B
今週中
米国ミズーリ州の男性が、勤務先の産業向けサービス企業に対してランサムウェア攻撃を仕掛けたとして禁錮32ヶ月の判決を受けました
📌 一言でいうと
米国ミズーリ州の男性が、勤務先の産業向けサービス企業に対してランサムウェア攻撃を仕掛けたとして禁錮32ヶ月の判決を受けました。元インフラエンジニアの被告は、ドメインコントローラーにスケジュール済みタスクを設定し、管理者アカウントの削除や大量のパスワード変更を行うことで、社内システムへのアクセスを遮断しました。この事件は、特権権限を持つ内部関係者による意図的なシステム破壊と恐喝の事例です。
🔍該当判定
- Active Directory(ドメインコントローラー)を自社で運用している
- サーバーやPCの管理者権限を、特定のエンジニア1名のみに集中させている
- 特権アカウント(ドメイン管理者など)のパスワード変更履歴を監視する仕組みがない
- 社内システムへのアクセス権限を、退職時や異動時に即座に削除する運用になっていない
上記いずれにも該当しない → 静観でOK
✅該当時の対応
特権アカウントの管理を厳格化し、特権操作の監視(PAMの導入)および変更履歴の監査ログを適切に保存・監視することを推奨します。