X



【セキュリティ】杉並区、委託先サーバにランサムウェア攻撃 学童利用者のデータなど暗号化される [香味焙煎★]
■ このスレッドは過去ログ倉庫に格納されています
0001香味焙煎 ★
垢版 |
2023/06/08(木) 08:21:27.90ID:NbgFGTWj9
 杉並区は6月7日、学童クラブなどを委託している事業者のサーバのデータがランサムウェアにより暗号化され、学童クラブ11カ所、放課後等居場所事業7カ所のデータが暗号化されたと発表した。

 暗号化されたデータには利用社の個人情報が含まれていた。感染経路や情報流出の有無は調査中。利用している児童の保護者には、メールで問題を報告・謝罪したという。

 5月30日朝、委託先事業者(社会福祉法人・福音寮)の職員が、サーバー内のファイルが開けないことに気づき、専門業者に連絡。対応を始めた。6月1日に区に連絡した。

 被害にあったサーバは、委託事業の運営に必要なデータを格納していたが、全データが暗号化されたという。利用者の個人情報も含まれていたという。

 リスク回避のためサーバ内の暗号化されたデータは全て削除した。現時点で、データの外部流出は確認していないという。

ITmedia
2023年06月08日 07時56分
https://www.itmedia.co.jp/news/articles/2306/08/news086.html
0004新規スレ立て人募集 社説+の募集スレまで
垢版 |
2023/06/08(木) 08:22:38.73ID:50CKzj2M0
犯人はロリコンハゲ
0005新規スレ立て人募集 社説+の募集スレまで
垢版 |
2023/06/08(木) 08:23:13.55ID:56Unzz3X0
いろんな場所でやられてる
これじゃマイナンバーカード管理もダダ漏れお漏らしだな
0006新規スレ立て人募集 社説+の募集スレまで
垢版 |
2023/06/08(木) 08:24:10.41ID:6OigOPKE0
台湾有事の予行練習?
0007新規スレ立て人募集 社説+の募集スレまで
垢版 |
2023/06/08(木) 08:24:56.31ID:N9nAfuzi0
これからはクラウドの時代ですよ。
0010新規スレ立て人募集 社説+の募集スレまで
垢版 |
2023/06/08(木) 08:26:17.78ID:t8L+Ygh30
利用している児童の保護者には、メールで問題を報告・謝罪したという。
ウイルス付きのメールバラ撒いたのか?
ちゃんとチェック済みのPC、スマホ使ったんだろうな
0011新規スレ立て人募集 社説+の募集スレまで
垢版 |
2023/06/08(木) 08:26:37.43ID:Q4lvAXi00
サーバーに保存していたデータは暗号化やパスワードで保存していたのか?
バックアップからデータを復元できたのか?
復元できなかったデータは存在したのか?
0012新規スレ立て人募集 社説+の募集スレまで
垢版 |
2023/06/08(木) 08:27:35.44ID:zJ6UhIA50
>>1
5月30日朝、委託先事業者(社会福祉法人・福音寮)の職員が、サーバー内のファイルが開けないことに気づき、専門業者に連絡。対応を始めた。6月1日に区に連絡した。 
 
 
雇用主の区に連絡したのが次の日、さらに区は7日間隠したのか。
マイノリティ政党が強い所は、色々オカシイな。
0014新規スレ立て人募集 社説+の募集スレまで
垢版 |
2023/06/08(木) 08:28:40.97ID:c1PPgpFy0
委託先の事業者名をなぜ隠す?
0017新規スレ立て人募集 社説+の募集スレまで
垢版 |
2023/06/08(木) 08:34:52.06ID:0NuEUGa20
最近この手のニュース観出る度に、メール開くバカとかエロサイト見るバカとか言ってるやついるけど、恐らく原因は脆弱性を突いた標的型攻撃だと思うよ。
0019新規スレ立て人募集 社説+の募集スレまで
垢版 |
2023/06/08(木) 08:36:41.49ID:sS9FL6IC0
サーバで直接メール開かんやろうし繋がってるPCが原因だろ
誰が踏んだとかは報道せんのか
0024新規スレ立て人募集 社説+の募集スレまで
垢版 |
2023/06/08(木) 08:42:29.88ID:1JiJozy+0
>>18
攻撃する側次第だろ
メールアドレスなんていくらでも手に入るだろうし
一斉送信で送りつければ手間もかからない
その中でかかった間抜けを攻撃
0027新規スレ立て人募集 社説+の募集スレまで
垢版 |
2023/06/08(木) 08:43:53.34ID:dWDs8Cmc0
>>3
ボーっとしてんじゃん-よ
0029新規スレ立て人募集 社説+の募集スレまで
垢版 |
2023/06/08(木) 08:49:03.44ID:WEmQId710
>>1
記事内容から、被害にあったデーターば極少ない様にみえるな
紙で保管しとけばウイルスを食らうことも、復旧も簡単なはずよ
元データーは紙、運用はPCで良かったんじゃね
0030新規スレ立て人募集 社説+の募集スレまで
垢版 |
2023/06/08(木) 08:49:15.93ID:XG8lPQVo0
杉並って確かこないだの大雨の時でも区長が「人権ガー」系ツィートだけしてたってとこだっけ。
0032新規スレ立て人募集 社説+の募集スレまで
垢版 |
2023/06/08(木) 08:51:55.52ID:9H6WVBwU0
なんかメールがメールがって言ってるのがいるが
侵入経路はメールとは限らないからな
0033新規スレ立て人募集 社説+の募集スレまで
垢版 |
2023/06/08(木) 08:57:02.44ID:xTzsR+Xa0
>>32
関係者が在宅ワーク、私物PCでセキュリティソフト入れてないやつ、
自宅のルーターやパソコンの製造メーカー・生産国があっちの方でダダ漏れ状態とかだったりしてな
フリーWi-Fiで作業しちゃってましたってのもあるある
0034新規スレ立て人募集 社説+の募集スレまで
垢版 |
2023/06/08(木) 09:04:14.23ID:fP2bnmBn0
感染源を公表しろよw
0037新規スレ立て人募集 社説+の募集スレまで
垢版 |
2023/06/08(木) 09:18:59.52ID:ZUfNJKZ90
今週に入ってランサム多いな
何か判りづらい新型とかあんのか
0038新規スレ立て人募集 社説+の募集スレまで
垢版 |
2023/06/08(木) 09:28:23.67ID:O//23tdK0
1度やられるとメールにパスワード付きじゃないとダメになるからクッソめんどくなる
なので仕事の内容がほぼ電話になる
0040新規スレ立て人募集 社説+の募集スレまで
垢版 |
2023/06/08(木) 09:37:45.99ID:2rYtMsYY0
awsとかに置いてるとしょっちゅう攻撃くるよな
セキュリティホールが出た直後とか特にひどい
ショボいレンタル鯖とかだと全然来ないけど
0050新規スレ立て人募集 社説+の募集スレまで
垢版 |
2023/06/08(木) 10:03:01.45ID:866GdgE20
遠隔時差バックアップは必要だな。
バックアップさえあれば、捨てておしまい
0060新規スレ立て人募集 社説+の募集スレまで
垢版 |
2023/06/08(木) 10:39:32.49ID:uILYZ1A90
>>17
クラウドに攻撃して、自分が見えるようにして暗号化した?

そうならクラウドの運営に損害賠償ものだけど、
被害者が加害者の罪を立証しろと、出来るはず無い事言ってくるからなぁ
こういう科学的な事件は、クラウド側が自分の無罪を立証するべきだよね
0061新規スレ立て人募集 社説+の募集スレまで
垢版 |
2023/06/08(木) 10:40:36.08ID:Xv/9+/lc0
非常時接続デバイスへの定期的なバックアップを自動化できんとなあ
誰が作ってよ
0062新規スレ立て人募集 社説+の募集スレまで
垢版 |
2023/06/08(木) 10:44:30.28ID:uILYZ1A90
>>48
学童のデーターを使う委託先の人が、クラウドのデーターにアクセス出来なかったら意味無いじゃん
0063新規スレ立て人募集 社説+の募集スレまで
垢版 |
2023/06/08(木) 10:45:12.00ID:4un5DGBM0
俺のエロデータも暗号化されたら泣く
0064新規スレ立て人募集 社説+の募集スレまで
垢版 |
2023/06/08(木) 10:45:58.13ID:/pRZMGiu0
ばーか区長のために

水浸し

かくすな
0065新規スレ立て人募集 社説+の募集スレまで
垢版 |
2023/06/08(木) 10:47:20.29ID:uILYZ1A90
>>63
昔の使うたウィルスみたく、個人データー圧縮されてupフォルダーに放り込まれるよりはいいよね
0067新規スレ立て人募集 社説+の募集スレまで
垢版 |
2023/06/08(木) 10:50:34.55ID:Xv/9+/lc0
クラウドにあるものを暗号化するのとオンプレサーバにあるものを暗号化するのでは手間も時間も天と地ほど違うし
基本暗号化案件はオンプレ環境だろ
0069新規スレ立て人募集 社説+の募集スレまで
垢版 |
2023/06/08(木) 10:53:48.37ID:WEmQId710
>>61
ウイルスに気づいて、バックアップが有るから…と思ったらウイルスに感染したのをバックアップしていた話がある、上書きバックアップだから本当に全滅w
上書きバックアップでなく積立方式でないと駄目だね
0072新規スレ立て人募集 社説+の募集スレまで
垢版 |
2023/06/08(木) 11:26:49.99ID:bCuQ/Fz/0
リアルタイム性は低いし復元して終了じゃないの?
0074新規スレ立て人募集 社説+の募集スレまで
垢版 |
2023/06/08(木) 11:47:44.45ID:gIlBy7lr0
>>69
古いNASならそんなバックアップ方式だけど
さすがに今は世代管理・履歴管理がデフォだと思うぞ
それでも保存上限回数より古いものはAUTOだが暗号化は翌日にも気づくだろうし
0075新規スレ立て人募集 社説+の募集スレまで
垢版 |
2023/06/08(木) 11:49:54.30ID:1lslQM+C0
まてまて
10年20年前の鯖使ってるんジャマイカ
ぶ壊れるまで使い続けるからな素人のこいつら
アップデート更新終了で狙われたら赤子を捻るように

うちの会社もVISTA危ないから買い替えてっ言ってもそんな経費があるわけね~だろて終わりやもん
0080新規スレ立て人募集 社説+の募集スレまで
垢版 |
2023/06/08(木) 12:00:39.45ID:mUDwQ/p/0
サーバーなんて曜日差分バックアップと
月1フルバックアップとるもんだろ?

最悪2日前までは戻れる。
0087新規スレ立て人募集 社説+の募集スレまで
垢版 |
2023/06/08(木) 13:20:52.90ID:hxZ9pQoa0
>>3
その結果がこのニュースだ
学生時代だけ頑張って社会人になってからさぼるからこうなる
0088新規スレ立て人募集 社説+の募集スレまで
垢版 |
2023/06/08(木) 13:44:23.31ID:zsQOzKvg0
一回だけランサムウェアで暗号化されたファイルサーバーの対応した事あるけど、その会社の社長が海外のエロサイト巡回してる最中に感染していた。
0090新規スレ立て人募集 社説+の募集スレまで
垢版 |
2023/06/08(木) 13:58:32.31ID:GrSIYpPT0
今日 産経
アラブ首長国連邦から貨物船で覚醒剤約700キロを密輸したなどとして、警視庁薬物銃器対策課や東京税関などは、覚醒剤取締法違反や麻薬特例法違反容疑で、いずれも中国籍の男女4人を逮捕した。密輸された覚醒剤は末端価格で計434億円に上り、国内で一度に押収した量としては過去2番目に多いという。薬銃課は国際的な密輸グループが関与している可能性もあるとみている。

ガチ中華がガチ中共に変わるかもな
0092朝鮮漬 ◆A9o2GkvA8V2W
垢版 |
2023/06/08(木) 14:37:40.23ID:XG9NtoWW0
委託先事業者(社会福祉法人・福音寮)

委託先?(^。^)y-.。o○

擁護施設が?
0094新規スレ立て人募集 社説+の募集スレまで
垢版 |
2023/06/08(木) 14:44:05.87ID:x2QMdKPO0
これってまじめに暗号化してるっぽいな
ファイルサイズが大きいやつは時間的に無理だったのか全部セーフ
ソースコードみたいなファイルサイズが小さいやつは全部やられた
てか俺みたいな貧乏人のPCに侵入して脅迫状表示して何がしたいねん
端から見たらコントやぞ
0095新規スレ立て人募集 社説+の募集スレまで
垢版 |
2023/06/08(木) 14:55:42.86ID:0j4Qn2+z0
>>34
分かる訳ないじゃん
なんでこうなったのかすら分かってないよ
解除もできず全部捨てますってのが専門家の考えでしょ
つまりウィルスに対しては何も出来ませんということ

実際ここの人間も俺含め感染したらOSから新規インストールしか解決方法ないだろな
0097新規スレ立て人募集 社説+の募集スレまで
垢版 |
2023/06/08(木) 15:30:13.72ID:n+W4lgY80
>>96
なるほどね
でも請求はまだなのかなぁ
0098新規スレ立て人募集 社説+の募集スレまで
垢版 |
2023/06/08(木) 15:33:34.62ID:2qXQLZqU0
なんか杉並区よく漏れたり漏らされたり色々やらかしてない?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況