注目事例  2026-07-23(木)配信

日本ご当地キャラクター協会、NASランサム感染で情報流出

一般社団法人日本ご当地キャラクター協会は、管理するデータ保管用NASがランサムウェアに感染したと発表しました。これにより、過去のイベント参加者の連絡先データが流出した可能性があります。同協会は該当機器をネットワークから隔離し、原因調査を進めています。
攻撃手法(確認済み)
公表文ではデータ保管用NASがランサムウェアに感染したと記載されているのみで、具体的な侵入経路や手口は不明です。
攻撃手法(推測)
一般的にNASがランサムウェアの被害に遭う事例では、インターネット側に管理画面が直接露出していたことや、脆弱性の放置、あるいはVPNやリモートアクセス機器を踏み台に侵入された可能性があります。
自組織チェックポイント
自社で利用しているNASがインターネット側に直接露出していないか
NASのファームウェアやOSが最新の状態にアップデートされているか
NASへのアクセス権限が適切に管理され、不要な外部接続が制限されているか
NAS内の重要データについて、オフラインまたはネットワークから切り離されたバックアップが取得されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →