注目事例  2026-08-27(木)配信

フェース、VPN経由のランサムウェア攻撃でシステム障害

株式会社フェースは、システム障害に関する調査結果を発表しました。外部との通信に使用するVPN機器を経由して第三者が不正に侵入し、ランサムウェアによってサーバやパソコンのデータが暗号化・消去されたとしています。顧客情報を含むデータが保存されていたものの、現時点で外部流出の確証は確認されていないとのことです。
攻撃手法(確認済み)
外部との通信に使用するVPN機器を経由して、第三者がシステムに不正に侵入したと報告されています。具体的な脆弱性や製品名は明記されていません。
攻撃手法(推測)
VPN機器の既知の脆弱性に対するパッチ未適用、あるいは漏洩した認証情報を用いた不正ログインに多要素認証(MFA)が未導入であったことが侵入経路となった可能性があります。
自組織チェックポイント
自社で利用しているVPN機器のファームウェアやパッチは最新の状態か
VPNのログイン認証に多要素認証(MFA)が導入されているか
VPN機器のアクセスログに不審な接続元や挙動がないか
外部からアクセスできるネットワーク境界のセキュリティ設定が適切か

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →