IT歴20年と2年目、初収録の2人
「デジタルの仕組みラジオ」は、IT歴20年の安藤さんが、IT初心者の清水さんの疑問に答えながらデジタル用語の仕組みを解説する番組です。今回が初めての収録です。
デジタルの仕組みラジオ。この番組は普段よく耳にするデジタル用語をテーマに、その背景と仕組みを紐解きながら、デジタルのことをもっと身近に感じようという番組です。
私、IT歴20年の安藤と。
IT歴2年目で現在勉強中の清水でお送りします。
よろしくお願いします。
お願いします。
初の収録でして。簡単に私たちの自己紹介をするとですね、私自身はもともとITのエンジニアで、独立をして今年独立後の年数年目になります。
システムの開発だったり、あとは最近だとAIをやってまして。
清水さんは、ちょうど1年前ですよね。今うちの会社で、仕事をしていただいてます。
清水さんの職歴だったりも簡単に、言える範囲でお願いします。
本当に全くIT分野とは離れたところにいまして、元々は新卒で不動産業界の営業職を、3年、4年ちょっとやっていて。
その後、人材の営業をやってみたり、SEO関係のサイト運営をやってみたりとか、いろんなことをちょこちょこやって今に至ります。
いや、そうですよね。全然IT関係ないっていう。
もう全然わからない状態で。
仕事でなんか使ってました?アプリだったり、システムっていうんですかね。
それでいうとSalesforceとか。
あーそうかそうか。入力する側?
はい、入力する側です。記録を残す側、営業活動を残す側で使ってました。でももう出来上がっているものを、使わせてもらってたっていう感じですね。
Salesforceはあれですかね、お客様データベースみたいな感じで営業の記録?
そうです、そうです。物件ごとに、どういう活動をしたとか、どういう請求やりとり、契約やりとりがあったっていうのを残す感じですね。
今回は私がテーマ設定しましたが、(今後は)清水さんがキーワードを選んでいただいて、それを私が解説しつつ、清水さんが聞き手となって進めていくという感じになっております。
では早速入りましょうか。
はい、よろしくお願いします。
アサヒビール、病院、パイプラインで起きたこと
今回のテーマはランサムウェアです。清水さんは、アサヒビールの出荷停止のニュースで初めてこの言葉に触れたといいます。
今回私がテーマの選定をしてきたランサムウェアと呼ばれるものですね。ランサムウェアって聞いたことありますか?
LINEニュースで、アサヒビール、ビール好きなんですけど、ビールが値上がりするんじゃないかっていう心配をしてました。
それぐらいふわっと、私生活に影響があるんじゃないかぐらいの認識でした。
アサヒビールの前にもLuxurとか、いろんなところで、ランサムウェアって長い歴史があって。コロナ後からたくさんのところがランサムウェアにかかって、システム動きませんみたいなのが結構あるんですけど。
やっぱアサヒビール大きかったですよね。個人に影響が出るっていう意味だと。
離乳食も入んないかもみたいな。1人何個までみたいな。
そうなんですね。そうか、ビールだけじゃないんですね。
パウチの離乳食だったかな。
コンビニとかでも「アサヒビールがハッキングされたのでビール入りません」みたいなのがそこら中に載っていて、みんなあれでランサムウェアを知るっていう、あんま良くないPRのされ方みたいな感じでしたよね。
アサヒビール(の件)は2025年9月、今2026年5月なので、大体1年ぐらい前に起きて。実は日本で一番ランサムウェアが有名になったのって、2022年に、大阪の大阪急性期総合医療センターっていう、公立の病院なんですけど。
ランサムウェアの影響を受けて、電子カルテが止まったのかな。電子カルテ以外もいっぱい止まったんですけど、一番大きいのは電子カルテで。
かつ急性期なので、ほんとまずい状態の人たちが来る中で、電子カルテ見れませんみたいな問題になって。
復旧するのにめちゃくちゃ時間がかかったみたいなので、最終的に4日前までの分は復旧したって言っていて、途中、紙カルテでやるみたいな。
アサヒビールもそうでしたよね。エクセルと紙で発注、受注していくみたいな(時期が)途中あったって言ってて。
安藤さんがランサムウェアを最初に知ったのは、その前年、2021年にアメリカで起きた事例だったといいます。
世界的に見ると、私が一番最初にランサムウェアを知ったのは、アメリカの事例ですね。この急性期総合医療センターの前の年に、アメリカで大きなランサムウェアの被害があって。
ランサムウェアって、社会にとって絶対なくてはならないものに、攻撃してくるんですよ。なぜなら、どうにか復旧しないといけないから、多額の身代金を払ってでもやるみたいなので。
全然中小企業で何でもないとこですみたいなとこだと、復旧しなくていいやみたいになるんですけど。
アメリカって国が大きいので。アメリカの地図の中の南側ですね、メキシコ湾のところから石油がめちゃくちゃ入ってきて、それをずっと、ニューヨークとか北側に送るんですけど。
そこのパイプラインのシステムが攻撃されて、石油が行かないみたいな(ことが)起きたんですね。
へー。
石油ってめちゃくちゃ大事じゃないですか。今のイラン情勢とかも毎日ニュースになってますけど。
本当に石油がなくなると、例えば電気が止まるとか、いろんなところに影響があるよねっていうので、めちゃくちゃ有名になった事例です。それが2021年で。
だから、こっからスタートしてるのかなっていうのはありますね。ランサムウェアの被害の事例がすごい増えてきてて。
身代金を取る「空き巣」型の手口
安藤さんはまず、ランサムウェアという言葉の意味と、ほかの悪意あるソフトとの違いを説明します。
まずランサムウェアって何っていうとこですけど。ちっちゃいアプリをコンピューターに侵入させて、ファイルを暗号化っていう形で見れなくして、もう一回見れるようにして欲しければお金を払えっていうプログラムですね。
語源としては、ランサムっていうのは身代金っていう意味で、一般的な英語の単語です。人質を取る犯罪でも身代金のことをランサムっていうし、ウェアっていうのはソフトウェアのことですね。
悪意を持ったソフトウェアは他にもあって、例えば、パソコンに入ってるお客さんのデータを、知らないところで勝手に違うところに送信するとかっていうのも、マルウェアっていう大きなくくりがあるんですけど。
官公庁とか防衛とかのデータが、気がついたら送信されてるみたいな、送信されても気づかないみたいなのがあるところですね。
ウイルス対策ソフトみたいな、パソコンに入れましょうっていうものがあるんですけど、ウイルスはちょっと違って。パソコンを使えなくしたりだとか、パソコンを使って他のシステムや他のパソコンに攻撃をするみたいなものなので。
目的が違うのかなと思います。ランサムウェアでいうと、最終的な目的はデータの破壊とかシステムを止めるんじゃなくて、いかに高い身代金を取るかなので。
ランサムウェアの仕組みは、空き巣のやり方によく似ていると安藤さんは話します。
どうやってランサムウェアって最終的にお金を取るの?みたいなところですけど、これ、空き巣のやり方にすごい似てるっていうのを言われていて。
空き巣って、盗もうとする家にいきなり思いつきで入り込むっていうことはまずないらしくて。まずはうろうろして当たりをつけて、よくあるのは、空き巣できそうな家にマークつけるみたいな。
うんうん、聞いたことある。
まさにあれと同じで、まずはうろうろする。もちろん道をうろうろするわけじゃなくて、コンピューターの中をうろうろするんですけど。
そこで、この時間、この人がいないよねみたいなのが分かったタイミングで中に入って、一気に物を取っていくみたいなのが空き巣のやり方ですけど、ランサムウェアもほぼ同じやり方をしてる。
アサヒビールも、アスクルも、病院も基本的な流れは同じで。これを知ると、どうやってランサムウェアに引っかからないかみたいなのも分かるかなと思っています。
気づかないまま1週間から10日潜伏する
侵入のきっかけとしてよくあるのは、上司や取引先を装ったメールだといいます。
物色をしてうろうろするっていうところが、ランサムウェアだとどうなるかっていうと、よくあるのが、スパムメールみたいなのがまず来て。
それが例えば上司だったり、別の会社のお客さんみたいな体でメールが送られてきて、添付ファイルをピッてクリックすると、良くないサイトに飛ぶみたいな。
ほとんどの場合はウイルス対策ソフトとかでブロックされるけど、たまたまダウンロードしてしまうとかっていうのがほとんどみたいです。だから本人わからないですよね。
うん、わからないですね。
ウイルスソフトだとダウンロードしたら、うわあってなって動かなくなるじゃないですか。ランサムウェアは物色する時間があるので、ダウンロードしても本人全然気づかないということがあるみたいですね。
パソコンっていろんなシステムにつながってるじゃないですか。会社だとSalesforceにつながってるし、自社のシステムにつながってるし。そこを(ランサムウェアが)うろうろするみたいなんですね。
このアプリは具合がありそうだとか、ここのサーバーにはこういうデータがあるとか、ここ経由で行けばこういうデータがありそうだみたいなのを(調べていく)。
大体1週間から10日ぐらいそれが続くらしいんですよ、潜伏期間が。どの会社もそれは公式のところに出ていて。
でもそれはランサムウェアで引っかかった後にわかるんですよね。遡ったら、この日に来てたみたいなのが。
最近被害が増えている背景として、安藤さんはコロナ禍で急いで整えたリモートワーク環境を挙げます。
特に最近多いのは、コロナがあって以降、みんな一回リモートワークしましょうってなったじゃないですか。会社がリモートワークに合わせるために、オンラインで仕事できるようにしましょうっていうことを、急ぎでやったというか。
自分たちもよくわかんないけど、とりあえず明日仕事しなきゃみたいになって、ちょっと怒られますけど、そんな感じだろうと思ってやってトラブルが起きてるっていうのが、最近多い理由の一つだって言われてます。
VPNの「入り口の鍵」が盗まれる
ニュースで攻撃経路としてよく出てくるのが、VPNという言葉です。安藤さんは、その仕組みを鍵にたとえて説明します。
ランサムウェアがどうやって攻撃したかっていう理由の中で、VPNっていう言葉があります。VPN、聞いた感じのイメージありますか?
よく見たり聞いたりする。
言っては無理です。
何って何ってなりますよね。VPN。
なんなら今話しながら。ごめんなさい。(VPNを)調べちゃいました。
調べました。そうですよね。
技術的な説明はなかなか難しいんですけど、バーチャルプライベートネットワークっていうのの略でVPNなんですけど。
普通インターネットって、通信してる限り誰でも見れるじゃないですか。その中で、誰にも見られない線をつなぐというか。
例えば僕と清水さんの間にVPNをつなぐと、僕が入り口の鍵を持っていて、清水さんが出口の鍵を持っている。逆もそうですね。
ここは秘密でやるんですよ。その人に(鍵を)送るみたいなことをすると、その中は私たち2人しか見れませんみたいなのができるので。
これのいいところは、インターネット上にあるけど、インターネットからは見れないネットワークになるので。
家でリモートワークしてる人が、会社にある大切なサーバーやシステムにインターネットで接続するとめちゃくちゃ危ないので、VPNで接続しましょうみたいなのが多いですね。
逆に言うと、その中身は、漏れちゃいけない情報も送受信されてるんですよね。ここが安全だからいろんなものを通していいようなんですけど。
マルウェアがどんどんパソコンの中に入って、いろんなところで物色をしてる時に、入り口の鍵がバレるっていうことが起きるんですよね。誰々さんの入り口の鍵がバレちゃうっていうのがあって。
ほとんどのランサムウェアはこれです。記事を詳しく読むと、どこどこの業者のVPNから入ってますとか、何々の社員から入ってますとか。
大阪急性期総合医療センターの事例では、侵入口は病院の職員ではなく、給食を作る会社の側にあったといいます。
さっきの病院にしましょうか。大阪急性期総合医療センターの報告書を見ると、病院の給食を作っている会社の従業員から入ってるんですね。
給食の管理システムから入ってるっていうので、病院の人じゃない給食の人が、たまたまVPNで、病院の給食管理システムみたいなのにつながっていて。
病院じゃない人からランサムウェアが来て、だんだん病院の中に入ってきて、給食の管理システムから電子カルテとかに行くみたいな。
入り口が入られると中全部見れちゃうみたいな状態なので、ランサムウェアはそこをすごくチェックして回るっていうのが大きいところです。
プリンターから止まらない脅迫文
潜伏して調べ上げたあと、ランサムウェアは相手が最も困るデータを一気に暗号化し、脅迫に移ります。
その後に、サーバーに入って、データを暗号化っていう形で見えなくするっていうのをやっていきます。
どこに何が入ってるかっていうのも、1週間以内にいっぱい調べて、これが一番嫌がるだろうみたいなデータをロックするみたいな。電子カルテとかまさにそうですよね。電子カルテ止められると病院どうしようもないので。
ギュッて掴むっていうのを一気にやるらしいですね。その日の何時みたいなタイミングで、電子カルテ以外にもたくさん大事なファイルあったらしいんですけど、それが全部暗号化されていく。
暗号化されちゃうと、もう見れなくなっちゃうので、もうどうしようもないみたいな。
暗号化されて接続できなくなったよってなったら、脅迫文っていうのが出てきます。ランサム、人質なので。
うん、そうですね。
僕が聞いたやり方があって、1つはダークウェブっていう、匿名でしか使えないウェブサイトがあって、そこに幾ら払ってくださいみたいな。
こういうデータを持ってますっていうところと、例えば電子カルテの情報を100人分だけ見せるみたいなことをするらしいですよ。本当にデータ暗号化してるよ、ちょっとサンプルですみたいな感じで。
うわ、怖。
安藤さんは続けて、徳島県の半田病院が公開した詳細な被害報告を紹介します。
徳島の病院だと、徳島半田病院っていうところが同じように電子カルテをロックされて暗号化されて使えなくなったんですけど、半田病院の人たちは結構詳細に情報を出していて。
基本アサヒビールとかアスクルだったり、他の会社って詳細公開しないですよ。セキュリティの問題があるので、全公開しちゃうとまた攻撃来るじゃないですか。
半田病院は、どういう経緯でどういうことが起きたかっていうのをかなり詳細に出していて。それは同じようなことが起きないようにっていう、めちゃくちゃ偉いなと思うんですけど。すごい視座高いなと思うんですけど。
半田病院で一番最初に気づいたのが、病院のそこら中のプリンターから、脅迫文が永遠に印刷されてくるっていう。
怖。
映画ですよ、もはや。もはや映画ですよね。
意味がなさすぎる。
よくわかんない英語と、何か文字化けした文章が、ずっとプリントされていくみたいなのが起きたらしくて。だから、すぐわかりますね、そうすると。やばって。
確かに。
原価ゼロ、月40ドルの「ランサムウェアのフランチャイズ」
ランサムウェアが増えた理由として、安藤さんはまず暗号通貨 ── ビットコインに代表される、インターネット上でやり取りされるデジタルな通貨です。国や地域によっては本人確認なしで受け取り口座を作れる場合がありますによる支払いを挙げます。
もう1つ、ランサムウェアがなんで増えてるかっていうと、暗号通貨で支払いできるようになったんですよね。
昔は、ビットコインとかある前は現金で払ってもらわないといけないので、バレるじゃないですか。銀行口座とか。例えば10億円を郵送で送ってくださいってできないので。
手渡しもできないのでっていうので、そこまで増えなかったんですけど、最近はビットコインで送金ができるので、それで増えたっていうのがあるみたいですね。
金額も増えていきそうですね、そうなると。
いや、そうなん。ここからどんどん増えていきそう。最近ね、ビットコイン高いですし、増えていきそうな感じがありますね。
なんで増えてるのかっていうところを話ができればなと思いますけど、シンプルにランサムウェアめちゃくちゃ儲かるらしいんですよ。
へー。
一回何億円みたいな感じらしくて。全体で何千億みたいな感じなんですよ、被害総額が。要はお金払っちゃいましたっていう。なので原価ゼロなので。
そうかそうか。
この後話しますけど、フランチャイズビジネスなので、いわゆるロイヤリティみたいな。コンビニのオーナーはセブンイレブンに売上の10パー、15パーセント取られますみたいな感じなんですけど。
利益率めちゃくちゃ高いので、当たり前ですけど、犯罪なので。
私は絶対やらないですけど、ランサムウェアで儲けたいってなったら、ランサムウェア全部入りサービスみたいな会社があって。そこに行くと、ランサムウェアできますよって一式貸し出してくれるっていう。
マニュアルみたいなもん。
あ、そうですね。マニュアルだけじゃなくて、侵入するアプリもそうだし、どうやって最初に侵入していくかとか、どこをどうやって攻撃していくかもそうですし。あとは、どこに脅迫文載せたらいいですよとか。
おすすめ。
そうそうそう、おすすめ掲載のところと、ここにサンプルのデータ載せたらいいよみたいなところ。あとはビットコインとか暗号通貨の受け取りの口座、ウォレットって言いますけど、口座の準備と。
あとカスタマーサポートもついてくるらしくて。被害を受けてる人たちと、いくらいくらみたいな交渉も代行してくれますみたいな感じ。
1つの会社じゃないけど。
会社、そうですね、ビジネスって感じに。
ビジネス、うんうんうん。
それを貸し出す代わりに、じゃあ売上の15パー、20パーを送ってくださいみたいな感じになっているので、すごい増えているっていうのがありますね。
うまくできてるっていう言い方ですけど、ランサムウェアって1つ1つの技術はそんなに難しくないんですよ。暗号化っていうのも、僕らも日々使ってる手法なので、比較的簡単にビジネスモデルとして回せるみたいなところですね。
「捕まらないんですか?」
清水さんの素朴な質問から、犯人を追えない理由と、被害企業が抱える難しさに話が広がります。
捕まらないんですか?
これがなかなか捕まえられないらしいんですよね。
あ、そうなんだ。
大きな理由としては、ランサムウェアのサービスを提供している会社がロシアだったり北朝鮮だったりするので、まずは国際指名手配にしないといけないっていうのが1つ大きいのと。
あとはダークウェブみたいな匿名でやりとりをするところだったり。日本だとビットコインのウォレット作る時に、金融の法律があって本人認証しないといけないんですよ。
でも海外だと、何もなしに作れる国とかがあるので、そうするともう誰かわからないっていうので、全然相手がわからないらしいんですよ。
へー。
まあ相手も、もちろんですが、捕まらない方法でやってるので。
まあそうか。
全然捕まえられないですよね。捕まえられなさすぎて、ランサムウェアに引っかかった会社が悪いみたいになってるじゃないですか、今。
悪いのはランサムウェアの会社なので。むしろ被害者なのに、加害者みたいになっているっていうのが難しいところですし。
被害の件数でいうと、警察庁が出している2024年の被害の件数ですけど、222件があるんですよ。
え?
僕らが(ニュースで)知ってるのって、1年間で5件ぐらいじゃないですか。
え、そんなにあるんだ。
200件以上あって、この中には、払ってる会社も絶対あるじゃないですか。
お金を払ってしまっている会社とかもあって、それってもう警察にも言えないみたいな。
うわぁ、なるほど。
そもそも捕まえられないし、お金を払ってしまってる会社もあるし。そこを調査しようとしても調査できないとか、犯人を追えないみたいな問題があって。
基本、警察というか世界中一緒ですけど、身代金は絶対払っちゃダメよっていうルールになっていて。なかなか難しいんですよ。
そうですよね。
玄関だけ閉めても、勝手口から入られる
安藤さんは、自社の社員教育だけでは防げないこと、そして中小企業が狙われ始めていることを強調します。
簡単にできるようになってきている。もう一式揃ってます、あとは自分たちで人質探してきてくださいみたいなビジネスになっている。
コロナでこういうリモートワークになっているとか、あとは自分の会社の社員だけに教育したらOKではないみたいな。
そうですね。
大阪の病院もそうですし、リビルドも同じように、VPNの機器から、入り口のパスワードがバレてるんですよね。
これも空き巣と一緒で、勝手口だったり、2階の窓をいかに探して入っていくかみたいな。玄関だけ鍵閉めてても大丈夫よっていうわけではない。
うんうん。
このランサムウェアのサービスで、私が調べて本当に合ってるのかわかんないですけど、月40ドルで参加できるみたいな感じなので、明日から参加できますみたいな。すごいハードル低いというか。
攻撃は、もうめちゃくちゃ増えてるんだと思うんですよ。99.9パーセントはちゃんと対策してるから守られてるが、残りの0.1パーセントが引っかかって、それがめちゃくちゃ大きな問題になってる。
大企業の遠い問題ではないというか、皆さんの会社でも全然起きうるところがあるなと思います。
中小企業の割合が63パーセント。2024年は半分以上で、2023年に比べると37パーセント増加しているので、徐々に中小企業が攻撃の対象になってきている。
おそらく大企業は、システムのセキュリティの対策をしてきてるので、どんどん中小企業にターゲットがいっているというところで。
復旧にもね、めちゃくちゃお金と時間かかるし、ランサムウェア攻撃を受けた会社と取引したいかっていうのもありますしね、セキュリティ的な問題で。だから、社会的な信頼みたいなのもある。
ちなみに、支払いをした会社のうちデータが復旧できたのは17パーセントなので。
8割は、よく人質と一緒ですので、1000万持ってこいって1000万持ってきたら、次はじゃあ2000万持ってこいみたいになって、芋づる式にお金取られるみたいな感じなので。
一回暗号化してしまうと、ランサムウェアの会社も復旧できないみたいな(ケース)もあるんですよ。鍵もわかんなくなっちゃうので、もともと復旧できないけど、お金は要求してくるみたいな。
中小企業が狙われないっていうことではなく、狙われるし、さっきの給食の会社もそうですけど、中小企業を経由して、大企業だったり官公庁だったりに影響がいくことが多くあります。
あとはね、AIが最近出てきているので、もっと簡単にできるようになってきてるっていうところがあるかなと思います。
暗号化されたら、天才ハッカーでも戻せない?
話がひと区切りついたところで、安藤さんが清水さんに質問を促します。
質問ありますか?聞きたいことが。
暗号化をされてしまったら、もう絶対に自力ではどうにもこうにもできないもんなんですか?
そう、自力ではどうにもこうにもできないんです。
あ、そうなんだ。
暗号化して、元に戻すのを復号化っていうんですけど、暗号化した鍵で復号できるものと、復号できないもの、2つの手法があるんですけど。
これもIT全般のルールで技術なんですけど、例えば、皆さんいろんなところで使ってるシステムのパスワードあるじゃないですか。LINEでもいいですし。
パスワードって、保存するときに暗号化されるんですね。そのまま保存されちゃうと、漏れた時に大変な被害になるので。それはもう復号できない、元に戻せない暗号なんですよ。
パスワード忘れた時にパスワードリセットするじゃないですか。それって、サービスを作ってる会社も元のパスワードわからないんですよ。もう戻せない暗号にしてるので。
なのでリセットしますっていうルールになっていて。戻すってことは、戻す鍵を持ってないといけないので、戻すための鍵がバレちゃうと、暗号化された情報が全部バレちゃうので。
そういう意味でも、一回暗号化しちゃうと誰も見れない状態にするっていうやり方もありますね。
もうなんか天才ハッカーみたいなのがいたらできるのかなと。
そうですよね。でも、天才ハッカーはいるんだと思います。やってるんだと思います。
セキュリティ対策で、国で雇われたスーパーハッカーみたいな、映画みたいな話ですけど。実際、僕の周りでもそういうホワイトハッカーっていう言い方するんですけど、1人いて。
もうバリバリできる人なんですけど、時々国の機関とかに行って、何の仕事かは全然教えてくれないですけど、Facebookとかで見ると、ここにいてこういうことしましたみたいな(ことを)書いて。
ただ、今の技術でいうと、かなり難しいっていうのはありますね。なので、ランサムウェアにかかった後に頑張ってデータを元に戻すよりも、ちゃんと最初から戸締りしましょうっていうのが今の流れですね。
被害がたくさんあると、だいたいこの辺が戸締りできてないなっていうのがわかってくるので、ここを戸締りしましょうみたいな通知とかが入って、だんだん対策がなされていっているみたいなところになってますね。
ただ、定期的に起きるので、これはなかなか、いたちごっこな感じ。AIでランサムウェア自体も進化するし、難しいという。
個人のパソコンは狙われるのか
清水さんは、AIを私的に使う人も増えるなかで、個人や家庭のパソコンが標的になる可能性を尋ねます。
ちなみに、今こう私用で個人的にAI使ったりなんなり流行ってきてるかなと思うんですけど。
まだ今中小企業の段階かもしれないですけど、今後、個人とか家のパソコンとかっていう可能性は全くはないんですか?
ランサムウェアに限っていうと、ランサムウェアは取れる身代金が大きければ大きいほどコスパいいじゃないですか。
個人のデータにめちゃくちゃ大事な情報が入っている、例えば防衛とか、スパイ活動をされる身分だと、個人でもランサムウェアにかかる可能性はなきにしもあらずですね。
ただ、彼らは狙ってくるので、個人のパソコンに入ってくるって、ほとんどの人の場合はないのかなっていう気がしてますね。
なるほど、うんうん、ありがとうございます。
使わないVPNは手放す
最後に安藤さんは、ランサムウェアの全体像と、個人として取れる対策をまとめます。
徐々にまとめていくとですね、ランサムウェア自体は人質ビジネスなので、大事なデータが暗号化されて、それを元にお金払えって言われるという身代金のビジネスですね。
みんな月額いくら払って一式借りてみたいなビジネスなので、コンビニと一緒ですね。ノウハウとか全部渡すので、自分たちでやってね、売上のいくつか返してねみたいなものなので。
どんどんそれ自体が仕組み化してフランチャイズになっているので、増えてきてるっていうところと。
聞いてる方も、私たちもそうですけど、私たちにランサムウェアが来るというよりも、私たちが仕事でつながっているVPNのパスワードとかを、絶対バレないようにするとか。
大阪の病院の事例でいうと、ほぼ使ってなかったVPNらしいですよ。ほぼ使ってないから、パスワードが初期パスワードみたいになっていて、つながるみたいなところがあるので。
使わないものは手放すというか、使いませんって言って自分は繋がないようにするみたいなのが、めちゃくちゃ大事なのかなというふうに思います。自分を守るって意味だと。
そんなところで、一旦以上にしたいと思います。初回でめっちゃ長いですけど。
はい、ありがとうございます。
じゃあ今回はランサムウェアのテーマでお届けしました。デジタルの仕組みラジオはSpotify、Apple Podcastなどのほか、YouTubeでも配信しています。
また、安藤さんと清水のSNSも概要欄に貼っているので、いいね、フォローお願いします。それでは今回はこの辺で。ありがとうございました。
ありがとうございました。
まとめ
今回の対話では、ランサムウェアが空き巣のように1週間から10日ほど潜伏し、最も困るデータを狙って暗号化する仕組みが語られました。侵入口の多くはVPNの鍵やパスワードで、取引先など自社以外の経路から入られる事例も紹介されています。安藤さんは、技術的なハードルの低さとフランチャイズ化によって被害が増え、中小企業も標的になっているとお話しされています。暗号化後の復旧は難しく、使わない接続を手放すなどの「戸締り」が重要だというのが結論です。
- ランサムウェアは身代金を目的とし、潜伏期間を経て重要なデータを一気に暗号化する
- 侵入口の多くはVPNの鍵やパスワードで、給食業者のような取引先経由の事例もある
- 一式を貸し出すフランチャイズ型の犯罪ビジネスとなり、中小企業への被害も増えている
- 身代金を支払っても復旧できたのは17パーセントにとどまり、事前の対策が重要とされる
- 使っていないVPNは手放し、自分からは繋がないようにすることが身を守るうえで大切とされる




