侵入型ランサム攻撃は暗号化までにはラグがある──その間に手を打つことは可能か(2/3 ページ)
ウイルススキャンは非推奨(場合による)
逆に、対処する中で推奨されない行動もある。アンチウイルスソフトなどによる「フルスキャン」だ。
「のちのち調査するつもりなら、フルスキャンはおすすめできません」(秋良さん)
これも状況次第のため絶対にやってはいけないとまではいえない。しかし、アンチウイルスソフトであればリアルタイムにウイルスのスキャンをやっていると考えられるため、改めてフルスキャンしても意味がない可能性もあるという。
フルスキャンを実行すると、大量のログデータが発生して事後のログ調査が大変になったり、ディスクへの書き込みが発生してデータの復元に支障が出たりする可能性もある。
暗号化を解くのは現実的ではない 復元、対策、被害調査を平行
侵入段階や偵察段階で対処できず、暗号化を許してしまった場合は、もう「業務継続のために、いかにデータを復元するか」という方向性になっていく。復元とは、暗号化を解くのではなく、バックアップなどからデータを取り出すという意味になる。
「捜査機関などが復号のためのキーを手に入れられれば元に戻せるかもしれないですが、そういうケースは復号できるとして1、2年先の話になるので、現実的ではないかなと思います」(秋良さん)
データの復元とは別に、再度攻撃者が侵入しないよう攻撃者を排除し、セキュリティホールをつぶす作業も並行して実施することになる。もう一つ必要なのが、関係者などに被害状況を伝えるための調査だ。
これらの作業は、インシデント発生時に経営陣と専門家などで構成される“緊急対策チーム”などが主に対応する。
CIO(最高情報責任者)やCISO(最高情報セキュリティ責任者)など、ある程度情報セキュリティに関する知識を持った人員が経営層にいるとスムーズに対処しやすいという。大企業の場合はCSIRT(シーサート:コンピュータセキュリティインシデント対応チーム)という組織を持っている場合もある。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
Excel、40年続く原則を変更へ 1個のセルで複数の値を扱う新機能
-
2
チケット販売サイト「イープラス」に不正アクセス、個人情報1463件漏えい 口座情報や住所なども一部流出
-
3
日本郵便に不正アクセスか 国際郵便の「調査請求Web受付」を停止、原因は調査中
-
4
“期限切れクレカ”を蘇らせ、不正にタッチ決済する「ゾンビカード攻撃」 米研究チームが検証
-
5
Geminiの「Gem」廃止へ、11月17日から「スキル」へ刷新
-
6
ヤマト運輸「クロネコ代金後払い」、不正アクセスでサービス停止、宅急便などは通常通り
-
7
IIJ、新人エンジニア向け研修教材を無料公開 Web技術の基礎から生成AI活用まで20講義超
-
8
レゴランド・ジャパン・ホテル、外部予約サービスへの不正アクセスで個人情報漏えいか 予約1557件分に影響
-
9
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
10
「タイムズカー」会員情報約660万件漏えい 運転免許画像など 不正アクセスで
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR