本文へスキップ

テクノロジ系 / セキュリティ

ランサムウェア

ランサムウェアは、データを暗号化したり利用不能にしたりして、復旧と引き換えに身代金を要求するマルウェアです。

もう少し詳しく

近年は暗号化だけでなく、盗んだデータを公開すると脅す二重脅迫もあります。感染経路にはメール添付、脆弱なリモートアクセス、悪性サイトなどがあります。対策はバックアップ、パッチ適用、メール訓練、権限管理、EDRなど多層的に行います。

試験での見方

黒猫の闇の刻印

「ファイルが暗号化され身代金を要求」「復号鍵と引換えに金銭要求」が出たらランサムウェアです。単なるウイルス感染より脅迫と復旧不能化が特徴です。

社内ファイルサーバの文書が暗号化され、復号したければ暗号資産を支払えという脅迫画面が各端末に表示されます。

分類

テクノロジ系 / 技術要素 / セキュリティ

小分類:情報セキュリティ

関連トピック:マルウェア・不正プログラム

情報の根拠

IPA FEシラバス Ver.9.2 の用語例をもとに、試験対策向けに独自解説しています。

関連用語

セキュリティの用語一覧へ