注目事例  2026-06-26(金)配信

放置されたシステムが招く侵入リスクと対応の教訓

NTTコミュニケーションズ(現NTTドコモビジネス)が過去に経験した不正アクセス事案について、当時の対応責任者が語りました。攻撃者は海外拠点の管理ネットワークを経由して侵入しており、その足掛かりとして、役目を終えていたにもかかわらず撤去されずに残されていた旧システムが利用されていたことが判明しました。
攻撃手法(確認済み)
海外拠点の管理ネットワークを経由した侵入。役目を終えたサーバー群が侵入の足掛かりとして利用された。
攻撃手法(推測)
撤去されずに放置されていた旧システムの脆弱性や、古い認証情報の使い回しが攻撃者に悪用されたと考えられます。 (根拠:「役目を終えたシステムが侵入の足掛かりになった」という公表内容と、一般的に放置されたシステムはパッチ適用等の管理が疎かになりがちであるというIT運用の実態から推測されます。)
自組織チェックポイント
社内に「一時利用」や「将来用」として放置されたままのサーバー・端末はないか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →