PW管理甘いサーバ狙うランサム、直接ログインして暗号化 - IPAに被害相談
外部からアクセスできるサーバ内のファイルが、ランサムウェアによって暗号化される被害が発生している。パスワードの甘さからログインされ、ランサムウェアに感染させられたと見られている。

攻撃者が不正アクセスによりランサムウェアを実行(図:IPA)
注意喚起を行った情報処理推進機構(IPA)によれば、問題のランサムウェアによる被害は、2017年1月ごろから寄せられているという。
従来より、ランサムウェアへ感染した端末からアクセス可能なサーバについても、暗号化を試みるランサムウェアが確認されているが、異なる手口と見られている。
被害が生じた環境の特徴を見ると、外部からアクセスできるサーバ上で発生。サーバのアカウントで脆弱なパスワードを使用していたり、不審なユーザーによるログインの痕跡や、ログインへ失敗した大量のログが残存していた。
(Security NEXT - 2017/04/28 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2025年11月2日〜2025年11月8日)
組織の「ネット玄関口」狙う攻撃に注意 - 可視化や脆弱性対策の徹底を
ランサム攻撃でシステム障害が発生、影響など調査 - エネサンスHD
一部サーバでランサム被害、バックアップ削除も - 新報国マテリアル
先週注目された記事(2025年10月26日〜2025年11月1日)
ランサム被害でシステム障害、グループ各社に影響 - テイン
ランサム攻撃者が犯行声明、事実関係を確認中 - アスクル
アスクル、手動出荷を試験運用 - 一部医療介護顧客で開始
先週注目された記事(2025年10月19日〜2025年10月25日)
証明書発行システムがランサム被害、影響など調査 - 流通経済大

