パソコンが不正アクセスされたときの対処法|被害確認と復旧方法を解説

パソコンに身に覚えのないログイン履歴や操作、不審なソフト・通信がある場合は、不正アクセスの可能性があります。

不正アクセスが疑われるときは、被害拡大を防ぎつつ、ログや操作履歴を失わないことが重要です。まずは以下の症状と、初動で避けるべき操作を確認してください。

目次

開く

閉じる

  1. パソコンへの不正アクセスが疑われるときの対処法
  2. 不正アクセス後に確認すべき被害状況
  3. 【2社厳選】不正アクセス調査会社一覧
  4. パソコンへの不正アクセスを防ぐための対策
  5. まとめ

パソコンへの不正アクセスが疑われるときの対処法

不正アクセスが疑われる場合は、まず通信を止め、別の安全な端末からアカウントを保護します。

ネットワークから切り離して被害拡大を防ぐ

以下の順で対応してください。

  1. 有線LANケーブルを抜く
  2. Wi-Fiをオフにする
  3. VPNや不要な無線接続を切断する
  4. 不審な画面や通知をスクリーンショットで保存する
  5. 発生時刻や異変に気づいた経緯をメモする

ネットワークから隔離することで、攻撃者との通信や被害拡大を抑えられる可能性があります。

ただし、自己判断で電源を切ったり初期化したりすると、調査に必要な記録が失われる場合があります。重大な被害が疑われる場合は、そのままの状態で社内担当者や専門会社へ相談してください。

安全な端末からパスワードを変更する

侵害された可能性のあるパソコンではなく、別の安全なスマートフォンやパソコンを使用します。

  1. メールやMicrosoft・Googleアカウントのパスワードを変更する
  2. VPNやクラウド、社内システムのパスワードを変更する
  3. ログイン中の端末やセッションを確認する
  4. 身に覚えのないログインを強制ログアウトする
  5. 多要素認証を設定する

同じパスワードを複数サービスで使用している場合は、ほかのサービスのパスワードも変更してください。

不正アクセス後に確認すべき被害状況

初動対応後は、第三者に何をされた可能性があるのか確認します。

アカウントやファイルの不正操作を確認する

以下の順で確認します。

  1. 知らないユーザーや管理者アカウントがないか確認する
  2. パスワードや認証設定が変更されていないか確認する
  3. ファイルの削除・移動・作成履歴を確認する
  4. メール転送やクラウド共有の設定を確認する
  5. 不審な操作を見つけたらスクリーンショットで保存する

企業では、Microsoft 365やGoogle Workspaceなどのクラウド側も確認してください。

情報漏えいやマルウェア感染を確認する

次に、端末やデータへの影響を確認します。

  1. 不明なアプリやブラウザ拡張機能がないか確認する
  2. セキュリティソフトの検知履歴を確認する
  3. 不審な外部通信や大量のデータ送信がないか確認する
  4. ファイルが暗号化・改ざんされていないか確認する

ウイルス対策ソフトで何も検出されなくても、不正アクセスがなかったとは断定できません。侵入時刻や情報漏えいの有無、被害範囲を判断できない場合は、ログや端末を解析できるフォレンジック調査会社への相談を検討してください。

【2社厳選】不正アクセス調査会社一覧

パソコンへの不正アクセスが疑われても、画面上の確認だけでは侵入経路や被害範囲を特定できない場合があります。

特に、以下のような状況では至急、専門の調査会社への相談を検討してください。

  • 不審なログインや異常の原因が分からない
  • パスワード変更後も不審な挙動が続いている
  • 情報漏えいやマルウェア感染の有無を確認したい

国内で展開しているフォレンジック調査会社は20社以上存在しますが、その中から信頼性の高い、フォレンジック調査会社を厳選しました。 

1.デジタルデータフォレンジック

出典:https://digitaldata-forensics.com/

運営会社デジタルデータソリューション株式会社
本社所在地東京都港区六本木6丁目10番1号
六本木ヒルズ森タワー15階
事業内容1サイバーインシデント調査:
不正アクセス調査、マルウェア・ランサムウェア感染調査、サイバー攻撃調査、情報漏洩調査、
ハッキング調査、サポート詐欺被害調査

●社内不正調査:
退職者の不正調査、情報持ち出し調査、
横領・着服調査、労働問題調査、
文書・データ改ざん調査、証拠データ復元

●その他のサービス:
パスワード解除、デジタル遺品調査、セキュリティ診断、ペネトレーションテスト(侵入テスト)、
OSINT調査(ダークウェブ調査) 等
※法人・個人問わず対応可能
受付時間24時間365日
サービスサイトhttps://digitaldata-forensics.com/
特徴パソコン・スマートフォン・サーバーなどを対象に、
不正アクセスやハッキングの痕跡、侵入経路、
情報漏えいの有無、被害範囲を調査する
フォレンジックサービスです。

社内に専用の調査ラボを設け、40名以上の専門エンジニアが在籍しており、端末やログなどに残る記録を解析して原因を特定します。個人・法人の双方に対応しており、身に覚えのないログインや遠隔操作、
不審な通信など、不正アクセスの原因や影響範囲を
詳しく確認したいケースに向いています。

また、24時間365日相談を受け付けているため、
緊急性の高いインシデントでも相談しやすい体制です。

2.NTTアドバンステクノロジ

運営会社NTTアドバンステクノロジ株式会社
本社所在地東京都新宿区西新宿三丁目20番2号 
東京オペラシティタワー
事業内容1.デジタルフォレンジック・インシデント調査事業
PC・サーバー・ネットワーク機器のログ解析、不正アクセス調査、ランサムウェア感染調査、情報漏えいの原因・被害範囲調査、証拠保全・解析・報告書作成など。

2.セキュリティ診断事業
Webセキュリティ診断、VPNセキュリティ診断、脆弱性診断、外部・内部ネットワークの安全性評価、
ダークウェブ上の認証情報漏えい調査など。

3.サイバー攻撃対策・セキュリティ強化支援
サイバー攻撃シミュレーション、侵害を想定した内部環境の評価、攻撃経路やリスクの可視化、
セキュリティ対策の優先順位付け・改善支援など。
受付時間公式サイトの問い合わせフォームから相談可能
サービスサイトhttps://www.ntt-at.co.jp/product/forensic/
特徴PCやサーバー、ネットワーク機器のログなどを対象に、不正アクセスやランサムウェア感染の原因、
情報漏えいの有無、被害範囲を解析するサービスです。

証拠保全から解析、報告まで一括で対応し、
NTTグループでセキュリティ業務に携わってきた
専門技術者と専用設備を活用して調査します。

パソコンへの不正アクセスを防ぐための対策

不正アクセスへの対応後は、再侵入を防ぐために侵入経路や認証設定を見直してください。

対策内容
OS・ソフトの更新脆弱性を悪用されないよう最新の状態に保つ
不要なソフト・設定の見直し使用していないアプリや外部公開設定を削除する
多要素認証の設定パスワードが漏えいしても不正ログインされにくくする
セキュリティ対策の導入セキュリティソフトやEDR、バックアップを活用する

まとめ

パソコンへの不正アクセスが疑われる場合は、まずネットワークから切り離して被害拡大を防ぎます。原因調査に必要な記録が失われる可能性があるため、自己判断でファイル削除や初期化を行うのは避けてください。

不審な通信や情報漏えいなど被害範囲を判断できない場合は、端末やログを解析できるフォレンジック調査会社やセキュリティ会社への相談を検討しましょう。

同じカテゴリの記事を探す

同じタグの記事を探す

同じタグの記事はありません

top