注目事例  2026-09-07(月)配信

ロジックベイン、不正アクセスで1.7万人分の情報流出

株式会社ロジックベインは、過去に発生した不正アクセスに関する第4報を発表しました。外部専門機関による調査の結果、ダークウェブ上のリークサイトに約1.7万名分の顧客や取引先等の個人情報が掲載されていることが確認され、さらに約9.7万名分の情報にも流出のおそれがあるとして個別通知を進めています。
攻撃手法(確認済み)
外部専門機関の調査により、攻撃者がVPN接続を経由して社内ネットワークに不正にアクセスし、ランサムウェアを実行したことが確認されています。
攻撃手法(推測)
VPN装置の脆弱性の悪用、または管理用アカウントの認証情報が窃取されたことで初期侵入が行われた可能性があります。
自組織チェックポイント
自社で利用しているVPN機器のファームウェアやソフトウェアが最新バージョンにアップデートされているか
VPNのログインにおいて多要素認証(MFA)が有効化されているか
不要または長期間使用されていないVPNアカウントが適切に無効化されているか
EDR等のエンドポイントセキュリティ製品が主要な端末やサーバーに導入されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →