【セキュリティ】杉並区、委託先サーバにランサムウェア攻撃 学童利用者のデータなど暗号化される [香味焙煎★]
■ このスレッドは過去ログ倉庫に格納されています
杉並区は6月7日、学童クラブなどを委託している事業者のサーバのデータがランサムウェアにより暗号化され、学童クラブ11カ所、放課後等居場所事業7カ所のデータが暗号化されたと発表した。
暗号化されたデータには利用社の個人情報が含まれていた。感染経路や情報流出の有無は調査中。利用している児童の保護者には、メールで問題を報告・謝罪したという。
5月30日朝、委託先事業者(社会福祉法人・福音寮)の職員が、サーバー内のファイルが開けないことに気づき、専門業者に連絡。対応を始めた。6月1日に区に連絡した。
被害にあったサーバは、委託事業の運営に必要なデータを格納していたが、全データが暗号化されたという。利用者の個人情報も含まれていたという。
リスク回避のためサーバ内の暗号化されたデータは全て削除した。現時点で、データの外部流出は確認していないという。
ITmedia
2023年06月08日 07時56分
https://www.itmedia.co.jp/news/articles/2306/08/news086.html なんであれだけメールボム踏むなと言われてるのに踏むのかね?馬鹿なの? いい大学行っていい会社に就職しなさい。そうすれば年功序列で一生安泰だから。 いろんな場所でやられてる
これじゃマイナンバーカード管理もダダ漏れお漏らしだな 利用している児童の保護者には、メールで問題を報告・謝罪したという。
ウイルス付きのメールバラ撒いたのか?
ちゃんとチェック済みのPC、スマホ使ったんだろうな サーバーに保存していたデータは暗号化やパスワードで保存していたのか?
バックアップからデータを復元できたのか?
復元できなかったデータは存在したのか? >>1
5月30日朝、委託先事業者(社会福祉法人・福音寮)の職員が、サーバー内のファイルが開けないことに気づき、専門業者に連絡。対応を始めた。6月1日に区に連絡した。
雇用主の区に連絡したのが次の日、さらに区は7日間隠したのか。
マイノリティ政党が強い所は、色々オカシイな。 中でコマンド発行し放題の状況で情報漏洩無しとかある訳ねーだろ 削除までの対応を見るにバックアップは無事な感じかね 最近この手のニュース観出る度に、メール開くバカとかエロサイト見るバカとか言ってるやついるけど、恐らく原因は脆弱性を突いた標的型攻撃だと思うよ。 学童クラブて。
子守りからどうやって身代金獲んだよ
あんま詳しくないけど、ランサムウェアって
バラ撒くもんちゃうんじゃねえの? サーバで直接メール開かんやろうし繋がってるPCが原因だろ
誰が踏んだとかは報道せんのか >>17
どうだろ
日本のITリテラシーの低さを舐めちゃいかんよ >>18
ばら撒くもんだよ?数撃ちゃ当たるで引っ掛けるもんだ あほや
暗号化できたのに流出はしていないって?そんなアホなw >>18
攻撃する側次第だろ
メールアドレスなんていくらでも手に入るだろうし
一斉送信で送りつければ手間もかからない
その中でかかった間抜けを攻撃 未だにUTMすら入れてねえ中小多いからな
委託先は選べと これはどうみても委託業者とか専門業者とかに任せっきりの杉並区が悪いわ >>1
記事内容から、被害にあったデーターば極少ない様にみえるな
紙で保管しとけばウイルスを食らうことも、復旧も簡単なはずよ
元データーは紙、運用はPCで良かったんじゃね 杉並って確かこないだの大雨の時でも区長が「人権ガー」系ツィートだけしてたってとこだっけ。 外部からプログラム実行された時点で相当やばいんだよな。。 なんかメールがメールがって言ってるのがいるが
侵入経路はメールとは限らないからな >>32
関係者が在宅ワーク、私物PCでセキュリティソフト入れてないやつ、
自宅のルーターやパソコンの製造メーカー・生産国があっちの方でダダ漏れ状態とかだったりしてな
フリーWi-Fiで作業しちゃってましたってのもあるある うちの会社も2年前にやられたよ~ん
それまで蓄積したデータなり書類なり全部飛んだ 今週に入ってランサム多いな
何か判りづらい新型とかあんのか 1度やられるとメールにパスワード付きじゃないとダメになるからクッソめんどくなる
なので仕事の内容がほぼ電話になる 電子メールが誰でも送れるからこういう事件が起こる
電子メールを規制しろ awsとかに置いてるとしょっちゅう攻撃くるよな
セキュリティホールが出た直後とか特にひどい
ショボいレンタル鯖とかだと全然来ないけど 平和ボケじゃぽんは 侵入され情報盗まれてても気づかないとこのほうが多いんじゃないだろうか?と思ってしまう >>23
暗号化したデータをランサムウェアでさらに暗号化したのかもよ ヤフオクからの外部リンク踏むだけでも感染する事があるからな >>19
普通は内部のPCと委託先のサーバは隔離されてるだろろ
メールでマルウェア感染してもサーバには攻撃できん
外部からのクラッキングだろ 遠隔時差バックアップは必要だな。
バックアップさえあれば、捨てておしまい >>40
スクリプト実行だから
AWSのIPに満遍なく実行
だいたい脆弱性みつけたられたのは直ぐ造られるので
サーバー絶えず更新して埋めないとダメよ ID:BRK2RkVH0
何この人
パソコンの大先生?
誰か相手にしてあげて >>39
だからFAXよ、または電話で要件の返事を聞く
メールを多用し過ぎるんだよ、メール用のサーバーと、仕事用のサーバーを分けときゃ良いんだからな ノートン先生
入れとけば
防げるんだよね
(・∀・)おいらのマイコン大丈夫だ >>52
そうなんだ
初めて聞いた
そんな管理ができていないクラウド使いたくないから
どこか教えて >>54
デタラメばっかりだからレスしてた
レベル低すぎるからもうスレ閉じる >>17
クラウドに攻撃して、自分が見えるようにして暗号化した?
そうならクラウドの運営に損害賠償ものだけど、
被害者が加害者の罪を立証しろと、出来るはず無い事言ってくるからなぁ
こういう科学的な事件は、クラウド側が自分の無罪を立証するべきだよね 非常時接続デバイスへの定期的なバックアップを自動化できんとなあ
誰が作ってよ >>48
学童のデーターを使う委託先の人が、クラウドのデーターにアクセス出来なかったら意味無いじゃん >>63
昔の使うたウィルスみたく、個人データー圧縮されてupフォルダーに放り込まれるよりはいいよね クラウドにあるものを暗号化するのとオンプレサーバにあるものを暗号化するのでは手間も時間も天と地ほど違うし
基本暗号化案件はオンプレ環境だろ 脆弱性突いたゼロデイだとウイルス対策ソフトもUTMも意味なしだもんなぁ >>61
ウイルスに気づいて、バックアップが有るから…と思ったらウイルスに感染したのをバックアップしていた話がある、上書きバックアップだから本当に全滅w
上書きバックアップでなく積立方式でないと駄目だね >>1
河野デマ野郎のデジタルにも
ランサムやってみてくれ(笑) >>69
古いNASならそんなバックアップ方式だけど
さすがに今は世代管理・履歴管理がデフォだと思うぞ
それでも保存上限回数より古いものはAUTOだが暗号化は翌日にも気づくだろうし まてまて
10年20年前の鯖使ってるんジャマイカ
ぶ壊れるまで使い続けるからな素人のこいつら
アップデート更新終了で狙われたら赤子を捻るように
うちの会社もVISTA危ないから買い替えてっ言ってもそんな経費があるわけね~だろて終わりやもん >>33
そもそもセキュリティソフト入れてるから大丈夫とか言ってるもヤバい
セキュリティ意識が10年前で止まってる >リスク回避のためサーバ内の暗号化されたデータは全て削除した。
どういうリスクが回避されてるんだこれ >>1
「攻撃」て、
どうせ、委託先のおバカな職員が添付ファイル開いちゃったんでしょ。 サーバーなんて曜日差分バックアップと
月1フルバックアップとるもんだろ?
最悪2日前までは戻れる。 初期化したって意味ならウイルスの残存リスク排除じゃないの? ランサムウェアってサーバーを攻撃する類のものじゃないだろ
サバ管理者が不用意に踏んだだけでわ? これはサーバーを突いたんだろうけど、
メール経由のバラマキ型ってどんな文面で開かせよう、実行させようとして来るんだろ >>74
ろくにバックアップも取ってない、UTMすら導入してない
やられないのは運が良いだってのが日本の中小デフォだぞ こういうのも広い意味でテロなんだからテロ事件として捜査すべき 思想信条などの犯行声明がなければテロにはならん、ただの犯罪 >>3
その結果がこのニュースだ
学生時代だけ頑張って社会人になってからさぼるからこうなる 一回だけランサムウェアで暗号化されたファイルサーバーの対応した事あるけど、その会社の社長が海外のエロサイト巡回してる最中に感染していた。 今日 産経
アラブ首長国連邦から貨物船で覚醒剤約700キロを密輸したなどとして、警視庁薬物銃器対策課や東京税関などは、覚醒剤取締法違反や麻薬特例法違反容疑で、いずれも中国籍の男女4人を逮捕した。密輸された覚醒剤は末端価格で計434億円に上り、国内で一度に押収した量としては過去2番目に多いという。薬銃課は国際的な密輸グループが関与している可能性もあるとみている。
ガチ中華がガチ中共に変わるかもな >>82
ランサムウェアとはファイルを暗号化する身代金ウイルスのことでは 委託先事業者(社会福祉法人・福音寮)
委託先?(^。^)y-.。o○
擁護施設が? これってまじめに暗号化してるっぽいな
ファイルサイズが大きいやつは時間的に無理だったのか全部セーフ
ソースコードみたいなファイルサイズが小さいやつは全部やられた
てか俺みたいな貧乏人のPCに侵入して脅迫状表示して何がしたいねん
端から見たらコントやぞ >>34
分かる訳ないじゃん
なんでこうなったのかすら分かってないよ
解除もできず全部捨てますってのが専門家の考えでしょ
つまりウィルスに対しては何も出来ませんということ
実際ここの人間も俺含め感染したらOSから新規インストールしか解決方法ないだろな >>93
> 何のために 暗号化するの?
> ただの嫌がらせ?
暗号とくかぎ
解除してあげるから
教えてあげるから
一億円くださいな なんか杉並区よく漏れたり漏らされたり色々やらかしてない? >>91
そうだよ
言葉の定義じゃなくてタイプの話だよ 安心しろ、全て印刷してファイリングしてあるはずだw ■ このスレッドは過去ログ倉庫に格納されています