本文へスキップ

トップページ > 安全な暮らし > サイバーセキュリティひろば > ランサムウェア・エモテットの脅威

北海道警察本部TEL.011-251-0110

〒060-8520 札幌市中央区北2条西7丁目

ランサムウェア・エモテットの脅威

 
・ランサムウェアウイルスに感染させられ、コンピュータ内のファイルが暗号化されて使用不可になる上、暗号化解除などの名目で「身代金」を要求されるサイバー攻撃です。
        
どこから侵入される?
メール等   リモート
デスクトップ
VPN
・添付ファイル
・URL リンク
・簡単なパスワード設定
・パスワードの使い回し
・システムの脆弱性
・簡単なパスワード設定
・アカウントの管理不備
     
 
  以前は、メールやwebサイトが主な侵入・感染経路でしたが、2020年頃からはVPN機器の脆弱性やリモートデスクトップのパスワード不備などから侵入され、ウイルスに感染することが、急激に増えています。
 感染すると、どうなる?
 ファイルが暗号化されて開けなくなる
 暗号化解除(復号)のために金銭を要求される
 
  ランサムウェア攻撃に遭うと、パソコン等の端末に保管されたファイルが、利用者の意図に沿わず暗号化されて使用不可になったり、画面がロックされて操作ができなくなったりします。
 それらの復旧と引き換えに、身代金を支払うよう促す内容の脅迫メッセージが表示されます。
     
ネットワークを通じて感染が拡大する
 
盗んだ情報を公開すると脅迫される
 人手によるランサムウェア攻撃
 攻撃者がひそかにネットワークに侵入して侵害範囲を拡大し、重要なシステムや管理サーバ等を乗っ取って、一斉にランサムウェアに感染させる攻撃
 ⇒  二重の脅迫
 暗号化する前に機密情報などを盗んでおき、「データの暗号化解除のための身代金要求」と「支払わなければ盗んだ情報を公開する」など、二重に脅迫する攻撃 
     
最悪の場合、事業継続が困難になることも・・・
 
対策はどうする?
リスクを減らすために
・不用意にメールの添付ファイルやURLリンクを開かない
・VPN機器やリモートデスクトップの適切なアカウント管理・パスワード設定の徹底
・パソコンや周辺機器のOSやウイルス対策ソフト、VPN機器等を更新して、最新の状態にする
 被害に遭った場合に備えて〜BCP(事業継続計画)を策定しましょう〜
・重要なデータは、予めバックアップをとり、オフライン(オフサイト)で保管する
・インシデントが発生した際の対応体制や連絡手段を決めておく
     
 全ての企業に必ず実施していただきたいセキュリティ対策をまとめた【SECURITY ACTION】を併せてご確認ください!  
(経済産業省のサイトへのリンクです)
 被害を100%防ぐことは難しいが、リスクを低減することはできる!
 もしも被害に遭ったら、警察に通報を!
 警察に寄せられたサイバー犯罪に関する情報を元に、事件捜査や対策に必要な情報の提供・助言、他の企業への被害拡大防止のための注意喚起等の取組を行っています。
 被害拡大防止のため、警察への通報をお願いします。


北海道警察サイバーセキュリティ対策本部
令和8年8月