注目事例  2026-09-20(日)配信

オーミケンシ、ランサムウェア被害で株主情報流出の可能性

オーミケンシは、2026年3月に発生したランサムウェア感染および不正アクセスに伴い、2015年から2025年までの株主名簿に記載された個人情報が外部へ漏えいした可能性があると公表しました。フォレンジック調査でサーバーから外部クラウドストレージへのデータ送信が確認されたものの、痕跡消去によりファイル内訳は特定に至っていません。
攻撃手法(確認済み)
サーバーに対する外部の第三者による不正アクセスおよびランサムウェア感染。外部クラウドストレージへのデータ送信が確認されたものの、攻撃者による痕跡消去のため具体的な侵入経路やファイル内訳は特定に至っていない。
攻撃手法(推測)
VPN機器やリモートデスクトップ等の外部公開資産における脆弱性の悪用、あるいは漏洩した認証情報を用いた不正アクセスによって初期侵入され、Active Directory等の権限奪取を経てランサムウェアが展開された可能性があります。
自組織チェックポイント
外部から社内ネットワークやサーバーへ接続する経路(VPN等)に多要素認証(MFA)が必須化されているか
外部公開しているサーバーやネットワーク機器の脆弱性管理・パッチ適用が適切に行われているか
サーバーから外部ストレージ等への不審な大量データ送信を検知・遮断する仕組み(DLPやEDR等)が導入されているか
バックアップデータが改ざん・暗号化対策としてオフラインまたはイミュータブルに保たれているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →