💀 疑似体験
ランサムウェア疑似体験
データを人質にとって身代金を要求する「ランサムウェア」。病院、港、出版社、自治体、そして中小企業や個人事業主も被害に遭っています。
ここでは、感染から身代金の支払いまでを、安全に体験します。
あなたは今日、小さな会社の事務担当です。
朝、パソコンを開いてメールをチェックするところから始まります。
🛟
安心してください。これは完全な疑似体験です。あなたのパソコンのファイルには一切触れませんし、本物のお金も動きません。怖くなったら、いつでも画面上の「体験をやめる」か Esc キーで戻れます。
体験のふりかえり
先に体験した人も、まだの人も。ランサムウェアの本当の怖さと、その備え方。
💸 払っても、戻る保証はない
相手は犯罪者です。払っても復号ツールが動かない、一部しか戻らない、追加で要求される――そうした例は珍しくありません。「払えば戻る」は希望的観測です。
📤 「二重恐喝」が当たり前
今のランサムウェアは、暗号化の前にデータを盗み出します。「払わなければ公開する」と脅し、払っても公開されたり、別の犯罪者に売られることも。
🎯 払うと「払う人リスト」に載る
一度払った組織は「また払う相手」として、再び狙われやすくなります。そして支払ったお金は、次の被害者を生む資金になります。
🧑🤝🧑 個人の注意だけでは防げない
体験で「開かない」を選んでも、別の入口(VPN機器の穴、同僚、取引先)から入られました。だからこそアップデートとバックアップという「仕組み」の備えが効きます。
もしも本当に感染したら:初動の5ステップ
- ネットから切り離す。LANケーブルを抜く・Wi-Fiをオフに。電源はすぐには切らない(調査に必要な情報が消えることがあるため。会社なら担当者の指示に従う)。
- 画面を写真に撮る。脅迫文、表示されている連絡先、ファイル名の変化など。
- すぐに報告。会社なら上司と情報システム担当へ。隠すほど被害が広がります。怒られる心配より、報告の早さ。
- 相談・通報する。都道府県警察のサイバー犯罪相談窓口、IPA、組織なら JPCERT/CC などへ。→ 相談窓口一覧
- 自分で犯人と交渉しない。復号ツールが公開されている種類もあります(国際プロジェクト No More Ransom)。
GACHI / 現代のランサムウェア事情
- RaaS(Ransomware as a Service):開発者とアフィリエイト(実行役)の分業。侵入はイニシャルアクセスブローカーから購入されることも多い。
- 典型的な流れ:VPN・RDP等の脆弱性や認証情報で初期侵入 → 権限昇格・AD掌握 → 横展開 → バックアップ破壊 → データ窃取 → 一斉暗号化(週末・連休夜間が多い)。→ キルチェーン
- 暗号化を伴わない「ノーウェアランサム」(窃取+脅迫のみ)も増加。暗号化対策だけでは不十分で、データ持ち出しの検知(DLP、egress監視)も必要。
- 身代金の支払いは、制裁対象への送金となるリスクや、支払いの事実自体が再攻撃を招くリスクがある。各国政府・業界団体は支払いに否定的な立場を示している。
- 個人情報が漏えいした場合、個人情報保護法に基づく個人情報保護委員会への報告・本人通知が必要となるケースがある(組織向け)。