• 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • サイバーセキュリティと Data Privacy Awareness
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 学校区概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • リスクスコアを確認する
    • DPDP対話
    • プライバシーアワー
Seqrite ラボ Blog
営業担当者へ連絡 攻撃を受けているのか?
  • 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • サイバーセキュリティと Data Privacy Awareness
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 学校区概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • リスクスコアを確認する
    • DPDP対話
    • プライバシーアワー
ホーム  /  ランサムウェア  / WannaCryとPetyaランサムウェア攻撃の影響
WannaCryとPetyaランサムウェア攻撃の影響
03 7月 2017

WannaCryとPetyaランサムウェア攻撃の影響

著者 Seqrite
Seqrite
ランサムウェア
1

最近、セキュリティ管理者を夜も眠れぬほど悩ませている最新の脅威は何でしょうか?おそらく、最も確実な答えは「WannaCry」か「Petya」、あるいはその両方でしょう。

しかし、なぜこの2種類のマルウェアはそれほどまでに恐ろしいのでしょうか?大規模、中規模、小規模組織のCISOが懸念するほど、これらのマルウェアにはどのような違いがあり、どれほど危険なのでしょうか?詳しく見​​ていきましょう。

PetyaとWannaCryを理解する

PetyaとWannaCryは、2017年に世界中で甚大な被害をもたらしたマルウェアです。これらのマルウェアが特に厄介なのは、ランサムウェアであるという点です。その名の通り、ランサムウェアは被害者のコンピュータ上のファイルを暗号化してロックし、復号鍵を使って身代金を要求するという仕組みです。

ランサムウェアは、解読不可能な技術である非対称鍵暗号を利用して動作します。復号鍵を知らない限り、被害者はファイルを復元できません。

WannaCryランサムウェア攻撃は2017年5月12日(金)に始まり、わずか1日で150か国で20万台以上のコンピュータに感染し、史上最大のランサムウェア攻撃となった。米国国家安全保障局(NSA)は、Microsoftのサーバーメッセージブロック(SMB)プロトコル(「Windowsマシンがネットワーク経由でファイルシステムと通信するために使用する」)に根本的な脆弱性(MS17-010)を発見したと報じられている。NSAはこの脆弱性についてMicrosoftに通知せず、代わりに情報収集目的で使用できるEternalBlueと呼ばれるエクスプロイトを作成した。Shadow Brokersと呼ばれるハッキンググループがこのエクスプロイトの詳細を盗み出し、公開したことが、最終的に世界的なWannaCryの蔓延を引き起こした。Microsoftは2017年3月にこの脆弱性を修正するセキュリティアップデートを既にリリースしていたが、多くのユーザーや組織がこのアップデートを適用しなかったため、システムが攻撃にさらされた。

Petyaは、WannaCryの約2017週間後、XNUMX年XNUMX月下旬頃に悪名高い活動を開始しました。ウクライナから発生したとみられています。この攻撃は、ウクライナ政府と提携している企業が使用する会計プログラムに組み込まれたソフトウェア更新メカニズムを介して拡散されたようです。WannaCryランサムウェアが拡散に利用したのと同じ脆弱性が利用されました。

WannaCryとPetyaが世界中の組織に及ぼした影響

写真からメール、データベースに至るまで、重要なファイルへのアクセスを失うことは、規模の大小を問わず、あらゆる企業の事業運営に壊滅的な打撃を与える可能性があります。ランサムウェア攻撃からの復旧は、通常、数日から数週間に及ぶ悪夢のような事態を招き、企業の収益と評判に甚大な影響を与えます。

WannaCryは2017年5月12日頃から急速に拡散し始め、世界中の大小さまざまな企業に感染しました。英国の国民保健サービス(NHS)や米国のFedExといった著名な組織も影響を受けました。世界中で30万台以上のコンピュータが影響を受けました。WannaCryはコンピュータのファイルをロックし、ロックされた画面に身代金要求メッセージが表示されました。カウントダウンタイマーが表示され、時間が迫っていること、身代金が支払われなければキーが永久に破壊されることが示されました。

Petyaも同様にビットコインで300ドルの身代金を要求し、コンピュータをロックダウンさせ、身代金要求画面のみを表示させました。海運大手マールスク、広告会社WPP、法律事務所DLAパイパー、エネルギー会社ロスネフチ、食品大手モデレスなど、大手企業がPetyaによるシステム侵害を認めました。しかし、他にも多くの企業が被害に遭いました。

WannaCry と Petya の影響を回避または最小限に抑えるにはどうすればよいでしょうか?

ランサムウェアは長年存在していましたが、ビットコインベースの支払い方法が登場したことで、攻撃者が追跡されることなく「安全」に身代金を回収できるようになり、その威力は増しています。ランサムウェアが再び勢いを増しているもう一つの理由は、「サービスとしてのマルウェア」というビジネスモデルの存在です。このビジネスモデルでは、技術的な知識があまりなくても、マルウェアの配布者として「収益分配」モデルを利用できるようになっています。

いつものように、予防は治療に勝る。適切なセキュリティ対策、すなわちすべてのセキュリティパッチを適時に適用し、適切なセキュリティメカニズムを導入することで、企業はシステムに対するサイバー脅威を軽減できる。多層セキュリティツールの使用例: Seqriteの包括的なファイアウォール、ネットワーク、エンドポイントセキュリティツール群により、マルウェアが企業のシステムに感染するのを未然に防ぐことができます。万が一感染してしまった場合でも、バックアップとデータ復元機能を利用した安全な復旧メカニズムが用意されています。

結論

WannaCryとPetyaは、これまでに発生したあらゆるマルウェア攻撃よりも巧妙で、被害も甚大です。しかし、予防は難しくありません。適切なセキュリティメカニズムとツールを慎重に活用・適用することで、侵入を防ぎ、拡散を抑制し、影響を最小限に抑えることができます。

Seqrite 企業のITセキュリティを簡素化し、ビジネスパフォーマンスを最大化します。当社の製品とサービスの詳細については、 ウェブサイト or 

seqrite_cta1

 以前の投稿最近のPetyaランサムウェア攻撃の技術的分析
次の投稿  ランサムウェアの台頭: Seqrite 貴社のビジネスを保護するのに役立ちます...
Seqrite

学校区概要 Seqrite

Seqrite は、大手エンタープライズサイバーセキュリティソリューションプロバイダーです。サイバーセキュリティの簡素化に重点を置き、 Seqrite 包括的なソリューションとサービスを提供します...

記事 Seqrite »

関連記事

  • ランサムウェア攻撃による被害を最小限に抑えるための最適なインシデント対応手法

    2026 年 6 月 2 日
  • 身代金を支払わずにランサムウェア攻撃から復旧する方法

    2026 年 5 月 25 日
  • 公開共有SMB2接続に対するランサムウェア攻撃と保護対策 Seqrite

    2025 年 3 月 11 日
注目の著者
  • Seqrite
    Seqrite

    Seqrite は、大手企業向けサイバーセキュリティソリューションプロバイダーです。重点分野は…

    より多くの記事を読んで Seqrite
  • ジョティ・カルレカー
    ジョティ・カルレカー

    私は、新興テクノロジーに関するコンテンツの作成を楽しむ熱心なライターです。

    Jyoti Karlekar の記事をもっと読む
  • ビニーシュ・P
    ビニーシュ・P

    私はサイバーセキュリティに情熱を注ぎ、熱心なライターでもあります。得意分野は…

    Bineesh P によるその他の記事を読む
  • サンジェイ・カトカル
    サンジェイ・カトカル

    Sanjay Katkar 氏は、Quick Heal Technologies の共同マネージング ディレクターです。

    サンジャイ・カトカーによるその他の記事を読む
トピック
apt (25) サイバー攻撃 (36) サイバー攻撃 (58) サイバー攻撃 (16) サイバー攻撃 (15) Cybersecurity (342) サイバーセキュリティ (34) サイバー脅威 (33) サイバー脅威 (51) データ侵害 (56) データ侵害 (29) データ損失 (28) データ損失防止 (34) data privacy (16) データ保護 (34) データセキュリティ (19) DLP (50) DPDP (14) DPDPA (17) Encryption (16) エンドポイントセキュリティ (113) エンタープライズセキュリティ (20) 悪用する (13) GDPR (14) マルウェア (76) マルウェア分析 (14) マルウェア攻撃 (23) MDM (27) Microsoft (15) MITER ATT&CK (14) ネットワークセキュリティ (26) フィッシング詐欺 (30) ランサムウェア (69) ransomware攻撃 (31) ransomware攻撃 (31) ransomwareの保護 (17) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Services (16) 脅威の検出 (14) Threat Intelライセンス (22) UTM (34) 脆弱性 (16) ゼロトラスト (13)
Seqrite ラボ

世界中でクラス最高の脅威防止、検出、対応ソリューションによりエンドポイント、データ、ネットワークのセキュリティを簡素化する、大手エンタープライズ IT セキュリティ ソリューション プロバイダーです。

続きを読む Seqrite

私たちに従ってください:

ニュースレターに登録

最新のサイバーセキュリティのトレンドと洞察に関する情報を入手してください。

ローディング
製品とサービス
  • クラウド
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • オンプレミス
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • マイクロビジネス
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • サイバーセキュリティと Data Privacy Awareness
資料
  • ブログ
  • ホワイトペーパー
  • データシート
  • 脅威レポート
  • マニュアル
  • PoV
  • 理解する Data Privacy
  • DPDP対話
  • ポリシーとコンプライアンス
  • EULA
  • ゴーディープ
  • SIA
  • プライバシーアワー
お問い合わせ
  • 登記事務所
  • サイバーセキュリティについて話しましょう
サポート
  • テクニカルサポート
  • ソフトウェア・ダウンロード
  • オフラインアップデータ
  • ファームウェア・アップグレード
  • アップグレード
  • 製品ドキュメント
私たちに関しては
  • 学校区概要 Seqrite
  • リーダーシップ
  • 受賞
  • ニュースルーム
パートナー
  • パートナープログラム
  • パートナーを探す
  • パートナーになる
  • Seqrite 認定

© 2026 クイックヒールテクノロジーズ株式会社

サイトマップ プライバシーポリシー 法的通知 クッキーポリシー 利用規約