本文へスキップ
>_ITDITDセキュリティ対策プラットフォーム
tag

インシデント対応

このタグの記事 4 件

2026-08-18

レンタルサーバーが不正アクセスされたとき、利用者は何をすべきか

事業者側の管理環境が侵害される類型は、利用者の設定では防げない。9月10日の調査結果で、販売管理システムへの侵入は2023年4月から2026年3月までの約3年間だったこと、対象は583から951アカウントへ増えたこと、一部の初期パスワードがハッシュ化されていなかったことが公表された。だから守り方は『防ぐ』から『被害範囲を縮める』に切り替える。当サイトの視点=共用サーバーに置いた情報は読まれた前提で設計し、認証・バックアップ・秘密の置き場所を事業者の外へ分散させる。発行時の初期パスワードを使い続けている契約は、今日変更する。

2026-07-18

つるぎ町立半田病院 ランサムウェア事件(2021)— VPNの未パッチCVEとバックアップの落とし穴

侵入口は、外部公開のVPN装置の既知脆弱性(CVE-2018-13379)を未パッチで放置し、流出済みの認証情報が使えた点だと有識者会議報告書は指摘している。加えて、短いパスワード・アカウントロックなし・利用者が管理者権限という内部の弱さで横展開が容易だった。決定的だったのは、本番とバックアップが同一ネットワークにあり両方が暗号化されたこと——バックアップが『隔離・オフライン』でなければ、いざというとき復旧の頼りにならない。電子カルテ復旧まで約2か月。あなたの環境では、外部公開VPNの迅速な更新、流出認証情報の失効と使い回し廃止、そして3-2-1+オフラインのバックアップで守る。

2026-07-02

マルウェアとは — 種類・感染経路・基本の防御

マルウェア(Malicious Software)は、端末やデータに害を与える目的で作られた不正なソフトの総称。ウイルス・ワーム・トロイの木馬・ランサムウェア・スパイウェア・ボットはすべてこの一部。種類ごとに見た目は違っても、守り方は共通で三層——入口を塞ぐ(更新・不審な添付/マクロを開かない・MFA)/検知する(EDR・アンチウイルス)/戻せるようにする(バックアップ)。種類の暗記より、この普遍原則を固めることが本質。

2026-06-12

ランサムウェアとは — 仕組み・侵入経路・「払わない」ための防御

ランサムウェアは、ファイルを暗号化して『戻したければ身代金を払え』と要求するマルウェア。今は暗号化に加えてデータを盗み『払わなければ暴露する』と脅す二重恐喝が主流で、復号できても情報漏えいは止まらない。主な侵入口はフィッシング・弱い/MFAなしのVPN/RDP・未修正の公開脆弱性。最重要の防御は『オフライン/改ざん不能なバックアップ+復元テスト』——払わずに戻せる状態を作ること。入口(MFA・パッチ)と被害範囲(最小権限・分離)も併せて固める。