🔥 この記事の詳細
2026-08-21 更新
C
月内に

SK쉴더スが発表した2026年上半期のレポートによると、世界で4,744件のランサムウェア被害が確認され、特に第2四半期は前年同期比で約48%増加しました

事案🌐 英語ソース
📅 2026-08-21📰 dailysecu
📌 一言でいうと
SK쉴더スが発表した2026年上半期のレポートによると、世界で4,744件のランサムウェア被害が確認され、特に第2四半期は前年同期比で約48%増加しました。最近の攻撃は悪性コードそのものよりも、VPNやSaaSなどの共通インフラの脆弱性や、盗まれたアカウントを初期侵入経路として利用する傾向が強まっています。一つの脆弱性が複数の企業に波及する「共通インフラ攻撃」のリスクが高まっており、迅速なパッチ適用と多要素認証(MFA)の導入が推奨されています。
🔍該当判定
  • 社外から社内ネットワークに接続するためのVPN装置やソフトウェアを利用している
  • SaaS(クラウドサービス)や業務プラットフォームに、IDとパスワードのみでログインしている(多要素認証を導入していない)
  • サーバーやネットワーク機器の管理を外部の業者(MSP)に委託している
  • インターネットから直接アクセス可能な公開サーバーやリモートデスクトップ環境を運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
1. インターネットに露出しているVPN、ファイアウォール、サーバー、リモートアクセスシステムの脆弱性を継続的に点検し、迅速にパッチを適用すること。 2. 盗まれたアカウントによる不正侵入を防ぐため、多要素認証(MFA)を全面的に導入すること。 3. 外部露出資産の管理体制を点検し、リアルタイムの検知・対応能力を強化すること。