2023-12-06 08:10:47

回答数: 3

緊急インシデント対応

回答期限:

ランサムウェア対策について
ランサムウェアに確実に感染させるために、遠隔操作ツールで事前にセキュリティ対策ソフトを停止させられるケースがあるとお聞きしたことがあります。
ちょうど先日、会社のセキュリティ対策ソフトが停止状態になっており、原因が分からず不安です。

①セキュリティ対策ソフトが停止させられる物理的な要因
②停止させられないための対策をして何をするべきか
上記をご教示いただけると幸いです。

ベストアンサーに対するコメント

皆さまご回答いただきありがとうございます。
原理についても深く理解できました。
他の方も仰っているようなMRDやNGAVについても調べ、検討してみます!

2023-12-28 17:17:02

回答

ベストアンサーに選ばれた回答

ベストアンサー

**********

登録番号: 011368

ランサムウェアに限らず、ウイルスが対策ソフトを無効化する事例はかなり以前から報告されています。
...

2023-12-07 13:27:51

山本直之

登録番号: 004578

私の会社にEDR製品を導入しておりますが、導入有無の確認をしていたら何台か無効化されていました。
...

2023-12-09 09:33:40

**********

登録番号: 021045

ご質問①について
 セキュリティ対策ソフトが停止される原因についてですが、PCに何かしらの記録(...

2023-12-07 16:12:24

回答文の一部を表示しています。
ログインをすることで回答の全文が表示されます

専門家ログイン 企業ログイン

あわせて知りたい質問

質問内容
外付けハードディスクの件なのですが、昨日停電により、おかしくなっていて、
ハードディスクが読み込めません。
画面には新しいUSBハードディスクが検出されました。初期化しますか?と書かれてます...

2023-11-22 11:14:54

回答数: 1

被害状況・緊急対応・復旧

不正アクセスのインシデント発生時は、フォレンジック調査は必須でしょうか?
自社サイトを不正アクセスされ、改ざんされてしまいました。
サイトの復旧や脆弱性診断の導入などの対処は進めております...

2023-12-20 15:59:19

回答数: 1

被害状況・緊急対応・復旧

「トロイの木馬が検出されました」と警告が出ました。
Macユーザーですが、上記の警告が表示されました。この場合、強制終了しても問題ないのでしょうか?

2023-12-19 12:54:19

回答数: 1

緊急インシデント対応

ランサムウェアの身代金を払わないとどうなりますか?

社内のPC1台がランサムウェアに感染してしまい、身代金を要求されたのですが、Web検索で調べて一旦支払のはやめるという決断に至りました。

2023-12-19 09:48:01

回答数: 1

緊急インシデント対応

サイト改ざんが起こっているかもしれないです。
断定ができないのですが、本来公開を意図していないページが公開状態になっており、情報漏洩の疑惑が出ております。
サイト改ざんに遭っているのが原因...

2023-12-11 08:24:40

回答数: 2

緊急インシデント対応