脅威動向  2026-07-27(月)配信

ESAFENET CDGのデフォルト認証情報を狙うスキャンを観測

文書管理・情報漏洩対策製品であるESAFENET CDGの初期出荷時デフォルト認証情報(アカウント名および既知の固定パスワード)を狙ったインターネット上の自動スキャン活動に関する解説です。
主要なTTP
製品付属の既知のデフォルト認証情報(例: secadmin / Est@Spc820 等)を用いたログイン試行
公開されている脆弱性スキャンツール(Nuclei等のテンプレート)を利用した自動スキャン
対象となる組織・利用者
ESAFENET CDG 製品を導入・運用している組織。
推奨される防御アクション
初期出荷時のデフォルトアカウントやパスワードがそのままになっていないか確認し、速やかに変更する
製品の管理画面がインターネットから直接露出していないかネットワーク構成を確認する
不審なログイン試行がないかアクセスログを点検する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →