注目事例  2026-07-24(金)配信

ワサビ、開発環境端末への不正アクセスでデータ窃取

株式会社ワサビの開発環境端末が不正アクセスを受け、データベースのデータが窃取・削除されランサムメッセージが残されました。流出したデータはすべてダミーで、実在の個人情報や機密情報の漏えいは確認されていないとのことです。
攻撃手法(確認済み)
Dockerコンテナのポート設定が外部接続可能な状態(0.0.0.0)になっていたことと、接続していた自宅ルータの設定およびファームウェアの不具合により、データベース等のポートがインターネット側へパブリックに公開・転送されていたこと。
自組織チェックポイント
開発環境や自宅環境で使用するDockerコンテナのポートバインド設定が「127.0.0.1」に限定されているか
リモートワーク等で使用する自宅ルータやネットワーク機器のUPnP機能が有効になっていないか
開発環境のデータベースやキャッシュサーバに外部からアクセスできる状態になっていないか
開発環境のデータに本番用と共通のAPIキーや認証情報が含まれていないか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →