ランサムウェア感染時の対応と早期復旧のポイント

セミナーに申し込む
オンライン 開催

本セミナーでは、ランサムウェア感染時の対応から交渉・復旧までを見据えた対策について詳解いたします。

日時

開催予定

プログラム

第1部 ランサムウェア感染時の対応 – 身代金要求の実態と備えのポイント

(2026年3月26日 10:30〜12:00)

 近年、ランサムウェア攻撃による被害が増加を続けており、日本企業の事案も相次いで報じられています。暗号化に加え、窃取したデータの公開や、取引先への連絡を示唆する多重恐喝も広がりを見せるようになりました。いざ被害に遭うと、操業停止、復旧方針、対外説明など、短時間で多くの判断を迫られます。  本講演では、2025年5月に流出したLockBitの交渉チャットをもとに、身代金交渉の実態、被害時に冷静な判断を下すための要点、平時から備えるべきポイントを解説します。

  1. 導入
    1. ランサムウェア被害の現状
      • グローバルと日本企業の被害動向
    2. 多重恐喝とは何か (脅迫手段の変遷)
      • 暗号化
      • 情報公開
      • 取引先連絡
      • DDoSなど
    3. 本講演で扱う一次資料の紹介
      • LockBit交渉チャット (2025年5月流出)
      • BlackBasta内部チャット (2025年2月流出)
      • CIGマンスリーレポート
  2. 身代金交渉の実態 – LockBit交渉チャット分析
    1. LockBitとは
      • グループの特徴と統計情報
    2. 交渉チャットの概要
      • 交渉参加率と交渉離脱率
    3. 交渉の典型的な流れ
      • 初回接触から決着までのタイムライン
    4. 交渉パターン1:支払いに至った事例と背景
      • テスト復号
      • やり取り
      • 復元の実例
    5. 交渉パターン2:支払わずに解決を試みた事例
      • 無視・拒否
      • バックアップからの復元や再構築の選択
    6. 交渉パターン3:特徴的な会話
      • 復号ツールの不具合
      • 他の攻撃グループからの移籍
  3. 攻撃グループの内情 – BlackBasta内部チャット分析
    1. BlackBastaとは
      • グループの特徴と統計情報
    2. 攻撃者同士の会話から見える組織構造 (役割分担)
      • リーダー
      • 交渉担当
      • 技術担当
    3. ターゲット選定の基準
      • 入念な企業調査とターゲット選定
  4. 被害発生時の判断と平時の備え
    1. 攻撃の一連の流れと判断
      • 被害局面で判断すべきこと
    2. 身代金要求への対応方針
      • 法的リスク
      • 復旧可能性
      • 再発リスクの観点から
    3. 実務上の留意点 (事例から)
      • 外部専門家の活用実態、対応に要する期間
    4. 平時から備えるべきポイント
      • バックアップ
      • ネットワーク分離
      • インシデント対応計画
  5. まとめと質疑応答
    • 本講演のポイント整理と質疑応答

第2部 実例から学ぶサイバー攻撃最新情報と、企業に求められる対策

- ランサムウェアから、セキュリティ対策3つの観点まで -

(2026年3月26日 13:00〜16:00)

 本セミナーでは、サイバーセキュリティの押さえるべき観点と、ランサムウェアを中心に「10大脅威」に基づく実効的な対策を解説します。深刻化するサイバー攻撃、内部不正などの事例から、最新の脅威メカニズムと防御トレンドを紐解きます。あわせて、経営層が果たすべき役割や最新の対策評価制度についてもご紹介します。本セミナーを通じて、最新動向を正しく理解し、自社を守るために必要な具体的対策や、強固なセキュリティ体制を構築するための知識を習得いただくことを目指します。

  1. 第1部
    1. はじめに
      1. セミナーの概要
      2. 会社紹介/自己紹介
    2. 「情報セキュリティ10大脅威」からみる昨今のセキュリティトレンドと対策
      1. 最新ランサムウェア脅威と対策のすべて
      2. ランサムウェアの概要と動向
      3. ランサムウェアにはどのように感染するのか
      4. ランサムウェアの対策と今後の企業間取引
      5. サプライチェーンリスクへの考え方
        • 事例と対策
      6. 内部不正/不注意による情報漏洩
        • 事例と対策
  2. 第2部
    1. 情報セキュリティ対策とは何か?
      1. 情報セキュリティの観点とサイバーセキュリティ「3つの観点」
      2. サイバーセキュリティの昨今の変化
      3. 3つの観点について
        • エンドポイント
        • ネットワーク
        • クラウド
      4. 「ゼロトラスト」という考え方
      5. これからセキュリティ対策を始める場合の「基本的対策」
        1. EDR
        2. ログ管理
        3. クラウド管理
        4. メールセキュリティ
        5. シングルサインオン
    2. 経営者に求められること
      1. 対策にどれくらいお金をかければいいのか
      2. 経営者が認識すべき3原則
      3. おすすめツールのご紹介
    3. まとめ

受講料

複数名同時受講割引について

アカデミック割引

日本国内に所在しており、以下に該当する方は、アカデミック割引が適用いただけます。

ライブ配信セミナーについて