- 1 : 2020/05/22(金) 12:19:14.06 ID:lW0CSZnz9
-
三菱電機、約8000人の個人情報流出か ウイルス対策システムにゼロデイ攻撃
三菱電機は、同社のウイルス対策システムが第三者からゼロデイ攻撃を受け、最大約8000人の個人情報が流出していたことなどを明らかにした。[谷井将人,ITmedia]
2020年1月21日
三菱電機が第三者による不正アクセスを受け、個人情報や企業機密が外部に流出した問題で、同社は1月20日、流出の原因がウイルス対策システムの脆弱(ぜいじゃく)性を突いたゼロデイ攻撃だったことや、最大約8000人の個人情報が流出した可能性があることなどを明らかにした。(略)
https://www.itmedia.co.jp/news/articles/2001/21/news083.html今年1月に朝日新聞の報道で明らかになった三菱電機へのサイバー攻撃では、防衛に関する機密や個人情報が流出していたことが分かった。三菱電機は2月に事実関係を公表し、攻撃の概要が見えてきた。ただ、そこには触れられていない事実がいくつもある。
(略)
書き換えられた実行ファイル
最初の「異変」を捉えたのは、人工衛星や航空、レーダーシステム、防衛などの情報通信技術を研究する同社の中枢にある1台のパソコン(PC)だった。
2019年6月28日午後4時45分、神奈川県鎌倉市にある三菱電機の情報技術総合研究所で、PCにインストールされていたウイルス対策ソフト「ウイルスバスター」が不審なファイルの挙動を検知した。
その内容とは、ウェブブラウザーのグーグルクロームと同じ名前の実行ファイルが、本来は存在しないはずの場所(C:¥ProgramData¥chrome.exe)で作動した、というものだった。
拡大する写真・図版
パソコン内にハッカーが仕込んだ不審なファイルの状況を記者が再現した画面。ウイルスバスターが検知し、サイバー攻撃の調査が始まった
社内でファイルを調べると、サイズも中身もクロームとは全くの別物。クロームの名前に書き換えられた「何か」だった。
三菱電機には、サイバー攻撃の兆候が見つかると調査と対策に乗り出す専門のチームが存在する。「CSIRT(Computer Security Incident Response Team=シーサート)」と呼ばれ、世界の大手企業や行政機関を中心に即応体制の強化を目的にこうしたチームが相次いでつくられている。
三菱電機シーサートのメンバーは、ウイルスバスターの開発元である情報セキュリティー大手トレンドマイクロに不審なファイルを送り、解析を依頼した。
ところが、解析結果は「異常なし」。ファイルの実体は、ウィンドウズに元々インストールされているコマンド実行プログラム(Powershell.exe)だったというのだ。
そのプログラムがなぜ、クロームの名前に書き換えられ、本来と異なる場所に存在し、実行されようとしていたのか。
セキュリティー会社が見逃したもの
「これが正常なわけないだろう!」
シーサートのメンバーは、トレンド社の見解を受け、独自に調査することを決めた。この判断が、三菱電機始まって以来という大規模なサイバー攻撃を見つけ出すきっかけにつながった。(続きはソース)
https://www.asahi.com/articles/ASN544T17N52ULZU00F.html
最新鋭ミサイルの性能情報漏洩か 三菱電機サイバー攻撃
編集委員・須藤龍也、同・佐藤武嗣2020年5月20日05時00分三菱電機への大規模なサイバー攻撃で、防衛省が研究している最新鋭兵器「高速滑空ミサイル」の性能に関する情報が、同社から漏洩(ろうえい)した疑いが強いことがわかった。防衛省や防衛産業へのサイバー攻撃で、特定の装備に関する情報流出の疑いが発覚するのは異例。防衛省で安全保障上の影響などを調査している。
https://www.asahi.com/articles/ASN5M5TZJN5KULZU004.html - 2 : 2020/05/22(金) 12:19:30.05 ID:MIDoGUHE0
- 草
- 3 : 2020/05/22(金) 12:19:35.60 ID:2N0dw0kA0
- 無能すぎて笑える
- 4 : 2020/05/22(金) 12:20:04.31 ID:zFxCgplG0
- >>1
人のネットに侵入した人は死刑した方がいいな - 5 : 2020/05/22(金) 12:20:19.20 ID:zdP5ZofE0
- もはやウイルスソフト
- 6 : 2020/05/22(金) 12:20:53.61 ID:SdX1Sb3I0
- >>1
トレンドマイクロどないすんねん!💢 - 7 : 2020/05/22(金) 12:21:00.74 ID:QD+fRahp0
- こんな企業と取引してる馬鹿
- 8 : 2020/05/22(金) 12:21:09.99 ID:qYWmCoxl0
- あのソフトまたやらかしたのか
- 9 : 2020/05/22(金) 12:21:37.05 ID:zxL0WhFf0
- ウイルスバスターは笑う所だなwwww
こんなの使ってる人は何も知らない人向けでしょ - 19 : 2020/05/22(金) 12:22:27.75 ID:VrD6Ti880
- >>9
エンタープライズ向けのvbcorpであって
君が使っているようなものではないよ? - 34 : 2020/05/22(金) 12:24:28.88 ID:zxL0WhFf0
- >>19
どっちにしろ過去にやらかしてるのに使ってる時点で終わってるわ - 40 : 2020/05/22(金) 12:25:03.73 ID:VrD6Ti880
- >>34
君、何も知らないのね - 10 : 2020/05/22(金) 12:21:39.72 ID:VrD6Ti880
- トレンドマイクロは昔からやらかしているし
- 11 : 2020/05/22(金) 12:21:42.62 ID:i5wSUqTk0
- >>1
これ、戦争だぞ
サイバー攻撃という死者が出ない戦闘行為だぞ
憲法9条では守れない - 32 : 2020/05/22(金) 12:24:17.47 ID:2szebGIh0
- >>11
専守防衛
血が流れないと動かない、本気にならない、他人事の日本人にピッタリ - 12 : 2020/05/22(金) 12:21:52.02 ID:Gz0+BJ7T0
- 機密情報を取り扱うPCでさえウイルスバスターみたいな市販品使ってるのか
- 13 : 2020/05/22(金) 12:21:52.78 ID:1rhwX3Eq0
- 偉いなどこかの国では調べなきゃゼロって言ってるのに
- 14 : 2020/05/22(金) 12:22:09.91 ID:MX6YfLBB0
- セキュリティー会社にシナ工作員がまぎれてるのかもな
- 15 : 2020/05/22(金) 12:22:17.28 ID:umtEsVqa0
- トレンドマイクロってどの国系の会社?
- 24 : 2020/05/22(金) 12:23:34.19 ID:rH2gMF1H0
- >>15
台湾だろ - 16 : 2020/05/22(金) 12:22:17.51 ID:qYWmCoxl0
- 何も考えずにノートン先生でええんや
- 17 : 2020/05/22(金) 12:22:19.01 ID:crw2qzC10
- マカで良かったわ
- 18 : 2020/05/22(金) 12:22:19.99 ID:elj/SnfY0
- >>1
そんなゾーンに機密情報とか草
トレンドも糞だが
そもそも設計から糞 - 20 : 2020/05/22(金) 12:22:31.16 ID:J19ySy31O
- ウィルス対策ソフトなんか使ったことないけど30年近くPCやらスマホやら扱ってきて1度もウィルス被害にあったことないや
- 21 : 2020/05/22(金) 12:23:02.03 ID:rH2gMF1H0
- ウイルスバスターって中華製 ?
- 37 : 2020/05/22(金) 12:24:52.12 ID:lDwPYm4t0
- >>21
たしか中華製 - 48 : 2020/05/22(金) 12:25:32.30 ID:vQIffjTK0
- >>21
開発は中国 - 22 : 2020/05/22(金) 12:23:15.30 ID:Zqq4ghT20
- esetもしくは設計から完全国産に変えろよ
- 23 : 2020/05/22(金) 12:23:31.35 ID:HWSSwsyl0
- 天下の三菱がウイルスバスターなんか使ってるんだから日本は滅びるわけだよ
- 25 : 2020/05/22(金) 12:23:37.10 ID:tUEDp8j10
- 三菱なりにトレンドマイクロの言うことを真に受けず対処に奮闘してはいたんだな
- 26 : 2020/05/22(金) 12:23:37.86 ID:R8hloyJh0
- ここのアプライアンス製品よくフリーズするんだよなw
ウチだけかもしれんが - 33 : 2020/05/22(金) 12:24:23.70 ID:VrD6Ti880
- >>26
10年前はメモリリークしまくっていたイメージだけど、今もなのかしら - 43 : 2020/05/22(金) 12:25:20.16 ID:R8hloyJh0
- >>33
変わってないのかもしれんw - 27 : 2020/05/22(金) 12:23:50.76 ID:rTRbSV2a0
- アホやなぁ。せめてノートン先生やろ
- 28 : 2020/05/22(金) 12:23:52.51 ID:zedAaCLG0
- またかよ
- 29 : 2020/05/22(金) 12:24:03.20 ID:HMuHCzBi0
- トレンドマイクロは大昔から致命的なやらかし大杉
いまだに使ってる奴いるのがおかしい - 39 : 2020/05/22(金) 12:25:00.55 ID:qYWmCoxl0
- >>29
まさか機密扱う三菱が使ってるなんて驚き - 30 : 2020/05/22(金) 12:24:04.29 ID:n0rbm+kj0
- テドロスバスターに変えるわ
- 31 : 2020/05/22(金) 12:24:05.27 ID:uDiUAyy1O
- もう突っ込みどころ満載やんけ(笑
- 35 : 2020/05/22(金) 12:24:28.95 ID:lDwPYm4t0
- 大草原wwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
- 36 : 2020/05/22(金) 12:24:31.71 ID:Asxz0Ulc0
- 昔からウイルスソフトメーカーがウイルス作ってるってうわさあるもんな
- 47 : 2020/05/22(金) 12:25:31.72 ID:H4Qibj3v0
- >>36
夜の校舎で窓ガラス割ってるのはガラス屋息子らしいしな - 54 : 2020/05/22(金) 12:26:03.00 ID:HkvWrFek0
- >>36
武漢肺炎も - 38 : 2020/05/22(金) 12:24:59.83 ID:3JitPESW0
- ボクはマカフィー\(^o^)/
- 41 : 2020/05/22(金) 12:25:16.68 ID:J19ySy31O
- 最近は馴染みの企業が知らんうちに中華資本になってたり内部が中国人に汚染されて腐ったりするから
会社の状況を定期的にチェックしないと危険だ
Amazonも日本支社のトップが中国人になってから本当に酷い - 42 : 2020/05/22(金) 12:25:18.12 ID:TKbJjPpV0
- 0day なんか防げるわけねーだろ
- 44 : 2020/05/22(金) 12:25:22.51 ID:pWwl1drq0
- PowerShellとかWSHとかOutlookなんて全部削除しろよ。
- 45 : 2020/05/22(金) 12:25:30.08 ID:s2fQtaHM0
- ん?検知したんだから仕事してんじゃないのん?
- 46 : 2020/05/22(金) 12:25:30.65 ID:HkvWrFek0
- やっぱりWindows Defenderがいいな
- 49 : 2020/05/22(金) 12:25:47.51 ID:8cetX0np0
- トレンドマイクロとかいうウイルスソフト専門会社
- 50 : 2020/05/22(金) 12:25:48.35 ID:5ecxDzoF0
- バスターが昔OSクラッシュさせたの思い出した
- 51 : 2020/05/22(金) 12:25:49.91 ID:R1K1iSfa0
- ウィルスバスター入れてる時点で駄目だろ三菱?
- 52 : 2020/05/22(金) 12:25:52.33 ID:JkSvIb1D0
- そもそもインターネットに繋げるなよ
- 53 : 2020/05/22(金) 12:25:55.37 ID:ihXgV0Hm0
- なんでネットにつなぐの?
何回繰り返すの
わざと漏洩させてない? - 55 : 2020/05/22(金) 12:26:07.58 ID:J9XSiqvP0
- 信用できるのはカスペだけ!
【サイバー攻撃】三菱のミサイル情報漏洩 原因は「ウイルスバスター」

コメント