テクノロジ系 / セキュリティ
ランサムウェア
ランサムウェアは、データを暗号化したり利用不能にしたりして、復旧と引き換えに身代金を要求するマルウェアです。
もう少し詳しく
近年は暗号化だけでなく、盗んだデータを公開すると脅す二重脅迫もあります。感染経路にはメール添付、脆弱なリモートアクセス、悪性サイトなどがあります。対策はバックアップ、パッチ適用、メール訓練、権限管理、EDRなど多層的に行います。
試験での見方
社内ファイルサーバの文書が暗号化され、復号したければ暗号資産を支払えという脅迫画面が各端末に表示されます。
「ファイルが暗号化され身代金を要求」「復号鍵と引換えに金銭要求」が出たらランサムウェアです。単なるウイルス感染より脅迫と復旧不能化が特徴です。