日本のダークウェブ動向本期間中、日本のSCADA/産業制御システム、医療機関、監視インフラ、製造業を標的とした活動が複数確認されました。これらの多くは、単発の攻撃ではなく、認証情報窃取と情報持ち出しを主目的としたもので、事前の侵入(プレポジショニング)が行われていた可能性が強く示唆されます。 主な観測事例 - 2月11日:SCADA産業プラントへのアクセス試行 - 産業制御ネットワークへの初期侵入痕跡がダークウェブ上で共有。認証情報のダンプが流通。 - 2月11日:日本医科大学武蔵小杉病院 - 医療機器保守用VPNの脆弱性を悪用した不正アクセスが確認され、ナースコールシステムなどがランサムウェア被害に。患者個人情報の大規模漏洩(当初約1万人→後に13万人規模へ拡大)が公表された関連事案。 - 2月12日:仙台スパ施設CCTV - 監視カメラシステムへの侵入と映像・認証情報の持ち出しが観測。 - 2月23日:ニチハ株式会社 文書漏えい - 製造業向けの内部文書がダークウェブに流出。事前侵入による長期潜伏型の痕跡が疑われる。