Ransomware Defense
Threat Landscape
侵入を前提に、
被害を広げない。
ランサムウェア対策は、「感染を防ぐ」だけの時代から、「侵入されても被害を広げない」時代へ。セキュアファイルサーバー「ONEデジGuard」は、いまの共有フォルダのまま、ファイルサーバーをランサムウェアに強い環境に変えます。
巧妙化するランサムウェア攻撃、暗号化と情報流出の二重脅迫、侵入後のバックアップ破壊――。ONEデジGuardは、攻撃を止め、データを守り、壊れても戻す3層の防御で、これらの脅威に備えます。
ランサムウェアとは、感染した端末やネットワークのファイルを暗号化し、復旧と引き換えに身代金を要求するサイバー犯罪です。
ランサムウェアは、端末やサーバー内のデータを暗号化し、復旧と引き換えに身代金(Ransom)を要求するマルウェアの一種です。近年は、暗号化に加えて情報を窃取し、支払いを拒否した場合に公開すると脅す二重脅迫型ランサムウェアの被害も増加しており、企業の資産・業務・信用に深刻な被害を及ぼす脅威となっています。
近年、国内の企業・組織が被害を受けたランサムウェア事案は増加傾向にあります。標的は大企業だけでなく、中小企業・医療機関・自治体・教育機関にまで広がっており、業種や規模を問わずすべての企業にとって重要なセキュリティ課題となっています。
ランサムウェア被害の3大リスク
01
業務停止
ファイルサーバー・端末が暗号化され、業務が長期にわたって停止する事例が発生。
02
情報流出(二重脅迫)
窃取された情報が公開・売買され、取引先・顧客への信用失墜。
03
復旧コスト
身代金の支払い・システム復旧・訴訟対応など、事業活動に大きな負担が発生します。
Attack Vectors
メール、VPN、リモートデスクトップ。
侵入経路は多様化しています。
01
メール経由の侵入
標的型のフィッシングメールに添付されたファイルを開封することで感染。
02
VPN機器の脆弱性
VPN機器の未修正の脆弱性を悪用したネットワーク侵入。
03
リモートデスクトップ(RDP)の悪用
標的型のフィッシングメールに添付されたファイルを開封することで感染。
04
脆弱な端末・ソフトウェア
アップデートが行われていない端末を経由した侵入
05
不正サイト・改ざんサイト経由
悪意のあるサイトへのアクセスや改ざんされた正規サイトからのマルウェアダウンロード。
06
サプライチェーン攻撃
取引先や業務委託先を経由した間接的な侵入。
攻撃手口の最新傾向
- 侵入後、ネットワーク内部でログを消去しながら横展開(ラテラルムーブメント)。
- 管理者権限を奪取し、ファイルサーバー・バックアップ領域を特定。
- 通信を暗号化して検知を回避しながらデータを外部送信。
- データを窃取したうえで暗号化し、二重脅迫で身代金を要求。
Why It Fails
なぜ、既存の対策だけでは防ぎきれないのか。
多くの企業がアンチウイルス、EDR(Endpoint Detection and Response)、VPN、ファイアウォール、バックアップなど、様々なセキュリティ対策ツールを導入しています。しかし、ランサムウェア攻撃は年々巧妙化・高度化しており、攻撃の範囲も拡大していることから、侵入そのものを完全に防ぐことは現実的ではないという視点が広がりつつあります。
さらに深刻なのが、バックアップ領域自体が攻撃対象となっているという事実です。攻撃者は侵入後、ネットワーク上のバックアップサーバーを特定し、本体データと同時に暗号化・破壊するケースが増えています。バックアップが「最後の砦」として機能しなくなる時代に、私たちは既に突入しています。
対策
| アンチウイルス・EDR | 未知の亜種や正規プロセスに偽装された攻撃の検知が難しい。 |
| ファイアウォール・VPN | 正当な認証情報を奪取された内部侵入には無力。 |
| バックアップ | バックアップ領域自体が同時に暗号化・破壊されるリスク。 |
| 暗号化ストレージ | 管理者権限を奪取されれば復号されてしまう |
| ログ監視 | 攻撃検知後の対応が中心で、被害の未然防止には直結しない。 |
これらの対策はいずれも重要ですが、それだけではランサムウェアの根本的な脅威に対応しきれないのが現実です。
Our Approach
止める。守る。戻す。
3層の防御で、ランサムウェアの被害を最小限に。
ONEデジGuardは、統合サイバーセキュリティシリーズ「ONEデジSecurity」のセキュアファイルサーバーです。ファイル操作のふるまいから攻撃を見つけて止め、データは暗号化したうえで断片に分けて保管し、保管中の破損や劣化は点検して元に戻します。侵入を許しても、被害が広がる前に止め、持ち出されたデータは読めない状態を保ちます。
01
止める
(ふるまい検知)
ランサムウェア特有の操作を検知し、問題のある接続だけを遮断します。ほかの社員は、そのまま仕事を続けられます。
02
守る
(秘密分散保管)
データを暗号化し、4つの断片に分けて無意味化したうえで、予備を加えた6つを別々の保管先に保管します。一部が盗まれても中身は読めず、2つが壊れても読み出しは止まりません。
03
戻す
(定期点検・再構築)
保管中の断片を定期的に点検し、破損や劣化を見つけたときは、運用者の承認を経て元の状態に再構築します。
ランサムウェアの侵入経路は、メール・VPN・脆弱な端末の3つが中心です。
Three Values
侵入を前提にした、新しいランサムウェア対策。
盗まれても、読めない
データは暗号化したうえで断片に分けて保管されるため、一部が持ち出されても中身は読み取れません。二重脅迫型攻撃による情報流出のリスクを抑えます。
操作は、今までどおり
ONEデジGuardは、いまの共有フォルダと置き換えるだけで導入でき、社員の操作は変わりません。保護の仕組みはすべて裏側で動くため、新しい手順の教育も必要ありません。
お客様の環境に合わせて最適な導入をご提案
ランサムウェア対策への取り組み方は、企業ごとの環境やご要望によって異なります。SecuShardではお客様の状況を丁寧にヒアリングし、最適な導入プランをご提案いたします。まずはお気軽にお問い合わせください。
Trust
国家レベルのサイバー犯罪と対峙してきた知見が、SecuShardの品質を支えます。

河原 淳平
SecuShardは、河原 淳平 氏を特別顧問に迎えています。河原氏は、2022年に警察庁で新設されたサイバー警察局の初代局長を務めた人物であり、国家レベルでサイバー犯罪・サイバー攻撃対策の指揮を執ってきた第一人者です。
現場で培われた深い知見と最新のサイバー脅威動向が、SecuShardのサービス設計・運用体制・お客様支援に反映されています。私たちは単なるプロダクト提供にとどまらず、日本のサイバーセキュリティの最前線に立つ知見をもって、お客様の情報資産を守ります。
1988年、警察庁入庁。国際刑事警察機構事務総局(フランス)においてICPO国際通信網の近代化と暗号システムの運用管理を担う。帰国後、兵庫県警察本部外事課長、和歌山県警察本部警務部長、石川県警察本部長、警察庁長官官房サイバーセキュリティ・情報化審議官、同情報通信局長等を経て、2022年新設された警察庁サイバー警察局の初代局長に就任。2024年1月に警察庁を退官。
Use Cases
ONEデジGuardが力を発揮する導入シーン
ファイルサーバー全体をランサムウェアの被害から守りたい
バックアップだけでは不安が残り、より確実な対策を検討している
二重脅迫型攻撃による情報流出リスクを構造的にゼロにしたい
強固なランサムウェア対策で事業継続性を確保したい
医療・金融・製造・自治体など、機密性の高いデータ・資産を扱う組織
EDRやVPNなど既存のセキュリティ対策の限界を感じている
経営層に対して投資対効果のあるランサムウェア対策を提案したい
FAQ
ランサムウェア対策に関するよくある質問
ランサムウェアとは何ですか?
ランサムウェアとは、感染した端末やネットワーク上のファイルを暗号化し、復旧と引き換えに身代金を要求するマルウェア(不正プログラム)の総称です。近年は情報の窃取と公開を脅迫材料にする二重脅迫型の手口も増加しています。
ランサムウェアの主な感染経路は?
メールに添付された不正ファイル、VPN機器の脆弱性、リモートデスクトップの不正アクセス、脆弱な端末やソフトウェア、サプライチェーン経由の侵入が代表的な感染経路です。
バックアップだけでランサムウェア対策になりますか?
バックアップは重要な対策ですが、それだけでは不十分です。近年の攻撃では、侵入後にバックアップ領域自体が特定・暗号化される事例が増えています。バックアップは重要な対策ですが、それだけでは不十分です。近年の攻撃では、侵入後にバックアップ領域自体が特定・暗号化される事例が増えています。バックアップに加えて、侵入を検知して止める対策や、データそのものを読めない状態で保管する対策を組み合わせることが効果的です。
EDRやVPNを導入していれば安全ですか?
EDRやVPNは重要なセキュリティ対策ですが、正当な認証情報を奪取された侵入や未知の攻撃には限界があります。EDRやVPNは重要なセキュリティ対策ですが、正当な認証情報を奪取された侵入や未知の攻撃には限界があります。侵入されることを前提に、被害を最小限に抑える対策との組み合わせが重要です。
ONEデジGuardはどんな企業に向いていますか?
共有フォルダで機密性の高いデータを扱う企業、情報流出のリスクを抑えたい企業、専任のセキュリティ担当者がいない企業に適しています。医療、金融、製造、自治体などで特に効果を発揮します。医療、金融、製造、自治体などで特に有効です。
導入後の業務への影響はありますか?
社員の操作は今までどおりです。いまの共有フォルダと置き換えるだけで、普段のファイルを開く・保存する操作は変わりません。導入方法は環境によって異なるため、事前のヒアリングをもとにご提案します。SecuShardでは事前のヒアリングをもとに、業務への影響を考慮した導入計画をご提案いたします。詳細はお気軽にお問い合わせください。
SecuShardの信頼性はどのように担保されていますか?
SecuShardは、2022年新設の警察庁サイバー警察局 初代局長である河原淳平氏を特別顧問に迎えており、国家レベルのサイバー犯罪対策の知見をサービス設計・運用に反映しています。
導入までにどれくらいの期間が必要ですか?
環境や規模により異なりますが、まずはお問い合わせいただき、現状のセキュリティ課題やファイルサーバー構成を確認したうえで最適な導入プランをご提案いたします。
ランサムウェア対策は、
SecuShardにご相談ください。
「感染を防ぐ」だけの対策から、「侵入されても被害を広げない」対策へ。
SecuShardは、警察庁サイバー警察局初代局長の知見を活かしたセキュアファイルサーバー「ONEデジGuard」で、貴社のファイルサーバーと情報資産を守ります。
ランサムウェアの脅威に備える最新のセキュリティ対策を、ぜひご検討ください。