注目事例  2026-07-06(月)配信

日本資産総研、ランサムウェア被害の第2報を公表

日本資産総研は、5月に発生したランサムウェア攻撃に関する第2報を発表しました。同社および子会社のサーバでデータ暗号化と窃取の可能性が確認されており、詳細な調査と復旧対応が継続されています。現在は安全が確認された端末から順次復旧し、通常営業を再開しています。
攻撃手法(確認済み)
公表情報からは不明。ランサムウェア感染およびデータ窃取の可能性が確認されている。
攻撃手法(推測)
VPN機器の脆弱性悪用や、認証情報の漏洩を起点とした侵入の可能性があります。また、EDR導入前あるいは検知回避の手法が用いられた疑いがあります。
自組織チェックポイント
外部公開しているVPN機器やリモートデスクトップの脆弱性対策は万全か
認証情報にMFA(多要素認証)を強制適用しているか
ネットワーク内の不審な通信やサーバへのアクセスを監視できているか
万が一の事態に備え、オフラインバックアップを適切に取得・管理しているか
EDR等の検知ツールを導入し、異常発生時に即時対応できる体制があるか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →