被害の拡大が止まらないランサムウェアとセキュリティ対策について

掲載日:2024年11月14日
更新日:2025年04月01日

被害の拡大が止まらないランサムウェアとセキュリティ対策について

パソコンやスマートフォン、タブレット端末、スマート家電など、インターネットに接続する端末は現代では数多くあります。

インターネットに接続するエンドポイントが増えるほど、コンピュータウイルスの感染被害にあう可能性も増えていきます。

たとえば2024年8月、株式会社KADOKAWAは「ランサムウェア」の感染被害にあい、個人情報が25万件以上流出、約2カ月に及ぶサービス停止、その間のクリエイターへの補償費用やサーバの復旧費用で2025年3月期で36億円の特別損失を計上する見通しなるなど、大きな被害が発生しました。

そこで本記事では、被害が拡大している「ランサムウェア」についての解説と、脅威に対するセキュリティ対策についてご紹介していきます。

目次

    ランサムウェアとは

    ランサムウェアとは、マルウェア (悪意のあるソフトウェアやコードの総称) の一種で、「ランサム (Ransom=身代金) 」と「ソフトウェア (Software)」を組み合わせた言葉です。

    ランサムウェアに感染するとサーバやパソコン内のデータパソコンやスマートフォンが暗号化され、利用ができなくなります。
    そして、暗号化されたデータを元に戻すための対価として端末を元に戻すことを条件に、身代金を要求する手口が一般的です。

    ランサムウェアに感染すると以下のような被害がでます。

    • サーバやパソコンなどの端末が暗号化され、利用できなくなる
    • 業務用システムなどの利用もできないため、企業活動に支障が出る

    警察庁が令和5年9月に公表した「令和5年上半期におけるサイバー空間をめぐる脅威の情勢等について」によると、令和5年上半期に都道府県警察から警察庁に報告のあった件数は103件であり、令和4年上半期以降、高い水準で推移しています。

    また、ランサムウェア被害からの復旧に関して53件の有効回答があり、1,000万円以上の費用を要したものが16件と、全体の30%を占めています。

    こういった被害に備え、あらかじめセキュリティ対策をすることが重要となります。

    セキュリティ対策について

    現在、サーバやパソコンへウイルス対策ソフトをインストールするのが当たり前になっていますが、多くの場合「EPP (Endpoint Protection Platform)」と呼ばれる従来型のウイルス対策ソフトがインストールされています。

    しかし、ランサムウェア感染が度々発生していることから、EPPのみでは対策として不足していることは明らかになってきました。
    そこで現在、セキュリティ対策として活用が進んでいるのが「EDR (Endpoint Detection and Response)」です。

    EPPとEDRの違いについて、下記で解説いたします。

    EPP (Endpoint Protection Platform) とは

    ウイルス対策ソフトなどをパソコン・サーバにインストールし、定期的に更新されるパターンファイルをもとにウイルスを検知します。

    既知のウイルスは検知可能ですが、未知のウイルス (特定の企業を狙い撃ちにしたランサムウェアなど) の場合、検知できずにすり抜けてしまいます。

    また、Protection (守る) がメインとなりますので、万が一ウイルス感染してしまった場合の対応はカバーしていません。

    EDR (Endpoint Detection and Response) とは

    EPPがサイバー攻撃を水際で防ぐことを目的としている一方、EDRはそれらをすり抜けてウイルス感染してしまった際の対処を、迅速に行うためのものです。

    • パソコンやサーバなどのエンドポイントの挙動を常時監視することで、脅威をいち早く検出
    • 脅威に関する情報を収集し、ウイルスの感染経路や影響範囲、漏洩した情報などを分析
    • エンドポイントをネットワークから切り離すなど、感染後に取るべき対応策を提示

    バックアップの重要性について

    ここまでランサムウェアとセキュリティ対策について解説しましたが、ウイルス感染時に関するもう一つ重要な要素として「バックアップ」が挙げられます。

    EPP・EDRを活用し対策を行っても、万が一ランサムウェアに感染した場合、パソコンが暗号化されているため、実際の復旧は難しいでしょう。

    しかし、バックアップを事前に取っておくことで、バックアップからのリストアも可能となります。

    ビッグローブでは、オンプレミスのパソコン・サーバやクラウドサーバをバックアップできる「BIGLOBEクラウドバックアップ」と、EPP・EDR機能を持つ「BIGLOBEクラウドバックアップ ウイルス対策オプション」(*1) を提供しています。

    *1 「BIGLOBEクラウドバックアップ ウイルス対策オプション」は「BIGLOBEクラウドバックアップ」の追加オプションとして購入可能です

    万が一ランサムウェアに感染してしまった場合でも、「BIGLOBEクラウドバックアップ ウイルス対策オプション」に含まれるセーフリストア機能により、バックアップに含まれるランサムウェアを除外したうえでリストアすることが可能です。

    セキュリティ対策にお悩みのお客さまは、ぜひお気軽にビッグローブ法人コンタクトセンターあてにご相談ください。

    メルマガ登録

    BIGLOBEクラウドホスティングに関する最新情報を定期的にお届けいたします。
    配信をご希望の方は、こちらからご登録ください。

    最新コラム

    スマホにセキュリティ対策は必要なのか

    スマホにセキュリティ対策は必要なのか

    サービス・製品

    キーワード

    • セキュリティ
    • インフラ強化

    課題・目的

    • セキュリティ対策を強化したい
    マルウェアの脅威と対策

    マルウェアの脅威と対策

    サービス・製品

    キーワード

    • セキュリティ
    • Webサーバー

    課題・目的

    • セキュリティ対策を強化したい
    法人の格安スマホ導入時に注意するべきポイント

    法人の格安スマホ導入時に注意するべきポイント

    サービス・製品

    キーワード

    • プロバイダー
    • スマホ

    課題・目的

    • 経費削減したい
    • モバイルの活用を進めたい
    格安SIMの契約方法は?メリット・デメリットや選び方もご紹介

    格安SIMの契約方法は?メリット・デメリットや選び方もご紹介

    サービス・製品

    キーワード

    • スマホ
    • 格安SIM

    課題・目的

    • 経費削減したい
    • モバイルの活用を進めたい

    関連コラム(導入サービス・製品)

    「業務サーバパック」活用で業務システムのクラウド化をスムーズに!| コラム・活用方法 | BIGLOBE biz.

    「業務サーバパック」活用で業務システムのクラウド化をスムーズに!| コラム・活用方法 | BI...

    サービス・製品

    キーワード

    • インフラ強化
    • Webサーバー

    課題・目的

    • セキュリティ対策を強化したい
    【対談】中堅・中小企業の「働き方改革」に勤怠管理システムのクラウド化が必須の理由

    【対談】中堅・中小企業の「働き方改革」に勤怠管理システムのクラウド化が必須の理由

    サービス・製品

    キーワード

    • セキュリティ
    • 業務効率化

    課題・目的

    • DXを推進したい
    販売管理業務のDXに欠かせない、クラウド型の業務システムとは?

    販売管理業務のDXに欠かせない、クラウド型の業務システムとは?

    サービス・製品

    キーワード

    • 業務効率化
    • コスト削減

    課題・目的

    • DXを推進したい
    「売上原価Pro for クラウド」で原価管理業務を効率化しませんか?

    「売上原価Pro for クラウド」で原価管理業務を効率化しませんか?

    サービス・製品

    キーワード

    • 業務効率化
    • DX

    課題・目的

    • DXを推進したい

    関連コラム(キーワード)

    CMS導入のメリット

    CMS導入のメリット

    サービス・製品

    キーワード

    • Webサーバー

    関連コラム(課題・目的)

    スマホにセキュリティ対策は必要なのか

    スマホにセキュリティ対策は必要なのか

    サービス・製品

    キーワード

    • セキュリティ
    • インフラ強化

    課題・目的

    • セキュリティ対策を強化したい
    マルウェアの脅威と対策

    マルウェアの脅威と対策

    サービス・製品

    キーワード

    • セキュリティ
    • Webサーバー

    課題・目的

    • セキュリティ対策を強化したい
    「業務サーバパック」活用で業務システムのクラウド化をスムーズに!| コラム・活用方法 | BIGLOBE biz.

    「業務サーバパック」活用で業務システムのクラウド化をスムーズに!| コラム・活用方法 | BI...

    サービス・製品

    キーワード

    • インフラ強化
    • Webサーバー

    課題・目的

    • セキュリティ対策を強化したい

    お見積り・お問い合わせはお気軽にどうぞ

    どんな小さなことでもていねいにお答えします。お気軽にお問い合わせください。

    Webでお問い合わせ

    お電話でのお問い合わせ

    クラウドホスティング専用ダイヤル

    平日9時〜12時、13時〜17時[通話料無料]

    • 商品名は、各社の商標または登録商標です。

    関連サービス

    BIGLOBEクラウドホスティング

    BIGLOBEクラウドホスティングは、初期費用・ネットワーク転送料無料の国産IaaS型クラウドホスティングです。ファイルサーバやWebサイト構築をはじめ、「奉行シリーズ」「弥生シリーズ」「PCAシリーズ」「TimePro-NX」などの業務システムのクラウド化にご利用いただけます。

    1. コラム・活用方法
    2. 被害の拡大が止まらないランサムウェアとセキュリティ対策について

    届出番号(電気通信事業者):A-18-08841