アイディルートコンサルティングはランサムウェア攻撃への対応策をまとめた資料を発表した。「飲料メーカーA社」の被害事例を分析し、BCP策定や技術的対策の重要性を強調している。
この記事は会員限定です。会員登録(無料)すると全てご覧いただけます。
アイディルートコンサルティングは2026年2月9日、企業がランサムウェア(身代金要求型マルウェア)に対峙(たいじ)するために今すぐ取り組むべき対応策をまとめた資料を公表した。
これによると、昨今数多くの企業がランサムウェアの攻撃を受けており、「大手物流企業」「飲料メーカーA社」における感染被害が企業関係者に強い問題意識を喚起しているという。同資料は、A社で発生した事象を分析し、ランサムウェア被害を受けないための対策を提言したものだ。断片的な公開情報から、A社への攻撃パターンを同社が推察している。
その攻撃パターンとは、脆弱(ぜいじゃく)性を悪用してVPN(仮想プライベートネットワーク)装置から侵入し、認証情報の奪取や権限昇格を果たした後、横移動(ラテラルムーブメント)を経て機密情報の窃取・暗号化に至るという、昨今最も典型的なものだ。
またA社事例において経営面で甚大な打撃となった要因として、被害を食い止めるために対象の情報システムを外部ネットワークから切り離した結果、システムが使用不能となり、事業遂行に大きな支障が生じた点を挙げている。
同社は事業への影響を最小限にするための最優先の対策として、BCP(事業継続計画)の策定およびバックアップからの復旧訓練の整備が必要であるとしている。具体的には以下の3点の実施を推奨している。
ランサムウェア攻撃を顕在化させないための技術的対策として、同社はA社の事例を鑑みて2つの重要な対策を紹介している。
入り口のアクセス認証を厳格化し、認証後も通信を常に監視して横移動を制御する機能を持ち、ランサムウェア対策として有効な選択肢となる。特に入り口対策としてクライアント証明書による二要素認証方式とすることで、未インストールのPCからの侵入自体を防ぐことが可能である。
A社事例では特権アカウントが奪取されたことから、アカウントを不正利用されないための認証対策および特権アカウントの管理が重要となる。対策として二要素認証の採用や、特権アカウントを作業時のみ払い出す運用、特権管理ソリューションの導入が有効な手段であるとしている。
アイディルートコンサルティングは、対策を補強する最新ソリューションとして、暗号化を捕捉・退避してデータ復号を可能にするランサムウェア対策特化ソリューション「Halcyon」や、ダークWebなどでの機密情報取引を検知して攻撃の予兆を捉える脅威インテリジェンスの活用も促している。
さらに同社は、ランサムウェア対策の最優先事項は「ビジネス・事業への影響を最低限に抑える体制の構築」であるとしている。その上で、ZTNAやアカウント管理などの技術的なセキュリティ対策を講じることが、攻撃の未然防止や被害拡大防止につながると、結論付けている。
アサヒとアスクルへのランサムウェア攻撃、考えざるを得なくなった“設計の限界” LYZONが指摘
アサヒグループへの犯行声明で注目、ランサムウェア攻撃グループ「Qilin」とは KELA報告
前橋赤十字病院、「ランサムウェアは防げない」前提の“医療を止めない”データ復旧を整備Copyright © ITmedia, Inc. All Rights Reserved.
編集部からのお知らせ