重要インフラ事業者(組織名非公表) ·
重要インフラへの侵入後、33台以上にWarlockを展開
不正アクセス確認
Symantecの調査チームは、重要インフラ事業者で確認した侵入の経過を10月1日に公表しました。SharePointサーバー上で7月22日にWebシェル設置を観測し、7月31日には40台以上へセキュリティソフト停止用ツール、33台以上へWarlockランサムウェアが展開されたとしています。
これは匿名の1事業者に対する具体的な調査事例です。報告全体に登場する水道・通信・行政・大学の4組織を、この1事件の被害組織として合算しません。初期侵入はSharePointの脆弱性悪用と推定されていますが、具体的なCVEと侵入開始日は未確定。ホスト台数を人数や情報件数へ換算せず、情報持ち出し・サービス停止の範囲も不明です。
出典
- Warlock Ransomware Attackers Hit Water and Telecom Operators
- Warlock ransomware breach SharePoint in water, telecom operator attacks
公表・続報日:2026-10-01。確認状況と被害規模は参照した発表時点の情報です。