C
月内に
ランサムウェア攻撃者が、CEOなどの経営層ではなく、権限を持つITマネージャーやシステム管理者を直接標的にする傾向があることが指摘されています
📌 一言でいうと
ランサムウェア攻撃者が、CEOなどの経営層ではなく、権限を持つITマネージャーやシステム管理者を直接標的にする傾向があることが指摘されています。攻撃者は特権アカウントを奪取することで、ネットワーク全体への迅速な展開とデータ窃取を効率的に行う狙いがあります。IT管理者は、自身の特権アカウントが攻撃の主標的になりやすいことを認識し、厳格なセキュリティ対策を講じる必要があります。
🔍該当判定
- 社内にIT管理責任者が1名のみ(または少人数)で、全権限を持っている
- IT担当者が社外からサーバーやネットワークにアクセスできる設定にしている
- IT担当者のアカウントに、特権管理権限(管理者権限)が付与されている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
特権アカウントに対する多要素認証 (MFA) の徹底、特権アクセス管理 (PAM) の導入、および管理者向けに特化したフィッシング対策トレーニングの実施を推奨します。