Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-07-24
/ 注目事例
注目事例
2026-07-24(金)配信
ワサビ、開発環境端末への不正アクセスでデータ窃取
株式会社ワサビの開発環境端末が不正アクセスを受け、データベースのデータが窃取・削除されランサムメッセージが残されました。流出したデータはすべてダミーで、実在の個人情報や機密情報の漏えいは確認されていないとのことです。
攻撃手法(確認済み)
Dockerコンテナのポート設定が外部接続可能な状態(0.0.0.0)になっていたことと、接続していた自宅ルータの設定およびファームウェアの不具合により、データベース等のポートがインターネット側へパブリックに公開・転送されていたこと。
自組織チェックポイント
開発環境や自宅環境で使用するDockerコンテナのポートバインド設定が「127.0.0.1」に限定されているか
リモートワーク等で使用する自宅ルータやネットワーク機器のUPnP機能が有効になっていないか
開発環境のデータベースやキャッシュサーバに外部からアクセスできる状態になっていないか
開発環境のデータに本番用と共通のAPIキーや認証情報が含まれていないか
出典:
https://scan.netsecurity.ne.jp/article/2026/07/24/55772.html
この日のほかの注目事例
他団体の問い合わせフォーム悪用し大量自動返信、海上ヘリ基地反対協議会が被害
金融セミナー公式HPに不正アクセス、データ消失
日本オークション協会、メール不正アクセスで個人情報流出
かながわ福祉サービス振興会、システム停止を発表
2026-07-24 の内容をすべて読む(全13件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →