X



製粉大手ニップンのサーバに大規模攻撃で大量データ暗号化。バックアップもダメで「復旧困難」 [NAMAPO★]
■ このスレッドは過去ログ倉庫に格納されています
0001NAMAPO ★
垢版 |
2021/08/18(水) 06:57:59.02ID:gKSyzJEb9
★日本の製粉大手に「前例ない」大規模攻撃 大量データ暗号化 起動不能、バックアップもダメで「復旧困難」


「システムの起動そのものが不可能で、データ復旧の手段はない」――製粉大手のニップン
(東証一部上場)は8月16日、7月7日に受けたサイバー攻撃の詳細と影響を明らかにした。

グループ会社を含むサーバの大半が同時攻撃を受け、バックアップを含む大量のデータが
暗号化されて復旧不能に。外部専門家に「前例のない規模」と報告を受けたという。

財務システムも被害を受け、早期の復旧が困難なため、8月5日に発表予定だった2021年4〜6月期
の決算は、約3カ月延期。8月16日が提出期限だった四半期報告書の提出も、11月15日に延期する。

サイバー攻撃を受けたのは7月7日未明。グループの情報ネットワークのサーバや端末が同時
多発的な攻撃を受け、大量のファイルが暗号化された。

ニップン単体の財務・販売管理データを保管しているファイルサーバに加え、グループ企業で
同じ販売管理システムを使っていた11社と、同じ財務会計システムを利用していた26社にも被害が及んだという。

同社は全サーバを停止し、ネットワークを遮断したが、これにより、全ての社内システムや
共有ファイルサーバにアクセスができなくなった。

外部専門家に調査を依頼したところ

(1)被害を受けたシステムすべてで、サーバのボリュームまたはサーバの内部に
格納されたファイルの大部分が暗号化され、システムの起動そのものが不可能

(2)サーバの早期復旧に有効な技術的手段が確認できない

(3)データのバックアップを管理しているサーバも同じ状況であり、データの復旧の
有効的な手段が「ない」と報告を受けたという。

さらに「これほど広範囲に影響を及ぼす事案は例がなく、復旧、安全性の構築までには
相応の時間と労力が必要」との報告もあった。

事業継続計画(BCP)は事前に策定していたが、拠点単位のシステム障害を想定しており「グループ
会社を含むサーバの大半が一度に同時攻撃を受ける」という今回の事態は想定外。オンラインバック
アップも保存していたが、それも同時に被害にあうなど「BCPで想定していた事態を大きく上回る状況」
だと説明している。

同社は現在、対策本部を設置し、原因の究明や二次被害の抑止策、情報システムの復旧、再発防止策
を検討中。システムの復旧には、サーバの再構築やネットワーク環境の見直し、会計データの再取得
などに「相応の期間」を要するとしている。

4〜6月期の決算作業に向け、財務会計システムは新たに導入し直す予定。新システムは9月上旬ごろ
に利用できる見通しだ。連結会計システムも新規導入し、決算作業ができる体制を整える。決算に
必要なデータのうち、容易に復元・収集できないものについては、各事業所に資料作成を依頼しているという。


工場などは正常な操業を続けており、製品の供給は「これまで通り維持している」と説明している。


https://www.itmedia.co.jp/news/articles/2108/17/news121.html
0005ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:00:34.40ID:ZLWh11va0
とんでもニップンニコニコぷん
0006ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:00:39.03ID:+QTRhu9W0
現場猫「なんでクラウドかしとかなかったんですかー!」
0008ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:02:03.81ID:bLxUzAD60
中小企業かよ
0009ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:02:10.97ID:X+iGK5IV0
リスク管理
0010ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:02:18.93ID:h3x8W4wF0
IT技術者を奴隷のように扱いITセキュリティ教育に金を使って来なかった日本政府の責任やで
0011ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:02:29.62ID:+vz3LHDs0
通常のインフラを考えると狙い撃ちで全社とか外部からは無理ゲー

内部協力者がいる方が自然
0013ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:04:04.42ID:3xoBBu1d0
想定外=無能宣言
0015ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:04:54.10ID:FX1soiMC0
日本製粉ごときでも狙われるんだな
日清製粉もあるのでどうでもいいんだが
0016ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:05:10.99ID:+vz3LHDs0
>>12
それだと全社同時とか無理くさくね?
全社同じ鯖使って全員が管理者権限でアクセス出来てとか中小並みのガバガバでは流石にないと思う
0017ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:05:13.01ID:k/Mg8id40
ファックスバカにしてた奴息してるか?
0020ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:05:26.27ID:aHRaG/+n0
自社内にサーバー構築して運用してたってこと?
それとも外部委託してたところを狙い撃ち?
0021ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:05:29.88ID:FUURSChW0
まあ内部だよな
0022ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:05:37.73ID:GvvZjm8R0
想定外はアホのいいわけ
0024ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:05:47.47ID:inFZW3/R0
紙とFAX最強
0028ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:06:09.22ID:3nTPWdtn0
IT後進国日本の現実
みじめ><
0029ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:06:14.54ID:07AGWITS0
>>17
頭悪そう
0030ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:06:22.21ID:Jv33MgpC0
これは、始まりだろうな
日本中の企業が同じ様にやられるのでは?
0034ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:07:25.18ID:a12nWzcZ0
バックアップサーバとファイルサーバを同じセグメントに繋ぎっぱにしたままでバックアップ取って安心安全安心安全な構成の会社って多いもんね。
0036ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:08:05.42ID:PXRYFtWC0
ちゃんとITに投資してないからこうなる
経営陣を刷新しない限り必ず再発する
0038ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:08:17.17ID:QVoGABTo0
日本ちょろい
まだ当分の間狙えるってか
IT後進国だからな
0039ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:08:33.26ID:3nTPWdtn0
>>32
お前もな
みじめ><
0040ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:08:44.74ID:1WAmcnqK0
普通は必要最小限のポートを除いて外側も内側も閉じてるはずですよね?
そんな易々と外部からの直接の接続を許すもんですかね?
ファイルが暗号化されているというんだから何らかのスクリプトが実行されてますよね?
もしかして内部の何者かがランサムウェアあたりを実行していたりとか?
よくわかりませんね
0041ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:08:51.46ID:mysgYAks0
オーマイパスタ攻撃して、なんの得があるんだよ
0043ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:09:18.49ID:dAhHnOyC0
>>7
マジボケっぽいから言うけど
ランサムウェア
0044ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:09:21.68ID:9h0K1ZML0
誰が得するの?
0047ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:09:35.17ID:EYdgVRb/0
粉もの買っとくか・・・・
0048ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:09:37.20ID:QVoGABTo0
>>37
粉微塵にやられたな
0049ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:09:39.34ID:w5eOPqIL0
>>31
バックアップも暗号化された
0054ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:10:24.68ID:azfe/HZ/0
>>34
ミラーリングをバックアップって言い張ってたクラウド屋が居たな。
客のデータは雲の中に消えちゃったけどw
0060ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:10:55.80ID:a12nWzcZ0
いまどきランサムは潜伏期間が半年とかあるからな
システム管理者のpcとか乗っ取られたらオワリ
たいていデスクトップにネットワーク構成図とかあるしな
0062ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:10:58.47ID:2CxgCt+P0
危機管理ができていないのか?
バックアップもダメとか考えられない
0063ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:11:09.59ID:C+IET1C70
バックアップって普通切り離しておくものじゃないの?
0064ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:11:12.53ID:WWp9c0s+0
やっぱりファックスのほうがいいだろ?
0065ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:11:25.56ID:q+4CnZHE0
こんな大量な暗号化なんて相当なリソース使われていたはずだけど
気づかなかったのか?そこが疑問
0067ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:12:03.38ID:4mI02bVc0
これ、うちの会社は大丈夫か? と上層部に聞かれて大丈夫そうじゃなかったら、どうすればいいの?
0072ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:12:48.15ID:IGSXBzNP0
だからバックアップはテープにしとけってあれほど言ったのに
0076ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:13:35.10ID:a12nWzcZ0
出向先の大手SIerのオッさんはボリュームシャドーコピーをバックアップだって言い張ってたぞ。
救いようが無い
0077ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:13:45.20ID:+vz3LHDs0
>>67
システムに予算もらってインフラ整備しろ
会社売上の16%暗い目安な

売上200億くらいなら3年計画で32億予算つけてもらえ
0080ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:13:57.54ID:VbF5PT+z0
製粉会社のサーバーを攻撃して得る物って何さ?意味あんの?
0083ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:14:43.37ID:jdv1jk4N0
うちここと取引あるんだけど、今年になって請求書含む全ての書類を電子化して紙のデータ送ってくるなって言われたんだけど、大丈夫?
0085ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:14:54.85ID:/uTZsH920
これだけ大規模な犯行は通常のハッカーであれば金儲けが目的だろ
しかし身代金要求の記事はない
ということは
0086ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:15:01.34ID:ttYkxUmS0
いまだにvista使ってる企業もあるし、個人ユーザーとはレベチなんだよな。
ここはどうだったか知らんけど。
0087ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:15:13.50ID:pZdhm61g0
昭和脳の会社なんだろw
0091ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:15:47.98ID:NbAShSQ50
バックアップデータをネットワークに繋いだままとか馬鹿の極み
バックアップを取った意味がない
0093ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:15:52.12ID:2rxQD51E0
>>44
これを例に出してお金要求するんじゃね?
ニップンみたいにされたくねーだろ?2億くれたらやらないよ!みたいな
0094ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:16:11.85ID:O8ZsU+Ii0
日本人はやっぱり、FAX、印鑑、切手、VHSビデオテープ、カセットテープ、ファミコン、ホコテン、ジュリアナ東京だよな
0096ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:16:22.41ID:42quzDXN0
マジかよ、シナ猿最低
0098ニューノーマルの名無しさん
垢版 |
2021/08/18(水) 07:17:01.02ID:ZSfQUYWp0
逆にデータが無くなったんだから粉飾決算やり放題じゃね
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況