🔥 この記事の詳細
2026-07-29 更新
C
月内に

攻撃者が正規のリモート管理ツールであるScreenConnectを悪用し、データ収集やマルウェアのインストールを行うキャンペーン

事案🌐 英語ソース
📅 2026-07-29📰 kaspersky_ru
📌 一言でいうと
攻撃者が正規のリモート管理ツールであるScreenConnectを悪用し、データ収集やマルウェアのインストールを行うキャンペーンが確認されました。KasperskyのMDRサービスを通じて、このツールを悪用した大規模な攻撃手法が分析されています。正規ツールを悪用するため、検知が困難な傾向にあります。
🔍該当判定
  • リモート管理ソフト『ScreenConnect』を社内で導入・利用している
  • 外部の保守ベンダーが『ScreenConnect』を使って自社PCに接続している
  • 社内PCに心当たりのない『ScreenConnect』というソフトがインストールされている
上記いずれにも該当しない → 静観でOK
該当時の対応
不審なリモート管理ツールのインストールを禁止し、正規の管理ツール利用範囲を制限すること。また、エンドポイントでの不審なプロセスの挙動を監視することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】ScreenConnect の悪用による攻撃キャンペーンについて

お疲れさまです。ScreenConnect の悪用に関する情報共有です。

■ 概要
正規のリモート管理ツールである ScreenConnect が、攻撃者によってデータ窃取やマルウェア配布の踏み台として悪用される事例が報告されています。正規ソフトウェアを悪用するため、従来のシグネチャベースの検知を回避する可能性があります。

■ 影響範囲
- ScreenConnect を導入している環境

■ 対応手順
1. 社内で許可されていないリモート管理ツールのインストール状況を確認してください。
2. ScreenConnect の利用ログを監視し、不審な接続元や時間帯のアクセスがないか確認してください。
3. 不要なリモート管理ツールの利用を制限し、最小権限の原則を適用してください。

■ 参考情報
- Kaspersky Blog

対応優先度: 中
対応期限: 随時
Subject: [Security Advisory] Abuse of ScreenConnect in Cyberattacks

Dear IT/Security Team,

We are sharing information regarding the abuse of the legitimate remote administration tool, ScreenConnect.

■ Overview
Threat actors are utilizing ScreenConnect to facilitate data collection and the deployment of malware. Since the tool is legitimate, these activities may bypass standard security alerts.

■ Scope
- Environments utilizing ScreenConnect

■ Recommended Actions
1. Audit the installation of remote management tools across the network to ensure only authorized software is present.
2. Monitor ScreenConnect logs for unusual connection patterns or unauthorized access.
3. Enforce the principle of least privilege and restrict the use of remote administration tools to necessary personnel only.

■ Reference
- Kaspersky Blog

Priority: Medium
Deadline: Ongoing