注目事例  2026-08-17(月)配信

アスクル、ランサムウェア攻撃で個人情報約60万件を追加特定

アスクル株式会社は、2025年10月に発生したランサムウェア攻撃に伴う影響範囲の調査を継続した結果、外部への漏えいの可能性がある個人情報約60万件を追加で特定したと発表しました。新たに判明した対象者に対し、個別の案内(本人通知)を実施する方針です。
攻撃手法(確認済み)
公表文ではランサムウェア攻撃を受けたことによるシステム障害と情報漏えいの可能性のみ記載されており、具体的な侵入経路や手口の詳細については言及されていません。
攻撃手法(推測)
大規模なランサムウェア感染事案の傾向から、VPN機器やリモートデスクトップ(RDP)等の脆弱性悪用、あるいは窃取された有効なアカウント情報を悪用した初期侵入の可能性があります。
自組織チェックポイント
自社ネットワークにおける外部公開機器(VPN等)の脆弱性対策やパッチ適用が徹底されているか
リモートアクセス時の多要素認証(MFA)が導入されているか
サーバーや端末のログ監視体制が構築され、不審な挙動を早期検知できるか
インシデント発生時の影響範囲特定やデータ保全の手順が整備されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →