リプラス、サイバー攻撃の初動調査を最短即日で行う「ファスト・フォレンジック支援」を開始

デジタルフォレンジックを手がけるリプラスは、ランサムウェアや不正アクセスなどのサイバー攻撃を受けた企業を対象に、被害発生時の初動調査を最短即日で開始する「ファスト・フォレンジック支援」の提供を2026年8月26日に開始した。被害範囲や侵入経路を早期に特定し、事業復旧や関係機関への報告など、インシデント発生後の迅速な対応を支援する。

近年は、VPN機器やリモートデスクトップ(RDP)の脆弱性を悪用した侵入に加え、機密情報を窃取して身代金を要求する二重脅迫型ランサムウェアなど、サイバー攻撃が高度化している。インシデント発生時には被害拡大の防止や原因究明、個人情報保護委員会や取引先への報告など、迅速な初動対応が求められる。

一方、従来の網羅的なフォレンジック調査では結果が出るまで数週間から数カ月かかる場合があり、初動の遅れが事業停止の長期化や二次被害につながることが課題となっている。また、再起動や電源オフなどの不適切な対応によって、メモリ上の揮発性データやイベントログなどの重要な証拠が失われるケースもあるという。

同サービスでは、フルフォレンジック調査に先立ち、インシデント対応で優先度の高い調査にリソースを集中。最短即日で調査に着手し、侵入起点となった端末やネットワーク経路、不審な外部通信などを迅速に確認する。

また、RAMダンプなどの揮発性データの取得やストレージの完全複製による証拠保全にも対応。Windowsイベントログ、レジストリ、VPN・認証ログ、プロキシログなどを横断的に解析し、攻撃者の侵入経路や特権昇格、内部での横展開などの痕跡を時系列で把握する。

さらに、一次解析後には速報レポートを提出し、経営層による意思決定や個人情報保護委員会への報告、被害システムの復旧判断などを支援する。

主な調査項目は、VPN接続ログやRDPログイン履歴などからの初期侵入経路の特定、不審なアカウント作成やPowerShell・コマンド実行履歴による侵害範囲・横展開の追跡、大量データへのアクセスや不審なIPアドレスとの通信履歴による情報漏洩・外部送信の確認、イベントログの消去やマルウェア設置などの改ざん・削除痕跡の調査など。

対象機器はWindows PC、Windows Server、Linuxサーバー、NASなど。緊急相談・ヒアリング、証拠保全、ファスト・フォレンジック解析、速報報告、最終レポートの提出まで一連の対応を行うことで、サイバー攻撃発生時の早期の被害把握と復旧を支援する。

引用元記事:https://ccsi.jp/14571/