注目事例  2026-08-28(金)配信

ハンズHDにランサムウェア攻撃、個人情報漏えいの恐れ

📰 過去報告:8/27, 8/26, 8/22
ハンズホールディングスは、社内システムへの不正アクセスおよびランサムウェアによる侵害が発生したと発表しました。従業員等の個人情報や人事・労務管理情報が漏えいしたおそれがあり、マイナンバー閲覧の可能性についても調査が進められています。
最近相次いでいる国内企業へのランサムウェア攻撃・不正アクセスと同様の事案です。社内システムやアカウントの管理体制の再点検を推奨します。
攻撃手法(確認済み)
公表文では外部からの不正アクセスおよびランサムウェアによる侵害と記載されており、具体的な侵入経路や手口は非公開です。
攻撃手法(推測)
VPN機器やリモートデスクトップなどの外部公開インターフェースの脆弱性悪用、あるいは漏洩した認証情報の不正利用を起点として侵入された可能性があります。
自組織チェックポイント
外部公開しているVPNやリモート管理ツールのファームウェアが最新か
リモートアクセスに多要素認証(MFA)が必須化されているか
人事・労務などの機密データへのアクセス権限が最小限に制限されているか
EDR等のエンドポイントセキュリティが適切に稼働しているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →