解説

AIツールの利用が増え、Web閲覧や業務資料の作成に役立つ一方で、新たなセキュリティリスクも指摘されています。実際に、特定のサイト経由で業務用PCが外部から不正に遠隔操作された事例が発生しました。この事例では、個人情報を含む大量のファイルが削除され、漏洩した可能性があると報告されています。

特に注意すべきは、業務利用中のWeb検索や、サポートを名乗る人物からの指示によるソフトウェアのインストールです。これらの行為が予期せぬ形でPCの制御を第三者に渡してしまう危険性を浮き彫りにしています。

自社環境では、業務用端末における遠隔操作への防御策だけでなく、データ喪失が発生した場合の対応準備も確認しておきたいところです。具体的には、個人情報を含むデータのバックアップ体制や、ファイルの削除・移動に関するログ監査を強化する視点が重要になります。

ポイント

  • AI関連サイトの閲覧をきっかけに、業務用PCがサポート詐欺によって第三者に遠隔操作された事例が発生しました。
  • その結果、個人情報を含む約4,000件のファイルが削除され、漏洩した可能性があると報告されています。
  • 本件は、新たなテクノロジー利用に伴うセキュリティ意識と教育の重要性を示す警告となっています。

情シスへの影響

【インシデント対応・調査】

  • マルウェア/遠隔操作対策: 業務PCが外部からの不正なリモートアクセスを受けやすい状況にあることが示唆されています。エンドポイントセキュリティ(EDRなど)による不審な挙動検知と、リモートデスクトップ/ブラウザ経由での不正利用防止策の強化が必要です。

  • データ消失・漏洩対策: 個人情報を含む大量ファイルが削除された事実は、データのバックアップ体制(ローカル、クラウド問わず)、アクセス権限管理、およびファイル操作ログ(特に削除や移動)の徹底的な監査が必要であることを示しています。

  • ユーザー教育/ポリシー設定: AIツールなど新しいインターネット上のリソース利用が増える中でのセキュリティポリシーが求められます。業務時間中の不審なウェブサイトへの接触や、個人情報を含んだPC利用に関するガイドラインの再構築が必要です。

影響範囲

全従業員の業務用端末(Windows PCを想定)。特にWeb閲覧を行う部門や、大量の機密性の高いデータを扱う部署。影響を受ける設定は「遠隔操作ソフトウェアのインストール」および「ファイル削除・データアクセス権限」。

重要度

★★★★★

対象者

  • セキュリティ担当者
  • Windows管理者
  • M365管理者
  • ヘルプデスク担当

優先度

早めに対応

優先度の理由

現時点で外部への情報流出は確認されていませんが、遠隔操作と大量データ削除という深刻なインシデントが発生しており、類似の被害を未然に防ぐための緊急対策が必要です。特に、社内ポリシーの見直しやセキュリティ教育の実施など、「早めの対応」を伴う予防策の強化が求められます。

確認手順

  • 全業務用PCのエンドポイントログを調査し、不審なリモートアクセスソフトウェアのインストール試行履歴や実行ログがないか確認する。
  • エンドポイントセキュリティ対策(EDR/アンチマルウェア)において、警告画面経由での不正ダウンロード・実行に対するアラート設定を確認・強化する。
  • 機密データが保存されている主要フォルダ群について、ファイルの削除イベントおよびアクセス権限の変更ログを一定期間遡って確認する。
  • 全従業員向けに「AI関連サイト閲覧時の注意事項」や「不審な警告への対応手順」を含む緊急セキュリティ教育を実施する。

推奨対応

  • 業務利用するPCに対して、リモートデスクトップ機能(RDPなど)の外部からの直接接続を原則禁止し、必要であればVPN経由での厳格な認証・制御を行う。
  • 機密性の高いデータはローカルPCに保存せず、アクセスログが記録されるクラウドストレージ(OneDrive, SharePoint等)やセキュアなNAS上に保管することを徹底させる。
  • 全従業員に対し、インターネット上の警告画面やサポートの指示に従うことのリスクについて改めて周知し、疑わしい操作を行う前に必ず管理部門に報告する手順を義務化する。