「VPNで安心」、ランサムウェア被害の8割は社畜のPCやスマホを踏み台にVPN経由で社内LANに侵入

1: 環状星雲(茸) [AU] 2025/10/22(水) 14:25:40.71 ID:U3LjwO4E0 BE:422186189-PLT(12015)
ランサム攻撃は不正侵入から始まる、とにかく「VPN装置」の脆弱性を解消せよ
ランサムウエア攻撃による被害が世界中で相次いでいる。日本も例外ではない。例えば2025年9月、アサヒグループホールディングス(HD)がランサムウエア攻撃を受けて一部の業務が停止。国内約30ある工場のほとんどが一時出荷できない状況になった。2025年10月には通販大手のアスクルがランサムウエア感染によるシステム障害が発生したと発表。受注業務や出荷業務を停止した。
他人事ではない。どのような企業もランサムウエア攻撃の標的になる。対策が不可欠だ。そのためにはランサムウエア攻撃を理解することが何よりも重要である。そこで本特集では、書籍『ランサムウエア攻撃との戦い方 セキュリティー担当者になったら読む本』(日経BP)から抜粋した内容を基に、ランサムウエア攻撃対策の基本を解説する。第1回は、ランサムウエア攻撃者の侵入を防ぐためのポイントを取り上げる。
(中略)
過半数はVPN装置経由で侵入
攻撃者はインターネットから侵入することがほとんどである。このためネットワークと社内ネットワークの境界に設置したシステムが狙われる。その代表例がVPN装置だ。2024年に警察庁に報告されたランサムウエア攻撃被害では、VPN装置からの侵入が100件中55件と過半数を占めた。ただ国内外の報道等を見ると、VPN経由の割合はもっと高いと考えられる。

https://i.imgur.com/utD46cb.jpeg
(続きはこちら)
https://xtech.nikkei.com/atcl/nxt/column/18/03376/101600001/
4: 環状星雲(茸) [AU] 2025/10/22(水) 14:28:01.86 ID:U3LjwO4E0 BE:422186189-PLT(12015)
オレオレ詐欺のような手法で社畜の何かに感染
↓
それを踏み台にVPN経由で社内LANに侵入
↓
再侵入用に色々仕掛ける
↓
最後にランサムウェアを発動する
↓
それを踏み台にVPN経由で社内LANに侵入
↓
再侵入用に色々仕掛ける
↓
最後にランサムウェアを発動する