C
月内に
佐賀大学の事務部門で利用していたネットワーク対応ストレージ(NAS)がランサムウェアの被害に遭いました
📌 一言でいうと
佐賀大学の事務部門で利用していたネットワーク対応ストレージ(NAS)がランサムウェアの被害に遭いました。大学側は被害拡大を防ぐため、問題の機器をネットワークから遮断し、事務用端末の利用を一時停止しました。現在はシステムの復旧を行い、通常業務を再開していますが、引き続き原因究明とセキュリティ強化に取り組んでいます。
🔍該当判定
- 社内でNAS(ネットワーク対応ストレージ)を利用してファイルを共有している
- NASをインターネットから直接アクセスできる設定(外部公開)にしている
- NASの管理画面のパスワードを初期設定のまま、あるいは単純なものにしている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
NASなどのネットワークストレージの脆弱性管理を徹底し、最新のパッチを適用すること。また、特権アカウントの管理強化と、バックアップのオフライン保存を推奨します。