×
セキュリティ

現在はVPN機器などの脆弱性、漏えいした認証情報、弱いパスワード、設定不備を利用した侵入も重要です。


誤解2:バックアップさえあれば問題ない

危険な考え方です。

バックアップ自体が暗号化・削除される可能性があります。

さらに、二重脅迫ではバックアップから復旧できても情報漏えいは消えません。


誤解3:EDRを導入すれば安全

EDRは万能ではありません。

EDRは非常に有効な対策ですが、

パッチ
+
MFA
+
最小権限
+
ネットワーク対策
+
EDR
+
バックアップ
+
ログ
+
訓練

という多層防御で考える必要があります。


誤解4:感染したら最初に電源を切る

原則として単純化しすぎです。

日本の警察庁は、まずネットワークから隔離し、調査に必要な情報が失われる可能性があるため安易に電源を切らないよう案内しています。


誤解5:ランサムウェア=暗号化

現在の実態を十分に表していません。

情報窃取、公開脅迫、暗号化を伴わないノーウェアランサムなども考える必要があります。


セキュリティ記事としての対象整理

ランサムウェアは特定製品の単一脆弱性ではないため、CVE記事とは扱いが異なります。