【問62】情報・サイバーセキュリティ管理士 練習問題|ランサムウェアと二重恐喝
脅威と脆弱性 問12/25難易度B(標準)
問題文
ランサムウェアによる二重の脅迫(二重恐喝)の説明として、最も適切なものはどれか。
- 1.データを暗号化するだけでなく窃取した情報の公開を材料に金銭を要求する
- 2.復号鍵を渡した後に再び同じ端末を暗号化して二度目の金銭を要求する
- 3.二種類の暗号方式を併用して復号を技術的に不可能な状態にしてしまう
- 4.二つの異なる組織を同時に攻撃して支払額を競わせる形で交渉を進める
解説
正解は1。ランサムウェアは端末やサーバ上のファイルを暗号化して利用不能にし、復号と引換えに金銭を要求するマルウェアである。二重の脅迫(二重恐喝)とは、暗号化に先立って機密情報を窃取しておき、支払わなければ情報を公開すると脅す手口をいう。バックアップから復旧できても情報公開の脅しは残るため、バックアップの多重化に加え、外部への不審な大量送信の検知と、被害時の公表・報告体制の整備が必要となる。2は誤り。復号後の再暗号化は二重恐喝の定義ではない。3は誤り。暗号方式を二種類用いること自体は手口の名称と無関係である。4は誤り。複数組織を同時に攻撃して支払額を競わせるという事実はない。本試験では、身代金要求と情報公開の脅しが重なる点が問われる。