ランサムウェア(身代金型ウイルス)とは
攻撃・脅威の種類
定義
侵入後にデータを暗号化し、復号と引き換えに身代金を要求するマルウェアです。近年は窃取データの公開も脅す二重恐喝が主流です。
なぜ危険か
業務停止、データ喪失、情報漏洩、復旧費用と信用失墜など、事業継続を揺るがす被害になります。
確認方法
侵入経路となる既知脆弱性(RCE等)の放置や、公開された管理機能がないかを確認します。バックアップと多要素認証も重要です。
この項目の対策を、運用ごと任せるなら
サイトドックは、月次の定期診断で弱点を継続的に見つけ、エッジで治せるものはその場で自動修復する統合型セキュリティサービスです。実施した対策は毎月のレポート(PDF)でお届けします。