ランサムウェア攻撃の93%がバックアップを標的に

公開日:2023年10月16日

サイバーリスク

米ヴィーム・ソフトウェア(Veeam)は2023年5月26日に「2023 ランサムウェアトレンドレポート」を公表しました。同レポートは、2022年に少なくとも1回はランサムウェア攻撃を受けたことのある1,200の組織のITリーダーに対するアンケート結果と、約3,000件のサイバー攻撃についての調査をまとめ、ランサムウェアが企業のICT環境に与えた影響および企業のIT戦略やデータ保護の取組の実態について解説しています。

ランサムウェア攻撃の影響と実態

アンケート結果によりますと、82%の組織がイミュータブルクラウドを使用、64%の組織がイミュータブルディスクを使用していました。「イミュータブル」とは「変更不可能」の意味であり、イミュータブルなバックアップソリューションを持つことが、自然災害や人的災害(ランサムウェア攻撃やその他のサイバー攻撃を含む)からバックアップデータを保護する有効な対策となります。

しかし、多くの企業で「変更不可能」であるはずのバックアップソリューションを備えているにも関わらず、企業が受けたランサムウェア攻撃のうち、93%がバックアップサーバーやファイルなどを標的とされており、75%はバックアップに何らかの影響が発生していました。

また、バックアップに何らかの影響が発生しているということは、ランサムウェアに感染しているバックアップをリストアに使用すると、リストア時に本番環境が再感染することになりますが、回答者の56%はバックアップを本番環境にリストアする前にバックアップデータまで感染がおよんでいないかの確認を実施していなかったことが判明しました。隔離されたテストエリアやサンドボックスにリストアし、バックアップデータを確認していた組織は44%でした。

データの復旧にはランサムウェア攻撃の影響を受けていないバックアップが必要であり、復旧時にデータが「クリーン」であることが求められます。バックアップへの影響を防ぐにはイミュータビリティを備えたバックアップソリューションがベストプラクティスではありますが、「クリーン」なデータを保証するものではありません。イミュータブルバックアップソリューションを過信せず、物理的なエアギャップ(オフライン)バックアップの準備や、リストア時のバックアップデータの再スキャンが重要となります。
同レポートではバックアップからの復旧に要する時間も明らかにされています。アンケート結果によりますと、ランサムウェア被害を受け、復旧作業を開始してから完了までに最低でも3週間かかっていました。火災等で物理的にサーバーが失われた場合は復旧作業をすぐに開始できますが、ランサムウェア被害の場合は、サーバーやバックアップデータへの感染有無や再感染の可能性を判断する必要があるため、すぐに復旧に着手できない場合があることに注意する必要があります。

そこで、企業においては、早期に復旧に着手するために、ランサムウェア被害発生時において、誰が、何を、どのように確認や実施すべきかといった当該事案を評価するための対応手順書を整備しておき、手順書に基づいた訓練を実施することが有効です。併せて、事業継続の観点から重要業務を洗い出し、重要業務が一定期間停止した場合に備えた代替策を検討しておくことが望ましいです。

MS&ADインターリスク総研株式会社発行のESGリスクトピックス2023年7月(第4号)を基に作成したものです。

関連記事

CEO詐欺の被害事例と企業が取り組むべき対策をわかりやすく解説

2026年5月25日

サイバーリスク

IPA、情報セキュリティ10大脅威(2026年版)を公表 AIリスクが新たな脅威として台頭

2026年5月15日

サイバーリスク

サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)とは?★3・★4・★5の違いと企業が今やるべき準備

2026年4月20日

サイバーリスク

新政府サイバーセキュリティ戦略、能動的防御と官民連携強化 AI・量子対応、人材育成等が柱

2026年4月8日

サイバーリスク

国際連携で対処 5回目の国際会合を開催

2026年2月25日

サイバーリスク

おすすめ記事

価格転嫁を上手に進めるポイントとは?事例も詳しく解説

2026年6月15日

経営に関する全般

年収の壁とは?働き控えの解消を活かすポイントをわかりやすく解説

2026年6月1日

経営に関する全般

CEO詐欺の被害事例と企業が取り組むべき対策をわかりやすく解説

2026年5月25日

サイバーリスク

ストレスチェック義務化とは?実施の手順やポイントを詳しく解説

2026年5月18日

健康経営・メンタルヘルス

賃上げ促進税制とは?制度の概要と申請要件をわかりやすく解説

2026年5月11日

経営に関する全般

週間ランキング

6月から義務化(罰則付き)となった「職場の熱中症対策」のポイント

2025年6月13日

人事労務・働き方改革

自然災害・事業継続

法改正

産休 (産前産後休暇)と育休の手続きについて解説

2025年5月7日

人事労務・働き方改革

「個人から法人への非上場株式の譲渡における注意点」

2024年11月22日

その他

過剰に主張するハラハラとは!?具体例と対策について

2024年9月6日

人事労務・働き方改革

ハラスメント

高齢者の自動車運転に関する実態と意識について~アンケート調査結果より(2024年版)

2025年2月28日

事故防止