こうした攻撃は、重要な業務データへのアクセスを遮断したり、あるいはデータを完全に盗み出したりするために利用される可能性があります。こうしたデータには、Amazon Cloud Backup(AWS Backup)などに保存されているバックアップデータや復元データが含まれることがよくあります。犯行グループは、データを暗号化し、身代金が支払われるまで企業へのアクセスを制限するか、あるいは企業が要求に応じない場合にはデータを完全に削除すると脅迫します。
ランサムウェア攻撃は、サービスの停止、事業運営に不可欠なデータの損失、顧客の個人情報の漏洩、社会的信頼の失墜などをもたらし、組織内に混乱を引き起こす可能性があります。そして、この問題はますます深刻化しています。
米国金融犯罪取締ネットワーク(FinCEN)によると、2021年のランサムウェア攻撃件数は、2020年の攻撃件数を大幅に上回ると見込まれています。また、これらの攻撃による被害額も増加傾向にあり、2021年に報告されたランサムウェア関連の取引における月平均被害額は1億230万ドルに達しました。
「クラウドバックアップやスナップショットは、このような状況においてどのような役割を果たすのか」と疑問に思われるかもしれません。結局のところ、攻撃を受けた場合、バックアップやスナップショットから盗まれたデータを復元すれば済むことではないでしょうか?理想的には、その通りです。しかし、ランサムウェアの攻撃者は、組織のデータバックアップも標的にします。そのため、法外な身代金の支払いを回避しつつ、事業継続と迅速な復旧を確保するためには、これらのバックアップを確実に保護することが極めて重要です。
Amazon Cloud Backup の脆弱性
クラウドバックアップのスナップショットは、運用上の復旧には非常に有効ですが、ランサムウェアなどの脅威から完全に保護するものではありません。AWSバックアップをそのまま使用した場合の脆弱性には、次のようなものがあります:
- エアギャップによる保護がない – AWSスナップショットは、デフォルトではプライマリデータソースと同じアカウント内に作成されます。この場合、プライマリアカウントが侵害されると、スナップショットも同様に侵害されます。また、スナップショットが侵害された場合、外部の第三者によって削除または暗号化されたデータを復元する手段はありません。
- バックアップは自動的に不変になるわけではありません。AWS単体ではスナップショットを不変にすることはなく、変更可能なバックアップは改ざんされる可能性があり、場合によっては誤って削除されてしまうことさえあります。
- 復旧の遅れ – AWSには柔軟な復元機能が不足しているため、復旧速度に影響を及ぼし、攻撃を受けてデータの復元が必要となった場合、事業継続に支障をきたす可能性があります。
- スクリプトエラーの可能性 – AWS内のすべてのアカウントにスナップショットを複製するには、複雑で手作業で作成されたスクリプトが必要となります。これは明らかに時間がかかり、人為的なミスが発生しやすいため、攻撃の際にスナップショットがさらされてしまう恐れがあります。
AWSのバックアップをランサムウェアから守る方法
AWSのバックアップには潜在的な脆弱性が存在するため、データのコピーが悪意のある攻撃者の標的となるリスクがあります。また、AWSにはバックアップのセキュリティを確保するためのネイティブなツールやソリューションがいくつか用意されていますが、それらの使用は煩雑である上、完全な保護を提供しているわけではありません。
ランサムウェアやその他の攻撃から貴重なデータやバックアップを守るために、以下の重要な手順を実行してください:
- エアギャップ – バックアップにはエアギャップを適用し、顧客のメインアカウントおよびリージョン外に保管する必要があります。これにより、攻撃が発生した場合でも、ハッカーや悪意のある攻撃者がバックアップコピーや稼働中のデータを改ざん・削除することを防ぐことができます。
- 不変のバックアップ – データのバックアップコピーは、不変(変更や削除ができない)な状態にする必要があります。これにより、データはいかなる形でも変更されない形式で保存されます。
- 保存中および転送中のデータの暗号化 – 保存中および転送中のデータの両方を、理想的にはユーザー自身の暗号化キーを使用して暗号化し、ISO 27001、SOC II Type 1、SOC II Type 2、およびPCI DSSなどの認証基準に準拠した最高水準のセキュリティ機能により、プラットフォームレベルで保護する必要があります。
- データ復旧能力の定期的なテスト – データやワークロードへの不正アクセスや障害が発生した場合、迅速に復旧し、ビジネスの継続性を確保できることを確認しておくことが不可欠です。組織は、バックアップからデータを復旧する能力を定期的にテストする必要があります。
(お客様のデータはランサムウェアから完全に保護されていますか? 当社の包括的なランサムウェア対策チェックリストをご覧になるには、こちらをクリックしてください。)
Clumio を使えば、わずか数分で AWS Backup をランサムウェアから保護できます
Clumioの革新的で業界をリードするプラットフォームは、クラウド上で設計され、クラウドを保護するために開発されました。
Clumioを利用すれば、AWSのバックアップはエアギャップによる即時保護を受けることができます。これにより、貴重なバックアップデータは「オフサイト」に保管され、本番環境や他のアカウントから隔離されます。
また、データはお客様のクラウドアカウントから送信される前に、お客様が選択した暗号化キーで暗号化されます。組み込みの整合性チェック、バックアップファイルの完全な不変性、データ復旧のテストなどは、直感的なインターフェース上でわずか数回のクリックで実行可能です。