注目事例  2026-08-29(土)配信

ベルリン市、行政ネットワークへの脅迫攻撃に身代金拒否

ドイツ・ベルリン市の行政ネットワークが脅迫攻撃を受け、当局は身代金の支払いを拒否すると表明しました。環境関連部門などでデータの流出が確認されており、報道ではRhysidaによる犯行と伝えられています。
攻撃手法(確認済み)
公表文では行政ネットワークの不正アクセスおよびデータ流出が確認されているものの、具体的な侵入経路は公式には明らかにされていません。
攻撃手法(推測)
報道で指摘されているランサムウェアグループの過去の傾向や一般的な手口から、VPN等の外部向けリモートサービスにおける認証情報の不正利用、または既知の脆弱性が悪用された可能性があります。
自組織チェックポイント
外部公開しているVPNなどのリモートアクセスにMFAが強制されているか
外部公開サービスの認証情報が適切に管理・ローテーションされているか
内部ネットワークが適切にセグメント化され、ランサムウェアの横展開を防げるか
主要なサーバーやドメインコントローラーの脆弱性管理が徹底されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →