X



【サイバー攻撃】三菱のミサイル情報漏洩 原因は「ウイルスバスター」 [星★]
■ このスレッドは過去ログ倉庫に格納されています
0001星 ★
垢版 |
2020/05/22(金) 12:19:14.06ID:lW0CSZnz9
三菱電機、約8000人の個人情報流出か ウイルス対策システムにゼロデイ攻撃
三菱電機は、同社のウイルス対策システムが第三者からゼロデイ攻撃を受け、最大約8000人の個人情報が流出していたことなどを明らかにした。

[谷井将人,ITmedia]
2020年1月21日
 三菱電機が第三者による不正アクセスを受け、個人情報や企業機密が外部に流出した問題で、同社は1月20日、流出の原因がウイルス対策システムの脆弱(ぜいじゃく)性を突いたゼロデイ攻撃だったことや、最大約8000人の個人情報が流出した可能性があることなどを明らかにした。

(略)
https://www.itmedia.co.jp/news/articles/2001/21/news083.html


 今年1月に朝日新聞の報道で明らかになった三菱電機へのサイバー攻撃では、防衛に関する機密や個人情報が流出していたことが分かった。三菱電機は2月に事実関係を公表し、攻撃の概要が見えてきた。ただ、そこには触れられていない事実がいくつもある。

(略)

書き換えられた実行ファイル
 最初の「異変」を捉えたのは、人工衛星や航空、レーダーシステム、防衛などの情報通信技術を研究する同社の中枢にある1台のパソコン(PC)だった。
 2019年6月28日午後4時45分、神奈川県鎌倉市にある三菱電機の情報技術総合研究所で、PCにインストールされていたウイルス対策ソフト「ウイルスバスター」が不審なファイルの挙動を検知した。
 その内容とは、ウェブブラウザーのグーグルクロームと同じ名前の実行ファイルが、本来は存在しないはずの場所(C:¥ProgramData¥chrome.exe)で作動した、というものだった。
拡大する写真・図版
パソコン内にハッカーが仕込んだ不審なファイルの状況を記者が再現した画面。ウイルスバスターが検知し、サイバー攻撃の調査が始まった
 社内でファイルを調べると、サイズも中身もクロームとは全くの別物。クロームの名前に書き換えられた「何か」だった。
 三菱電機には、サイバー攻撃の兆候が見つかると調査と対策に乗り出す専門のチームが存在する。「CSIRT(Computer Security Incident Response Team=シーサート)」と呼ばれ、世界の大手企業や行政機関を中心に即応体制の強化を目的にこうしたチームが相次いでつくられている。
 三菱電機シーサートのメンバーは、ウイルスバスターの開発元である情報セキュリティー大手トレンドマイクロに不審なファイルを送り、解析を依頼した。
 ところが、解析結果は「異常なし」。ファイルの実体は、ウィンドウズに元々インストールされているコマンド実行プログラム(Powershell.exe)だったというのだ。
 そのプログラムがなぜ、クロームの名前に書き換えられ、本来と異なる場所に存在し、実行されようとしていたのか。
セキュリティー会社が見逃したもの
 「これが正常なわけないだろう!」
 シーサートのメンバーは、トレンド社の見解を受け、独自に調査することを決めた。この判断が、三菱電機始まって以来という大規模なサイバー攻撃を見つけ出すきっかけにつながった。

(続きはソース)

https://www.asahi.com/articles/ASN544T17N52ULZU00F.html


最新鋭ミサイルの性能情報漏洩か 三菱電機サイバー攻撃
編集委員・須藤龍也、同・佐藤武嗣2020年5月20日05時00分

 三菱電機への大規模なサイバー攻撃で、防衛省が研究している最新鋭兵器「高速滑空ミサイル」の性能に関する情報が、同社から漏洩(ろうえい)した疑いが強いことがわかった。防衛省や防衛産業へのサイバー攻撃で、特定の装備に関する情報流出の疑いが発覚するのは異例。防衛省で安全保障上の影響などを調査している。
https://www.asahi.com/articles/ASN5M5TZJN5KULZU004.html
0420不要不急の名無しさん
垢版 |
2020/05/22(金) 13:13:15.61ID:TsRrMtgv0
>>1
ばっかじゃねーの???

そんな大事な情報を
外資のウイルス対策に頼ってんのが平和ポケで狂ってんだわwwwwwwwwwwww

医療にしろ、企業にしろ、本当に平和ボケボケ。
0421不要不急の名無しさん
垢版 |
2020/05/22(金) 13:13:37.60ID:5h0Svn7E0
avast
avg
avira
windows defender

どれかにしとけば
0422不要不急の名無しさん
垢版 |
2020/05/22(金) 13:13:38.44ID:BzNDlPKz0
>>406
ノリをはがして、中身を読む。(蒸気ではがす)
フランスの情報機関は超優秀だった。
0425不要不急の名無しさん
垢版 |
2020/05/22(金) 13:13:58.44ID:l9U036300
>>71
図書館クロールしてサイトダウンさせたプログラマが逮捕で有罪になった事件思い出した
結果悪かったのは三菱系の図書館サイト作った会社の設計ミスだったのに
プログラマだけ有罪になって怖かった思い出
0426不要不急の名無しさん
垢版 |
2020/05/22(金) 13:14:03.37ID:O4H1uw8e0
ファイル名いじった正常なexeなら異常ではないやろw
0427不要不急の名無しさん
垢版 |
2020/05/22(金) 13:14:10.77ID:S9yhjASn0
このスレソースもまともに読めない奴らばっかで草

「また」盗まれたんじゃなくて1月の時に盗まれた情報の内容がわかったって話だろ
0428不要不急の名無しさん
垢版 |
2020/05/22(金) 13:14:16.71ID:awevwwl50
>>402
二足歩行兵器のデータとか、北京制圧ドクトリンとか
置いとくといいと思う。
あと浮遊要塞とか空中空母とかも。
0429不要不急の名無しさん
垢版 |
2020/05/22(金) 13:14:20.51ID:j3j+N50c0
>>267
費用対効果の問題あるから
そもそもクラッカーは個人のPC相手にせん
だからWindows Defenderでかまわん

>>299
そういうもんだよ
現場のエンジニアに大口取引顧客に真実いう権限ないし
0432不要不急の名無しさん
垢版 |
2020/05/22(金) 13:14:59.94ID:gCv2LIxW0
>>1
トレンドマイクロの謎の信頼度
0433不要不急の名無しさん
垢版 |
2020/05/22(金) 13:15:09.49ID:BzNDlPKz0
>>419
中国情報機関には下っ端事務員まで一人50ページ以上の書類と指紋があるだろう。
0434不要不急の名無しさん
垢版 |
2020/05/22(金) 13:15:16.78ID:8URO7Gwe0
そういえば個人レベルでは、ウイルス対策ソフトはなんにも入れてないわ
スマホもPCも
0436不要不急の名無しさん
垢版 |
2020/05/22(金) 13:15:45.69ID:1Vy+0Yv50
軍事機密を扱うパソコンがふつーにネットに繋がれていて、
さらにウイルスバスターとか笑うわ
パソコンに興味ない中年おっさんとかだとこんな感じなんかねえ
エロ画像を隠しながら、さらなるエロ画像を求めてネットに出る小学生のほうがしっかり守れる
要は興味の世界だからな
いたちごっこのセキュリティやるんだからちゃんと人員と金をさいて、
さらにちゃんと守れているかの確認もするようにしないと。
給料をもらうだけの老害はいらん分野やで
0437不要不急の名無しさん
垢版 |
2020/05/22(金) 13:15:59.94ID:0mTvyeSV0
自分の会社のような支店が30程度の中小企業でさえ、グループウェアと機密データは物理的にネットワークを分けているというのに。
0439不要不急の名無しさん
垢版 |
2020/05/22(金) 13:16:23.47ID:YFAAyndj0
>>6
トレンドマイクロて中国人の作った会社やないか。
こんなものそもそも使うな。
0440不要不急の名無しさん
垢版 |
2020/05/22(金) 13:16:23.48ID:O4H1uw8e0
>>425
1秒に2回のアクセスは人間には出来ないからな!
サーバがダウンしても仕方ない
超悪質なdos攻撃www
酷い話や
0441不要不急の名無しさん
垢版 |
2020/05/22(金) 13:16:54.50ID:8URO7Gwe0
>>430
どうしてオンラインだって分かるの?
記事にそう書いてあるの?
0442不要不急の名無しさん
垢版 |
2020/05/22(金) 13:17:05.99ID:2vJzjDyv0
トレンドマイクロは去年中国に買収されたから
ウィルスバスターは中国製品
0444不要不急の名無しさん
垢版 |
2020/05/22(金) 13:17:19.83ID:2wSTFCYY0
トレンドマイクロは調査に協力しただけじゃないのか
0445不要不急の名無しさん
垢版 |
2020/05/22(金) 13:17:24.34ID:fnKZ00d70
FAXで使える情報画像化暗号もあったんだけどな昔は
0446不要不急の名無しさん
垢版 |
2020/05/22(金) 13:17:25.60ID:MEiobQlM0
ウイルスバスターなんて評判悪いものなんで使っちゃうのか
0447不要不急の名無しさん
垢版 |
2020/05/22(金) 13:17:50.62ID:nd1k+me00
>>430
テレワークのためだろう
Windowsなんて使ってる段階で、家のカギをアメリカに預けているようなモノだから
0448不要不急の名無しさん
垢版 |
2020/05/22(金) 13:18:00.11ID:aBEcKkZL0
Windows10なら何も入れないほうが安全じゃないのか?
0451不要不急の名無しさん
垢版 |
2020/05/22(金) 13:18:22.62ID:BzNDlPKz0
カスペは元KGBかGRUの技術者が作ったロシアの会社。
それなりだろう。

日本ならアメリカに抜かれるべき。
どうせもっと根幹で情報を抜かれている。
0452不要不急の名無しさん
垢版 |
2020/05/22(金) 13:18:26.79ID:4V9oSKI10
何度も破られ続けるウイルスにバスターを何時までも使い続ける理由が分からん
0453不要不急の名無しさん
垢版 |
2020/05/22(金) 13:18:32.76ID:EkfGYw0l0
国産がいいなら
ahkun ex antimalwareかな知名度ゼロだけど
0456不要不急の名無しさん
垢版 |
2020/05/22(金) 13:19:10.20ID:jnfQ5ceu0
トレンドマイクロ。。
ウイルスチェッカ自体がバックドアになって乗っ取られるっていうなら

もうWindows辞めろよwww
0457不要不急の名無しさん
垢版 |
2020/05/22(金) 13:19:26.46ID:c0nbbaIV0
トレンドマイクロ…
トレンド…笑
トレンドねぇ…笑
15年前は使ってたなー
0458不要不急の名無しさん
垢版 |
2020/05/22(金) 13:19:27.92ID:zlXPONvy0
そういうことだったのか
Visual Studioが動かなくなって大変だったんだよ

いまだにウイルスバスター使ってるよ
0459不要不急の名無しさん
垢版 |
2020/05/22(金) 13:19:28.59ID:rksHQMrh0
だからノートン先生にしとけって言ったのに
0461不要不急の名無しさん
垢版 |
2020/05/22(金) 13:19:34.14ID:TsRrMtgv0
コロナ終わったら、
この老害帝国を一から根本的に作り直さないとダメだわ。

日本は、何から何まで老害が占拠してて
全てのシステムが錆びてる。
0462不要不急の名無しさん
垢版 |
2020/05/22(金) 13:19:38.17ID:dNHelxSw0
オレンジエア!

オレンジエア!
0463不要不急の名無しさん
垢版 |
2020/05/22(金) 13:19:46.28ID:cMzrPaYT0
ゴミカス大企業潰さないと永久に日本は後進国
0464不要不急の名無しさん
垢版 |
2020/05/22(金) 13:19:48.17ID:nahgUSAN0
ウイルスバスターなんてもう信用できないアンチウイルスソフトじゃん
Windows95の初期の頃なら信頼があってノートンとタメを張ってたけど年々中身が酷く成って行ったな
2000の頃から無向きもされずになり今も買う奴がいたなんて信じられん
0466不要不急の名無しさん
垢版 |
2020/05/22(金) 13:20:13.77ID:pw2yQrfk0
またトレンドマイクロか
0467不要不急の名無しさん
垢版 |
2020/05/22(金) 13:20:18.96ID:8burdTwL0
ウイルスバスターはもちろんだが、ノートンも止めとけ
遅いしSB資本が入って値段が高いから良いことなし
0468不要不急の名無しさん
垢版 |
2020/05/22(金) 13:20:27.48ID:Cbo0V7qo0
実はウイルスバスターがスパイソフトだったというオチはねーだろうな?
0471不要不急の名無しさん
垢版 |
2020/05/22(金) 13:20:58.86ID:I7aohPY+0
マジかよ…もう10年ほどウイルスバスター使ってるけど期限満了したらヤメようかな。
役に立たないなら金払うのが馬鹿馬鹿しいし。
0473不要不急の名無しさん
垢版 |
2020/05/22(金) 13:21:02.06ID:b7BXwLMC0
国産ソフトで対策とるしかないね
0474不要不急の名無しさん
垢版 |
2020/05/22(金) 13:21:07.44ID:G+bbzFox0
マカフィーノートンを使ってれば防げた
0475不要不急の名無しさん
垢版 |
2020/05/22(金) 13:21:10.04ID:lD2NGO4U0
ソースに立証が無くて更にお笑い
ウイルスバスターが人身御供にされてて草
0480不要不急の名無しさん
垢版 |
2020/05/22(金) 13:21:52.96ID:pw2yQrfk0
defenderで十分
0481不要不急の名無しさん
垢版 |
2020/05/22(金) 13:21:55.27ID:eQBjtdZk0
.

ウイルス感染しちゃうクズソフト

でも、ウチの会社も コレつかってんねん!
クズ会社 乙
0482不要不急の名無しさん
垢版 |
2020/05/22(金) 13:22:09.86ID:c0nbbaIV0
アンチウイルスソフトなんて、いらなくね?
プロバイダーとGoogleのセキュリティで十分
ウイルスバスターなんて、めちゃめちゃ邪魔なるわ
今日性皆無でしょ
0484不要不急の名無しさん
垢版 |
2020/05/22(金) 13:22:19.61ID:G+bbzFox0
>>472
いやいやソースネクストのウイルスセキュリティゼロで十分でしょ
0485不要不急の名無しさん
垢版 |
2020/05/22(金) 13:22:28.02ID:fPNpegve0
自衛隊から公共機関までLINEを常用してるあたり、もう…ね。
0486不要不急の名無しさん
垢版 |
2020/05/22(金) 13:22:37.69ID:INurIvxz0
>>446
こういうのは、国内産業育成とかいろいろあって
大企業の社内はウィルスバスターがデフォとなっている

まあ、安いだけかもしれないし、サポートが国内だからやりやすいとかいろいろあるかもしれない
とにかく、国内はウィルスバスターを使うのが不文律になっているw
0489不要不急の名無しさん
垢版 |
2020/05/22(金) 13:22:49.47ID:dKbGeOMB0
ハッキングされる価値の無い奴ほどウイルスを気にしてる
0491不要不急の名無しさん
垢版 |
2020/05/22(金) 13:22:59.78ID:41RhhXpK0
トレンドマイクロが黒幕だった?
0492不要不急の名無しさん
垢版 |
2020/05/22(金) 13:23:05.79ID:awPcUoxK0
ウイルスバスターは中国政府にプログラムソースを開示してるの?
0493不要不急の名無しさん
垢版 |
2020/05/22(金) 13:23:07.91ID:DZr26aq00
スレタイと内容が違うしソースが朝日だしこのニュースは信用出来ないな
他所が報じるまで朝日がこう言ってたという事だけ記憶に留めといて暫くスルーしとくわ
0494不要不急の名無しさん
垢版 |
2020/05/22(金) 13:23:24.11ID:dS9x6b8U0
Windows使っててもVPNでやりとりしてるから平気って某企業アドミンに言われて閉口したな。
0495不要不急の名無しさん
垢版 |
2020/05/22(金) 13:23:27.56ID:l9U036300
>>464
おい嘘言うなよ
ノートン先生は何でも拒否って使いにくいから初心者でも使いやすいという触れ込みで
2000年代に流行したのがウィルスバスターだろ
あのころのノートン先生の拒否ぶりがなければウィルスバスターがここまで伸びてない
0496不要不急の名無しさん
垢版 |
2020/05/22(金) 13:23:29.82ID:lS271lgS0
結局、何がどうなって情報を盗まれちゃったんだ?
盗んだ犯人は捕まったの?
0499不要不急の名無しさん
垢版 |
2020/05/22(金) 13:23:55.66ID:KQC/j/xl0
いままでさんざん問題起こしてるのにウイルスバスター使ってる企業があることが不思議すぎるwww
不正隠ぺい体質の三菱グループならではのことなのか...
0500不要不急の名無しさん
垢版 |
2020/05/22(金) 13:23:59.67ID:nd1k+me00
>>473
日本で中国人や朝鮮人が作るだけの事。日本人にせれなりのソフトを作る能力は無い
0502不要不急の名無しさん
垢版 |
2020/05/22(金) 13:24:05.98ID:zlXPONvy0
>>270
コンプライアンスうるさいからねー
相手からすると答え合わせまでやってくれて楽だよね
0503不要不急の名無しさん
垢版 |
2020/05/22(金) 13:24:06.19ID:B293dyol0
ウィルスバスターとかセキュリティホールをPC内にわざわざ作るようなもんだぞ
Windows標準のセキュリティアプリで十分
0506不要不急の名無しさん
垢版 |
2020/05/22(金) 13:24:49.81ID:94B/zVl90
キングソフトの無料版を使ってるわいは高みの見物
0507不要不急の名無しさん
垢版 |
2020/05/22(金) 13:24:50.06ID:lD2NGO4U0
お前らのロジックが全部外国のせいがベースでテラワロス
0510不要不急の名無しさん
垢版 |
2020/05/22(金) 13:26:00.76ID:l9U036300
>>496
どうせよくあるメール攻撃
取引先とか装ったり会議の知らせとかで送りつける
0511不要不急の名無しさん
垢版 |
2020/05/22(金) 13:26:11.22ID:j3j+N50c0
ガチの企業スパイタイプのクラッカーは
ゼロデイ攻撃しかけるための最先端バグ情報を常に集めてるから怖いんだ
金の出どころは大抵国家でセキュリティ企業が一つでやりあえる規模の資金力の相手じゃない
ちなみに有名どころの攻撃者はアメリカの軍と中国の軍
あとイギリスの軍あたりもか
あっちは金融でインサイダー情報を狙ってるから

だから、とてつもなく大事なデータはけっして繋がない
繋いだとしても常に細分化しておく
断片全部がなければ復号化できないようにしておけばバッチグー

あと、侵入を検知するためにそれっぽいダミーデータを用意しておくとかな
0512不要不急の名無しさん
垢版 |
2020/05/22(金) 13:26:11.94ID:3PTU3fON0
>>134
本省人=台湾出身
外省人=大陸出身

お前使い方間違っているだろ
0513不要不急の名無しさん
垢版 |
2020/05/22(金) 13:26:25.93ID:lD2NGO4U0
>>505
いや採用してるのが国家機密扱ってる企業って時点でね
それもスタンドアロンじゃないっていう笑い処
0514不要不急の名無しさん
垢版 |
2020/05/22(金) 13:26:43.24ID:apHN+dkO0
三菱商事の社長が安倍晋三の兄貴だった事との関係を調べたのか?

安倍晋三はシナの工作員だぜ!

だから米国から睨まれて、もう直ぐ総理追放になるよ。
0515不要不急の名無しさん
垢版 |
2020/05/22(金) 13:26:43.87ID:0PVS/Q1f0
ウイルスバスターは検知したんだろう?
製品は優秀だった
しかしそのあとが駄目だったんじゃねえのw
0516不要不急の名無しさん
垢版 |
2020/05/22(金) 13:26:59.29ID:j3j+N50c0
>>507
ほんと変な話だよな
上には上がいるってだけで
世界に六十億人間いたら一億少々の国にはNo1いないってことなのに
0517不要不急の名無しさん
垢版 |
2020/05/22(金) 13:27:01.68ID:nahgUSAN0
>>495
お前Windows2000も知らんの?
第一ノートン先生は外せたのも知らんのか?
それとノートン先生は拒否じゃなく直ぐウイルス認定する頻度が高かったんだぞ
0518不要不急の名無しさん
垢版 |
2020/05/22(金) 13:27:09.04ID:nd1k+me00
>>485
官公庁で独自回線を持っているのは国土交通省だけだから。他の省庁はただの専用回線
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況