ランサムウェア攻撃を受けた場合
Cryptolockerおよび類似のランサムウェアは、強力な暗号化アルゴリズムを用いて企業・個人ユーザーのファイルをロックし、アクセスを妨げた上で身代金を要求します。身代金の支払いはファイルが戻ってくる保証にはならず、むしろ攻撃者を経済的に支援することになります。そのため、まず取るべき最初の一歩は、常にお支払いの前に技術的な評価を受けることです。
サービス範囲
- 感染したランサムウェアの種類の特定
- リバースエンジニアリングによる暗号化方式の分析
- 既知の脆弱性を利用したファイル復旧の試み
- システムのクリーニングおよび再感染防止のサポート
- バックアップおよびインシデント後のセキュリティ対策のご提案
すべてのランサムウェアが同じ強度の暗号化を使用しているわけではありません。一部の種類では、既知の脆弱性を通じてファイルを復旧できる場合があります。そのため、攻撃を受けた直後にシステムを停止したり、ファイルを削除したりすることなく、すぐにご連絡いただくことで、復旧の可能性が高まります。
攻撃発生時に取るべき行動
ネットワークを隔離する
影響を受けたデバイスをネットワークから切り離し、ウイルスの拡散を防止いたします。
身代金を支払わない
支払いはファイルが戻ってくる保証にはならず、分析の機会を減らす可能性がございます。
ご連絡ください
暗号化されたファイルのサンプルおよび身代金要求メッセージとともに状況をお伝えください。
分析・復旧
ウイルスの種類を特定し、適切な復旧方法を適用いたします。
事前分析とデモ復旧は無料です。デモ段階で内容が復旧可能であることが確認された後、作業の継続をご希望されない場合、実施済みの分析およびデモ作業に対して250米ドル+消費税の料金が適用されます。
ファイルの内容には一切関心を持たず、ご依頼いただいた技術的作業のみを実施します。復旧の確認のためにファイルを開く必要が生じる場合がありますが、内容はいかなる形でも複製されず、第三者と共有されることなく、納品後は当社のシステムから削除されます。ご要望に応じて、書面による機密保持の誓約書も提供いたします。
よくある質問
身代金は支払うべきですか?
まず技術的な分析を受けることをお勧めいたします。支払いはファイルが戻ってくる保証にはならず、攻撃者を経済的に助長することにもなります。分析では現実的かつ誠実な評価をご提示いたします。
すべてのランサムウェアでファイル復旧は可能ですか?
ウイルスの種類および使用されている暗号化アルゴリズムによって異なりますが、多くのケースで復旧に成功しています。事前分析は常に無料で、現実的な可能性の評価をご提示いたします。