Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

PW管理甘いサーバ狙うランサム、直接ログインして暗号化 - IPAに被害相談

サーバを利用するクライアント端末にランサムウェアの被害もなく、サーバで利用していたアカウントのパスワード管理が甘く、外部の攻撃者が正規利用者になりすましてログインし、ランサムウェアを実行した可能性がある。

いずれの被害も「Windows Server」の利用者で発生したものだが、パスワードの管理不備に起因しており、IPAではプラットフォームに関係なく被害が生じる可能性があると指摘。

サーバのアカウントに堅牢なパスワードを用い、他サービスで利用するパスワードの「使い回し」を行わないよう警鐘を鳴らすとともに、複数利用者によるパスワードの共有を避けたり、サーバへのアクセスを制限するなど、対策を講じるよう注意を呼びかけている。

(Security NEXT - 2017/04/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ランサム感染でサーバ障害、調査や復旧実施 - YAC子会社
NASがランサム被害、個人情報流出の可能性 - 順大
先週注目された記事(2025年11月16日〜2025年11月22日)
「バンダイCH」で個人情報流出の可能性 - ランサム被害は否定
「無印良品」通販の顧客情報が流出か - 物流委託先がランサム被害
ランサム攻撃でシステム障害、情報流出の可能性 - 東海ソフト開発
ネットワークにサイバー攻撃、情報流出の可能性も - 広島工業大
先週注目された記事(2025年11月9日〜2025年11月15日)
アスクル子会社の受託物流サービス、取引先情報流出の可能性
番組編集ネットワークにランサム攻撃 - ケーブルテレビ可児