2021年下半期のウイルス・不正アクセスの届出事例を公開、3件の侵入型ランサムウェア攻撃について詳説 | ScanNetSecurity
2026.03.14(土)

2021年下半期のウイルス・不正アクセスの届出事例を公開、3件の侵入型ランサムウェア攻撃について詳説

独立行政法人情報処理推進機構(IPA)は2月28日、「コンピュータウイルス・不正アクセスの届出事例[2021年下半期(7月~12月)]」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 独立行政法人情報処理推進機構(IPA)は2月28日、「コンピュータウイルス・不正アクセスの届出事例[2021年下半期(7月~12月)]」を公開した。IPAでは国内のコンピュータウイルスの感染被害やコンピュータ不正アクセス被害の届出を受け付けており、被害の分析や、集計情報、事例情報として公表を行っている。

 届出事例はPDF83ページとなる資料で、2021年下半期の届出から主な事例を125件取り上げ、次の5種に分類し、詳細な被害概要を掲載している。

・コンピュータウイルスの検知・感染被害:7件
・身代金を要求するサイバー攻撃の被害:33件
・脆弱性や設定不備を悪用された不正アクセス:41件
・IDとパスワードによる認証を突破された不正アクセス:28件
・その他:16件

 IPAでは、届出のあった被害の全体を通して「IDとパスワードによる認証を突破された不正アクセス」や「脆弱性や設定不備を悪用された不正アクセス」など、一般的によく知られたセキュリティ施策を実施していれば被害を防げたと思われるものが多かったとしている。

 また同資料では、侵入型ランサムウェア攻撃の被害事例として、具体的な攻撃の流れを例示し、その事例として「VPN 装置経由の侵入後に LockBit2.0 へ感染させられた被害」「Active Directory やバックアップ用サーバが侵害された被害」「複数のシステムで共通の認証情報が悪用された被害」の3件について詳説している。

 その他、Movable Type の脆弱性を悪用した攻撃による被害事例、SQL インジェクション攻撃により顧客情報が流出した被害事例についても詳説している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  2. 厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

    厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

  3. 攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

    攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

  4. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  5. 各事業部門がDX祭り開催、「てんやわんや」な脆弱性対応から抜け出すには ~ エーアイセキュリティラボが提唱する Web 資産トリアージと ASM 活用の実践

    各事業部門がDX祭り開催、「てんやわんや」な脆弱性対応から抜け出すには ~ エーアイセキュリティラボが提唱する Web 資産トリアージと ASM 活用の実践PR

ランキングをもっと見る
PageTop