注目事例  2026-09-25(金)配信

ワシントンホテル、ランサムウェア感染の調査結果を発表

ワシントンホテル株式会社は、一部サーバーのランサムウェア感染に関する最終報を発表しました。外部接続機器を経由した不正アクセスによりサーバーが暗号化され、一部ホテルでクレジット決済障害が発生しました。現時点で情報流出を示す明確な痕跡やダークウェブ等での情報公開は確認されていませんが、管理業務サーバー上の従業員個人情報について対象者に個別通知を行っています。
攻撃手法(確認済み)
外部接続機器を経由した不正アクセスを起点としてランサムウェア感染が発生し、一部サーバーが暗号化されました。
攻撃手法(推測)
外部接続機器(VPN等)の既知の脆弱性の悪用、または認証情報の不備や窃取に伴う不正ログインを突いて侵入された可能性があります。
自組織チェックポイント
外部から接続可能な機器(VPNやリモートデスクトップ等)のファームウェアは常に最新に保たれているか
外部公開している認証機能に多要素認証(MFA)が必須化されているか
サーバーのバックアップデータがオフラインまたは改ざん不能な環境に分離・保管されているか
エンドポイント製品(EDR等)が全サーバーおよび端末に導入され、早期検知できる体制にあるか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →