R!NAS・RAID 復旧緊急度判定無料・業者非運営

RANSOMWARE FIRST RESPONSE

NASのファイルが突然暗号化された時

見慣れない拡張子、開けないファイル、身代金メモを見つけたら、復号や再起動より被害拡大の停止と記録が先です。NAS本体への攻撃か、接続PCから共有フォルダへ暗号化が及んだかも分けて考えます。

表示と状態を分けて考える

暗号化

拡張子が一斉に変わった

変更後の拡張子、フォルダ、最終更新時刻を記録します。ファイル名を戻しても内容は復元しません。

脅迫文

README・身代金メモがある

本文を実行したり連絡先へアクセスしたりせず、写真とファイル名を保存します。削除すると識別材料を失います。

接続端末

PC側でも不審な動作がある

PCをネットワークから外し、NAS以外の共有・クラウド同期も止めます。NASだけの問題と決めつけません。

一部のみ

一部フォルダだけ開けない

権限障害や破損も候補です。更新時刻、拡張子、メモの有無から暗号化と通常障害を分けます。

状態を変えにくい確認順序

  1. 通信経路を隔離するNASと不審端末をネットワークから外し、ルーターのポート転送、リモートアクセス、同期ジョブを停止します。
  2. 状態を変える前に記録する発見時刻、画面、拡張子、メモ、影響フォルダ、ログイン通知、直前の更新・設定変更を保存します。
  3. 正常な別コピーを保護するUSB、別NAS、クラウドの自動同期を止めます。攻撃前の世代を削除・ローテーションさせないようにします。
  4. 攻撃前の復元点を確認するスナップショットと世代管理バックアップの日時を確認します。この段階では原本へRevertや上書き復元をしません。
  5. 公式窓口と専門家へ引き継ぐメーカー、IPA・警察等の相談窓口、必要に応じてインシデント対応またはデータ復旧の専門家へ記録を渡します。

状態別の次の行動

確認できた状態次の行動
暗号化が進行中/端末も不審ネットワーク隔離を最優先。同期・バックアップ・外部公開も停止
暗号化済みだが正常な世代がある正常世代を保護し、隔離環境へのコピー復元計画を作る
バックアップなし/攻撃種別不明原本を変更せず、メーカー・専門家へ拡張子と記録を提示
重要業務・個人情報を含む技術復旧と並行して、社内責任者・公的相談窓口への連絡を検討

やってはいけない操作

  • NASをインターネットへ再接続したまま調査する
  • 身代金メモや暗号化ファイルを削除・改名する
  • 型を確認せず再起動、初期化、ファームウェア更新を行う
  • 攻撃後の状態を正常なバックアップへ同期する
  • 原本へ直接、復号ツールや復元データを書き込む
  • 攻撃者の指示だけを根拠に送金・プログラム実行を行う

公式情報で確認する

製品名が同じでも、型番・OS・ファームウェア・RAID方式で操作は異なります。画面上の警告全文と対象版を照合し、公式指示を優先してください。

よくある質問

すぐNASの電源を切るべきですか?

まずLAN・Wi-Fi・外部公開経路を遮断し、画面、拡張子、身代金メモ、時刻を保存します。攻撃の種類によっては稼働状態が調査や公式復旧手順に関係するため、異音・発煙などの物理危険がなければ、型を確認せず再起動・強制終了をしないでください。

暗号化されたファイルを自力で復号できますか?

攻撃の種類と鍵の有無で異なり、万能な復号方法はありません。攻撃名を推測して非公式ツールを試す前に、拡張子とメモを保存し、メーカーや公的機関が案内する情報と照合してください。

RAIDなら元に戻せますか?

RAIDはディスク故障時の可用性を補う仕組みで、暗号化や不正削除の前世代を保持するバックアップではありません。攻撃前のスナップショット、世代管理バックアップ、オフライン保存先を確認します。

約1分・登録不要

暗号化事故とデータ危険度を整理

被害範囲、バックアップ、異音、障害台数から、原本保全を優先すべき度合いを確認します。

無料で緊急度を判定する →

対象:QNAP・Synology・Buffalo等のNAS/Windows・macOS等の接続端末/最終確認日:2026年8月31日