← 事故DB

askul-2025 · 公表 2025-10-19

アスクル:MFAの例外アカウントから侵入

委託先用の管理者アカウントの認証情報が悪用され、ランサムウェア被害が発生しました。このアカウントにはMFAが適用されていませんでした。

認証情報

確認範囲: 侵害を確認

侵入経路と確認できたこと

  • 公表で確認

    委託先用アカウントのID・パスワードが悪用されました。認証情報が漏れた経路は特定されていません。

    [s1]6. 調査結果 (1)
  • 公表で確認

    一部のサーバーにはEDRと常時監視がなく、バックアップの暗号化・削除が復旧を妨げました。

    [s1]6. 調査結果 (2)–(5)

時系列

  1. この事案を公表。 [s1]

公表された対応

  • 公表で確認

    認証情報の更新、MFA適用、環境の再構築を実施したと公表しました。

    [s1]7. 対応状況

当時の回避可能性を考える材料

運用・設定を点検

MFAの例外と委託先の管理権限を確認します。侵害された権限から削除できないバックアップと復元試験も必要です。

編集上の評価。責任や過失の認定ではありません。 [s1]

未解明の点・AIの関与

AIの関与不明

参照した情報では、攻撃者によるAI利用は確認できません。AI不使用を意味しません。

認証情報の流出元は不明です。VPNの脆弱性を悪用した痕跡は確認されていません。

情報元

  1. [s1] ASKUL · 一次情報

    ランサムウェア攻撃に関する調査結果および今後の対応について ↗

    公開 2025-12-12 · 確認 2026-10-02