Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-08-27
/ 注目事例
注目事例
2026-08-27(木)配信
フェース、VPN経由のランサムウェア攻撃でシステム障害
株式会社フェースは、システム障害に関する調査結果を発表しました。外部との通信に使用するVPN機器を経由して第三者が不正に侵入し、ランサムウェアによってサーバやパソコンのデータが暗号化・消去されたとしています。顧客情報を含むデータが保存されていたものの、現時点で外部流出の確証は確認されていないとのことです。
攻撃手法(確認済み)
外部との通信に使用するVPN機器を経由して、第三者がシステムに不正に侵入したと報告されています。具体的な脆弱性や製品名は明記されていません。
攻撃手法(推測)
VPN機器の既知の脆弱性に対するパッチ未適用、あるいは漏洩した認証情報を用いた不正ログインに多要素認証(MFA)が未導入であったことが侵入経路となった可能性があります。
自組織チェックポイント
自社で利用しているVPN機器のファームウェアやパッチは最新の状態か
VPNのログイン認証に多要素認証(MFA)が導入されているか
VPN機器のアクセスログに不審な接続元や挙動がないか
外部からアクセスできるネットワーク境界のセキュリティ設定が適切か
出典:
https://scan.netsecurity.ne.jp/article/2026/08/27/56048.html
この日のほかの注目事例
東北文化学園大、教員のサポート詐欺被害で情報流出なし
ニデック台湾子会社、ランサムウェア被害で第2報
全日空商事のe-GIFTシステムに不正アクセス
2026-08-27 の内容をすべて読む(全13件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →