C
月内に
セキュリティ対策の強化に伴い、ランサムウェアグループが内部協力者をリクルートして攻撃を行う傾向が強まっています
📌 一言でいうと
セキュリティ対策の強化に伴い、ランサムウェアグループが内部協力者をリクルートして攻撃を行う傾向が強まっています。悪意のある内部関係者は、正当なアクセス権限を利用して検知を回避し、機密データの窃取やシステム破壊を効率的に行うことができます。企業は技術的な対策だけでなく、内部不正を検知・防止するためのガバナンス強化が求められています。
ℹ️ これは他社で発生した事案の情報です。貴社が当該サービスを利用していない場合は、参考情報としてご確認ください。同様の攻撃手法に対する備えのきっかけとしてもご活用いただけます。
🔍該当判定
- 元従業員や外部委託先に、退職後もサーバーやクラウド管理画面へのアクセス権限が残っている
- 特権ID(管理者権限)を、特定の個人ではなく複数人で使い回している
- 社内機密データにアクセスできる権限が、職務上の必要性に関わらず全社員に付与されている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
最小権限の原則(PoLP)の徹底、特権アカウントの監視強化、不審なデータ持ち出しを検知するDLPの導入、および従業員の意識向上トレーニングの実施。