注目事例  2026-09-09(水)配信

ジェックス、ランサムウェア被害の調査結果を発表

ジェックス株式会社は、2月に発生したランサムウェア攻撃によるサーバー被害について調査結果を発表しました。外部専門機関による調査の結果、顧客の個人情報が一時的に侵入者から閲覧可能な状態にあったことが判明したものの、外部へのデータ流出は確認されていないとしています。
攻撃手法(確認済み)
公表では一部サーバー内のファイルが暗号化されるランサムウェア被害と記載されており、具体的な侵入経路や手口は非公開となっています。
攻撃手法(推測)
VPN機器やリモートデスクトップ(RDP)等の外部公開インターフェースの脆弱性悪用、または認証情報の不備やフィッシング等を通じた初期侵入の可能性があります。
自組織チェックポイント
外部公開しているサーバーやVPN機器に既知の脆弱性が残っていないか
リモート管理機能へのアクセスが適切に制限・多要素認証化されているか
サーバー内の重要なバックアップデータがオフラインまたは改ざん防止された状態で保管されているか
EDR等のセキュリティツールがサーバー領域に導入されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →