注目事例  2026-07-17(金)配信

オーミケンシ、不正アクセスによるデータ流出を確認

📰 過去報告:7/15
オーミケンシ株式会社は、3月に発生したランサムウェア被害の続報を公表しました。フォレンジック調査の結果、VPN経由の不正アクセスにより社内サーバが暗号化されたほか、環境内の特定サーバから外部クラウドストレージへデータが送信されていたことが確認されました。
7/15報告の他社事例と同様、ランサムウェア感染に伴う外部へのデータ流出がフォレンジック調査で確認された事案です。侵入経路となったVPN等の機器管理や、ログ監視体制の再点検が推奨されます。
攻撃手法(確認済み)
VPN経由での不正接続および社内サーバへの侵入。遠隔操作経路の構築と、外部クラウドストレージへのデータ送信が確認されている。
攻撃手法(推測)
VPN機器の脆弱性悪用、または盗まれた認証情報を用いた不正ログインの可能性があります。
自組織チェックポイント
VPN機器のファームウェアは最新か
VPN接続に多要素認証(MFA)を導入しているか
外部クラウドストレージ等への不審な通信ログを監視しているか
内部ネットワークのセグメンテーション(分離)は適切か
ログを外部の安全な場所に保存・バックアップしているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →