🔥 この記事の詳細
2026-08-24 更新
C
月内に

教育ソフトウェア社が、休眠状態のレンタルサーバがランサムウェア攻撃を受けたこと

事案🏢 他社事案
📅 2026-08-24📰 secnext
📌 一言でいうと
教育ソフトウェア社が、休眠状態のレンタルサーバがランサムウェア攻撃を受けたことを発表しました。2026年4月末から5月にかけて侵害が発生し、過去に利用していた自己採点システムの利用者情報4,627件および過去のメール内容が流出した可能性があります。同社は当該サーバを廃止し、監視体制の強化による再発防止に努めるとしています。
ℹ️ これは他社で発生した事案の情報です。貴社が当該サービスを利用していない場合は、参考情報としてご確認ください。同様の攻撃手法に対する備えのきっかけとしてもご活用いただけます。
🔍該当判定
  • 過去に利用して現在は使っていないが、契約を維持したままのレンタルサーバがある
  • 社内で管理台帳に載っていない、または管理者が不明な古いサーバが稼働している
  • 古いサーバの中に、過去の顧客名簿や取引先とのメールデータが残ったままになっている
上記いずれにも該当しない → 静観でOK
該当時の対応
不要なサーバやレガシーシステムの棚卸しを行い、不要なデータは完全に削除するか、適切にアーカイブしてネットワークから隔離すること。また、休眠状態の資産であっても定期的な脆弱性診断や監視を継続することが重要です。