テックブログ

【ネットアシストニュースレター | Vol.26  】

ランサムウェアの被害が急増!

近年、マルウェアによるサイバー攻撃が急増しております。中でも特に最近はランサムウェアの被害が毎日のようにニュースに取り上げられております。
今回はランサムウェアについて被害の実例をご紹介いたします。

■そもそもランサムウェアとは

■感染経路

上記以外にも、オフィスアプリケーションのマクロ機能を利用したものや、USBメモリなどの媒体の自動実行機能を利用したものなどが報告されており、現在でも日々新たなランサムウェアが登場しております。今後益々、注意が必要となっております。

■事例

①村本建設株式会社

4月2日に、同社が運用管理するサーバの異常を検知するアラートで、データの一部がランサムウェアにより暗号化され、使用できない状況となったことが発覚いたしました。第三者機関の調査結果によると、同社が管理運用していたVPN機器の管理アカウントのパスワードが推測可能なものであったことが原因で、VPN機器を経由して同社内サーバ等への不正アクセスに利用されていたことが判明しました。また、同社内サーバ領域にランサムウェア対策セキュリティソフトを導入しておらず、ランサムウェアの実行や社内システムネットワークでの不正な活動を防ぐことができなかったことが要因となってしまったようです。

②エーザイ株式会社

医薬品関連の同社は6月6日にランサムウェアの被害にあったことを発表いたしました。6月3日に複数のサーバが暗号化されてしまうランサムウェアによる被害が発生していることが発覚し、現在は外部専門家と調査をしていますが、全容の把握にはしばらく時間がかかるようです。また、医薬品の配送システムが被害を受けており、薬品など医療機関向けの配送に影響が出る可能性を示唆しています。

③コクヨ株式会社

8日、同社グループのシステムがランサムウェアを使った攻撃を受けたと発表しました。影響範囲や情報漏えいの有無は確認中とのことです。報告によると6月5日から6日にかけてランサムウェアによる外部攻撃を受けたようで、同社がランサムウェア攻撃を受けるのはこれが初めてとなります。社内の会計システムなど複数のシステムが正常に動かなくなり、具体的な要求内容は示されておりませんが、脅迫ととれるメッセージが確認されているようです。対策本部を設けてシステムの復旧を進めており、バックアップのシステムで作業するなど業務に支障は出ていないとしています。現時点で流出は確認されておりませんが、全社の対策本部を設置し、外部専門家の助言を受けながら、影響の範囲等の調査と復旧への対応を進めています。

④株式会社エムケイシステム

6月6日、同社サーバのランサムウェア感染被害について発表しました。同社では対策本部を設置の上で、外部専門家の助言を受けながら、原因の特定、被害情報の確認、情報流出の有無等の調査を行い、自力復旧への対応を進めています。今回の件で社会保険や給与計算、雇用管理、電子申請などの機能を提供する「社労夢」をはじめ、マイナンバー管理システム、事務組合向けの管理システムなどを利用できなくなるなど影響が出ております。

■対策

これまで実例を上げましたが、ここからはランサムウェアを代表としたサイバー攻撃の対策を個人側と組織側でご紹介いたします。

・特定されやすいパスワード例

いかがでしたでしょうか。最近では毎日のように報道されているランサムウェアについてご紹介いたしました。報道では大手有名企業の報道がほとんどですが、日本経済新聞ではサイバー攻撃の標的がまだまだセキュリティ対策の行っていない中小企業にシフトしているといった記事もございます。対岸の火事と思わずこの機会に検討してみるのもよいかと思います。
サーバのセキュリティ対策として、サーバの監視に加えWAF、IDS/IPSなどのセキュリティツールの導入も非常に有効です。
また、脆弱性診断を行い、運用しているWebサイトがセキュリティ上問題ないか確認することも重要です。
下記、弊社でご提供しておりますセキュリティサービス一覧です。

サイバー攻撃を100%防ぐことは難しいですが、セキュリティ対策を継続的に行うことによってリスクを0%に近づけていくことはできます。
弊社でも、様々なセキュリティサービスをご提供しておりますので不安なことや気になる点がございましたら、お気軽にご相談ください。

創立23周年の御礼

2023年6月1日、弊社は創立23周年を迎えることができました。
これもひとえに、お取引先の皆々様のお陰と心より感謝申し上げます。
社員一同なお一層力を尽くしてまいりたいと思いますので
今後とも何卒、ご指導ご鞭撻のほど宜しくお願い申し上げます。

株式会社ネットアシスト
代表取締役 伊藤 誠史
社員一同

トラム「LPデキタ」の紹介

ノーコードLP作成ツール

「LPデキタ!」

弊社のグループ会社である株式会社トラムが、今話題のノーコードサービス「LPデキタ!」をリリースしました。
「LPデキタ!」はコンバージョンを生み出すLP(ランディングページ)を、プロが作成したテンプレートをベースに画像や文字の差し替え、配色変更などによりカンタンに成果を生み出すLPを作成することができます。 
作成したLPはHTML出力されますので、利用中のサーバで公開・運用することができます。
LPの編集ファイルはお客様のアカウントに保持されて再編集することもできます。A/Bテスト用のLP作成や、ターゲット別LPの作成もカンタン・スピーディーに行えますので、PDCAを高速で回すことが可能です。

「LPデキタ!」のURLはこちら→https://t-r-a-m.jp/garage/web/lp_dekita/

※詳細はネットアシスト営業部までお気軽にお問合せください。

この記事をシェアする

  • facebook
  • twitter
  • hatena
  • line
URLとタイトルをコピーする

実績数30,000件!
サーバーやネットワークなど
ITインフラのことならネットアシストへ、
お気軽にご相談ください