X



PC数百台が一度にダウン…国内企業に対して新手のサイバー攻撃 メールのパスワード付添付「zipファイル」開く→遠隔操作プログラム
■ このスレッドは過去ログ倉庫に格納されています
0001ばーど ★
垢版 |
2018/09/12(水) 15:37:30.49ID:CAP_USER9
 社内のパソコンの基本ソフト(OS)を一斉に起動できなくする新手のサイバー攻撃が国内企業に対して行われたことが、情報セキュリティー会社「サイバーリーズン」(東京)への取材で分かった。情報を盗み取るほか、業務を妨害する目的があった可能性があり、一度に数百台のパソコンが使えなくなった企業もある。

 被害に遭ったのは、都内の大手サービス業者。昨年春頃、社内のシステム担当者がメールに添付されたファイルを開いたことで、パソコンを遠隔操作できるプログラムが送り込まれた。

 添付されていたのは、パスワードをかけて圧縮したデータをやり取りする際に使われる「zipファイル」。パスワード付きファイルは、中身の安全性をチェックするセキュリティー対策をすり抜けてしまうため、悪用されたとみられる。

(ここまで338文字 / 残り570文字)
YOMIURI ONLINE
https://www.yomiuri.co.jp/national/20180912-OYT1T50078.html
https://www.yomiuri.co.jp/photo/20180912/20180912-OYT1I50027-L.jpg
0002名無しさん@1周年
垢版 |
2018/09/12(水) 15:37:46.51ID:ypghSxEl0
   / ̄ ̄ ̄Y ̄ ̄ \ 
   l            l        
   ヽ,,,,,/  ̄ ̄ ̄ ̄ ヽノ               
   |:::::  ι       l   
   |:::   __    _ |  ソウルを火の海にするニダ
  (6   \●>  <●人      
   ! ι  ι )・・(   l     
   ヽ       (三)   ノ     【2get☆】
    /\    二  ノ    
   /⌒ヽ. `ー ─ 一' \             
  l    |      ヽo ヽ     

ぼんくら政府、約束破りの韓国に未だ制裁せず!
                            
0003名無しさん@1周年
垢版 |
2018/09/12(水) 15:38:45.79ID:3PkHn/cS0
犯人はいつものようにジャップだろ
0005名無しさん@1周年
垢版 |
2018/09/12(水) 15:39:05.83ID:DVca2r4sO
役所や大きな病院に行った時にチラ見したらレノボのパソコンを使っていたが、大丈夫なんですかね…
0007名無しさん@1周年
垢版 |
2018/09/12(水) 15:39:16.63ID:WIxrd1jV0
邪魔するヤツは指先一つでダウンさ〜
0008名無しさん@1周年
垢版 |
2018/09/12(水) 15:39:33.22ID:GM1DJilK0
システム担当者は無給だからな
0009名無しさん@1周年
垢版 |
2018/09/12(水) 15:39:34.32ID:S4v/1NPc0
メール添付の圧縮ファイル開くなんてw
どんだけ阿呆なんだ。
0011名無しさん@1周年
垢版 |
2018/09/12(水) 15:40:02.57ID:lOTrUiNE0
知らない人から来たメールに添付されてたzipファイルを開いたのか?
自業自得だろ・・・
0012名無しさん@1周年
垢版 |
2018/09/12(水) 15:41:01.96ID:Wb/018/e0
開いたやつが内部犯
0013名無しさん@1周年
垢版 |
2018/09/12(水) 15:41:34.89ID:lSCfBTC50
コネ入社裏口入社のムノウ女子社員かな

馬鹿すぎ ワロタ
0018名無しさん@1周年
垢版 |
2018/09/12(水) 15:41:52.34ID:PWZpvzWw0
>>1    ノ
     ヽ
     _/      幺ク 亡 月 |  ┼‐  |] |]
     \     小巴 三l三. ヽ_ノ / こ  o o
     ./                         /
      ̄ ̄|_     /ヽ、  /\   /\    /
         //\/   \/   \/   \/
            _/、_     |        .|
            |  ` --―┼-----------{
           /互7―- 、__|______|
           {三,ゝ <三)   (三>  ,ノ三ヾ
           r!ミ´ _,. .. 、   _ 、,..,_  `ヾ三ミ!
           |{ミ' _:'イ(;;)ン'_ : ' ィ'(;;)> : : }三ム
           ゙ト{, `三シ' _: :::_ `三彡::_ : lシ/り
           {j!     ,r'_: :ヘ,:_     fミ/、リ    (ヽ、 _ _
           `!    / `^ー '^'ヽ    liにソ      ヽ´ヽ、ヽ
            、  r――‐┐ ',    /朴    (,ゝ、  \ ヽ l`、
             ヽ. レ,_二二ェ! ノ  イ〉ヽ、    ヽ、 ヽ、 | | ! .l
           , -‐代、`ー-―-' '  / /:: : : `ト、   ヽ ヽ/  l | l
       ,. -‐/ /: : :l ヽ丶 ___,' ィ´//:: : : : ノ /‐- 、、 〉  `ヽ  l/
    ,  '´  〈{、'、: : :ヽ ヽ  ,-、 //:: : :, '´/    `/      ,!
 ,  '´      `ト、`ニ==ゝ‐'―'´≦ニ=‐'´_, '′     l     /
0019名無しさん@1周年
垢版 |
2018/09/12(水) 15:42:08.89ID:jKm9lWG80
でも俺のところの課長はよく周知情報をzipにして送ってくる
そうじゃないところのが多いのかな
0020名無しさん@1周年
垢版 |
2018/09/12(水) 15:42:57.58ID:u2Y5992M0
メールのzipファイルを開いてしまうシステム担当者(笑)
0021名無しさん@1周年
垢版 |
2018/09/12(水) 15:43:05.92ID:5kMON5Lz0
知らない人じゃなかったら、、、
たとえば社長名で創立記念挨拶をbccで全社員配布みたいな形で
社長個人のアドレスなんか登録してないからちょっと気付かずに開けてしまうかも
0022名無しさん@1周年
垢版 |
2018/09/12(水) 15:43:35.05ID:NAtfEyr+0
そう言う場合は、トレンドマイクロ社のウィルスバスターだよ。あっ!?
0024名無しさん@1周年
垢版 |
2018/09/12(水) 15:44:13.06ID:oPUIFQog0
zipでポン
0025名無しさん@1周年
垢版 |
2018/09/12(水) 15:44:17.76ID:5kMON5Lz0
>>19
zipでパスワード付き
パスワードは別メールでとかか
0026名無しさん@1周年
垢版 |
2018/09/12(水) 15:44:55.03ID:eqtjRhYn0
zipを開くのは論外だと思うが、URLの最後が「.jpg」になってるのに
開くとなんかスクリプトみたいなのが起動するヤツあるやん
あれは引っ掛かるよな(´・ω・`)
0028名無しさん@1周年
垢版 |
2018/09/12(水) 15:45:21.07ID:b/XNlu2N0
鍵付き添付圧縮ファイルは独立機で解凍が基本だろうに
0031名無しさん@1周年
垢版 |
2018/09/12(水) 15:45:38.56ID:SNl+qmPP0
うちにも怪しい.zipとか.docxとか.xlsxファイルが添付されたメールたまに来るよ。
こんなの。

=====

請求書払い

本社管理部
お疲れ様です。

添付ファイルのご確認、宜しくお願いいたします。


**********************************************
東日本営業部
ファックス:03-xxxx-xxxx
携帯:090-xxxx-xxxx
E-MAIL:info@hogehoge.co.jp
**********************************************
0032名無しさん@1周年
垢版 |
2018/09/12(水) 15:45:49.39ID:k2jdeevu0
無能すぎだろ
PC操作はWinnyやShare全盛期を生き抜いてきた人間にだけやらせろ
0033名無しさん@1周年
垢版 |
2018/09/12(水) 15:45:58.21ID:jPlUcZop0
トンキンwwwwwwwwwwwwwwwwwwwwwwwwww
0034名無しさん@1周年
垢版 |
2018/09/12(水) 15:46:25.01ID:FUrMWAvf0
1万人も社員がいればそりゃ1人くらいは開けるやつがいるさ
ソニーはそれでやられた
グーグルはかなり斬新な方法でブロックしてるみたいだがね
0035名無しさん@1周年
垢版 |
2018/09/12(水) 15:46:28.66ID:Nt6GFACZ0
開いた馬鹿をクビにするのが一番の対策
0036名無しさん@1周年
垢版 |
2018/09/12(水) 15:46:37.72ID:8DTIjyTy0
すげー昔からある手口だけど新手のサイバー攻撃
0038名無しさん@1周年
垢版 |
2018/09/12(水) 15:47:08.15ID:OAW/qiNB0
また古典的な・・・
0040名無しさん@1周年
垢版 |
2018/09/12(水) 15:47:20.82ID:vNX7o9U30
エクセルワードにパスかけるより、圧縮にしてパスワードかけてくる方が多いわ。
0042名無しさん@1周年
垢版 |
2018/09/12(水) 15:47:38.43ID:qeFvBFW90
こういうIT弱者が多いからサイバー犯罪のレベルが高度化せずに済んでいる
そのおかげで一般人の安全が保たれているんだから感謝しないとな
0044名無しさん@1周年
垢版 |
2018/09/12(水) 15:48:04.87ID:7wOeHjKB0
>>25
うちの会社は取引先と図面のやり取りするんでzip良く使うけど
殆どの取引先がその方式でメール来るな
それ以外だとその会社専用クラウド
0045名無しさん@1周年
垢版 |
2018/09/12(水) 15:48:14.96ID:kgX9iw+x0
開くなよ
0046名無しさん@1周年
垢版 |
2018/09/12(水) 15:48:18.73ID:LTmblNGU0
パスワードかけるだけでウイルスチェック素通り?
とんでもないザルってことじゃん
0047名無しさん@1周年
垢版 |
2018/09/12(水) 15:48:25.65ID:FUrMWAvf0
開ける開けない以前に
営業と開発部隊のネットワークは分離したほうがいい
さすがに開発でZIPを開くやつはいないが、営業はわからない
0049名無しさん@1周年
垢版 |
2018/09/12(水) 15:49:03.58ID:lOTrUiNE0
>>19
差出人が判ってる相手なら開いても良いんじゃね?

解凍後自動実行する形式って、どこの馬鹿が考えたんだろうな
危険性は考えなかったんだろうか?
0052名無しさん@1周年
垢版 |
2018/09/12(水) 15:49:25.83ID:Dq1G/IBN0
zipが危険にしても、外部とのファイルのやり取りはどうしてるの?
たとえ取引先でも、向こうが指定してきたクラウドサービスに疑いもせずログインするのも十分危険な気もするけど
0053名無しさん@1周年
垢版 |
2018/09/12(水) 15:49:41.07ID:B9wMDDmA0
ソーシャルエンジニアリングってやつだな
人を騙すテクニック
0054名無しさん@1周年
垢版 |
2018/09/12(水) 15:50:01.70ID:IVpDmm/W0
zip展開した時点でダメなのか中のファイルを開いたのか
0056名無しさん@1周年
垢版 |
2018/09/12(水) 15:50:42.65ID:HbWSvsFD0
古典的の間違いではないだろうか
0057名無しさん@1周年
垢版 |
2018/09/12(水) 15:50:47.43ID:8FMWwAtw0
トレンドマイクロの逆襲始まった
0058名無しさん@1周年
垢版 |
2018/09/12(水) 15:50:51.77ID:k6NxbKYP0
古典的やのう…
0060名無しさん@1周年
垢版 |
2018/09/12(水) 15:51:36.07ID:Wbqaf15f0
>都内の大手サービス業者

公表せいよ!取引先もダウンさせるだろーが!
0062名無しさん@1周年
垢版 |
2018/09/12(水) 15:51:56.83ID:3PkHn/cS0
ジャップの得意な手口
0065名無しさん@1周年
垢版 |
2018/09/12(水) 15:53:04.77ID:BheVPpql0
パスワードがかかってるのに開けたの?
メールにパスワードが書いてあったの?
そのメールの送り主は信用できる相手だったの?
0067名無しさん@1周年
垢版 |
2018/09/12(水) 15:53:27.89ID:FJg5iSZD0
> 添付されていたのは、パスワードをかけて圧縮したデータをやり取りする際に使われる「zipファイル」。
>パスワード付きファイルは、中身の安全性をチェックするセキュリティー対策をすり抜けてしまうため、悪用されたとみられる。

これはzipファイルを解凍しただけで感染したわけじゃなくて、解凍した中にあったexeファイルとかを実行してしまったから感染したんだろ?
0069名無しさん@1周年
垢版 |
2018/09/12(水) 15:53:47.31ID:X3Hhb5pY0
メールのパスワード付添付「zipファイル」

どこが新手だよwwww
メール 添付 zipファイル

昔ながらの地雷じゃねぇか。
0072名無しさん@1周年
垢版 |
2018/09/12(水) 15:54:16.86ID:0hj6MI6Z0
LZH使うわ
0073名無しさん@1周年
垢版 |
2018/09/12(水) 15:54:21.06ID:FNCg3Fjj0
まーた中華かよ
ローソンの件もあるし
0074名無しさん@1周年
垢版 |
2018/09/12(水) 15:54:48.53ID:I7wdYdpq0
まじでここって引きこもりニートの巣窟なんだなw
今のご時世、大企業様とかは
メールを2通送って片方にパスワード片方にパス付zipをシステム通して送ってくんだよ
exe開くのはアホだが、zipは至ってよくあることだわ
0076名無しさん@1周年
垢版 |
2018/09/12(水) 15:55:21.64ID:Qk5BQuWq0
なんで、パスワード付きZIPが、送りつけられた人開封できるん?
まさか本文にパスワードが書いてあって、そのとおりに開けちゃったとか?
0077名無しさん@1周年
垢版 |
2018/09/12(水) 15:55:24.75ID:OAW/qiNB0
ガチの秘密はアナログ
0078名無しさん@1周年
垢版 |
2018/09/12(水) 15:55:40.88ID:s2qrayhj0
>昨年春頃
の話か
0080名無しさん@1周年
垢版 |
2018/09/12(水) 15:56:17.20ID:TgA04Q9i0
パスワード付きのZIPはサンドボックスにかけろよ
0081名無しさん@1周年
垢版 |
2018/09/12(水) 15:56:26.32ID:k8xvqhNK0
バカはいつまでも駆逐されないから・・・この手も何度でも有効
0083名無しさん@1周年
垢版 |
2018/09/12(水) 15:56:36.53ID:/O3PJ8TQ0
情報が漏れも、サイバー攻撃したやつが悪いで済ますんだろうけどな
0084名無しさん@1周年
垢版 |
2018/09/12(水) 15:56:38.29ID:X3Hhb5pY0
中身見ずに解凍するやり方してるやつが、アホなだけ。
単純解凍ツールは幾らでもあるが

どれがあかん系なのかわからないどころか、
開く前に見もしない雑魚は救いようもない。
0086名無しさん@1周年
垢版 |
2018/09/12(水) 15:57:32.25ID:EMiKBVeT0
どれだけ注意しても添付ファイル開く馬鹿はいるからなあ。
しかも新人なら注意も出来るが、意外と肩書き付きの役員が開いたりする。
下手に注意すると逆ギレされたりするし、もうどうにもならないw
0087名無しさん@1周年
垢版 |
2018/09/12(水) 15:57:32.28ID:34a2u2Aa0
組織独自のメールの最新テンプレートもそっくり似せてくるとかなんとか
政府系はお漏らししまくりだろ

翻訳いそいで
LikeWar: The Weaponization of Social Media Hardcover ? October 2, 2018
0088名無しさん@1周年
垢版 |
2018/09/12(水) 15:57:35.01ID:/09EOcMlO
ExcelファイルもZIPだよ。
0089名無しさん@1周年
垢版 |
2018/09/12(水) 15:57:55.12ID:/O3PJ8TQ0
大企業さんは、メールなんてやめてFAXにでも戻せばいいんじゃないw
0090名無しさん@1周年
垢版 |
2018/09/12(水) 15:58:08.53ID:dz2b4pnF0
なぜ添付ファイルを開くの?
バカなの?
0091名無しさん@1周年
垢版 |
2018/09/12(水) 15:58:09.34ID:bWlIHz010
コインチェックも添付ファイル開いた馬鹿のせいだったな。
0093名無しさん@1周年
垢版 |
2018/09/12(水) 15:58:42.80ID:8vAn4olB0
何でわけのわからんファイル開くんだよ
わっかんないなー
0095名無しさん@1周年
垢版 |
2018/09/12(水) 15:59:15.82ID:sH7LYArY0
差出人不明な添付ファイルを開く低脳はクビって法律作れよ
0096名無しさん@1周年
垢版 |
2018/09/12(水) 15:59:19.59ID:nG/2ViCW0
一度もやり取りない、取引もない社名ならまず開かない
0097名無しさん@1周年
垢版 |
2018/09/12(水) 15:59:21.33ID:X3Hhb5pY0
>>92
それ別にウイルスアプリを動かすわけじゃないからさ
0098名無しさん@1周年
垢版 |
2018/09/12(水) 15:59:30.49ID:jQR1k85N0
これおかしいわ
パスワードかかってようが展開できたなら検疫もできるだろ
0099名無しさん@1周年
垢版 |
2018/09/12(水) 15:59:43.61ID:oCBuznGO0
>>17
ランサムに感染した会社の尻拭い何度かやったけど
感染させた犯人みんな結構上の役職だったわ
1人は県内で有名な施設の所長のやらかしで辞めてたが
外はそんまま在籍してるわ、図太い
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況