X



【サイバー攻撃】三菱のミサイル情報漏洩 原因は「ウイルスバスター」 [星★]
■ このスレッドは過去ログ倉庫に格納されています
0001星 ★
垢版 |
2020/05/22(金) 12:19:14.06ID:lW0CSZnz9
三菱電機、約8000人の個人情報流出か ウイルス対策システムにゼロデイ攻撃
三菱電機は、同社のウイルス対策システムが第三者からゼロデイ攻撃を受け、最大約8000人の個人情報が流出していたことなどを明らかにした。

[谷井将人,ITmedia]
2020年1月21日
 三菱電機が第三者による不正アクセスを受け、個人情報や企業機密が外部に流出した問題で、同社は1月20日、流出の原因がウイルス対策システムの脆弱(ぜいじゃく)性を突いたゼロデイ攻撃だったことや、最大約8000人の個人情報が流出した可能性があることなどを明らかにした。

(略)
https://www.itmedia.co.jp/news/articles/2001/21/news083.html


 今年1月に朝日新聞の報道で明らかになった三菱電機へのサイバー攻撃では、防衛に関する機密や個人情報が流出していたことが分かった。三菱電機は2月に事実関係を公表し、攻撃の概要が見えてきた。ただ、そこには触れられていない事実がいくつもある。

(略)

書き換えられた実行ファイル
 最初の「異変」を捉えたのは、人工衛星や航空、レーダーシステム、防衛などの情報通信技術を研究する同社の中枢にある1台のパソコン(PC)だった。
 2019年6月28日午後4時45分、神奈川県鎌倉市にある三菱電機の情報技術総合研究所で、PCにインストールされていたウイルス対策ソフト「ウイルスバスター」が不審なファイルの挙動を検知した。
 その内容とは、ウェブブラウザーのグーグルクロームと同じ名前の実行ファイルが、本来は存在しないはずの場所(C:¥ProgramData¥chrome.exe)で作動した、というものだった。
拡大する写真・図版
パソコン内にハッカーが仕込んだ不審なファイルの状況を記者が再現した画面。ウイルスバスターが検知し、サイバー攻撃の調査が始まった
 社内でファイルを調べると、サイズも中身もクロームとは全くの別物。クロームの名前に書き換えられた「何か」だった。
 三菱電機には、サイバー攻撃の兆候が見つかると調査と対策に乗り出す専門のチームが存在する。「CSIRT(Computer Security Incident Response Team=シーサート)」と呼ばれ、世界の大手企業や行政機関を中心に即応体制の強化を目的にこうしたチームが相次いでつくられている。
 三菱電機シーサートのメンバーは、ウイルスバスターの開発元である情報セキュリティー大手トレンドマイクロに不審なファイルを送り、解析を依頼した。
 ところが、解析結果は「異常なし」。ファイルの実体は、ウィンドウズに元々インストールされているコマンド実行プログラム(Powershell.exe)だったというのだ。
 そのプログラムがなぜ、クロームの名前に書き換えられ、本来と異なる場所に存在し、実行されようとしていたのか。
セキュリティー会社が見逃したもの
 「これが正常なわけないだろう!」
 シーサートのメンバーは、トレンド社の見解を受け、独自に調査することを決めた。この判断が、三菱電機始まって以来という大規模なサイバー攻撃を見つけ出すきっかけにつながった。

(続きはソース)

https://www.asahi.com/articles/ASN544T17N52ULZU00F.html


最新鋭ミサイルの性能情報漏洩か 三菱電機サイバー攻撃
編集委員・須藤龍也、同・佐藤武嗣2020年5月20日05時00分

 三菱電機への大規模なサイバー攻撃で、防衛省が研究している最新鋭兵器「高速滑空ミサイル」の性能に関する情報が、同社から漏洩(ろうえい)した疑いが強いことがわかった。防衛省や防衛産業へのサイバー攻撃で、特定の装備に関する情報流出の疑いが発覚するのは異例。防衛省で安全保障上の影響などを調査している。
https://www.asahi.com/articles/ASN5M5TZJN5KULZU004.html
0669不要不急の名無しさん
垢版 |
2020/05/22(金) 14:08:13.99ID:76IgcA8S0
>>658
ナントカの安物買いならいいんだけどね
そういう層は取られるものない
0672不要不急の名無しさん
垢版 |
2020/05/22(金) 14:08:59.33ID:j3j+N50c0
>>657
そこが判断できるのは機密情報取扱担当者のみ
今のセキュリティ対策の最先端は守れないなら偽情報盗ませるだからね
相手側はそれでゼロデイ脆弱性を一つ支払う羽目になるんだから
0673不要不急の名無しさん
垢版 |
2020/05/22(金) 14:09:50.90ID:E12Eybts0
トレンドマイクロ製アプリによるブラウザ履歴収集 2018年
元従業員による顧客情報不正持ち出し       2019年


ここ数年でけっこうやらかしてるねw
0674辻レス ◆NEW70RMEkM
垢版 |
2020/05/22(金) 14:09:56.35ID:S1KLnoUZ0
>>1

選んだあなたは、
0675不要不急の名無しさん
垢版 |
2020/05/22(金) 14:10:05.21ID:sSFPYWED0
>>511
エシュロンやプリズムみたいなウークサ、
それすらも検知不可能な中国の衛生傍受システムて何なん?金正恩の動向なんて楽勝見バレじゃん?
0676不要不急の名無しさん
垢版 |
2020/05/22(金) 14:10:41.07ID:Qu5mPiLZ0
>>665
格安の電源タップや扇風機にも注意だ
0677不要不急の名無しさん
垢版 |
2020/05/22(金) 14:11:04.60ID:ouuxx69B0
>>673
いや昔からでしょここは
アプデでPC壊すとか
0678不要不急の名無しさん
垢版 |
2020/05/22(金) 14:11:44.99ID:sbzsET/z0
ウィルスバスター最大の問題はトレンドマイクロ社の営業力が強過ぎて、技術部門がどんだけ排除しても総務やら経理やらが「安いから」で導入してくる事なんだよな
0679不要不急の名無しさん
垢版 |
2020/05/22(金) 14:12:26.75ID:F3R719w20
>>47
盗んだバイクで走り出す
0681不要不急の名無しさん
垢版 |
2020/05/22(金) 14:13:42.76ID:/eYA7gV00
ウィルスバスターなんて入れてるから・・・

MSEだけでいいのに
0682不要不急の名無しさん
垢版 |
2020/05/22(金) 14:13:48.64ID:M9o/Tpmx0
これでマイナンバーカードと銀行口座紐づけとか
笑わせるよなwwww
0683不要不急の名無しさん
垢版 |
2020/05/22(金) 14:14:02.15ID:A0gt22LQ0
むかしっから関係ないものをバスターしちゃったり、印象が悪いソフトw
0685不要不急の名無しさん
垢版 |
2020/05/22(金) 14:14:38.46ID:XRne8Y3x0
大事な情報はネットに繋がってないパソコンだけに入れとくとか出来ないんか
0687不要不急の名無しさん
垢版 |
2020/05/22(金) 14:15:21.26ID:xY4RT68p0
振舞いを見張る方式じゃないと新規のウィルスに対処できないだろ
最前線にある会社だから攻撃も未知の手口だろうし
0688不要不急の名無しさん
垢版 |
2020/05/22(金) 14:15:24.89ID:s9TIbFa20
ウイルスバスターは今までさんざん
0690不要不急の名無しさん
垢版 |
2020/05/22(金) 14:15:44.15ID:FNSEnpjk0
プロバイダーはPC・スマホ・タブレット5台までマカフィーが無料だから10年以上使ってる
一度も問題起きたことない
0694不要不急の名無しさん
垢版 |
2020/05/22(金) 14:17:07.89ID:UPPGbxFk0
わいのマイコンがハッカーに侵入されたら、「にゃんたまω」フォルダーの中の写真が全世界に、、、
0698不要不急の名無しさん
垢版 |
2020/05/22(金) 14:18:37.84ID:j3j+N50c0
>>675
多分アナログ
相手の身辺にスパイがいるだけのこと
デジタルかアナログか疑心暗鬼になるだけでも効果あるからな
0699不要不急の名無しさん
垢版 |
2020/05/22(金) 14:19:00.12ID:tlMA/vLd0
エロ動画かよ(#^ω^)ピキピキ

有料会員限定記事こちらは有料会員限定記事です。有料会員になると続きをお読みいただけます。
0700不要不急の名無しさん
垢版 |
2020/05/22(金) 14:19:41.63ID:gnfRbmRY0
防諜が弱いのは戦前からの伝統芸。良くも悪くもお人好しは日本の国技。
三菱電機がウイルスバスターってのは失笑ものだけど、結構他所も似たり
寄ったりなのが笑えない。日本で頼りになる防諜ツールは日本語と紙と
ハンコなのが実態。
0701不要不急の名無しさん
垢版 |
2020/05/22(金) 14:19:44.18ID:K2Op1rN50
朝日の記事だし多分適当
三菱もペラペラ喋るわけないし取材もまともにしてないでしょ
0702不要不急の名無しさん
垢版 |
2020/05/22(金) 14:20:42.41ID:vIuTlt230
>>667
頭悪そう
0703不要不急の名無しさん
垢版 |
2020/05/22(金) 14:20:55.29ID:6tkb3l/d0
企業系でトレンドマイクロ使ってるとかアホだろ
メール添付型のウイルスでも感知率低いってのに
0704不要不急の名無しさん
垢版 |
2020/05/22(金) 14:21:01.83ID:sbzsET/z0
>>693
日本の軍事系でよく使われてたのがF-Secureなんだけど、ここの日本法人がパヨクの隠れ蓑だと発覚してリブレースした際にトレンドマイクロが入り込んだんだろw
0705不要不急の名無しさん
垢版 |
2020/05/22(金) 14:23:31.45ID:ef2MB6og0
CPU使用率100% 
0707不要不急の名無しさん
垢版 |
2020/05/22(金) 14:23:55.14ID:mbZOI2/u0
セキュリティ会社の連絡先をハッカー謹製へ変更するなどはハッキングの基礎なワケで・・・
0708不要不急の名無しさん
垢版 |
2020/05/22(金) 14:24:40.79ID:YfL/ekVv0
やっぱウインドウズ・ディフェンダーが一番か
0710不要不急の名無しさん
垢版 |
2020/05/22(金) 14:25:12.80ID:t2+xiPx20
ウイルス検知ソフトなんかマッチポンプもいいとこ
ソフト開発しながらウイルスも開発しないと儲からない
0711不要不急の名無しさん
垢版 |
2020/05/22(金) 14:27:49.38ID:MzpFVX0L0
Windows DefenderでOK,と言ってる人が多いけど、中華企業が関係している
ウイルスバスターやキングソフト、その他のセクリティソフトでは無い米系
企業のOS付属セクリティソフトだと言うだけでしょう。先日もTOYOTAの
レクサスにのったIOT機能に不正アクセスもした中華ハッカーに突破されて
情報漏洩や改ざんなどが起き難い、と言うだけでMS社がスキャンした時に
システムファイル以外の情報フォルダやファイルをコピーして送信、とかあると
思う。おまいら最近までWIN-10など個人情報無断発信するから変えない、とか騒いで
たでしょ。別に問題になるレベルじゃないんだけど。軍事とかそう言うレベルになると
米国はエシュロンなど世界中のPCのOSやあらゆる通信をデジタルからアナログまで
監視解析してアルカイダや北朝鮮、中国の秘密通信なども把握すると言う

また先進国同盟国に対しても、最近英国や日本の政府関係のPCにアクセスしてみせた
無論それはシステムセクリティの甘さを指摘する為の忠告だったと思うけどね
本当の不正アクセスや情報泥棒行為なら自分から名乗り出たりはしない

米国はセクリティに関し世界最高レベルの事をやってるようで自国も結構やったり
やられている。今回の日本の三菱で取るに足らない個人情報に加え高速滑空弾の
性能概要の情報が漏洩したようだが、米国ではステルス戦闘機の重要情報などが
漏れ、ばちもんが中国で造られた。無論ステルス機に関してはユーゴ紛争で
墜落した米軍ナイトホークの機体を中国があまり痛まない状況で手に入れたりした
事も、低めな基礎工業技術力の中国でばちもんが完成する原因になったけどね

日本企業や政府の重要情報などを扱う部門でセキュリティをより確実にしたいのなら
自国でセキュリティ環境を構築するくらいな事をやったらいいんじゃないかな。
まあウイルスソフトは兎も角、OSもハードチップも米国製やその他大勢の国の
合作品では完全な事は無理かもね。ハードでインテルCPUに外部攻撃に弱い構造が
あったり中華製チップや家電に不正発信機能が沢山見つかる昨今だ。

また情報漏洩は外部からのネットワーク経由だけとは限らない。往々にして社内
内部にスパイが居たり、うっかりさんが昔は書類入りの鞄、今はUSBに入れて
落とし物、など内部から情報漏洩が多い。ハラーダ曳航のベネッセ個人情報漏洩
事件など民間のやつはそうだったかな。金融交通インフラなどのシステムダウンも
外部からの攻撃もあるが、内部の不手際や犯罪者の事もままある事です。
社員人選は良くする事でしょう。まあレンコリするキムチや地溝油系の人間は
システム要所には入れない事ですな。また防御態勢や人的組織も複合的にし
他部署から簡単に情報を知られたりしないような組織体制にすると、有事も
対応が簡単だし事件も起き難いです。昔からやってる手法ですけどね。
あと通信パケットの暗号化は十分なレベルにして盗っても解読不能にするべきだ
偽情報をわざと取らせて敵を騙すと言う手法も情報通信が高度化デジタル化れた
今日も健在です。今回中華共産ハカーが盗ったと言う情報がタコ情報だったなら愉快ですな
0712不要不急の名無しさん
垢版 |
2020/05/22(金) 14:29:09.66ID:RiBswD3A0
そもそも重要なシステムにWindows
なんか使っているわけ?

かきかえようとすると?権限を要求し
パスワード入れないと実行できない
リナックスとかじゃなく?www
0713不要不急の名無しさん
垢版 |
2020/05/22(金) 14:33:28.44ID:mbZOI2/u0
>>680
個人で自PCをガードするには最高だが、
多端末のセキュリティ向けか?アレ
0714不要不急の名無しさん
垢版 |
2020/05/22(金) 14:34:18.43ID:P+/28l6F0
ノートンは最高のウィルスソフトだったな
入れた方がぶっ壊れる始末
0717不要不急の名無しさん
垢版 |
2020/05/22(金) 14:34:58.85ID:JFvSzKNF0
ゼロデイ攻撃って言うけど、ウイルスバスター自身はおかしいって検知してんで
それを通報されたトレンドマイクロ側が問題ないと判断した
つまりトレンドマイクロに対するゼロデイ攻撃
0718不要不急の名無しさん
垢版 |
2020/05/22(金) 14:35:01.40ID:ZftMk9EHO
どんな対策もいつか必ず破られる。
これを前提に、ハッキングされた場合の対策を立てるべきだ。
重要ファイルにアクセスされた時、どのファイルを開いても
全てウホッ写真しか出てこない、とか
犯人の心を砕く罠を仕掛けるべし。
0719不要不急の名無しさん
垢版 |
2020/05/22(金) 14:35:18.80ID:mcGN46Sd0
自動車や航空機は国家機関による認定や検査があるのに
セキュリティソフトには、そういうのが無い
0721不要不急の名無しさん
垢版 |
2020/05/22(金) 14:37:06.71ID:8URO7Gwe0
カスペルスキー最強ってことがハッキリわかった
0723不要不急の名無しさん
垢版 |
2020/05/22(金) 14:38:16.09ID:ql0BpKDC0
今さらウイルスバスターだとか・・・どこのPC初心者だよ・・・(´・ω・`)
0724不要不急の名無しさん
垢版 |
2020/05/22(金) 14:39:37.33ID:Fu2081jX0
ウィルスソフト入れてる奴ほどウィルスでPCイカれたとか垢ハックされたとか言ってる奴ばかり
0727不要不急の名無しさん
垢版 |
2020/05/22(金) 14:42:55.04ID:4GTxu0Ef0
>>664
ウイルスバスターバスターがいるとは昔から言われておる
0729不要不急の名無しさん
垢版 |
2020/05/22(金) 14:44:17.07ID:Q2ZM4KuZ0
伊東亜梨沙
【フランスパリ女帝✡��zあすぽん】
浜松ハンパ静岡沼津五反田サンキュー川越キスにゃん富山ハイスタ町田ヤリスギ越谷サプライズ八王子ペロンチョ横浜厚木すぐ舐め立川欲しい金沢船橋ワンダーホール川崎クリスタル舐めたくて蒲田
城咲エル
0730不要不急の名無しさん
垢版 |
2020/05/22(金) 14:44:24.29ID:CcoDO56L0
世の中のPCトラブルの3割くらいはウイルスバスターがからんでそうな勢いだな
0731不要不急の名無しさん
垢版 |
2020/05/22(金) 14:44:30.18ID:Bm6eVJ1+0
ウイルスバスターという名のアドウェアか
これインスコするとWindowsディフェンダーをオフにして
トレンドマイクロの製品広告を執拗に定期的にポップアップするアドウェアと変わらない挙動するから
0732不要不急の名無しさん
垢版 |
2020/05/22(金) 14:44:32.12ID:wghYwVx40
中国人とインド人がアメリカで興した会社だっけ
アンチウイルスソフトの開発元ってぁゃιぃ国ばっかりだよな
0733不要不急の名無しさん
垢版 |
2020/05/22(金) 14:44:40.49ID:aBEcKkZL0
こういうのは漏れる前提でダミーデータを大量に作っておくといい
0734不要不急の名無しさん
垢版 |
2020/05/22(金) 14:44:51.57ID:Ep9xaqjy0
国会へミサイルを打ち込め〜♪
0735不要不急の名無しさん
垢版 |
2020/05/22(金) 14:45:13.05ID:dS9x6b8U0
FSFのストールマンはUEFIの起動に使うMINIXっていうOSも曲者でバグが放置されてるしクローズドソースのドライバーが何しとるかわからへん言うてましたで。
0738不要不急の名無しさん
垢版 |
2020/05/22(金) 14:46:25.91ID:j3j+N50c0
>>727
その辺の昔までさかのぼっていいなら

インストール後からBIOSぶっこわしてうんともすんとも言わなくなる
Unix互換OS界の雄 Turbo Linux

商業用サーバーディストリビューションと言いながら不祥事があいつぎ
ついにラインナップから外されプロジェクトに終止符がうたれたRed Hat Linux Advanced Server


数え上げればきりがない
0740不要不急の名無しさん
垢版 |
2020/05/22(金) 14:47:32.95ID:Q2ZM4KuZ0
大分県出身
川崎ソープ婆

匿名さん2020/05/18 21:51
468

【早川沙世】ソープ上がり、隠したい過去!?【グラム】 | ほすらぶまとめ
2014/06/03 さよ婆が働いてたソープは、川崎ラグジュアリーの姫だったよ。生まれも嘘で、大分県出身なんでしょ?
匿名さん2020/05/18 22:03
0744不要不急の名無しさん
垢版 |
2020/05/22(金) 14:48:37.41ID:v7yfz0C30
>>522
マカフィーはノートンに比べて検知がザル
ノートンはシビアでマルウェアじゃないのも検知したりするけど
まあそこは一長一短かな

ただもうマルウェアも巧妙になってきてるから
そこまでしないと防げないってのもある
0746不要不急の名無しさん
垢版 |
2020/05/22(金) 14:51:15.27ID:O4H1uw8e0
>>731
そりゃ複数のアンチウイルス入れちゃうと競合するしな…
オフにするのは普通
それ以外は糞
0747不要不急の名無しさん
垢版 |
2020/05/22(金) 14:51:59.67ID:MzpFVX0L0
>>712

TOYOTAさんがレクサスでやられた件なんでOSがリナックスだったですものね
色々と良い点もあるOSだが、オープンソース環境であれこれ改良出来ると
言ってもいじられたり盗られたりし易い訳だし

ただ中華企業がハッカーしてみせたよ、と公表して批判を浴びている件も
本当のハッカーならシステムや製品を壊したりするし、そもそも自分から公表
などしないと思う。要するに内燃機関やEV・FCVと世界チャンプの技術者集団
であるTOYOTAでも情報システム系はまだまだで家の扉の鍵がついてません
うちくらいの会社でも分かったよ、と忠告してみせたのだと思います。
事実あの会社は情報分野で日本大手企業と新に提携します。共産党の問題ある
体制社会の中でもなかなか味のある漢な企業もあるものだと思いました。
---と見せかけた孔明の罠 だったら不味いですけれども、それは日本側が有事想定で
一枚上を行く体制で望めばいいだけな事でしょう。要するに相手に不正行為を許さない
環境で取引するし、もし被害を与えた場合は会社や共産党体制などどうなるか、を
チラつかせた上でビジネスに望む。それくらい言えばシナ人もううむと感嘆し
日本はやはり極東の宝石だ、旭日の輝きの国の人達よーと周近平が朝貢、いえ
親善訪日にやって来る事でしょう、日本がコロナ新型肺炎を日本産製薬や予防ワクチンで早期
収束の目途をたてた頃にはw
0748不要不急の名無しさん
垢版 |
2020/05/22(金) 14:52:31.36ID:XslRHJFi0
機密がオンラインで盗まれる時点で文句を言いたいがウイルスバスター使うレベルなら仕方ないな。

ちなみに大手金融でも
「PGP等の公開鍵暗号方式」と
「ZIP等のアーカイブを暗号化してパスワード添付する事」を同一視してたりするからな
0749不要不急の名無しさん
垢版 |
2020/05/22(金) 14:53:25.92ID:8R5hNh/e0
社畜PCに入れるセキュリティソフトは軽くないとだめだからね
CPUとメモリが激ショボだからWindows10-64bitでメモリが4GBとかざらにある
0750不要不急の名無しさん
垢版 |
2020/05/22(金) 14:53:26.93ID:Fu2081jX0
普通に使ってたらウィルス単体なんてまず入らない
安全と思ってインストールしたソフト自体がウィルスである事の方が大半
それがウィルスバスターw
0751不要不急の名無しさん
垢版 |
2020/05/22(金) 14:54:46.15ID:6Z+hHqEz0
VBがやばいなんて昔から高校生でも知ってること
もう話にならなんわな
0752不要不急の名無しさん
垢版 |
2020/05/22(金) 14:54:52.28ID:O4H1uw8e0
まぁウイルスバスター入れてる企業は多いやろ
きっちり集中管理できるのってそんな多くないしな
0756不要不急の名無しさん
垢版 |
2020/05/22(金) 14:57:44.07ID:UG0yXobH0
ウイルス攻撃強化
0757不要不急の名無しさん
垢版 |
2020/05/22(金) 14:57:55.12ID:JFh6BlZi0
ウイルスバスターつこうてるヴァカは
今すぐアンインストールしよう

標準装備のディフェンダーのがまし
0758不要不急の名無しさん
垢版 |
2020/05/22(金) 14:58:50.33ID:AB+lF9wE0
で、だれが仕掛けたんだ?
内部洗ったか?
アホが添付メールひらいか?

そもそも、機密は社内ランでつかえや
0759不要不急の名無しさん
垢版 |
2020/05/22(金) 14:59:13.15ID:D/2GfW/I0
どうせハッキングされたことにしてわざと流してるだろ
戦前からの国賊ロックフェラー三菱ならやりかねん
0760不要不急の名無しさん
垢版 |
2020/05/22(金) 14:59:32.47ID:EIt0NcJ00
>>1
ゼロデイ攻撃はどうしようもないけど、これ調査して問題ないと結論づけたトレンドマイクロが糞すぎるだろ
0761不要不急の名無しさん
垢版 |
2020/05/22(金) 15:01:06.67ID:eSrKbJcM0
1990年台からウィルスバスターはPCバスターと呼ばれ
ウィンドウズPCの破壊で活躍
0762不要不急の名無しさん
垢版 |
2020/05/22(金) 15:01:17.23ID:dGLRh1QO0
>>759
俺もそう思う
0763不要不急の名無しさん
垢版 |
2020/05/22(金) 15:01:26.58ID:AB+lF9wE0
家でさえ銀行用に安PC用意してんだが
なんで外と繋ぐ???ほんとわからない
0767不要不急の名無しさん
垢版 |
2020/05/22(金) 15:02:37.51ID:Q0v74/my0
こんな極めて重要な機密情報はローカルにするべき。
ネットつなぐんじゃねーよ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況