EPISODE · Mar 22, 2026 · 2 MIN
#20260323 【歴史解説】WannaCryが世界を止めた日と実践的教訓
from 毎朝3分!セキュリティRadio · host morning-security-news
■ 今日の歴史解説 今日は、2017年に世界中をパニックに陥れた歴史的セキュリティインシデント「WannaCry(ワナクライ)」について振り返ります。 ▼ 何が起きた? 2017年5月12日、WannaCryと呼ばれるランサムウェアが突如として世界中で猛威を振るい始めました。このマルウェアはPC内のデータを暗号化し、復号のためにビットコインでの身代金支払いを要求します。 しかし、最も恐ろしかったのはその「自己増殖能力」でした。ワーム型のマルウェアであったため、一度ネットワーク内に侵入すると、あっという間に他の端末へ感染を広げたのです。わずか数日の間に、150カ国以上で30万台前後のコンピュータが感染しました。 被害はIT企業だけでなく、社会インフラを直撃しました。イギリスの国民保健サービスでは医療システムがダウンし、救急患者の受け入れが停止。他にも、フランスの自動車メーカーやドイツの鉄道網がストップするなど、サイバー空間の脅威が現実の物理社会の機能を停止させた衝撃的な事件となりました。 ▼ 感染拡大のからくり(技術的背景) WannaCryは、Windowsのファイル共有プロトコルである「SMBv1」に存在した脆弱性(CVE-2017-0144 / MS17-010)を悪用しました。 さらに、アメリカ国家安全保障局が開発したとされる強力なエクスプロイトツール「EternalBlue」がハッカー集団によって流出し、これがWannaCryに組み込まれたことで、軍事兵器級の感染力を持つことになったのです。 非常に悔やまれるのは、開発元であるMicrosoft社が、事件発生の2ヶ月も前にこの脆弱性を修正するパッチを公開していたという事実です。「再起動の手間」「古いOSの放置」「互換性テストの遅れ」といった理由でパッチ適用を怠っていた組織が、この致命的な攻撃の標的となりました。 ▼ 今の私たちが実践すべき教訓 この歴史的事件から、現場のエンジニアが今の業務に活かせる実践的な教訓は数多くあります。 (1) 迅速なパッチ適用の徹底 公開された脆弱性は、攻撃者にとって「開いたままの窓」です。メーカーから提供されるセキュリティパッチを迅速に適用する「パッチマネジメント」の仕組みが、組織を守る上で最重要となります。 (2) レガシーシステムの隔離とネットワーク分割 サポート切れのOSや、稼働を止められない制御機器など、どうしてもパッチが当てられないシステムが存在する場合は、他のシステムと同一ネットワークに混在させないことが重要です。万が一の侵入に備え、ネットワークを分割し、被害の延焼を防ぐ設計が求められます。 (3) 外部公開ポートの管理と遮断 WannaCryはインターネットに公開されていたSMBポート(ポート445)を入口としました。社内向けの通信プロトコルを不必要に外部公開していないか、自分たちのアタックサーフェス(攻撃対象領域)を常に監視し、不要な経路は確実に塞ぐ必要があります。 (4) オフラインバックアップの確保 ランサムウェアは、ネットワークに接続されたバックアップデータまで暗号化しようとします。物理的にネットワークから切り離されたオフライン環境や、変更不可能なストレージにバックアップを保管しておくことが、最後の命綱となります。 過去の事件から学び、日々のアタリマエの運用を徹底していくことが最高の防御です。ぜひ自社のパッチ適用状況やネットワーク設定を見直すきっかけにしてみてください! #セキュリティ #歴史に学ぶ #インシデント #教訓 #エンジニア --- stand.fmでは、この放送にいいね・コメント・レター送信ができます。 https://stand.fm/channels/5ec48451f654bbcab4d3f793
Embed this episode
Ready to play
#20260323 【歴史解説】WannaCryが世界を止めた日と実践的教訓
No transcript for this episode yet
Similar Episodes
No similar episodes found.