注目事例  2026-08-05(水)配信

オーミケンシへのランサムウェア攻撃、リークサイト掲載も実データ非公開

📰 過去報告:8/3
オーミケンシは、ランサムウェアによるシステム障害に関する最終報を発表しました。VPN経由の不正アクセスにより外部クラウドへのデータ送信が確認されたほか、リークサイトに社名等が掲載されたものの、実データの公開は確認されなかったとしています。
8/3 報告の他社事例と同様、ランサムウェアによる被害が発生しています。侵入経路となったVPNなどの認証強化や脆弱性対策が急務です。
攻撃手法(確認済み)
不正に取得された認証情報を利用したVPN経由の侵入が確認されています。また、特定のサーバへの侵入後、外部サービスを利用した遠隔操作経路が構築された可能性や、外部クラウドストレージサービスへのデータ送信が確認されています。
攻撃手法(推測)
VPNアカウントの認証情報が何らかの原因(フィッシングや他サイトからのクレデンシャルスタフィング等)で事前に窃取され、多要素認証が未導入であったために不正ログインを許した可能性が考えられます。
自組織チェックポイント
VPN接続において多要素認証(MFA)が強制されているか
VPNアカウントの利用状況や不要なアカウントの棚卸しが定期的に行われているか
外部クラウドストレージへの大量データ送信などを検知する監視体制があるか
従業員や元従業員の個人情報・マイナンバーを取り扱うサーバのアクセス権限は適切に管理されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →