注目事例  2026-07-05(日)配信

米政府機関、データ窃取による恐喝で100万ドルを支払う

米国の地方政府機関が、窃取したデータの公開を阻止するために「Kairos」と名乗るグループへ約100万ドルを支払った事例が報告されました。本件ではランサムウェアによる暗号化は行われず、データ窃取のみを武器とした恐喝が行われました。
攻撃手法(確認済み)
公表文では詳細な手口は不明ですが、攻撃グループ側はパスワード推測(ブルートフォース攻撃)による侵入を主張しています。
攻撃手法(推測)
認証情報の脆弱性(多要素認証の未導入や脆弱なパスワード)を突かれた可能性があります。
自組織チェックポイント
全ての外部公開サービスおよび管理画面に多要素認証(MFA)を導入しているか
ログインの失敗が繰り返される等の異常なアクセスログを監視しているか
外部への大量データ転送を検知する仕組みがあるか
機密性の高いデータ(人事・法務・個人情報)へのアクセス権限を最小化しているか

2026-07-05 の内容をすべて読む(全8件)→

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →