注目事例  2026-09-13(日)配信

日本資産総研、ランサムウェア被害で個人データ流出

📰 過去報告:9/9
株式会社日本資産総研は、発生したランサムウェアによる不正アクセス被害について第4報を公表しました。外部専門機関による調査の結果、お客様や従業員の個人データが攻撃者のリークサイトに公開されたことが新たに判明しています。
9/9 報告の他社事例と同様、ランサムウェア被害に関する調査報告です。侵入後のデータ流出やリークサイトへの公開リスクへの備えが求められます。
攻撃手法(確認済み)
第三者が何らかの方法を用いて認証情報を窃取した上でサーバ環境に不正にアクセスし、ランサムウェアを実行したことが確認されています。
攻撃手法(推測)
認証情報の窃取元として、VPN装置やリモートデスクトップ、あるいはクラウドサービスなどの外部公開された認証インターフェースに対するブルートフォース攻撃や、窃取されたクレデンシャルの悪用が行われた可能性があります。
自組織チェックポイント
外部からアクセス可能なすべてのサービス(VPN、メール、クラウド等)に多要素認証(MFA)が導入されているか
組織内の認証情報や特権IDの管理状況、定期的なパスワード変更ルールが適切に運用されているか
サーバー内の機密データが適切に暗号化され、不要なデータが長期間保管されていないか
外部専門機関の調査やダークウェブ監視など、漏洩データの早期検知体制が整備されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →