X



【サイバー攻撃】三菱のミサイル情報漏洩 原因は「ウイルスバスター」 [星★]
■ このスレッドは過去ログ倉庫に格納されています
0001星 ★垢版2020/05/22(金) 12:19:14.06ID:lW0CSZnz9
三菱電機、約8000人の個人情報流出か ウイルス対策システムにゼロデイ攻撃
三菱電機は、同社のウイルス対策システムが第三者からゼロデイ攻撃を受け、最大約8000人の個人情報が流出していたことなどを明らかにした。

[谷井将人,ITmedia]
2020年1月21日
 三菱電機が第三者による不正アクセスを受け、個人情報や企業機密が外部に流出した問題で、同社は1月20日、流出の原因がウイルス対策システムの脆弱(ぜいじゃく)性を突いたゼロデイ攻撃だったことや、最大約8000人の個人情報が流出した可能性があることなどを明らかにした。

(略)
https://www.itmedia.co.jp/news/articles/2001/21/news083.html


 今年1月に朝日新聞の報道で明らかになった三菱電機へのサイバー攻撃では、防衛に関する機密や個人情報が流出していたことが分かった。三菱電機は2月に事実関係を公表し、攻撃の概要が見えてきた。ただ、そこには触れられていない事実がいくつもある。

(略)

書き換えられた実行ファイル
 最初の「異変」を捉えたのは、人工衛星や航空、レーダーシステム、防衛などの情報通信技術を研究する同社の中枢にある1台のパソコン(PC)だった。
 2019年6月28日午後4時45分、神奈川県鎌倉市にある三菱電機の情報技術総合研究所で、PCにインストールされていたウイルス対策ソフト「ウイルスバスター」が不審なファイルの挙動を検知した。
 その内容とは、ウェブブラウザーのグーグルクロームと同じ名前の実行ファイルが、本来は存在しないはずの場所(C:¥ProgramData¥chrome.exe)で作動した、というものだった。
拡大する写真・図版
パソコン内にハッカーが仕込んだ不審なファイルの状況を記者が再現した画面。ウイルスバスターが検知し、サイバー攻撃の調査が始まった
 社内でファイルを調べると、サイズも中身もクロームとは全くの別物。クロームの名前に書き換えられた「何か」だった。
 三菱電機には、サイバー攻撃の兆候が見つかると調査と対策に乗り出す専門のチームが存在する。「CSIRT(Computer Security Incident Response Team=シーサート)」と呼ばれ、世界の大手企業や行政機関を中心に即応体制の強化を目的にこうしたチームが相次いでつくられている。
 三菱電機シーサートのメンバーは、ウイルスバスターの開発元である情報セキュリティー大手トレンドマイクロに不審なファイルを送り、解析を依頼した。
 ところが、解析結果は「異常なし」。ファイルの実体は、ウィンドウズに元々インストールされているコマンド実行プログラム(Powershell.exe)だったというのだ。
 そのプログラムがなぜ、クロームの名前に書き換えられ、本来と異なる場所に存在し、実行されようとしていたのか。
セキュリティー会社が見逃したもの
 「これが正常なわけないだろう!」
 シーサートのメンバーは、トレンド社の見解を受け、独自に調査することを決めた。この判断が、三菱電機始まって以来という大規模なサイバー攻撃を見つけ出すきっかけにつながった。

(続きはソース)

https://www.asahi.com/articles/ASN544T17N52ULZU00F.html


最新鋭ミサイルの性能情報漏洩か 三菱電機サイバー攻撃
編集委員・須藤龍也、同・佐藤武嗣2020年5月20日05時00分

 三菱電機への大規模なサイバー攻撃で、防衛省が研究している最新鋭兵器「高速滑空ミサイル」の性能に関する情報が、同社から漏洩(ろうえい)した疑いが強いことがわかった。防衛省や防衛産業へのサイバー攻撃で、特定の装備に関する情報流出の疑いが発覚するのは異例。防衛省で安全保障上の影響などを調査している。
https://www.asahi.com/articles/ASN5M5TZJN5KULZU004.html
0002不要不急の名無しさん垢版2020/05/22(金) 12:19:30.05ID:MIDoGUHE0
0003不要不急の名無しさん垢版2020/05/22(金) 12:19:35.60ID:2N0dw0kA0
無能すぎて笑える
0004不要不急の名無しさん垢版2020/05/22(金) 12:20:04.31ID:zFxCgplG0
>>1
人のネットに侵入した人は死刑した方がいいな
0005不要不急の名無しさん垢版2020/05/22(金) 12:20:19.20ID:zdP5ZofE0
もはやウイルスソフト
0006不要不急の名無しさん垢版2020/05/22(金) 12:20:53.61ID:SdX1Sb3I0
>>1
トレンドマイクロどないすんねん!💢
0007不要不急の名無しさん垢版2020/05/22(金) 12:21:00.74ID:QD+fRahp0
こんな企業と取引してる馬鹿
0009不要不急の名無しさん垢版2020/05/22(金) 12:21:37.05ID:zxL0WhFf0
ウイルスバスターは笑う所だなwwww
こんなの使ってる人は何も知らない人向けでしょ
0011不要不急の名無しさん垢版2020/05/22(金) 12:21:42.62ID:i5wSUqTk0
>>1
これ、戦争だぞ
サイバー攻撃という死者が出ない戦闘行為だぞ
憲法9条では守れない
0012不要不急の名無しさん垢版2020/05/22(金) 12:21:52.02ID:Gz0+BJ7T0
機密情報を取り扱うPCでさえウイルスバスターみたいな市販品使ってるのか
0017不要不急の名無しさん垢版2020/05/22(金) 12:22:19.01ID:crw2qzC10
マカで良かったわ
0020不要不急の名無しさん垢版2020/05/22(金) 12:22:31.16ID:J19ySy31O
ウィルス対策ソフトなんか使ったことないけど30年近くPCやらスマホやら扱ってきて1度もウィルス被害にあったことないや
0021不要不急の名無しさん垢版2020/05/22(金) 12:23:02.03ID:rH2gMF1H0
ウイルスバスターって中華製 ?
0022不要不急の名無しさん垢版2020/05/22(金) 12:23:15.30ID:Zqq4ghT20
esetもしくは設計から完全国産に変えろよ
0023不要不急の名無しさん垢版2020/05/22(金) 12:23:31.35ID:HWSSwsyl0
天下の三菱がウイルスバスターなんか使ってるんだから日本は滅びるわけだよ
0024不要不急の名無しさん垢版2020/05/22(金) 12:23:34.19ID:rH2gMF1H0
>>15
台湾だろ
0025不要不急の名無しさん垢版2020/05/22(金) 12:23:37.10ID:tUEDp8j10
三菱なりにトレンドマイクロの言うことを真に受けず対処に奮闘してはいたんだな
0026不要不急の名無しさん垢版2020/05/22(金) 12:23:37.86ID:R8hloyJh0
ここのアプライアンス製品よくフリーズするんだよなw
ウチだけかもしれんが
0027不要不急の名無しさん垢版2020/05/22(金) 12:23:50.76ID:rTRbSV2a0
アホやなぁ。せめてノートン先生やろ
0029不要不急の名無しさん垢版2020/05/22(金) 12:24:03.20ID:HMuHCzBi0
トレンドマイクロは大昔から致命的なやらかし大杉
いまだに使ってる奴いるのがおかしい
0035不要不急の名無しさん垢版2020/05/22(金) 12:24:28.95ID:lDwPYm4t0
大草原wwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
0036不要不急の名無しさん垢版2020/05/22(金) 12:24:31.71ID:Asxz0Ulc0
昔からウイルスソフトメーカーがウイルス作ってるってうわさあるもんな
0037不要不急の名無しさん垢版2020/05/22(金) 12:24:52.12ID:lDwPYm4t0
>>21
たしか中華製
0038不要不急の名無しさん垢版2020/05/22(金) 12:24:59.83ID:3JitPESW0
ボクはマカフィー\(^o^)/
0041不要不急の名無しさん垢版2020/05/22(金) 12:25:16.68ID:J19ySy31O
最近は馴染みの企業が知らんうちに中華資本になってたり内部が中国人に汚染されて腐ったりするから
会社の状況を定期的にチェックしないと危険だ
Amazonも日本支社のトップが中国人になってから本当に酷い
0044不要不急の名無しさん垢版2020/05/22(金) 12:25:22.51ID:pWwl1drq0
PowerShellとかWSHとかOutlookなんて全部削除しろよ。
0048不要不急の名無しさん垢版2020/05/22(金) 12:25:32.30ID:vQIffjTK0
>>21
開発は中国
0052不要不急の名無しさん垢版2020/05/22(金) 12:25:52.33ID:JkSvIb1D0
そもそもインターネットに繋げるなよ
0055不要不急の名無しさん垢版2020/05/22(金) 12:26:07.58ID:J9XSiqvP0
信用できるのはカスペだけ!
0056不要不急の名無しさん垢版2020/05/22(金) 12:26:20.41ID:Sy1550UE0
ウィルスバスターからウィルスセキュリティに乗り換え、スキャンしたら早速「ウィルスを検出しました」とアラートが出て笑ってしまった
0057不要不急の名無しさん垢版2020/05/22(金) 12:26:34.58ID:k+Myv2Vl0
三菱鉛筆の機密もとうとう第三国に漏れたか…
0058不要不急の名無しさん垢版2020/05/22(金) 12:26:45.65ID:DiBeQr3E0
ファイル名書き換えとか、そんなもの許すようなセキュリテイ設定やるなよww
三菱じたいもそーと問題ありだな
0060不要不急の名無しさん垢版2020/05/22(金) 12:26:54.18ID:tcD+ZOT00
>>19
エンタープライズの方がやらかしてるんだよなあ…
0061不要不急の名無しさん垢版2020/05/22(金) 12:26:58.14ID:lSImD9zp0
文句ばっか言ってるけど
情強のお前らはウイルス対策に何使ってるんだよ?
ちなみにおれはWindowsDefender
0062不要不急の名無しさん垢版2020/05/22(金) 12:26:58.76ID:j3j+N50c0
は?
情報セキュリティかじった人間ならウィルスバスターは信用するなって常識だぞ
なんであんなもんつかってるんだよ!
見せかけだけの検出力で実効性ともなわないクズオブクズだぞ!?
0063不要不急の名無しさん垢版2020/05/22(金) 12:27:05.30ID:ebiTqK+b0
ウイルス対策ソフトが実質ウイルスソフトの振る舞いしてるって何故気づけない
0064不要不急の名無しさん垢版2020/05/22(金) 12:27:07.02ID:1LNA3aPT0
未だにパワハラ横行してる企業だから
ITセキュリティなんて土人並でしょ
0065不要不急の名無しさん垢版2020/05/22(金) 12:27:29.03ID:KYsBnGFv0
オンラインにすんなよ
0066不要不急の名無しさん垢版2020/05/22(金) 12:27:35.83ID:3JitPESW0
>>46
基本だよね
0067不要不急の名無しさん垢版2020/05/22(金) 12:27:41.54ID:lDwPYm4t0
まぁでも朝日新聞の記事だから話半分だな
0068不要不急の名無しさん垢版2020/05/22(金) 12:27:54.55ID:J19ySy31O
ウィルスバスターはやめとけってXPの時代には既に言われてなかったっけか
0069不要不急の名無しさん垢版2020/05/22(金) 12:28:07.15ID:jR3003a20
あんなもん使ってたんかいw
0070不要不急の名無しさん垢版2020/05/22(金) 12:28:25.93ID:sHqn/WSg0
ウイルスバスターって色々問題起こしてるイメージしかないんだが何が良くてこれを選ぶの?
0071不要不急の名無しさん垢版2020/05/22(金) 12:28:36.74ID:lDwPYm4t0
>>64
三菱系はIT後進企業だからな
0072不要不急の名無しさん垢版2020/05/22(金) 12:28:37.91ID:j3j+N50c0
>>61
間違ってない
セキュリティを完璧にしようとすれば一日百万超える
セキュリティってそういう世界
リーズナブルで最低限のそれならWindows DefenderでOK

ただし多数の機密情報扱うのが実効性ゼロと評判のウィルスバスター実装されたシステムとか
そっちははっきりいってしゃれにならん
0075不要不急の名無しさん垢版2020/05/22(金) 12:28:49.10ID:n1E0qiq7O
やはり、今時ファックスが正しかったのか
0081不要不急の名無しさん垢版2020/05/22(金) 12:29:25.29ID:j3j+N50c0
>>70
セキュリティ担当者の安心感のため

ぶっちゃけ手動での侵入テストで迎撃率0%っていう記録つくったの
あとにもさきにもウィルスバスターだけなんだけどな
0084不要不急の名無しさん垢版2020/05/22(金) 12:29:40.41ID:zwM6V8Iv0
トレンドマイクロは問題ないといってたのか・・・
面目丸つぶれやんw
つかえないウィルスソフト屋とか
逆に支那とつながってたりしてw
0085不要不急の名無しさん垢版2020/05/22(金) 12:29:49.13ID:EkfGYw0l0
virusbuster corp edition
いろいろやらかしてイメージ悪いからなのか
apex oneって名前に変わってた
0086不要不急の名無しさん垢版2020/05/22(金) 12:29:56.33ID:lDwPYm4t0
米中冷戦時代に中華製ソフト使うとか お花畑すぎだろ三菱
0088不要不急の名無しさん垢版2020/05/22(金) 12:30:09.22ID:FJ8Z3m6v0
1種類1社のみのセキュリティ対策なのか? 対策がずさんでケチンボ
複数社でヤらんのか?
0089不要不急の名無しさん垢版2020/05/22(金) 12:30:09.92ID:baeW3NJm0
ウイルスバスターが自分をウイルスとして検知したことがあった気がする
大分昔だけど
0091不要不急の名無しさん垢版2020/05/22(金) 12:30:15.16ID:ShY2jou20
>>1
これ無料で読めるところ全部読んでもウイルスバスターが原因とは書いてないんだけど
0092不要不急の名無しさん垢版2020/05/22(金) 12:30:18.73ID:33SCJLME0
昔、有名なところがいいと思って高い金だしてウイルスバスター使ってたけど、
三菱UFJ銀行の口座とDMMで不正なアクセスがあったのでアカウント一時凍結しましたって連絡があってから
トレンドマイクロに電話したら男のオペレーターが異常は全くないですねといって何も対応しなかった。

それ以来、トレンドマイクロは信用していない
今はESET使ってるが安い割には何の問題もない
0096不要不急の名無しさん垢版2020/05/22(金) 12:30:50.73ID:pdD/hCzJ0
昔からウィルスバスターは重たくなるだけのゴミソフト
0097不要不急の名無しさん垢版2020/05/22(金) 12:30:52.91ID:9IPr+Za+0
企業ならSymantec Endpoint Protectionがいいと思うんだよなあ〜

トレンドマイクロは意識低い系の選択に思える。
0099不要不急の名無しさん垢版2020/05/22(金) 12:31:19.93ID:J42qfu3b0
中国韓国製は全部クロと思って間違いはない
0100不要不急の名無しさん垢版2020/05/22(金) 12:31:23.40ID:92TjgKxI0
>>68
やらかしてる回数が違うからな・・・知り合いには絶対勧めないソフト
てか去年か一昨年くらいにもVBCorpやらかしてなかったか?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況