注目事例  2026-08-03(月)配信

金子農機にランサムウェア攻撃、業務データへの不正アクセス

📰 過去報告:8/2
金子農機は、一部の社内サーバにおいてランサムウェアと推測される不正アクセスと侵入を確認したと発表しました。サーバに保存されていた各種業務データへの不正アクセスが確認されており、該当サーバは停止されています。なお、遠隔確認システム「ミルもん」のデータはクラウド上にあり、現時点で影響は確認されていないとのことです。
8/2 報告の他社事例と同様、国内企業を標的としたランサムウェア被害が発生しています。バックアップのオフライン保管など感染時の影響緩和策の再確認が重要です。
攻撃手法(確認済み)
公表情報からは一部サーバへのランサムウェアと推測される不正アクセス・侵入のみが確認されており、具体的な侵入経路や手口は不明です。
攻撃手法(推測)
VPN機器やリモートデスクトップ(RDP)等の外部公開インターフェースにおける脆弱性の悪用、または認証情報の不正利用を起点とした侵入の可能性があります。
自組織チェックポイント
外部公開しているVPNやリモートデスクトップ等の機器に最新のパッチが適用されているか
外部からの管理アクセスに多要素認証(MFA)が導入されているか
社内サーバやバックアップデータのネットワーク分離が適切に行われているか
早期発見のためのEDRやログ監視体制が構築されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →