ランサムウェアの除去とは、身代金を支払って取り戻すまで、システムのデータを暗号化して盗み出すために記述された悪意のあるコードを削除することです。
事業主はランサムウェアを除去するために身代金をすぐに支払ってしまうことが多いため、日常業務に必要となる非常に機密性の高いデータを保有する組織への攻撃に使用するマルウェアとして、サイバー犯罪者にランサムウェアはますます好まれています。
組織はランサムウェア攻撃の発生を待つのではなく、バックアップ環境を強化することで、前もってランサムウェアの除去を効果的に計画することができます。イミュータブルバックアップ (変更不可のバックアップ) は、ランサムウェア攻撃を受けた後で復旧に使用できるデータのクリーンコピーを確保することで、ランサムウェアの除去をスピードアップすることに繋がります。ランサムウェアをどのように除去するかは、サイバーレジリエンス戦略を強化しようとしている組織が議論すべき重要事項です。
一度ランサムウェアが企業の環境に侵入すると、その企業がランサムウェア対策を行っていない場合はその除去が困難になる可能性があります。TechTarget社の「Ransomware Preparedness (ランサムウェア対策)」という調査によると、ランサムウェアの除去を期待して身代金を支払っても、支払い後にすべてのデータが取り戻せる保証はありません。注目すべきは、身代金の支払い後にすべてのデータを取り戻したと回答した企業がわずか14%だったということです。
確実なランサムウェアの除去をサポートするプロアクティブなサンラムウェア対策には、以下のことが含まれます:
一般的に考えられていることとは異なり、ランサムウェア攻撃によって侵害されてもすべてを失う必要はありません。企業がランサムウェアの脅威に備えていれば、クリーンでイミュータブルなバックアップデータを使用するだけで本番環境をリストアすることができるからです。ランサムウェアに対抗する準備ができていなかった場合でも、わずかに選択肢はあります。身代金を支払うか、もしくは以下のようなランサムウェアの除去に関わる数段階の手順を実行することができます:
大規模なランサムウェアからの復旧は、今日のランサムウェア除去に関する議論において重要な要素となっているのは、サイバー犯罪者が独創的であるためです。現在では彼らがランサムウェアを使って単一のシステムを狙い暗号化することはほとんどなく、二重強迫型ランサムウェアスキームで情報を盗むなどして攻撃範囲を最大化しようとしています。
そのため、ランサムウェア攻撃者が金銭を得るために暗号化し盗み出したあらゆるデータへのアクセスを迅速かつ柔軟に復旧するためのプロセスやツールを持つことが重要です。サイバーサイバーレジリエントな組織には、貴重なデータを守り、厳しいビジネスSLA (サービスレベルアグリーメント) を満たすことができる効果的なランサムウェアからの復旧計画があります。
暗号化ランサムウェアを除去する方法は主に2つあります。1つは全データの復旧を望んで身代金を支払う方法ですが、支払い後に全データを取り戻せたと報告した組織は、7社に1社しかありません。もう1つは、スキャンしてクリーンであることを確認した本番データのイミュータブルなバックアップを、ランサムウェア除去の復元手段として使用することです。
ランサムウェアの除去にかかる費用は、ランサムウェア攻撃の規模や範囲、攻撃を受けた企業の規模や脅威への準備体制によって大きく異なります。
Sky Lakes Medical Centerが2020年10月に大規模なランサムウェア攻撃によって予期せぬ侵害を受けた際、同医療機関は即座に信頼できる専門家に連絡し、データセキュリティおよびデータマネジメントの緊急対応チームとして機能させました。イミュータブルバックアップスナップショット、DataLock、その他ランサムウェア攻撃を阻止、検知し、大規模かつ迅速なデータ復旧を行うビルトインの保護機能によって、SkyLakesのITスタッフは身代金を拒むことができました。
使用したプラットフォームは時間のかかるテープバックアップによる復旧プロセスを不要にするもので、データを失うことなくリストアを高速化しました。Sky Lakesのテクノロジーソリューション担当マネージャーはこう言います。「テープを使ったバックアップをしなければならなかったとしたら、復旧には数分どころか数週間はかかっていたでしょう。さらには、およそ3か月分ものデータを失っていたことでしょう。でも、実際には私たちは何も失いませんでした」。
ランサムウェアの迅速な除去は、以下を守る上で重要です:
コンピュータをワイプすればランサムウェアを除去することができますが、企業全体に拡散したランサムウェアを除去するためにコンピューターやサーバーを大規模にワイプするというのは現実的ではありません。だからこそ組織は、ランサムウェアからの大規模な復旧といったランサムウェア対策機能を備えた、堅牢なデータセキュリティとデータ管理ソリューションに投資しているのです。
最高のランサムウェア除去ソフトウェアとは、組織の運用を最速で再開できるものです。このようなソフトウェアには、システムがランサムウェアに再感染しないよう、脆弱性のスキャンとチェックが完了していることを確認した上で、チームが自信を持って迅速に復旧できる手段を備えている必要があります。
とはいえ、最高のランサムウェア除去ソフトウェアについて考えるのに最適な時期は、ランサムウェア攻撃の発生前です。攻撃前であれば組織は、ランサムウェア攻撃から保護し、検知し、迅速に復旧することのできる、実績のある業界をリードするバックアップと復旧ソリューションを比較し評価することができます。
攻撃が発生し、バックアップデータにランサムウェアが含まれている疑いがある場合、そのデータをクリーンルーム環境へリストアし、感染を除去することができます。これには、脅威スキャンやアンチウィルス製品によるランサムウェアの特定や、感染したファイルの削除などが含まれます。さらに、バックアップをスキャンして、修復すべき脆弱性がないかどうかを確認する必要があります。これらの手順が完了すると、バックアップデータを復旧することができます。
最適なランサムウェアの除去を実現するCohesityのプロアクティブなランサムウェア対策には、組織がデータを侵害から守り、検知し、迅速に復旧できる機能が含まれています。
保護
検知
迅速なリカバリ