注目事例  2026-09-17(木)配信

さくらインターネット、不正アクセス調査結果と再発防止策

さくらインターネットは、レンタルサーバサービスおよび販売管理システムへの不正アクセスに関する第三報を発表しました。「さくらのレンタルサーバ」の全サーバ再構築などの再発防止策を実施する方針です。
攻撃手法(確認済み)
メンテナンス用サーバおよび販売管理システムへの不正アクセス、ならびにメンテナンス用サーバへのマルウェア設置が確認されていますが、具体的な侵入経路や手法は時間の経過に伴う記録の制約等により公表情報からは不明です。
攻撃手法(推測)
管理用アカウントの認証情報が窃取されたか、あるいは管理環境へのネットワーク経路における認証不備や脆弱性が悪用された可能性があります。
自組織チェックポイント
自社のレンタルサーバやクラウド環境の管理画面へのアクセス元IP制限は適切か
初期パスワードのまま運用されている管理者アカウントやサービスアカウントはないか
管理用サーバや販売管理システムへの接続経路に多要素認証(MFA)が導入されているか
サーバーのログ保存期間が十分に確保されており、長期間の不正アクセスの兆候を追跡可能か

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →