注目事例  2026-08-27(木)配信

ニデック台湾子会社、ランサムウェア被害で第2報

ニデックの台湾子会社が受けたランサムウェア攻撃に関して第2報が発表されました。外部調査ではデータの外部流出を示す明確な証拠は確認されなかったものの、ダークウェブ上に被害サーバーのフォルダ・ファイル名リストの一部が公開されていることが判明しています。
攻撃手法(確認済み)
公表文では第三者からの不正アクセスにより一部サーバーでランサムウェア感染が発生したとされていますが、具体的な侵入経路や手口の詳細については公表されていません。
攻撃手法(推測)
海外拠点やグループ会社を狙う近年のランサムウェア攻撃の傾向から、インターネット公開されたVPN機器やリモートデスクトップ(RDP)の脆弱性突合せ、あるいは窃取された認証情報を悪用した初期侵入の可能性があります。
自組織チェックポイント
グループ会社を含め、インターネットからアクセス可能なVPNやRDP機器の脆弱性管理が徹底されているか
リモートアクセスに対して多要素認証(MFA)が強制されているか
外部と通信を行うサーバーの不審なログや異常なトラフィックを監視できているか
バックアップデータがネットワークから隔離(オフライン化)されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →