製粉大手ニップンのサーバに大規模攻撃で大量データ暗号化。バックアップもダメで「復旧困難」 [NAMAPO★]

レス数が1000を超えています。これ以上書き込みはできません。
0001NAMAPO ★2021/08/18(水) 06:57:59.02ID:gKSyzJEb9
★日本の製粉大手に「前例ない」大規模攻撃 大量データ暗号化 起動不能、バックアップもダメで「復旧困難」


「システムの起動そのものが不可能で、データ復旧の手段はない」――製粉大手のニップン
(東証一部上場)は8月16日、7月7日に受けたサイバー攻撃の詳細と影響を明らかにした。

グループ会社を含むサーバの大半が同時攻撃を受け、バックアップを含む大量のデータが
暗号化されて復旧不能に。外部専門家に「前例のない規模」と報告を受けたという。

財務システムも被害を受け、早期の復旧が困難なため、8月5日に発表予定だった2021年4〜6月期
の決算は、約3カ月延期。8月16日が提出期限だった四半期報告書の提出も、11月15日に延期する。

サイバー攻撃を受けたのは7月7日未明。グループの情報ネットワークのサーバや端末が同時
多発的な攻撃を受け、大量のファイルが暗号化された。

ニップン単体の財務・販売管理データを保管しているファイルサーバに加え、グループ企業で
同じ販売管理システムを使っていた11社と、同じ財務会計システムを利用していた26社にも被害が及んだという。

同社は全サーバを停止し、ネットワークを遮断したが、これにより、全ての社内システムや
共有ファイルサーバにアクセスができなくなった。

外部専門家に調査を依頼したところ

(1)被害を受けたシステムすべてで、サーバのボリュームまたはサーバの内部に
格納されたファイルの大部分が暗号化され、システムの起動そのものが不可能

(2)サーバの早期復旧に有効な技術的手段が確認できない

(3)データのバックアップを管理しているサーバも同じ状況であり、データの復旧の
有効的な手段が「ない」と報告を受けたという。

さらに「これほど広範囲に影響を及ぼす事案は例がなく、復旧、安全性の構築までには
相応の時間と労力が必要」との報告もあった。

事業継続計画(BCP)は事前に策定していたが、拠点単位のシステム障害を想定しており「グループ
会社を含むサーバの大半が一度に同時攻撃を受ける」という今回の事態は想定外。オンラインバック
アップも保存していたが、それも同時に被害にあうなど「BCPで想定していた事態を大きく上回る状況」
だと説明している。

同社は現在、対策本部を設置し、原因の究明や二次被害の抑止策、情報システムの復旧、再発防止策
を検討中。システムの復旧には、サーバの再構築やネットワーク環境の見直し、会計データの再取得
などに「相応の期間」を要するとしている。

4〜6月期の決算作業に向け、財務会計システムは新たに導入し直す予定。新システムは9月上旬ごろ
に利用できる見通しだ。連結会計システムも新規導入し、決算作業ができる体制を整える。決算に
必要なデータのうち、容易に復元・収集できないものについては、各事業所に資料作成を依頼しているという。


工場などは正常な操業を続けており、製品の供給は「これまで通り維持している」と説明している。


https://www.itmedia.co.jp/news/articles/2108/17/news121.html

0952ニューノーマルの名無しさん2021/08/18(水) 10:04:28.42ID:ekrpzv0L0
2022 年 3 月期第 1 四半期報告書の提出期限延長に関する承認申請書提出のお知らせ
  ↑
 検索 !

0953ニューノーマルの名無しさん2021/08/18(水) 10:05:21.73ID:YVtTzrws0
>>950
ローカルハックいうてな
ハッキングは大抵ローカルでやられることも多いんやで
パナマ文書とかそうだった

0954ニューノーマルの名無しさん2021/08/18(水) 10:07:04.60ID:qho7eYmy0
まじかよ
ハードディスクにコピーして年1で実家のカーチャンに預ければセーフかな

0955ニューノーマルの名無しさん2021/08/18(水) 10:07:43.19ID:WslVp7MC0
暗号化ぐらいサマーウォーズみたいに暗算で解読しろよw

0956ニューノーマルの名無しさん2021/08/18(水) 10:08:10.73ID:l8+9IYrY0
システムそのものいけたからロンサムにしたんだろうな
復旧不可能なことも確認してただろう
一部なら公開の脅しでいくはず

0957ニューノーマルの名無しさん2021/08/18(水) 10:08:16.85ID:KRyu61aP0
>>925
日本企業で、そこまでを一連の流れでシステム化してる会社が少ないよ。
極一部の企業だけがしてる。
そういう企業はちゃんとセキュリティ意識が高いから、攻撃対象にならない。

0958ニューノーマルの名無しさん2021/08/18(水) 10:08:24.66ID:S+qKD+wj0
>>16
サーバ同士は繋がってるからな

0959ニューノーマルの名無しさん2021/08/18(水) 10:08:29.58ID:Hh2mIIua0
>>915
1990年頃なら当時はIBM 3270PC といって文字ベースのメインフレーム用の端末を女性社員が入力してた
数十人も入力用の女性社員の机が並んでたりした

男性社員の机には電話と書類しかなかった

毎日の数万店からの受発注は、専用端末でモデムでデータを受けてバッチ処理
夜間更新が遅れてトラブルなんてこともままあった

先輩の話を聞くに
その前はtelex という紙テープで入力伝送もあったらしい
さらにその前はマジで電話と手書き伝票、帳面の世界だったらしい

0960ニューノーマルの名無しさん2021/08/18(水) 10:08:55.50ID:e0U8n+We0
これやったやつもホットケーキ食えなくなるの?
そうだとしたら阿保だろw

0961ニューノーマルの名無しさん2021/08/18(水) 10:09:29.93ID:eHoxBfrJ0
>>947
良くわからんが、出荷量が分からないのに予算が立つわけ?
そんなもんで、カオスになるって管理できてないってことじゃん。

0962ニューノーマルの名無しさん2021/08/18(水) 10:09:36.06ID:ItFy34uc0
OSにデータの暗号化を一切拒否する機能する機能を実装するべきでは?

0963ニューノーマルの名無しさん2021/08/18(水) 10:09:40.72ID:T9el48Zk0
今回の対象かわからないけど、[株式会社ミロク情報サービス」が提供しているクラウドサーバを利用している可能性も高いな

https://www.mjs.co.jp/company/example/case/nipponseifun.html

0964ニューノーマルの名無しさん2021/08/18(水) 10:10:14.55ID:gQeu+hkI0
>>953
そんな大層なもんじゃないよ
ゆうちょ銀行の会見レベルだよ

0965ニューノーマルの名無しさん2021/08/18(水) 10:11:01.09ID:eHoxBfrJ0
>>959
昔のSF映画とか見ると、紙テープを読んで
「なに!」とかやってたよな。

0966ニューノーマルの名無しさん2021/08/18(水) 10:11:10.91ID:Hh2mIIua0
>>936
その出荷伝票もシステムで発行してるよ


今時手書きの納品伝票なんて零細も零細だし
大抵の取引先は伝票伝票は受け付けない世の中になってる

0967ニューノーマルの名無しさん2021/08/18(水) 10:11:16.93ID:CmWc3IgI0
俺の客もリモートデスクトップに入られてやられた
バックアップを保管してあったから再インストールで済んだが

0968ニューノーマルの名無しさん2021/08/18(水) 10:12:33.34ID:7mHVc2me0
>>17
逆に最強よな

0969ニューノーマルの名無しさん2021/08/18(水) 10:12:43.90ID:CmWc3IgI0
取られて困るようなデータでも無かったし

0970ニューノーマルの名無しさん2021/08/18(水) 10:13:36.53ID:34gvtyxQ0
>>28
具体的にどう後進国なのか言えないなら不幸になれ

0971ニューノーマルの名無しさん2021/08/18(水) 10:13:38.41ID:bViFeah50
なんで小麦粉メーカーに攻撃を
今、小麦市場って戦争なん?

0972ニューノーマルの名無しさん2021/08/18(水) 10:14:37.75ID:lXf4V+s50
>>867
CMキャラなんで片山右京なんだろうな?w

0973ニューノーマルの名無しさん2021/08/18(水) 10:14:53.66ID:CmWc3IgI0
ポートを開けてるとめっちゃアタックされる

0974ニューノーマルの名無しさん2021/08/18(水) 10:15:16.16ID:lIOgqOK00
内部犯行じゃないの?
外部からであり得る?

0975ニューノーマルの名無しさん2021/08/18(水) 10:16:03.63ID:KRyu61aP0
>>962
それしちゃったら、本当のセキュリティソフトも死んじゃうから無理。

0976ニューノーマルの名無しさん2021/08/18(水) 10:16:14.81ID:IL5VGZqS0
システム部門をSIerに売却だな

0977ニューノーマルの名無しさん2021/08/18(水) 10:16:27.68ID:bQ1MpF5B0
>>971
絶賛値上がり中
コーヒーも足掛け2年品薄確定したから今後どこかの企業で何かトラブったら企業テロ疑っていい

0978ニューノーマルの名無しさん2021/08/18(水) 10:16:39.30ID:gY4vYdzG0
ランサムウェアじゃないってこと?
嫌がらせ?

0979ニューノーマルの名無しさん2021/08/18(水) 10:16:40.56ID:uIuFP73k0
>>968
FAXも複合機でネットに繋がってるから同じだよ
FAX回線だけならちょっとは強いかもしれないけど、今無いだろ

0980ニューノーマルの名無しさん2021/08/18(水) 10:17:06.50ID:KRyu61aP0
>>974
余裕で外部もある。
犯罪者が悪いのは大前提として、セキュリティがばがばだからいけないんだよ。

0981ニューノーマルの名無しさん2021/08/18(水) 10:18:15.01ID:gQeu+hkI0
>>962
その手の仕切り分けが出来るのがメインフレーム式

0982ニューノーマルの名無しさん2021/08/18(水) 10:18:16.20ID:92rMf8qn0
遊びでこういうことやらんでしょ。
素直に身代金払えば復旧できるんじゃないの?

0983ニューノーマルの名無しさん2021/08/18(水) 10:18:16.76ID:0MCniya00
>>961
自動連携させていたら逆に狂うのさ
タンクローリーで出荷とかした時
在庫は液面差で減るけど
出荷量は受け入れ先のトラックスケールで確定させたりするからな
あと誤差の分多少多く相手に無償で渡したりもする

0984ニューノーマルの名無しさん2021/08/18(水) 10:19:10.07ID:8K+FzbKL0
ビットの粉塵に弱いんだな

0985ニューノーマルの名無しさん2021/08/18(水) 10:19:55.18ID:6gNLzNQU0
問題は何が目的なのかだよな

0986ニューノーマルの名無しさん2021/08/18(水) 10:20:00.89ID:eMmIqWJS0
メール
チャット

好きな添付ファイルを開け

0987ニューノーマルの名無しさん2021/08/18(水) 10:20:03.59ID:nZXr9b6t0
>>974
最近WINDOWS系は深刻なセキュリティホールの発見が多発してるからゼロデイ攻撃もあるかも知れん
それじゃなくてもフィッシングは常時やられるから外部犯行は充分あるよ

0988ニューノーマルの名無しさん2021/08/18(水) 10:20:07.68ID:Hh2mIIua0
>>971
小麦粉最大手
商店の棚に並ぶような最終消費材はごく一部でメインは、国内各食品メーカーへのバルク原料の製造と供給
小麦粉でもいろいろ配合があって、なんでも同じなんてことはない
取引先事に仕様が厳密に定められていて、その配合でないとその取引先は食品を製造できない

小麦粉は戦略物資
食の石油みたいなもん
これの供給不安は恐ろしい結果を招く

0989ニューノーマルの名無しさん2021/08/18(水) 10:20:14.79ID:KRyu61aP0
>>981
メインフレーム。
懐かしい響き、、、

0990ニューノーマルの名無しさん2021/08/18(水) 10:21:13.03ID:xi7B2kJN0
富岳に暗号化解除させろよ

0991ニューノーマルの名無しさん2021/08/18(水) 10:21:14.10ID:eHoxBfrJ0
>>983
それ、ニップンがやってるの?

0992ニューノーマルの名無しさん2021/08/18(水) 10:21:16.30ID:lIOgqOK00
バックアップって、ミラーだけなのかな
snapshotも無かったら
諦めるしか

0993ニューノーマルの名無しさん2021/08/18(水) 10:22:12.59ID:KRyu61aP0
>>988
初めて知った。
なら、ただの企業テロじゃないな。
戦略的に攻撃してきたんだから、日本国に対するサイバーテロか。

0994ニューノーマルの名無しさん2021/08/18(水) 10:22:22.96ID:xi7B2kJN0
>>10
アホな政府と企業の上層部の責任な

0995ニューノーマルの名無しさん2021/08/18(水) 10:22:32.92ID:nmXb9XTG0
>>988
まぁスーパーに並ぶ6枚切りの食パンが明日から2枚引きですなんてことになったら暴動よな

0996ニューノーマルの名無しさん2021/08/18(水) 10:22:44.83ID:J5Ss9p0n0
クラウドw

0997ニューノーマルの名無しさん2021/08/18(水) 10:23:02.36ID:AYZo5q3A0
ジャップwwwwwww

0998ニューノーマルの名無しさん2021/08/18(水) 10:23:11.75ID:gAOFhxAf0
>>403
> ところが多くの企業、大手企業でさえ今だに中小零細レベルのセキュリティのところが結構あるんだなw
具体的にどこ?多くって言うなら5つ位企業名あげてみて

0999ニューノーマルの名無しさん2021/08/18(水) 10:23:31.88ID:uIuFP73k0
>>995
なら8枚切り買えばいい

1000ニューノーマルの名無しさん2021/08/18(水) 10:23:40.52ID:eHoxBfrJ0
昔、情報処理の試験勉強で、デュアルとかデュプレックスとかロールーオーバとかロールバックとか勉強したなあw

10011001Over 1000Thread
このスレッドは1000を超えました。
新しいスレッドを立ててください。
life time: 3時間 25分 41秒

10021002Over 1000Thread
5ちゃんねるの運営はプレミアム会員の皆さまに支えられています。
運営にご協力お願いいたします。


───────────────────
《プレミアム会員の主な特典》
★ 5ちゃんねる専用ブラウザからの広告除去
★ 5ちゃんねるの過去ログを取得
★ 書き込み規制の緩和
───────────────────

会員登録には個人情報は一切必要ありません。
月300円から匿名でご購入いただけます。

▼ プレミアム会員登録はこちら ▼
https://premium.5ch.net/

▼ 浪人ログインはこちら ▼
https://login.5ch.net/login.php

レス数が1000を超えています。これ以上書き込みはできません。