旧できない場合は、アクセスを取り戻すために身代金を支払わざるを得ないこともある。支払う前に、身代金の支払いに伴う影響とリスクを理解し、攻撃者が機能する復号ツールを提供できる能力を持っていることを確認する。
結論:ランサムウェア対策、バックアップ、復旧
適切なサイバーハイジーンを実践し、適切なツールを使用することで、企業はランサムウェア攻撃から身を守るためのプロアクティブな対策を講じられる。これには、ウイルス対策ソフトウェアとファイアウォールの使用、オペレーティングシステムとアプリケーションの最新状態の維持、不審なメールを見分けて避けるための従業員教育などが含まれる。さらに、攻撃を受けた際にファイルへのアクセスを迅速に復元できるよう、信頼性の高いバックアップ・復旧計画を用意することが不可欠だ。こうした保護対策に投資することで、重要なデータの損失や金銭的損失を防ぐのに役立つ。
攻撃に備え、経済的損失から身を守るため、ランサムウェア保険または包括的なランサムウェア保護スイートに投資しよう。