ランサムウェア対策強化でするべき3つのポイント
ランサムウェア対策としてEDR機能やバックアップを導入している企業は増えてきました。しかし、EDRを無効化したり、バックアップ含めて暗号化を狙う攻撃も増えています。ではそれ以外で何を強化するべきでしょうか?
最優先はVPNのセキュリティ強化、次点でアクティブディレクトリなどの権限管理強化です。

①VPNのセキュリティ強化の必要性
以前からサイバー攻撃の多くがVPN・RDPを経由して侵入されていると言われており、昨年の警視庁の発表では7割以上がVPN、RDP経由という結果も。間違いなく最優先で行うべきは、VPNの正しい管理と見直しです。
現在、VPNの管理が確実にできているのか、まずは診断をお勧めします。

②アクティブディレクトリの設定強化
権限設定の中でも一番ランサムウェアに狙われやすいのがアクティブディレクトリ。アクティブディレクトリの権限設定に脆弱性がないか、怪しい変更があった場合にどのように発見するか、など考える必要があります。
そのためにも、現在のアクティブディレクトリの状況をまずは診断することをお勧めします。
③ダークウェブ調査の重要性
ダークウェブ調査は、サイバー攻撃の防止にはつながりませんが、被害の最小化、に効果的です。
昨今では、サイバー攻撃も分業化されています。
- 認証情報を情報窃取
- ダークウェブ上で認証情報へ掲載して販売
- ランサムウェア攻撃チームが情報を購入
- 実際にランサムウェア攻撃を実行
そのため、ダークウェブ上で情報漏洩が見つかったタイミングで、迅速に対応できれば大規模侵害を防ぐことができます。

2025年に大規模被害を起こしたランサムウェア
2025年は、アサヒグループホールディングスやASKULをはじめ、日本中で影響を受けるようなランサムウェア大規模侵害が発生。個人情報などの情報漏洩被害だけではなく、システムダウンによる業務停止という形で、売上、株価、取引先のビジネスにまで多く影響が派生。ランサムウェア対策の強化が再度注目されています。
被害に合う前に、まずは自社の状況を把握するための診断をご検討ください。
無料診断の資料をダウンロード
※システムエラーがフォームが表示されいないことがあります。その場合は下記ボタンよりフォームへ移動してください。
©株式会社サイバーセキュリティ総研

