注目事例  2026-08-02(日)配信

日本資産総研、ランサムウェア被害の第3報を公表

📰 過去報告:7/27
株式会社日本資産総研は、外部からのランサムウェアによる不正アクセスにより、システム内のファイルが暗号化された件に関する第3報を公表しました。外部専門機関の調査の結果、認証情報の窃取を伴う不正アクセスが確認され、保有データの1%未満にあたる一部データの外部送信の可能性が判明しています。
7/27 報告の他社事例と同様、ランサムウェア攻撃後のフォレンジック調査により被害状況が判明した事例です。認証情報の管理強化が急務となります。
攻撃手法(確認済み)
第三者が何らかの方法を用いて認証情報を窃取し、サーバ環境に不正アクセスした上でランサムウェアを実行した。
攻撃手法(推測)
VPN機器やリモートデスクトップ(RDP)などの外部公開接続口において、不十分に管理されていた認証情報や多要素認証(MFA)が未導入のアカウントが標的になった可能性があります。
自組織チェックポイント
外部公開しているすべてのリモートアクセス経路(VPN等)で多要素認証(MFA)が必須化されているか
窃取されやすい単純なパスワードや長期間変更されていない特期アカウントがないか
サーバ環境への不審なログイン試行や大量のデータ持ち出しを検知する仕組み(EDRやSIEM等)が導入されているか
万が一のランサムウェア感染に備え、改ざんや削除から保護された(イミュータブルな)バックアップが確実に取得・保管されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →