注目事例  2026-09-08(火)配信

教育ソフトウェアの休眠サーバにランサムウェア攻撃

株式会社教育ソフトウェアは、過去に使用していた休眠中のレンタルサーバがランサムウェアによる暗号化被害および不正アクセスの痕跡を確認したと発表しました。過去のWebサービスで利用していた顧客等の個人情報が閲覧された可能性があります。
攻撃手法(確認済み)
長期間使用していない休眠中のレンタルサーバに対し、ランサムウェアによる暗号化被害と第三者からの不正アクセスの痕跡を確認。詳細な侵入経路は公表情報からは不明。
攻撃手法(推測)
長期間監視やアップデートが行われていなかった休眠サーバに対して、古いソフトウェアの脆弱性悪用や、管理用の認証情報の総当たり攻撃(ブルートフォース)、または使い回された認証情報を用いた不正アクセスが行われた可能性があります。
自組織チェックポイント
業務で使用していない休眠中・検証用のサーバやシステムが放置されていないか
不要となったサーバやアカウントは速やかに廃止・削除されているか
長期稼働するサーバに対するセキュリティアップデートや定期監査の体制が確立されているか
外部公開しているレンタルサーバやクラウド環境の管理状況を定期的に棚卸ししているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →