注目事例  2026-07-15(水)配信

マルタケ、ランサムウェア被害で情報流出を確認

株式会社マルタケは、4月に発生したシステム障害がランサムウェアによるものと特定したと発表しました。攻撃者は不正に作成したアカウント情報を悪用して侵入し、サーバ内の情報を暗号化・持ち出した上で、リークサイトへ掲載したことが確認されています。
攻撃手法(確認済み)
攻撃者が不正に作成したアカウント情報を用いてサーバ内にアクセスした。
攻撃手法(推測)
正規のアカウント情報が悪用されていることから、フィッシングやマルウェア感染等により盗取された認証情報が、VPNやリモートデスクトップ等の認証突破に悪用された可能性があります。
自組織チェックポイント
管理者アカウントに多要素認証(MFA)を導入しているか
不要なアカウントや退職者のアカウントが放置されていないか
外部からアクセス可能なリモートアクセス環境のログを監視しているか
サーバ内の重要データに対するアクセス権限を最小限に制限しているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →