医療機器メーカー(2026年6月21日)
医療機器メーカー
インフラ刷新の作業中に発見した公開Webサイトの重大な侵害に対応。封じ込めと基幹サービスの復旧を行い、サーバーサイドのコードを持たない堅牢な基盤への再構築へ道筋を付けた。
- ログ解析により稼働中のWebバックドアとホスティングアカウントの侵害を特定し、着手前からの事象であることを確認
- サーバーサイドのコード実行を停止し安全なメンテナンスページを表示することで、悪性コードを再作動させずに封じ込め・障害を収束
- 送受信メールを復旧し、失効していたTLS証明書を更新、不足していたメール認証を追加
- 認証情報のローテーションと、サーバーサイドコードを持たない静的サイトへの再構築を計画し、攻撃手法そのものを排除