NTTコミュニケーションズ(現NTTドコモビジネス)が過去に経験した不正アクセス事案について、当時の対応責任者が語りました。攻撃者は海外拠点の管理ネットワークを経由して侵入しており、その足掛かりとして、役目を終えていたにもかかわらず撤去されずに残されていた旧システムが利用されていたことが判明しました。
攻撃手法(確認済み)
海外拠点の管理ネットワークを経由した侵入。役目を終えたサーバー群が侵入の足掛かりとして利用された。
攻撃手法(推測)
撤去されずに放置されていた旧システムの脆弱性や、古い認証情報の使い回しが攻撃者に悪用されたと考えられます。 (根拠:「役目を終えたシステムが侵入の足掛かりになった」という公表内容と、一般的に放置されたシステムはパッチ適用等の管理が疎かになりがちであるというIT運用の実態から推測されます。)
自組織チェックポイント
社内に「一時利用」や「将来用」として放置されたままのサーバー・端末はないか