注目事例  2026-07-10(金)配信

シード・プランニング、不正アクセス被害の調査結果を発表

株式会社シード・プランニングは、3月に発生したランサムウェア被害に関する調査結果を公表しました。WebアプリケーションサーバのPHP脆弱性を突かれ、ドメイン管理者権限を奪取された上でランサムウェアを実行されたと報告しています。なお、外部委託先等の顧客個人情報については流出していないと判断しています。
攻撃手法(確認済み)
外部公開されていたWebアプリケーションサーバのポートを経由し、PHPの脆弱性を悪用して侵入。その後、内部ネットワークへ展開しドメイン管理者権限を侵害。
自組織チェックポイント
外部公開しているWebアプリケーションの脆弱性管理は適切か
不要な公開ポートやサービスを閉鎖しているか
ADサーバへのアクセス権限を最小限に絞っているか
内部ネットワークへの侵入を前提とした監視・検知体制があるか
インシデント発生時のネットワーク隔離手順を策定しているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →