注目事例  2026-07-08(水)配信

陸自USBメモリのマルウェア感染事例と教訓

陸上自衛隊で、災害派遣対応時に調達されたUSBメモリからマルウェアが検知されました。使用開始から約10か月間、ウイルスチェックの規則が遵守されないまま運用され、極秘情報を扱うシステムを含む複数の端末に接続されていたことが報じられています。なお、現時点で情報の外部流出やシステムへの拡散は確認されていないと公表されています。
攻撃手法(確認済み)
外部から調達したUSBメモリに、納品段階でマルウェアが混入していた。当該USBメモリを業務端末に接続したことで感染が拡大した。
攻撃手法(推測)
ECサイト等を通じて流通する安価な偽装USBメモリを調達した結果、製造段階でバックドアやマルウェアが仕込まれていた可能性が考えられます。また、セキュリティソフトの設定でUSBメモリの検査が除外されていたことが、長期にわたる検知遅延の要因になった可能性があります。
自組織チェックポイント
業務で使用するUSBメモリの調達元は信頼できる正規ルートか
USBメモリ接続時に自動でウイルススキャンが実行される設定になっているか
セキュリティソフトの除外設定にUSBメモリが含まれていないか
システム間でのデータ受け渡しにUSBメモリ以外の安全な手段を検討できないか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →