資料の紹介
ランサムウエアをはじめとするサイバー攻撃の被害は増大する一方だ。この脅威から組織を守るために、ネットワークをインターネットから隔離する「ネットワーク分離」を採用する動きが、製造/エネルギー/金融/医療/公的機関などで進んでいる。だが、適切に運用しないとかえって情報漏洩事故などにつながる恐れがある。
なかでも問題なのが、分離されたネットワーク間でファイルをやり取りするためにUSBメモリーを使うケースだ。USBメモリーなど可搬記憶媒体の使用は、2022年6月に尼崎市で起きた紛失事故などからも分かるように、情報漏洩リスクを高める。さらに、マルウエアなどによる外部からの侵入経路になることもある。
本資料では、ランサムウエアの進化とその多彩な攻撃手法を解説した後に、分離されたネットワーク間でのファイルの授受、特にUSBメモリーを利用した場合の問題点を示す。さらに、代替手段として「ファイル授受システム」および「ファイル無害化技術」を挙げ、その活用方法とメリットを具体的に説明する。





