• 製品とサービス
        • クラウド

          • エンドポイント保護
          • エンドポイントの検出と応答
          • モバイルデバイス管理
          • BYOD
          • 拡張された検出と応答
          • ゼロトラストネットワークアクセス
          • Data Privacy
        • オンプレミス

          • エンドポイント保護
          • エンドポイントの検出と応答
          • Data Privacy
        • Platform

          • マルウェア分析プラットフォーム
        • ディーラー&卸売

          • SOHOトータルエディション
        • サービス

          • 脅威情報
          • デジタルリスク保護サービス(DRPS)
          • ランサムウェア復旧サービス (RRaaS)
          • DPDPコンプライアンス
          • 管理された検出と応答
  • ソリューション
    • 金融・保険
    • 学位
    • 政府・公共機関
    • 健康
    • ITeS
    • 製造現場
  • 貴社名
    • Seqriteについて
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • パートナー
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • リソース
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • データプライバシーを理解する
    • DPDP対話
情報技術、ネットワーク、サイバーセキュリティに関するブログ | Seqrite Blog
営業担当者へ連絡
  • 製品とサービス
        • クラウド

          • エンドポイント保護
          • エンドポイントの検出と応答
          • モバイルデバイス管理
          • BYOD
          • 拡張された検出と応答
          • ゼロトラストネットワークアクセス
          • Data Privacy
        • オンプレミス

          • エンドポイント保護
          • エンドポイントの検出と応答
          • Data Privacy
        • Platform

          • マルウェア分析プラットフォーム
        • ディーラー&卸売

          • SOHOトータルエディション
        • サービス

          • 脅威情報
          • デジタルリスク保護サービス(DRPS)
          • ランサムウェア復旧サービス (RRaaS)
          • DPDPコンプライアンス
          • 管理された検出と応答
  • ソリューション
    • 金融・保険
    • 学位
    • 政府・公共機関
    • 健康
    • ITeS
    • 製造現場
  • 貴社名
    • Seqriteについて
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • パートナー
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • リソース
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • データプライバシーを理解する
    • DPDP対話
ホーム  /  ランサムウェア  / ハッカーに身代金を支払ってはいけない理由
ハッカーに身代金を支払ってはいけない理由
08 2月 2018

ハッカーに身代金を支払ってはいけない理由

著者 セクライト
セクライト
ランサムウェア
7
株式

2017年にWannaCryが世界を席巻して以来、ランサムウェアはネットワーク管理者にとって最悪の悪夢となっている。それは理由がないわけではない。壊滅的な被害をもたらすランサムウェアは、 WannaCryランサムウェア攻撃 200,000カ国で150万台以上のコンピュータが被害を受け、甚大な被害をもたらしました。PetyaやBad Rabbitといった他の著名なランサムウェア攻撃も大きな被害をもたらしました。しかし、どの組織も安全ではありません。ランサムウェアは、ハッカーがシステムにアクセスしてデータを暗号化し、元のユーザーをロックアウトすることで機能します。元のユーザーは、一定額の身代金(多くの場合、暗号通貨)を支払わなければ、情報が削除または漏洩すると脅され、支払えばデータを復号するための鍵が手に入ります。

では、このような最悪のシナリオにおいて、組織はどうすべきでしょうか?もしハッキングされ、すべてのデータが悪意のあるハッカーの手に渡り、身代金を支払わなければ返却しないと脅迫された場合、組織は身代金を支払うべきでしょうか?

ほとんどのセキュリティ専門家からのアドバイスは「いいえ」です。

犯罪者に屈するな

考慮する テルストラサイバーセキュリティレポート2017調査によると、60年にオーストラリアの組織の2017%がランサムウェア攻撃を受け、そのうち57%が身代金を支払ったことが明らかになりました。しかし、データ復旧に成功した組織はXNUMX分のXNUMX近くに上りました。このことから導き出される結論は単純です。身代金を支払ってもデータが復旧する保証はなく、さらに重要なのは、身代金を支払えば問題が悪化するだけだということです。

身代金を支払うことは、サイバー犯罪者がこの種の攻撃を続ける動機となります。また、企業はデータを取り戻すために身代金を支払う意思があるという、より弱い標的とみなされることになります。このような状況では、犯罪者側はすでに優位に立っています。たとえ復号鍵を提供できたとしても(可能性は極めて低いですが)、企業は既に身代金を支払う意思があると宣伝しているため、再び標的にされる可能性は十分にあります。ハッカーは、組織が身代金を支払う意思があると分かると、身代金の額を増額する可能性もあります。

データの返却は保証されない

しかし、おそらくもっと重要なのは、企業がデータを回復できる保証がないため、支払った身代金は完全に無駄になる可能性があるということです。ハッカーにはデータを返却する動機がほとんどなく、匿名性を保ちたいのです。特にWannaCryの場合、誰が身代金を支払ったかを特定する仕組みがなかったため、身代金を支払った後もデータは暗号化されたままでした。

しかし、絶望的な状況では、企業は他に選択肢がないと感じるかもしれませんが、結果について考え、組織を再構築すべきです。予防は常に治療に勝ります。組織がセキュリティシステムを堅牢に保つための方法には、次のようなものがあります。

  1. 適切なセキュリティ ソリューションの導入: 強力なセキュリティソリューションは、組織の防御を維持する上で大きな役割を果たします。Seqriteの エンドポイントセキュリティ(EPS) ランサムウェアに対する保護機能が組み込まれており、高度な脅威からネットワークを保護するのに適したオプションです。
  2. DRaaS ソリューションの使用: 災害復旧サービス(DraaS)ソリューションは、物理サービスと仮想サービスを別の場所に複製し、ホストします。元のサイトで災害が発生した場合でも、別のサイトからサービスにアクセスし、バックアップすることができます。このようなソリューションを活用することで、組織はランサムウェアからの復旧が可能になります。
  3. 従業員の意識: 組織は、ランサムウェアを含むさまざまな種類のマルウェアの危険性について従業員を教育することで、大きな効果を発揮できます。こうしたトレーニングには、疑わしいリンク、フィッシング詐欺、不正アクセスされた添付ファイルの検出、その他システムを侵害する可能性のある同様の手法に関する認識を高めることが含まれます。

ランサムウェア攻撃は、襲い掛かると恐ろしく壊滅的な被害をもたらすように思えるかもしれません。しかし、ネットワーク管理者や企業幹部は、危機的状況下でも冷静さを保たなければなりません。身代金を支払いたいという誘惑に駆られることもあるでしょうが、それは無駄な支払いとなり、長期的にはさらなる被害につながる可能性があることを常に念頭に置くことが重要です。

お客様のビジネスのITセキュリティパートナーとして、 セクライト 高度なサイバー脅威からエンドポイントを包括的に保護します。詳しくは、 ウェブサイト or

seqrite_cta1

 以前の投稿暗号通貨マイニングマルウェア:ハッカーの新たなお気に入り
次の投稿  The Runner: SamSam ランサムウェア キャンペーンの主要コンポーネント...
セクライト

Seqriteについて

Seqriteは、エンタープライズ向けサイバーセキュリティソリューションのリーディングプロバイダーです。サイバーセキュリティの簡素化に重点を置き、包括的なソリューションとサービスを提供しています。

Seqriteの記事 »

関連記事

  • 公開共有SMB2接続を介したランサムウェア攻撃とSeqriteによる保護

    2025 年 3 月 11 日
  • 攻撃者がBitLockerを悪用する方法:正規のツールをランサムウェアの武器に変える

    2025 年 3 月 11 日
  • 中小企業の脆弱性:「WantToCry」ランサムウェア攻撃の背後にある隠れたリスク

    2025 年 1 月 31 日
注目の著者
  • セクライト
    セクライト

    Seqriteは、エンタープライズ向けサイバーセキュリティソリューションのリーディングプロバイダーです。…

    続きを読む..
  • ジョティ・カルレカー
    ジョティ・カルレカー

    私は、新興テクノロジーに関するコンテンツの作成を楽しむ熱心なライターです。

    続きを読む..
  • ビニーシュ・P
    ビニーシュ・P

    私はサイバーセキュリティに情熱を注ぎ、熱心なライターでもあります。得意分野は…

    続きを読む..
  • サンジェイ・カトカル
    サンジェイ・カトカル

    Sanjay Katkar 氏は、Quick Heal Technologies の共同マネージング ディレクターです。

    続きを読む..
トピック
apt (25) サイバー攻撃 (36) サイバー攻撃 (58) サイバー攻撃 (16) サイバー攻撃 (15) Cybersecurity (335) サイバーセキュリティ (34) サイバー脅威 (33) サイバー脅威 (50) データ侵害 (56) データ侵害 (29) データ損失 (28) データ損失防止 (34) データプライバシー (15) データ保護 (32) データセキュリティ (17) DLP (50) DPDP (14) DPDPA (16) Encryption (16) エンドポイントセキュリティ (110) エンタープライズセキュリティ (18) 悪用する (13) GDPR (13) マルウェア (76) マルウェア分析 (13) マルウェア攻撃 (23) マルウェア攻撃 (12) MDM (27) Microsoft (15) ネットワークセキュリティ (24) パッチ管理 (12) フィッシング詐欺 (29) ランサムウェア (69) ransomware攻撃 (30) ransomware攻撃 (30) ransomwareの保護 (14) セクライト (41) Seqrite暗号化 (27) セクライト EPS (33) Seqriteサービス (16) 脅威情報 (13) UTM (34) 脆弱性 (16) ゼロトラスト (13)
情報技術、ネットワーク、サイバーセキュリティに関するブログ | Seqrite

世界中でクラス最高の脅威防止、検出、対応ソリューションによりエンドポイント、データ、ネットワークのセキュリティを簡素化する、大手エンタープライズ IT セキュリティ ソリューション プロバイダーです。

つづきを読む

私たちに従ってください:

ニュースレターに登録

最新のサイバーセキュリティのトレンドと洞察に関する情報を入手してください。

ローディング
製品とサービス
  • クラウド
  • エンドポイント保護
  • エンドポイントの検出と応答
  • モバイルデバイス管理
  • BYOD
  • 拡張された検出と応答
  • ゼロトラストネットワークアクセス
  • Data Privacy
  • オンプレミス
  • エンドポイント保護
  • エンドポイントの検出と応答
  • Data Privacy
  • Platform
  • マルウェア分析プラットフォーム
  • マイクロビジネス
  • SOHOトータルエディション
  • サービス
  • 脅威情報
  • デジタルリスク保護サービス(DRPS)
  • ランサムウェア復旧サービス (RRaaS)
  • DPDPコンプライアンス
  • 管理された検出と応答
リソース
  • ブログ
  • ホワイトペーパー
  • データシート
  • 脅威レポート
  • マニュアル
  • PoV
  • データプライバシーを理解する
  • DPDP対話
  • ポリシーとコンプライアンス
  • EULA
  • ゴーディープ
  • SIA
お問い合わせ
  • 登記事務所
  • 最寄りのオフィス
  • サイバーセキュリティについて話しましょう
サポート
  • テクニカルサポート
  • ソフトウェア・ダウンロード
  • オフラインアップデータ
  • ファームウェア・アップグレード
  • アップグレード
  • 製品ドキュメント
私たちに関しては
  • Seqriteについて
  • リーダーシップ
  • 受賞
  • ニュースルーム
Partner
  • パートナープログラム
  • パートナーを探す
  • パートナーになる
  • Seqrite認定

© 2026 クイックヒールテクノロジーズ株式会社

サイトマップ プライバシーポリシー 法的通知 クッキーポリシー 利用規約