• 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • サイバーセキュリティと Data Privacy Awareness
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 学校区概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • リスクスコアを確認する
    • DPDP対話
    • プライバシーアワー
Seqrite ラボ Blog
営業担当者へ連絡 攻撃を受けているのか?
  • 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • サイバーセキュリティと Data Privacy Awareness
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 学校区概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • リスクスコアを確認する
    • DPDP対話
    • プライバシーアワー
ホーム  /  ランサムウェア  / 公開共有SMB2接続に対するランサムウェア攻撃と保護対策 Seqrite
公開共有SMB2接続に対するランサムウェア攻撃と保護対策 Seqrite
11 3月 2025

公開共有SMB2接続に対するランサムウェア攻撃と保護対策 Seqrite

著者 Seqrite
Seqrite
ランサムウェア

ランサムウェアは最も破壊的なサイバーセキュリティ脅威の一つとして進化を続けており、攻撃者は脆弱性を悪用する新たな方法を見つけ出しています。その一つが、公開されているSMB2(Server Message Block version 2)接続を標的とするものです。ファイルやプリンタの共有に広く使われているSMBは、インターネットに公開されたまま、あるいは設定ミスがあると、攻撃者にとって魅力的な標的になり得ます。このブログでは、攻撃者が公開されているSMB2接続を悪用してランサムウェアを展開し、データを暗号化し、ネットワークを侵害する方法を探ります。また、 Seqrite Quick Heal Antivirusは、これらの攻撃からシステムを保護します。

ランサムウェアはどのようにして SMB2 接続を悪用するのか?

SMB2は、ネットワーク内で効率的なファイル共有を実現するために設計されたプロトコルです。しかし、設定ミスや脆弱性が放置されると、セキュリティリスクとなる可能性があります。攻撃者は以下のようにSMBXNUMXを悪用します。

  • 公開された共有をスキャンしています: サイバー犯罪者はShodanなどのツールを使って、公開されているSMB共有を見つけます。インターネットに公開されている、脆弱な、あるいは設定ミスのあるSMB2接続を探します。
  • 脆弱性の悪用: 攻撃者は、EternalBlue(CVE-2017-0144)などのエクスプロイトを利用して、SMB2を実行しているパッチ未適用のシステムを標的とします。これらのエクスプロイトにより、不正アクセスや権限昇格が可能になります。
  • ランサムウェアの配信: アクセスが成功すると、攻撃者はアップロードする ランサムウェア SMB共有にコピーするか、直接実行します。これにより、ランサムウェアは共有ファイルを暗号化し、接続されたデバイスに拡散します。
  • 横方向の移動: ランサムウェアは SMB2 プロトコルを使用してネットワークを横方向に移動して、他のシステムや共有に感​​染します。
  • データの暗号化と身代金要求: ランサムウェアはファイルを暗号化した後、復号キーと引き換えに暗号通貨の支払いを要求する身代金要求メモを残します。

SMBベースのランサムウェア攻撃の実例

泣きたい: ネットワーク間でのファイルやリソースの共有に広く使用されている SMB プロトコルは、資格情報が弱い、ソフトウェアが古い、セキュリティ構成が不十分であるなどの理由で、無防備な状態になることがよくあります。

WannaCry: EternalBlue を悪用して SMB 経由で拡散し、業界全体に広範囲にわたる混乱を引き起こしました。

ペトヤではない: SMB エクスプロイトを使用して、ランサムウェアを拡散し、システムを世界中に暗号化しました。

リューク: 価値の高い組織をターゲットにした横方向の移動に SMB 接続を活用しました。

認定条件 Seqrite SMB2の脆弱性を悪用した攻撃やランサムウェアから保護します

Seqrite Endpoint Protection ランサムウェアやSMB接続に関連する脆弱性に対する強力な保護を提供します。その仕組みは以下のとおりです。

  • ランサムウェア保護: Seqrite Endpoint protection 不正なファイル暗号化をリアルタイムで監視し、ブロックします。ランサムウェアがSMB共有上のファイルを暗号化できないようにします。
  • 行動検出: 自律的AI 行動検出技術, Seqrite 不正なファイル変更やSMB2を介した横方向の移動試行など、疑わしい活動を識別してブロックします。
  • ネットワーク攻撃防止: Seqrite EternalBlueや関連する攻撃を含む、SMBの脆弱性を悪用した攻撃をブロックします。これにより、攻撃者がネットワークに侵入するのを防ぎます。
  • データのバックアップと復元: データのバックアップと復元機能により、ランサムウェア攻撃が発生した場合でもデータを回復でき、ダウンタイムと損失を最小限に抑えることができます。
  • 脆弱性スキャナー: Seqrite Endpoint Protection パッチ未適用システム、セキュリティ対策が不十分なSMB共有、その他の設定ミスを特定します。この積極的なアプローチにより、攻撃対象領域を縮小できます。
  • ファイアウォールと侵入検知: Seqriteのファイアウォール保護機能は、送受信トラフィックを監視し、SMB接続への不正アクセスを防止します。
  • メール保護: ランサムウェア攻撃の多くは、フィッシングメールから始まる。 Seqrite メールの添付ファイルやURLをスキャンし、ランサムウェアのペイロードがシステムにダウンロードされないことを確認します。

SMB2 セキュリティのベストプラクティス

一方、 Seqrite 強力な防御層を提供するため、組織はSMB2接続をさらに安全にするために、以下のベストプラクティスを採用する必要があります。

  • パブリックアクセスを制限する: インターネット上の SMB ポート (ポート 445 など) へのアクセスをブロックします。
  • 強力な認証を使用します。 SMB アクセスには強力なパスワードと多要素認証 (MFA) を適用します。
  • システムを定期的に更新する: 既知の悪用から保護された状態を維持するために、SMB の脆弱性を修正します。
  • SMB1を無効にする: 暗号化と署名が有効になっている SMB2 または SMB3 を使用します。
  • ネットワークアクティビティを監視する: 異常なネットワーク動作を監視および検出します。

結論

公開されているSMB2接続を悪用したランサムウェア攻撃は、企業と個人の両方にとって深刻な脅威となります。攻撃ベクトルを理解し、次のような強力なセキュリティ対策を実施することで、 Seqrite システムとデータを保護できます。

 

著者

ウマル・カーン A

ニラジ・ラザラス・マカサレ

ディキシット・アショクバイ・パンチャル

スミット・パティル

マティン・タドヴィ

 以前の投稿攻撃者が BitLocker を悪用する方法: 正当なツールを不正プログラムに変える
次の投稿  パスワードを超えて: あなたのシステムは本当に安全ですか?
Seqrite

学校区概要 Seqrite

Seqrite は、大手エンタープライズサイバーセキュリティソリューションプロバイダーです。サイバーセキュリティの簡素化に重点を置き、 Seqrite 包括的なソリューションとサービスを提供します...

記事 Seqrite »

関連記事

  • ランサムウェア攻撃による被害を最小限に抑えるための最適なインシデント対応手法

    2026 年 6 月 2 日
  • 身代金を支払わずにランサムウェア攻撃から復旧する方法

    2026 年 5 月 25 日
  • 攻撃者がBitLockerを悪用する方法:正規のツールをランサムウェアの武器に変える

    2025 年 3 月 11 日
注目の著者
  • Seqrite
    Seqrite

    Seqrite は、大手企業向けサイバーセキュリティソリューションプロバイダーです。重点分野は…

    より多くの記事を読んで Seqrite
  • ジョティ・カルレカー
    ジョティ・カルレカー

    私は、新興テクノロジーに関するコンテンツの作成を楽しむ熱心なライターです。

    Jyoti Karlekar の記事をもっと読む
  • ビニーシュ・P
    ビニーシュ・P

    私はサイバーセキュリティに情熱を注ぎ、熱心なライターでもあります。得意分野は…

    Bineesh P によるその他の記事を読む
  • サンジェイ・カトカル
    サンジェイ・カトカル

    Sanjay Katkar 氏は、Quick Heal Technologies の共同マネージング ディレクターです。

    サンジャイ・カトカーによるその他の記事を読む
トピック
apt (25) サイバー攻撃 (36) サイバー攻撃 (58) サイバー攻撃 (16) サイバー攻撃 (15) Cybersecurity (340) サイバーセキュリティ (34) サイバー脅威 (33) サイバー脅威 (51) データ侵害 (56) データ侵害 (29) データ損失 (28) データ損失防止 (34) data privacy (16) データ保護 (34) データセキュリティ (19) DLP (50) DPDP (14) DPDPA (17) Encryption (16) エンドポイントセキュリティ (112) エンタープライズセキュリティ (19) 悪用する (13) GDPR (14) マルウェア (76) マルウェア分析 (14) マルウェア攻撃 (23) MDM (27) Microsoft (15) MITER ATT&CK (13) ネットワークセキュリティ (26) フィッシング詐欺 (30) ランサムウェア (69) ransomware攻撃 (31) ransomware攻撃 (31) ransomwareの保護 (16) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Services (16) 脅威の検出 (13) Threat Intelライセンス (20) UTM (34) 脆弱性 (16) ゼロトラスト (13)
Seqrite ラボ

世界中でクラス最高の脅威防止、検出、対応ソリューションによりエンドポイント、データ、ネットワークのセキュリティを簡素化する、大手エンタープライズ IT セキュリティ ソリューション プロバイダーです。

続きを読む Seqrite

私たちに従ってください:

ニュースレターに登録

最新のサイバーセキュリティのトレンドと洞察に関する情報を入手してください。

ローディング
製品とサービス
  • クラウド
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • オンプレミス
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • マイクロビジネス
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • サイバーセキュリティと Data Privacy Awareness
資料
  • ブログ
  • ホワイトペーパー
  • データシート
  • 脅威レポート
  • マニュアル
  • PoV
  • 理解する Data Privacy
  • DPDP対話
  • ポリシーとコンプライアンス
  • EULA
  • ゴーディープ
  • SIA
  • プライバシーアワー
お問い合わせ
  • 登記事務所
  • サイバーセキュリティについて話しましょう
サポート
  • テクニカルサポート
  • ソフトウェア・ダウンロード
  • オフラインアップデータ
  • ファームウェア・アップグレード
  • アップグレード
  • 製品ドキュメント
私たちに関しては
  • 学校区概要 Seqrite
  • リーダーシップ
  • 受賞
  • ニュースルーム
パートナー
  • パートナープログラム
  • パートナーを探す
  • パートナーになる
  • Seqrite 認定

© 2026 クイックヒールテクノロジーズ株式会社

サイトマップ プライバシーポリシー 法的通知 クッキーポリシー 利用規約