X



PC数百台が一度にダウン…国内企業に対して新手のサイバー攻撃 メールのパスワード付添付「zipファイル」開く→遠隔操作プログラム
■ このスレッドは過去ログ倉庫に格納されています
0001ばーど ★
垢版 |
2018/09/12(水) 15:37:30.49ID:CAP_USER9
 社内のパソコンの基本ソフト(OS)を一斉に起動できなくする新手のサイバー攻撃が国内企業に対して行われたことが、情報セキュリティー会社「サイバーリーズン」(東京)への取材で分かった。情報を盗み取るほか、業務を妨害する目的があった可能性があり、一度に数百台のパソコンが使えなくなった企業もある。

 被害に遭ったのは、都内の大手サービス業者。昨年春頃、社内のシステム担当者がメールに添付されたファイルを開いたことで、パソコンを遠隔操作できるプログラムが送り込まれた。

 添付されていたのは、パスワードをかけて圧縮したデータをやり取りする際に使われる「zipファイル」。パスワード付きファイルは、中身の安全性をチェックするセキュリティー対策をすり抜けてしまうため、悪用されたとみられる。

(ここまで338文字 / 残り570文字)
YOMIURI ONLINE
https://www.yomiuri.co.jp/national/20180912-OYT1T50078.html
https://www.yomiuri.co.jp/photo/20180912/20180912-OYT1I50027-L.jpg
0101名無しさん@1周年
垢版 |
2018/09/12(水) 15:59:52.84ID:oeGVAjx+0
>>76
その通りと思う
暗号化されたファイルは中身がクリプトされてるから
パターンファイルでのスキャンが効かないんよ
0102名無しさん@1周年
垢版 |
2018/09/12(水) 16:00:08.74ID:I7wdYdpq0
あとついでに言うと最近はデフォルトで拡張子が表示されないようになってるから
windowsサーバーでポリシー設定されてる場合、個人では設定できないからな
exeかどうかもパッと見でわからないからな
ここで現実を知らず、高飛車になって叩いてるやつほど引っかかるんだよな
0103名無しさん@1周年
垢版 |
2018/09/12(水) 16:00:08.96ID:dz2b4pnF0
セキュリティ訓練やると引っかかるのは偉いさんが多いんだよな
0104名無しさん@1周年
垢版 |
2018/09/12(水) 16:00:25.72ID:LrlUOB420
メールの送り主が知りたいな
システム担当者が安易に不審なメールの添付ファイルを開くと思えないんだが
0105名無しさん@1周年
垢版 |
2018/09/12(水) 16:01:25.16ID:BcLOeTE00
まあ、宛先偽装とかなら一般社員は開いてしまうかもな。
署名付きメールなんて、まだ中小だと普及していないし。
0108名無しさん@1周年
垢版 |
2018/09/12(水) 16:02:15.71ID:wpL9lYqo0
解凍する前にウイルスチェックはできないのかね?
0109名無しさん@1周年
垢版 |
2018/09/12(水) 16:02:18.92ID:y24ri2c10
システム担当者がこんなことするん?
そんで大手サービス業って何?
0110名無しさん@1周年
垢版 |
2018/09/12(水) 16:02:45.39ID:dz2b4pnF0
取引先でもメール添付は基本禁止でストレージでやり取り
知らない会社からのメールはガン無視
0111名無しさん@1周年
垢版 |
2018/09/12(水) 16:02:47.15ID:eIcf1dU30
>>102
それ昔から
いい加減拡張子の概念くらい徹底させたらいいのに
0112名無しさん@1周年
垢版 |
2018/09/12(水) 16:02:50.13ID:Z+B4KwUh0
もう無理だ
まずこの電子メールという仕組みをこの世からなくそう
0113名無しさん@1周年
垢版 |
2018/09/12(水) 16:03:19.56ID:HK8cj+sE0
流行りがあるから、あまりにも古臭い手法が逆に有効だったりする
0114名無しさん@1周年
垢版 |
2018/09/12(水) 16:03:27.44ID:EMiKBVeT0
>>103
新人なら体に教え込む事も出来るが、役員だとそういう訳にもいかないからなあ。
0115名無しさん@1周年
垢版 |
2018/09/12(水) 16:03:32.03ID:JWgPL35R0
ファイル名zip.exeでなくてzipの解凍もあかんの??
0117名無しさん@1周年
垢版 |
2018/09/12(水) 16:03:45.96ID:bZm2Tff30
展開だけじゃ感染しないだろ
百万歩譲ってzipを展開するのはわかるとしても、なぜ.exeを実行するのか
0119名無しさん@1周年
垢版 |
2018/09/12(水) 16:04:26.13ID:SSznzIzp0
>>67
exe実行時にスキャンかかるもんでない、今時
0120名無しさん@1周年
垢版 |
2018/09/12(水) 16:04:26.98ID:4WI/YuiR0
普通開かんわな
0121名無しさん@1周年
垢版 |
2018/09/12(水) 16:04:37.81ID:+17U3w2B0
どうせやったの、あんたらやろう
ええかげんにせんと、あかんよ
(´・ω・`)
0122名無しさん@1周年
垢版 |
2018/09/12(水) 16:04:54.61ID:mhcFSj8B0
なんで添付ファイル開いてしまうん?
小学生かなにかなの?
0124名無しさん@1周年
垢版 |
2018/09/12(水) 16:05:30.63ID:zrbFKQ9G0
>>25
わりとガラパゴスな文化らしいな

うちはなんか適当にファイル添付すると、勝手にZIPに変換されて
その後で受け取った全員にパスワードのメールが勝手に発射される

社内だとあんまり使わんなメール
ほぼSlackで済ましてる
0125名無しさん@1周年
垢版 |
2018/09/12(水) 16:05:46.76ID:isy8kVPx0
中の実行ファイル削除してから開けるだもんだろ 
0126名無しさん@1周年
垢版 |
2018/09/12(水) 16:05:53.42ID:qCHBZ8lc0
>>109
システム担当者じゃねーだろ
馬鹿社員だろ
0127名無しさん@1周年
垢版 |
2018/09/12(水) 16:05:55.86ID:MKkGTTCE0
このシステム管理者は、知ってる人からのメールだったんだろうな。
それで何の疑いも無く開いて感染したって所だろ。
0128名無しさん@1周年
垢版 |
2018/09/12(水) 16:06:39.90ID:bNekLoPx0
>>21
ジpを全員に
0129名無しさん@1周年
垢版 |
2018/09/12(水) 16:06:41.48ID:dz2b4pnF0
>>126
システム担当者て書いてあるやん
0131名無しさん@1周年
垢版 |
2018/09/12(水) 16:07:01.13ID:qCHBZ8lc0
>>102
最近はじゃねーだろ
じじい
0132名無しさん@1周年
垢版 |
2018/09/12(水) 16:07:02.99ID:d+SOkV+l0
バカっていうけど、世の中そんな方ばっかりじゃないですか。
0134名無しさん@1周年
垢版 |
2018/09/12(水) 16:07:19.81ID:nqhxF2HG0
     ::|
     ::|    ____
     ::|.  ./|=|    ヽ.    ≡三< ̄ ̄ ̄>   ┌┐   ┌──┐
     ::|. / |=|  o  |=ヽ     .≡ ̄>/    ││   │ □ │
     ::|__〈  く三) (三シ l   ≡三/ /      ││   │┌─┘
     ::|、ヽ|. <でiン ,ィでi> |    ≡/  <___/|  ││   ││
     ::|.|''''| .` -'7' l、ー  :|  ≡三|______/  └┘   └┘
     ::|.ヾ |.::. . l,、 ,、〉  /
     ::|  ';::::: ,ィ=t、. /
     ::| _〉ヾ `='"./       こ、これは乙じゃなくて「Z」なんだから
     ::||ロ|ロ|  `---´:|____    変な勘違いするなでおじゃるぞ!
     ::|:|ロ|ロ|_____/ロ|ロ|ロ,|`ヽ
     ::| |ロ|旦旦旦旦旦/ロ/ロ|旦,ヽ
     ::|ロヽ 旦旦旦旦旦./ロ,/|::旦旦)
     ::|ヾ旦旦旦旦旦旦,,,/::::|、 旦旦|
0136名無しさん@1周年
垢版 |
2018/09/12(水) 16:07:52.69ID:JWgPL35R0
>>118 文章これだけだと分かりにくいよ
0137名無しさん@1周年
垢版 |
2018/09/12(水) 16:08:01.19ID:nqhxF2HG0
     \  /   / , -−-_,,ィ 、_,,イ,.-−、 ヽ    \  /:;:;:l;:;:;:;:;:;:;:;:`丶、;:;:;:;l
三)    \/  x-、/ 、ィ或 ン゙:ミ {ィt或アン  ヽ,-x ヽ / ---┴――--、、;:丶、!
   、_,,ィ,.--\/  |  ヽ 二ノr、  ト ` ‐''"´   .|   /7 '"^   ^`'   ,ィ'三ミ、_〉
tュ、゙ミ {,'ィt或ア\、_|     ノ`-、,_,r'ヽ、     |ノ/{:/, ニ丶  ,r,'-、 ヾ:::::::ミヾ
二ノ  ト ` ‐''"´ |.\     ソ,ィrェェzュ、,_〉  ,'  / 〃ィ'。`>ソ { ィ'。`'ァ::..  !::::::ミ:l
  r'、  ヽ     |  \//)ヘヾ'zェェェッ'シ (//./.   l:! `~´/ ,l、  ̄´   ,. }:::::三<
  ゙ー、  ,r'ヽ    |    \_ `‐--‐ '" _/     ll   (、 っ)     : ,l::::シ久'l
    `'"  丶   |     \∧∧∧∧/      l   ,.,__、     ,:' f::/ン ノ/
, ィrェェzュ、,_ 〉 ∴ |      < で  Z >       l 、 f{二ミァ ,)    {,ツ>-‐'′
.ヾ'zェェェッ',シ'∵∴|     <        >.      ヽヽ`ー ' : ヽ   ,_ソ/
..` ー--‐ '"'´∵∴|     < く  I  >       丶、__, -―''"/,/
 ──────────<   .    >──────────────
ト、ニ| <でiンヽ  ;'i"ィでiン | <. れ  P >     li_     _  <;;;;;;;;;;;ヽノ
, iヽ!  、 ‐' /  !、 ーシ | <!!   >    ヾ,.。、 '゙,。、`. ',;;;;;;;;;;;l
i,ヽリ    ,' :  !.     |fノ/∨∨∨∨\     i`フ  `''´   l;;;;;;/,i、,..,、、.,、,、、.
 ヾ!    i ,、 ,..、ヽ   / だまりゃ!その\   i ゝ ,、)     l;;/ィ/、:、 .:、:,
  |      _ _    /恐れ多くも帝より三\ ', iニニヽ    `'!;'`、:、 .:、:, :,
   l    ,ィチ‐-‐ヽ /中納言まで勤めた麿の\',ヽ三ノ,'  .';: .、..: ,:. :.、.:',.: .
   ゙i、   ゝ、二フ’/どのようなことになるのか分 \.ニ, ' ノ
   | \  ー一 /麿はjpgが欲しいのではない!ZIP\‐'
0140名無しさん@1周年
垢版 |
2018/09/12(水) 16:09:07.44ID:qCHBZ8lc0
>>135
開くが


それはそうとネットワーク強靭性モデルの特需にはムカついたわ
総務省のあいつにはよー
0142名無しさん@1周年
垢版 |
2018/09/12(水) 16:09:24.28ID:nqhxF2HG0
>>139
 __                       ,l;ィ'----┴――--、、;:丶、!
     \ :'´⌒ヽ               ,ノ7 '"^   ^`'   ,ィ'三ミ、_〉  ____
      |i   " )_,,, _           {:/, ニ丶  ,r,=-、 ヾ:::::::ミヾ /
 ま や |i         ヽ         〃ィ'。`>ソ { ィ'。`'ァ::..  !::::::ミ:l |      z
 ろ っ  |i      / ・ i         l:! `~´/ ,l、  ̄´   ,. }:::::三< |. ふ   i
 ち た  |i          t         ll   (、 っ)     : ,l::::シ久'l |. え . p
 ゃ ね  |i         〃 ●       l   ,.,__、     ,:' f::/ン ノ/ |. る  が
 ん    |i   r一 ヽ      )       l 、 f{二ミァ ,)    {,ツ>-‐' < よ
 !    |i   |   i   ∀"        ヽヽ`ー ' : ヽ   ,_ソ/    |. !!
        |i   |    i   ノi          丶、__, -―''" /,/    .|
       |i ニ|   |二二◎        __,..'| /        /   :::: |
       |i  i    i   ヽ      __,,:'´   t/       /    :: |
       li           }    ,_:'´     {    ,,___ /     ,,/i \____
       |i           |  /j\    _:ヘ:ニヽ,,,/_,,    , /:::j      j
  __ /          / ⌒`)⌒) i:::::ヽ::`r‐'___ `   ヽ ,,:_,,_,,/:::::ノ"ノシ    〃
      ,ノ フr フ   メ   / ノ  ゝ:::::: ゝ- 、 ヽ     |::::::::::::::::::::ソ /     ./
0143名無しさん@1周年
垢版 |
2018/09/12(水) 16:09:31.44ID:ljOxCnkV0
なんか会社で仕事したことない奴が馬鹿にしてるけど、最近は上場企業とか公官庁から来るメールの添付文書はほとんどパスワード掛けたzipで来るんだよ。
正直うんざりだけどコンプライアンスだか何だかでそうなってるらしい。なんでこういうのに引っかかる人結構多そう
0145名無しさん@1周年
垢版 |
2018/09/12(水) 16:09:53.09ID:9XEVw3YZ0
数百台か… 社外メール添付ファイル開いたの?情報セキュリティ教育受けてないのかな?ww

一度にPCダウンなら3.11のときネットワークPCダウンしたなぁ
で、その後に緊急地震速報が発報して激揺れww

ネットワークに繋がってた全PC数十万台が一気に落ちたってさww
それでデータセンタの場所バレたけど翌週には別のデータセンタに移ってまたどこかわかんなくなった…

数百台なんてまだまだww
0146名無しさん@1周年
垢版 |
2018/09/12(水) 16:10:03.69ID:q72U4ojo0
>>3
やっぱ、おまエラ在日寄生虫のせいかよ
0147名無しさん@1周年
垢版 |
2018/09/12(水) 16:10:03.89ID:x9EigJwR0
>パスワード付きファイルは、中身の安全性をチェックするセキュリティー対策をすり抜けてしまう


パスワード入れて解凍した時にセキュリティソフトが反応すると思うんだけど?
0150名無しさん@1周年
垢版 |
2018/09/12(水) 16:10:10.84ID:at1yFhNw0
こんな無能雇ってる社名出せよ
0151名無しさん@1周年
垢版 |
2018/09/12(水) 16:10:28.74ID:AOKPAiNr0
システム担当者がやられるとは、よほど優秀なハッカーなのか
それとも開いた担当者がボケなのか
0152名無しさん@1周年
垢版 |
2018/09/12(水) 16:10:46.70ID:d+SOkV+l0
個人情報保護法の関係で添付ファイルはほとんどzipっすよ。
0153名無しさん@1周年
垢版 |
2018/09/12(水) 16:10:57.79ID:jQR1k85N0
白鯛のPCがウイルスに感染した原因は児ポか著作物のどっちなんだろ
0156名無しさん@1周年
垢版 |
2018/09/12(水) 16:11:18.27ID:CABpBsd80
アルカニダ

いつも犯罪するのはこいつら
0157名無しさん@1周年
垢版 |
2018/09/12(水) 16:11:29.59ID:6R4U+TUD0
>>76
企業とか、メル鯖で添付ファイル全部叩き落とさないとダメだなw
叩き落とされた添付ファイルが欲しかったら、申請出してもらいに来いとw
0158名無しさん@1周年
垢版 |
2018/09/12(水) 16:11:41.69ID:NS9Hbnd90
うちのバカ事務員も会社でやらかしたな。
0160名無しさん@1周年
垢版 |
2018/09/12(水) 16:11:55.42ID:5mKbnvYG0
>>32
老害はPC使えない
若者はスマホしか使えない
間の氷河期世代は・・・
0161名無しさん@1周年
垢版 |
2018/09/12(水) 16:12:09.94ID:qW+DRUOQ0
>>117
おそらくシステムが古すぎて自動実行させる場所に解凍されるのでは

懐かしいなーこれ
0162名無しさん@1周年
垢版 |
2018/09/12(水) 16:12:11.00ID:dR5b4rEG0
パスとパス付ZIPを別々にメールで送るってなにが目的なの?
漏洩対策だったら同じ手段で送ってるから無意味だと思うけど
0163
垢版 |
2018/09/12(水) 16:12:20.26ID:33/gTyKd0
解凍してすぐにウイルススキャンじゃ手遅れ?
0164名無しさん@1周年
垢版 |
2018/09/12(水) 16:12:22.61ID:Ljf0Aqwu0
>>147
そう。だからこれは理由にならない
引っかからないってことは、生で送られてようと変わらない
0166名無しさん@1周年
垢版 |
2018/09/12(水) 16:12:51.76ID:uj6fGD470
無警戒に開く奴が悪いだけなのでは?
0167名無しさん@1周年
垢版 |
2018/09/12(水) 16:12:58.88ID:Qe0BPXrb0
パス掛けても中のファイル名一覧は取れるから、ある程度は防げる
0168名無しさん@1周年
垢版 |
2018/09/12(水) 16:13:06.93ID:FI0IKrA40
>>1
zipは漏れても実行時に止まるだろ
止まらなかったって事は、そこ専用に組んでるのかもな
警察行けよ
対応するかどうかは知らんが
0169名無しさん@1周年
垢版 |
2018/09/12(水) 16:13:11.19ID:qCHBZ8lc0
>>157


ネットワーク強靭性モデルだと
LGWAN接続系へは添付ファイル削除しないと駄目


 
0170名無しさん@1周年
垢版 |
2018/09/12(水) 16:13:14.42ID:buOboQC20
>>1
>パスワード付きファイルは、中身の安全性をチェックするセキュリティー対策をすり抜けてしまうため、悪用されたとみられる。

まあ、そりゃそうだわな。
でも、今は企業同士のメールのやりとりはパス付きの圧縮データか客先サーバー経由のどちらかで。
といっても思い当たりのないメールのパス付きデータを展開するとかしないけどな。
業務によってはそういうの区別つかんか。
0173名無しさん@1周年
垢版 |
2018/09/12(水) 16:13:52.01ID:qCHBZ8lc0
>>167
形式による
0174名無しさん@1周年
垢版 |
2018/09/12(水) 16:14:29.17ID:S5V1ZT/c0
>>119
っつーか、明にインストールしたプログラム以外のexeなんて実行する必要ないんだよなあ
OSがタコなんだよ結局w
0176名無しさん@1周年
垢版 |
2018/09/12(水) 16:15:16.78ID:9XEVw3YZ0
>>143 引っかからない為にISMSのeラーニングとか受けるんじゃない?
引っかかるのは受けたフリして何も学んでないか救いようのないおマヌケさんだよww
0180名無しさん@1周年
垢版 |
2018/09/12(水) 16:16:09.85ID:3XQbe3dm0
(`・ω・´)

「社内のシステム担当者がメールに添付されたファイルを開いたことで」
0181名無しさん@1周年
垢版 |
2018/09/12(水) 16:16:16.76ID:nqhxF2HG0
>>168
触らないとダメだけど.jsとかでダウンロード先記述しておけば
アンチウイルスソフトはパターンマッチングなので落とさせたものが
どこぞから拾ってきたものでない限り反応しないかと
0182名無しさん@1周年
垢版 |
2018/09/12(水) 16:16:20.60ID:7dR8L1SA0
知ってるわ。こういうのはスーパーハカーがやってるのよ。5ちゃんねる(旧2ちゃん)とかにも居るわ。
0183
垢版 |
2018/09/12(水) 16:16:41.87ID:33/gTyKd0
>>162
メール盗聴してる奴らの自動プログラムでは別メールに分かれていると紐付けできないから安全とかなんとか
0184名無しさん@1周年
垢版 |
2018/09/12(水) 16:16:50.05ID:dM6NPPot0
ジップで実行になるん?
0187名無しさん@1周年
垢版 |
2018/09/12(水) 16:18:29.74ID:XjYxHZq70
5ちゃんのジジイにとっては古典的な手口かもしれんが今の若い子らは知らんからな
0188名無しさん@1周年
垢版 |
2018/09/12(水) 16:18:45.29ID:2N1D4cRK0
右クリからメニュー選ぶんじゃなくって、なんでもダブルクリックするバカだから。
0189名無しさん@1周年
垢版 |
2018/09/12(水) 16:18:47.82ID:6KJSBSBH0
新手どころか超々古典的
未だに簡単で確率が高い侵入ルートはこのぐらいしかない
0190名無しさん@1周年
垢版 |
2018/09/12(水) 16:18:48.12ID:/O3PJ8TQ0
古典的なものを自分のせいにしたくないから新手なんて言ってるだけだろ
0191名無しさん@1周年
垢版 |
2018/09/12(水) 16:18:49.29ID:7dR8L1SA0
>>184 私はいつも解凍せずにzipやrarのまま漫画閲覧ソフトで読んでいるかしら?
0192名無しさん@1周年
垢版 |
2018/09/12(水) 16:18:59.42ID:yBLoC4ev0
>社内のシステム担当者がメールに添付されたファイルを開いたことで、
>パソコンを遠隔操作できるプログラムが送り込まれた。

どんな担当者だよ、知識の無い名ばかり担当者じゃねえだろうなw
0195名無しさん@1周年
垢版 |
2018/09/12(水) 16:19:52.63ID:xW6shBC50
チョンウヨがウザいな・・・
在チョンは日本の為にならないな・・・
日本を駄目にする事しか考えてないからな・・・
0196名無しさん@1周年
垢版 |
2018/09/12(水) 16:19:58.13ID:buOboQC20
>>143
そうそう、あまり詳しいことは知らんがISOコンプライアンスマネジメント企画だったかな。
ちゃんとした企業はこういう措置をしなさいみたいなのが出て、どこもそれに従ってるね。
やりとりするデータファイル数が多いから、管理大変w
パス付きをパスなしデータにコンバートして保存し直したりしてるけど、忘れてて後々展開できないとか
小さなトラブルで結構時間食う。
0197名無しさん@1周年
垢版 |
2018/09/12(水) 16:20:11.75ID:CzC+OH1f0
>パスワード付きファイルは、中身の安全性をチェックするセキュリティー対策をすり抜けてしまう

いやこれ、セキュリティホールじゃねーか
たしかに、なんでも開くバカは居るけど、会社にはそんなバカが多数存在するんだから
0198名無しさん@1周年
垢版 |
2018/09/12(水) 16:20:14.93ID:9RZkh7X50
開いたやつは、情弱かよ!
0200名無しさん@1周年
垢版 |
2018/09/12(水) 16:20:23.57ID:JWgPL35R0
自分はzipを解凍しただけでは感染しないと理解してるが
この文章からだと「解凍した」だけで感染したのか
それとも、「解凍後のファイルを開いて」しまったのか分からないから
混乱する
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況