Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-09-13
/ 注目事例
注目事例
2026-09-13(日)配信
日本資産総研、ランサムウェア被害で個人データ流出
📰 過去報告:9/9
株式会社日本資産総研は、発生したランサムウェアによる不正アクセス被害について第4報を公表しました。外部専門機関による調査の結果、お客様や従業員の個人データが攻撃者のリークサイトに公開されたことが新たに判明しています。
9/9 報告の他社事例と同様、ランサムウェア被害に関する調査報告です。侵入後のデータ流出やリークサイトへの公開リスクへの備えが求められます。
攻撃手法(確認済み)
第三者が何らかの方法を用いて認証情報を窃取した上でサーバ環境に不正にアクセスし、ランサムウェアを実行したことが確認されています。
攻撃手法(推測)
認証情報の窃取元として、VPN装置やリモートデスクトップ、あるいはクラウドサービスなどの外部公開された認証インターフェースに対するブルートフォース攻撃や、窃取されたクレデンシャルの悪用が行われた可能性があります。
自組織チェックポイント
外部からアクセス可能なすべてのサービス(VPN、メール、クラウド等)に多要素認証(MFA)が導入されているか
組織内の認証情報や特権IDの管理状況、定期的なパスワード変更ルールが適切に運用されているか
サーバー内の機密データが適切に暗号化され、不要なデータが長期間保管されていないか
外部専門機関の調査やダークウェブ監視など、漏洩データの早期検知体制が整備されているか
出典:
https://www.nssg.co.jp/news/2026/0911-1600.html
この日のほかの注目事例
🔄 [続報] デジタル庁、GSSへの不正アクセスによる個人情報漏洩を公表
日本エネルギー経済研究所、不正アクセスで情報漏洩
🔄 [続報] 日本大学法学部、フィッシングで迷惑メール発信
日本トレクス、不正アクセスで一部業務停止
2026-09-13 の内容をすべて読む(全8件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →