プライバシーザムライ
プライバシーザムライ 中 康二です(オプティマ・ソリューションズ株式会社 代表取締役)。ソニー出身。プライバシーマークとISMSの専門家。個人情報保護/情報セキュリティに関して、最新の情報を皆様にわかりやすく発信しています。
皆さんこんにちは。
プライバシーザムライ中康二です。
ここ数年、ランサムウェア攻撃による被害が国内で多発しています。報道で大きく取り上げられた主なものだけでも下記のようなものがあります。
- 2021年7月 上場企業の「ニップン」がランサムウェア攻撃を受けて業務データが暗号化され、決算発表を延期する事態に
- 2021年10月 徳島県の「つるぎ町立半田病院」がランサムウェア攻撃を受けて、電子カルテのデータが暗号化され、医療サービスの提供に大きな支障が発生
- 2022年10月 「大阪急性期・総合医療センター」がランサムウェア攻撃を受けて、電子カルテのデータが暗号化され、医療サービスの提供に大きな支障が発生
- 2023年6月 社労士向けクラウドサービスを運営する「エムケイシステム」がランサムウェア攻撃を受けて、サービスが停止、全国の多数の社労士事務所や顧問先企業での利用が停止した。
- 2023年7月 「名古屋港運協会」がランサムウェア攻撃を受けて管理システムが停止し、3日間コンテナ搬出入作業がストップした。
- 2024年1月 漁網メーカーの「日東製網」がランサムウェア攻撃を受けて業務データが暗号化され、決算発表を延期する事態に
- 2024年2月 商業施設を運営する「イズミ」がランサムウェア攻撃を受けて業務データが暗号化され、決算発表を延期する事態に
- 2024年5月 印刷大手イセトーにランサムウェア攻撃があり、金融機関や自治体など含む多くの顧客から受託した個人情報が流出
- 2024年6月 KADOKAWA/ニコニコ動画で大規模な障害を発生させ、グループ全体の業務が停止、ニコニコ動画は1か月以上かけてシステム全体を再構築する事態に
このランサムウェア攻撃とは一体何なんでしょうか?私プライバシーザムライが、一から分かりやすく解説したいと思います。
(1)ランサムウェア=身代金を要求する不正ソフトウェア
ランサムウェアとは、身代金を要求する不正ソフトウェアのことです。
2017年に流行した「WannaCry」というランサムウェアのことを覚えている人は多いのではないかと思います。通常のウイルスと同じようにばらまかれて、感染が拡大し、感染してしまったパソコンのファイルは暗号化されてしまって、いくばくかのビットコインを支払わないと戻してもらえないというものでした。