注目事例  2026-08-18(火)配信

丸高興業、ランサムウェア攻撃で1.5GBのデータ漏えいか

📰 過去報告:8/17
丸高興業株式会社は、同年3月に発生したサーバへの不正アクセスに関するフォレンジック調査結果を発表しました。VPN機器を経由して侵入した第三者によりシステムが暗号化され、少なくとも1.5GBのデータが漏えいした可能性があるとしています。
8/17 報告の他社事例と同様、不正アクセス発生後のフォレンジック調査でデータ流出の可能性が判明した事案です。
攻撃手法(確認済み)
第三者がVPN機器を経由して社内ネットワークに侵入し、不正な管理者アカウントを作成したうえで、複数のサーバへアクセスしデータを暗号化したこと、またシステムログが削除されたため詳細な活動内容の完全な確認が困難であったこと。
攻撃手法(推測)
VPN機器の脆弱性や既知の認証情報の漏えい、多要素認証(MFA)の未導入などが悪用され、初期侵入を許した可能性があります。
自組織チェックポイント
自社で利用しているVPN機器のファームウェアや脆弱性対応は最新か
VPNログイン時に多要素認証(MFA)が必須化されているか
VPNや管理者アカウントに対する不審なアクセス履歴・ログの監視が行われているか
サーバへのアクセス権限や認証方式が適切に管理・見直しされているか
重要データのバックアップがネットワークから隔離された環境で取得されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →