探検


【IT】アサヒがランサム被害でVPN廃止 [田杉山脈★]

■ このスレッドは過去ログ倉庫に格納されています
1田杉山脈 ★
垢版 |
2025/12/27(土) 19:11:39.70ID:VuH0FGBl
アサヒグループホールディングス(以下、アサヒGHD)は2025年11月27日、同年9月に受けたサイバー攻撃を巡り初めてとなる記者会見を開いた。同社の勝木敦志社長とア田薫取締役兼執行役GroupCFO(最高財務責任者)、アサヒグループジャパンの濱田賢司社長の3人が登壇し、サイバー攻撃の詳細や被害状況を説明した(図1、図2)。

会見からは今回のサイバー攻撃について、技術的観点から重要な3つの盲点が明らかになった。それらから浮かび上がるのは、万全を期していてもなお不正侵入の糸口を完全にふさぐのは容易でなく、アサヒGHDの対策をすり抜ける攻撃者の巧妙さも相まって、結果として大きな被害につながってしまった構図だ。

https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800012/121700311/
2名刺は切らしておりまして
垢版 |
2025/12/27(土) 19:41:36.60ID:pI9aiKaw
VPNが悪いのか?
3名刺は切らしておりまして
垢版 |
2025/12/27(土) 19:48:31.86ID:ldcaCudf
vpnで油断した
4名刺は切らしておりまして
垢版 |
2025/12/27(土) 19:59:31.54ID:qdR4DeDT
社外から社内ネットワークに繋げなくするという意味なの?
それとも拠点間通信のVPNも禁止にするの?
5名刺は切らしておりまして
垢版 |
2025/12/27(土) 20:00:02.84ID:+lxPR5kH
会社のファイヤーウォールを回避しようとする従業員・・・
6名刺は切らしておりまして
垢版 |
2025/12/27(土) 20:13:21.18ID:quxRLTxP
結局、社員の誰かが添付ファイル開いたんでしょ?
システムで防御よりも社員教育の方が安くて確実なんじゃないのかな
7名刺は切らしておりまして
垢版 |
2025/12/27(土) 20:25:06.43ID:qubcLERJ
1アカウントを取られる
2VPNで入られる
3ADをやられる
4管理者を取られる
5サーバーセグメントでやりたい放題
8名刺は切らしておりまして
垢版 |
2025/12/27(土) 20:26:03.13ID:OPXfbgGs
>>6
社員教育は一定の効果しか無いと思っているわ。数多の子会社孫会社、取引先、社員、出向社員、派遣社員がいるわけで
添付ファイルを開く奴、私物USB挿す奴、ファイヤウォールを回避する奴は必ず出て来る
9名刺は切らしておりまして
垢版 |
2025/12/27(土) 20:28:04.10ID:qdR4DeDT
VPN機器の脆弱性の対応が出来ていなかった可能性が報じられていた
他の人が同じ被害にあわないように、どういう原因で侵入されたのか詳細な内容を言ってくれれば良いのに
10名刺は切らしておりまして
垢版 |
2025/12/27(土) 20:34:45.41ID:MZhPL1ye
そりゃ、社員がVPNのアカウント漏らしたら意味ないだろうしな
11名刺は切らしておりまして
垢版 |
2025/12/27(土) 20:36:49.13ID:ruOG+nT/
グーグルに頭下げて全員Chromebook支給して
全てオンライン上で作業させるような環境構築しろよ
2025/12/27(土) 20:43:38.70ID:6tU71cxC
>>7
1の時点でアウトだろ
13名刺は切らしておりまして
垢版 |
2025/12/27(土) 20:51:37.09ID:aQq7RMQP
>>11
全く理解してないだろ。何の解決にもならん。むしろ更にリスク殖やすだけだぞ。
14名刺は切らしておりまして
垢版 |
2025/12/27(土) 21:14:05.31ID:quxRLTxP
>>8
アサヒくらいの大企業だと難しいか
うちはたまに情報システム担当から罠のメールが飛んできて、うっかり開いた途端
内線が鳴ってめちゃくちゃ怒られるw
15名刺は切らしておりまして
垢版 |
2025/12/27(土) 21:28:36.48ID:+b+B1qRH
>>8
うちは、たまに管理部からニセメールが来て、罠に引っかかる社員をあぶり出している。検針法の応用ですね。
16名刺は切らしておりまして
垢版 |
2025/12/27(土) 21:30:08.09ID:1CoxAtJG
今はVPNの乗っ取りが流行り
17名刺は切らしておりまして
垢版 |
2025/12/27(土) 21:42:33.36ID:1UW7A9Xv
アサヒだせえwwwwww
18名刺は切らしておりまして
垢版 |
2025/12/27(土) 22:07:18.21ID:8BeBUse2
芋づる式に全損する仕様自体からダメダメだな
完全な閉鎖環境でもない限り外部から侵入リスクはあるんだから、仕様で被害軽減や復元能力をキチンと考慮すべきだった
まぁ普通に経営陣がITに表面しか対応できてない無能なせい
19名刺は切らしておりまして
垢版 |
2025/12/27(土) 22:10:55.93ID:GRTcBLXh
>万全を期していてもなお不正侵入の糸口を完全にふさぐのは容易でなく

それ「万全を期して」ないし、万全を期すなんて不可能なのに、何もわかってねー、だめだこりゃ
20名刺は切らしておりまして
垢版 |
2025/12/27(土) 22:21:07.41ID:I/QCFn4r
批判しているやつは知識アップデートしとけ

手口が巧妙化して社有の端末でも信用出来ない
常に脅威に晒されるVPNサーバーの脆弱性管理が大変
内部不正も防ぎたい
21名刺は切らしておりまして
垢版 |
2025/12/27(土) 22:35:19.77ID:TIeTznbN
>>15
ニセURLにメールアドレス入ってるから
シス管のアドレスに書き換えてアクセスしてやってる。
22名刺は切らしておりまして
垢版 |
2025/12/27(土) 22:38:22.03ID:yLR6c/rg
>>19
日本語も理解出来てないのに
23名刺は切らしておりまして
垢版 |
2025/12/27(土) 22:58:28.92ID:vkO4yQju
取引先はシンクライアントにしてたりハードウェアキー付けてたりするとこがあるね
個人情報扱ってるんでちゃんとしてる
24名刺は切らしておりまして
垢版 |
2025/12/27(土) 23:05:32.76ID:aY2Sq5bw
ヒューマンエラーだからなかなか防ぎようがない
リスクを技術的に完全に排除するための仕組みが必要だ
25名刺は切らしておりまして
垢版 |
2025/12/27(土) 23:55:01.70ID:ga6RP4F+
>>7
ADってなに?
26名刺は切らしておりまして
垢版 |
2025/12/27(土) 23:57:45.60ID:+uajSj/f
Anno Domini
2025/12/28(日) 00:27:15.48ID:f3+5RYV3
戦艦みたいにダメコンの思想入れとけば良いのにね。
防壁を多重多様にして、情報漏洩はしたが手配系のシステムは無事で業務継続可能、とかさ。
FAX で回せたってのがある種の防壁か。
2025/12/28(日) 00:54:33.33ID:N52v8tpv
>>9
アサヒビールがそれをやる義理は無い
追加経費かけて恥さらすだけ
2025/12/28(日) 01:40:33.96ID:uzY/81hb
>>27
アナログな機器は意外と障壁になるよな
フロッピーディスクも容量的に安全だったりするし
30名刺は切らしておりまして
垢版 |
2025/12/28(日) 01:52:02.50ID:rwj1UgGD
犯人はキリン
2025/12/28(日) 02:26:05.20ID:snSykSP0
むしろ、漏洩した情報は諦めるとして
一週間置きに別々のサーバーにバックアップしときゃ被害は最小限で済む
32名刺は切らしておりまして
垢版 |
2025/12/28(日) 02:27:58.43ID:RPnEVNB5
>>29 メインシステムとサブシステムの間は
コマンドではなくテキストしか送れない仕様とかね
33名刺は切らしておりまして
垢版 |
2025/12/28(日) 02:45:47.74ID:bbUpn6Gb
Using a VPN can enhance a company's security by encrypting data and masking IP addresses, making it harder for cybercriminals to access sensitive information. However, if the VPN provider is not reputable or if the VPN is not properly configured, vulnerabilities can still exist.
VPNを使用すると、データの暗号化とIPアドレスのマスキングにより企業のセキュリティが強化され、サイバー犯罪者による機密情報へのアクセスが困難になります。しかし、VPNプロバイダーの信頼性が低い場合や、VPNが適切に設定されていない場合、依然として脆弱性が存在する可能性があります。
34名刺は切らしておりまして
垢版 |
2025/12/28(日) 02:49:26.38ID:76K6RW4X
VPN を利用する企業の脆弱性
VPN はセキュリティを強化しますが、企業は依然として脆弱性に直面する可能性があります。

一般的な脆弱性
デバイス固有の保護:VPN は、VPN がインストールされたデバイスのみを保護します。他のデバイスは、VPN を使用しない限り、脆弱性が残ります。
マルウェアとウイルス:VPN はマルウェアやウイルスから保護するものではありません。ユーザーは、信頼できないソースからのファイルをダウンロードする際には依然として注意が必要です。
データ漏洩:VPN接続が予期せず切断された場合、インターネットアクセスを遮断するキルスイッチが設置されていない限り、機密データが漏洩する可能性があります。
ログ記録ポリシー:外部プロバイダの場合、一部のVPNプロバイダーはユーザーデータを記録する場合があります。データがアクセスされたり、販売されたりすると、プライバシーリスクにつながる可能性があります。
35名刺は切らしておりまして
垢版 |
2025/12/28(日) 02:54:42.86ID:T91apbCH
企業導入VPNの脆弱性
セキュリティリスク

データ漏洩:企業が〈適切に設定されていないVPN〉を使用している場合、機密データが不正アクセスにさらされる可能性があります。
マルウェアの脅威:VPNは、特に〈ユーザーが接続中に信頼できないソースからファイルをダウンロードした場合〉、マルウェアの配信に悪用される可能性があります。
信頼性の問題:〈VPNセキュリティ対策が不十分な場合〉、データ漏洩につながる可能性があります。

一般的な脆弱性
設定エラー:不適切な設定によってセキュリティホールが生じ、攻撃者がVPNを回避できるようになる可能性があります。
古いソフトウェア:VPNソフトウェアを更新しないと、既知の脆弱性に対して脆弱な状態になる可能性があります。
弱い暗号化:古い、または弱い暗号化プロトコルを使用すると、データセキュリティが侵害される可能性があります。
36名刺は切らしておりまして
垢版 |
2025/12/28(日) 04:39:28.62ID:TJ3zuZ+b
>>14 >>15
へー避難訓練みたいなことするんだね。面白い
37名刺は切らしておりまして
垢版 |
2025/12/28(日) 04:40:36.98ID:ggR6NGhn
>>25
アシスタントディレクター
38名刺は切らしておりまして
垢版 |
2025/12/28(日) 04:56:01.00ID:tF7hL+6g
>>36
引っかかるのは大抵年配の管理職w

今回のアサヒも職位が高い人物が怪しい添付ファイルを開いたんだろうなwww
やっちまったな!
39名刺は切らしておりまして
垢版 |
2025/12/28(日) 05:14:09.66ID:QU7jlk4+
FortiGateとかのセキュリティ製品からシスコのルータ、仮想化製品まで
脆弱性がゼロデイ含めてバンバン出てるしなw
40名刺は切らしておりまして
垢版 |
2025/12/28(日) 06:45:41.31ID:/KiXv1IT
廃止したいのはVPNではなくテレワーク。
今回のシステムダウンで
手作業で受注処理を行う従業員の姿に
経営陣は感銘を受けたから。
41名刺は切らしておりまして
垢版 |
2025/12/28(日) 07:33:30.37ID:IHNSkQpo
>>4
VPNの脆弱性問題なら拠点間VPNだろうと問題は避けられなくね?
42名刺は切らしておりまして
垢版 |
2025/12/28(日) 08:02:20.60ID:o93Zpr4C
>>1
ゼロトラストとマイクロセグメンテーションでリスク低減はできるよ
43名刺は切らしておりまして
垢版 |
2025/12/28(日) 08:03:20.24ID:fEGQdVWp
パイオニアはロンサムカウボーイ
44名刺は切らしておりまして
垢版 |
2025/12/28(日) 08:04:47.86ID:F4FuEOJA
VPN廃止したらテレワークできなくなるんじゃね?
45名刺は切らしておりまして
垢版 |
2025/12/28(日) 08:14:37.06ID:HChaq7HS
電話とFAXでいいじゃん
46名刺は切らしておりまして
垢版 |
2025/12/28(日) 08:15:20.06ID:bctwTlOn
>>43
音像リアリズム Pioneer S-180A
47名刺は切らしておりまして
垢版 |
2025/12/28(日) 08:26:31.85ID:+VnOu57Q
昔みたいに専用線使ってればよかった
VPNでどんなに暗号化しててもインターネットに接続してる以上脆弱性突かれたら丸裸だから
48名刺は切らしておりまして
垢版 |
2025/12/28(日) 08:28:00.64ID:byHhnoRt
ある大手ベンダー製VPNに長年放置されていた致命的な脆弱性があっ
そっから一般アカウント乗っ取られて
わらしべ長者式に権限高いアカウント取られちまったんやろ?

脆弱性はどこにでも有り得るのに
今回の起点だったから廃止って
頭大丈夫なのかな
49名刺は切らしておりまして
垢版 |
2025/12/28(日) 08:31:58.43ID:fEzFiwfi
>>47
専用線とか維持費めっちゃかかるじゃん
いまでもやってるの警察くらいじゃね
50名刺は切らしておりまして
垢版 |
2025/12/28(日) 08:37:54.72ID:wNtzGsk+
重要なこと抜けてるけど
Admin取られた=技術者トップがやられたって事だから
どうやってこれがやられたのか
起点はAIツールだろ
知らんけど知ってんぞ
VPN脆弱性はおまけみたいなもんだろ
51名刺は切らしておりまして
垢版 |
2025/12/28(日) 09:12:43.24ID:YVwzQqYb
アスクルはシステム総取っ替えしたのに
何やってんだか
52名刺は切らしておりまして
垢版 |
2025/12/28(日) 09:13:15.38ID:tABAzyDZ
アスクルや大阪の病院と同じルートじゃないの?
管理者用遠隔パスが漏洩してたっていう
53名刺は切らしておりまして
垢版 |
2025/12/28(日) 09:15:04.60ID:fEGQdVWp
>>46
あのころ華やかだったね
54名刺は切らしておりまして
垢版 |
2025/12/28(日) 09:19:58.52ID:71awVVVL
保守事業者がVPNアカウント漏らしたとも聞いたが
55名刺は切らしておりまして
垢版 |
2025/12/28(日) 09:21:20.20ID:dTBtiDm1
ウチの会社は抜き打ちでフィッシングメールとか添付付きの怪しいメールが送られてきて
開いたやつの割合公表しているんだけれども、全社員の5%ぐらいは引っかかってる奴がいる。
こういうリテラシが低い奴らをなんとかしないとこういうのってなくならんよな。
1人やらかせば終わるし。
56名刺は切らしておりまして
垢版 |
2025/12/28(日) 09:23:44.51ID:71awVVVL
>>49
キャリアのIP-VPN、広域イーサならそんなしない。ベストエフォートなら特に。
自社で古いVPN装置使い続けるのとは雲泥の差があるだろう。
57名刺は切らしておりまして
垢版 |
2025/12/28(日) 09:49:21.52ID:xwOUMdx9
サイクルベースあさひ
アサヒシューズ
58名刺は切らしておりまして
垢版 |
2025/12/28(日) 09:49:35.56ID:xwOUMdx9
アサヒシンブン
59名刺は切らしておりまして
垢版 |
2025/12/28(日) 10:03:41.03ID:oXL2DZPD
マイナンバーカード作っちゃった人見てるぅ?
60名刺は切らしておりまして
垢版 |
2025/12/28(日) 10:19:28.00ID:Cq6WoJJ4
拠点間どうすんだよw
Wanだけ?
アサヒHDは根本原因がVPNじゃなくて経営陣のセキュリティ意識の低さって理解出来てる?
それが分からないからこうなったし「VPNやめます!(ドヤ)」とか会見しちゃうんだよw
一生FAXやってろw
2025/12/28(日) 10:19:33.47ID:KJUqrRMC
どこのVPNだよ、それだけが関心なんだけど
62名刺は切らしておりまして
垢版 |
2025/12/28(日) 10:19:53.24ID:J1Q7Etbd
>>14
なかなか
63名刺は切らしておりまして
垢版 |
2025/12/28(日) 10:35:08.98ID:eJKSDvY+
拠点間は最近だとSDーWANとかが流行ってるかねぇ
64名刺は切らしておりまして
垢版 |
2025/12/28(日) 10:46:26.93ID:rNlnPpAx
罠メールの訓練
誰もひっかかってないようならたまにマネージャーが自ら踏んで注意喚起してください
という指示がでてたな...
65名刺は切らしておりまして
垢版 |
2025/12/28(日) 10:47:26.67ID:8Rn0/Xsa
専用線にすればいい
66名刺は切らしておりまして
垢版 |
2025/12/28(日) 11:11:54.79ID:8W2ev2jf
社内の罠訓練メール踏んでしまって鬱

しかし昨今は社内の福利サービス等も丸投げ外注で、会社とは関係ないアドレスから本物のアンケートの指示が来ることあるし、どうやって見分けろと?

別に何ら情報入力したわけでもないのに、リンクを踏んだだけで引っ掛かった認定は今でも納得行かないわ
67名刺は切らしておりまして
垢版 |
2025/12/28(日) 11:38:31.71ID:Cm6Yo9yH
>>9
公言は新たな被害受ける可能性あるんじゃない?
セキュリティ企業の間だけでも共有出来ればいいけど
68名刺は切らしておりまして
垢版 |
2025/12/28(日) 11:39:32.70ID:cHKi7cgL
プライベートVPNのハードやファームウェアの脆弱性つかれたら、そこから侵入できるだろうからな
しかも入ってしまえば、内部接続のイントラネット、何でも出来る
たしかに危険かもしれんな、考えたほうがいいかもね
69名刺は切らしておりまして
垢版 |
2025/12/28(日) 11:46:52.75ID:bED3+dFa
アサヒはセキュリティ含めてITには相当力入れとるんやけどな
会見で社長自ら技術概要の説明できるくらいや
EDR突破自体は珍しくないけどターゲットにされたらどうしようもないで
それより業務復旧のスピードとか初動含めて褒めるところが多い

すぐには無理やろうけど詳細は公開してほしいけどな
70名刺は切らしておりまして
垢版 |
2025/12/28(日) 11:47:56.09ID:yOBr5nZw
LANに閉じこもって安全だと思ったら、普通に拠点の中に入って繋がれた
2025/12/28(日) 11:53:42.17ID:8E9LtaI2
システムに依存しすぎて業務全体を理解・把握している人間がいないと、人力で代替するのも難しい
今AI化が進められているが、こういうことも含めた人間の育成が大事だわな
72名刺は切らしておりまして
垢版 |
2025/12/28(日) 11:59:04.14ID:TAtaxqmS
むかし品川の設計事務所にいたときに新型のメールシステム設計、刷新しようって
案件があって断ったけど、やってたほうがよかったのか、いまになってこんな騒ぎになるとか
73名刺は切らしておりまして
垢版 |
2025/12/28(日) 12:00:48.21ID:C0KJWA0f
セキュリティを強化すれば利益率が落ちる

難しい問題だよな
74名刺は切らしておりまして
垢版 |
2025/12/28(日) 12:15:26.93ID:pYSNGp/s
キリンは上手くやったな。

それにひきかえ、サントリーとサッポロは、…
2025/12/28(日) 12:25:31.31ID:xwoTOjfU
>>55
その5%はたぶんほぼ減らないよね。新しい社員も常に入ってくるし。
無駄な努力とは言わないけど、実際に攻撃受けたらまず被害出るだろうな。
76名刺は切らしておりまして
垢版 |
2025/12/28(日) 12:51:02.42ID:/3noCynx
>>1
ゼロトラストとマイクロセグメンテーションでリスク低減はできるよ
77名刺は切らしておりまして
垢版 |
2025/12/28(日) 13:27:09.05ID:0E9zQ5Ez
>>12
添付ファイルじゃなくて
フィッシングじゃね?
メールでリンククリックしたら
社内システムライクなウィンドウ出されてそこでIDとパス入れてしまった
で抜かれてVPNアクセスログインで
そのIDとパスで入ってこられたとか?

まあミスなのかスパイなのか分からんけどたった一人のミスかスパイかで
大規模な会社のオペレーションを半年単位で止めれるって恐ろしすぎるよな
78名刺は切らしておりまして
垢版 |
2025/12/28(日) 13:29:08.71ID:0E9zQ5Ez
>>19 意味は分かるけどな

万全を期す 
セキュリティソフトやコンサル屋が提供する対策を全部導入することだろ

この会社の日本語の問題じゃない
お前にこの分野の常識がない
79名刺は切らしておりまして
垢版 |
2025/12/28(日) 13:49:16.24ID:0Us9BbvY
ファックスの時代くるで
80名刺は切らしておりまして
垢版 |
2025/12/28(日) 15:54:43.24ID:WWRJCdWc
日本の会社にまともなセキュリティなんてないから良い教訓になったね
81名刺は切らしておりまして
垢版 |
2025/12/28(日) 16:07:46.18ID:CRcmUhWw
え!? まさかアサヒアスクルだけだと・・・
82名刺は切らしておりまして
垢版 |
2025/12/28(日) 16:13:15.05ID:/z1hfIIq
全社員に固定ipアドレス付与して、ipで制限してもだめなのか?
さらに公開鍵暗号方式の接続に限定する
83名刺は切らしておりまして
垢版 |
2025/12/28(日) 16:22:21.02ID:YrVXvDU+
Okta?
どこの使ってたのかね?
84名刺は切らしておりまして
垢版 |
2025/12/28(日) 18:01:26.32ID:MYATIB/V
これからはゼロトラストなんちゃらかんちゃらですか?
85名刺は切らしておりまして
垢版 |
2025/12/28(日) 18:04:15.35ID:MYATIB/V
>>76
結局設定が極端なはなし、従業員ごとに細かにしないといけなくて、システム部門は苦しくね?と思うんだよね。
そのあたりはどうなのよ?
2025/12/28(日) 18:28:26.68ID:4dyUwFI3
もう手間暇を惜しまず、電話のやり取りで注文を受けたらどう?

「こちら新宿のヤスモノ酒店、スーパードライ20ダース!」
「はい、スーパードライ20ダースですね、了解!」
87名刺は切らしておりまして
垢版 |
2025/12/28(日) 18:35:47.81ID:a4P6x9lN
VPNからVPNまでは暗号化されてるから他回線から侵入されないって事だけど
複合化されて侵入されたって事?
あ〜、ソフトウェアのVPNを解析されたって事かな?
もうねPNにするしかないのでは?
88名刺は切らしておりまして
垢版 |
2025/12/28(日) 18:45:05.89ID:xTeoj786
>>4
これからは専用糸電話で
89名刺は切らしておりまして
垢版 |
2025/12/28(日) 18:46:02.28ID:6RJyl3D9
>>14
すごい試験があるんだね。感心したよ。そのぐらいやらないといけないかもね。
90名刺は切らしておりまして
垢版 |
2025/12/28(日) 18:46:39.06ID:6RJyl3D9
>>21
それはなかなかいやらしい。でもやらないほうがいいね。
91名刺は切らしておりまして
垢版 |
2025/12/28(日) 19:25:36.55ID:35/sHZYd
>>85
システム部門はここ最近セキュリティ対策で疲弊してる。現場の人間もどんどん逃げてるから、ただでさえ人手不足なのにもう終わった感ある。そもそも相手は国家や大組織のサイバー軍が攻撃してるのに、疲弊した派遣とかが対応できるわけねーだろ。打つ手ないならローカルネットワークでピコピコやるしかないな。
92名刺は切らしておりまして
垢版 |
2025/12/28(日) 19:26:55.37ID:/z1hfIIq
>>89
大手だと大抵やってると思う。電話掛かってくるまではないけど。
93名刺は切らしておりまして
垢版 |
2025/12/28(日) 19:31:37.40ID:w79yrw2n
VPNって何て読むのブイパン?
2025/12/28(日) 19:32:03.71ID:L8TXrRIi
自社のセキュリティの甘さに懲りてようやくLINE使ったキャンペーンやめるみたいだなw
95名刺は切らしておりまして
垢版 |
2025/12/28(日) 19:36:49.84ID:F55pRhPZ
>>93
ばっぷん
96名刺は切らしておりまして
垢版 |
2025/12/28(日) 19:45:09.85ID:Itx34Ng8
VPNの何が問題なのか一段砕いてみろよ。どうせユーザー管理とか認証の不備だろ
97名刺は切らしておりまして
垢版 |
2025/12/28(日) 19:45:28.53ID:u6YlFLP8
>>14
ウチも煮たような感じ
初期は本当に馬鹿にしたような「開いちゃいましたね?馬鹿なの?」みたいなメッセージ出てたよ
98名刺は切らしておりまして
垢版 |
2025/12/28(日) 20:03:00.53ID:n8hyv8yV
潰れたと思ってたのに、まだか?
2025/12/28(日) 20:47:35.18ID:uZtDPfo5
いつからゼロトラスト言われてると思ってんだよ…
100名刺は切らしておりまして
垢版 |
2025/12/28(日) 21:45:35.66ID:2wqPh3Os
VPNなしでどうすんだろうな
ネットワークを複数用意する?
作業が増えて新たな穴ができそうだが
101名刺は切らしておりまして
垢版 |
2025/12/28(日) 21:53:38.68ID:yevFYJwE
>>6
教育は無駄
2025/12/28(日) 22:02:02.85ID:JWaFhRci

103名刺は切らしておりまして
垢版 |
2025/12/28(日) 22:35:55.30ID:IzTIZC+2
>>6
無理
104名刺は切らしておりまして
垢版 |
2025/12/28(日) 23:18:03.22ID:8W2ev2jf
>>69
へー、ならなんでアサヒほどの大手が被害受けたんだろうね
被害受けるところなんてそう滅多に無いのに
たまたま?
まあそのうち明らかになるんだろうけど
105名刺は切らしておりまして
垢版 |
2025/12/28(日) 23:26:56.06ID:TAtaxqmS
なんにせよ、いまの電子メールシステムが弱すぎるのはなんとかしないと
106名刺は切らしておりまして
垢版 |
2025/12/29(月) 00:09:13.19ID:3RINoLvf
交通事故が恐いから車を禁止するみたいな話
2025/12/29(月) 00:11:35.74ID:vqE1OqI2
>>41
大きな企業は拠点間はさすがに専用線を使ってると思うよ
帯域保証までしてるかどうかは企業によるけど
やっぱり問題はテレワーク端末との接続口
108名刺は切らしておりまして
垢版 |
2025/12/29(月) 00:17:30.75ID:68yfbfxr
>>104
今回のケースは詳細は公表出来ないんじゃないと思う

万全を期してたっていうんだから
既存のセキュリティソフトやシステムは一通り入れてたんだろ
ところが既存のセキュリティソフトやシステムが対応できてない穴から入り込まれた

何処に穴があるかを示すことは
ハッカーも知ることになり
手探りで穴を探すんじゃなく
穴が必ずある場所を分かって
その穴にフォーカスしてハッキング技術を開発し始める
109名刺は切らしておりまして
垢版 |
2025/12/29(月) 00:23:35.38ID:xg59221M
>>89
羽鳥モーニングショーで玉川徹がテレ朝のそれに引っかかって注意されたと言ってたな
開けちゃうよってまだ言ってた
110名刺は切らしておりまして
垢版 |
2025/12/29(月) 00:27:41.41ID:VSGTMlWY
>>87
繋がってて安全と判断されてるマシンの中で活動されて
そのクライアントマシンで不穏な動きを検知するシステム入れてるとか
そこ突破されても社内ネットに数々の防御ゲートウェイとか
アクセス権限の詳細な区分とかしてないなら
メールの何か開かれた後
そのクライアントマシンの接続情報持ってかれたりして
まあいろいろできるだろ
しかけをやってなければ
111名刺は切らしておりまして
垢版 |
2025/12/29(月) 00:29:29.59ID:VSGTMlWY
>>107
とにかく穴があったら
他がいくら厳しくても意味がないからね
バスタブにひとつでも穴あったら水は漏れる
112名刺は切らしておりまして
垢版 |
2025/12/29(月) 00:31:39.40ID:VSGTMlWY
あとはデータが持ち出せるのはまた違うことしておかないと
113名刺は切らしておりまして
垢版 |
2025/12/29(月) 00:32:30.37ID:MGj2l6gF
社員の自宅PCが先に乗っ取られたらVPN使って社員の自宅PC経由で侵入し放題になるからかな
114名刺は切らしておりまして
垢版 |
2025/12/29(月) 00:47:24.16ID:Ko2TMNRa
>>1
メールはもう『テキスト形式』のメールしか開けないようにした方がいいんじゃない?
社内チャットもテキスト形式でさ 特に前科二犯の『LINE』は絶対に使用厳禁
テキスト形式なら(馬鹿が一々URLをコピペで開こうとしない限り)実行ファイルを起動させるの絶対に無理だろ

識者の見解求む
2025/12/29(月) 08:52:09.59ID:7EtLWfGJ
>>25
windowsのadって何?
とAIに訊くと分かるかも。
2025/12/29(月) 09:27:41.65ID:DzndXPZx
>>96
VPNの神話は終わって今はゼロトラストの時代
117名刺は切らしておりまして
垢版 |
2025/12/29(月) 09:38:39.23ID:bGLwUV1X
>>6
確実にできるのならばお前が教育すれば全部解決だな
2025/12/29(月) 09:39:08.02ID:SkJxLUR8
>>108
それじゃ犯人グループはアサヒ以外の会社も手間さえかければランサムし放題ということになってしまうじゃん

いきなり世間に詳細まで公開はないにしても、セキュリティコミュニティあたりで共有され対策が打たれてから、概要説明くらいはあるのでは?
119名刺は切らしておりまして
垢版 |
2025/12/29(月) 09:48:40.15ID:WDjsEFYH
>>114
引っ掛かる奴は何しても引っ掛かる。
2025/12/29(月) 10:02:38.22ID:x1DDGqVh
>>7
ADって…、MSのシステム入れるのかよ
121名刺は切らしておりまして
垢版 |
2025/12/29(月) 10:31:40.28ID:gahEiHbG
>>56
>キャリアのIP-VPN、広域イーサならそんなしない。ベストエフォートなら特に。

それ、セキュリティをキャリアに丸投げしただけの、ただのVPN

しかも、論外に高価

>自社で古いVPN装置使い続けるのとは雲泥の差があるだろう。

うんうん、問題が起きた時に担当者が「高い金払ったんだから、キャリアのせいです」と弁解できるらしいな

担当者が仕事せずにキャリアに丸投げしたのがいけないのにな
2025/12/29(月) 18:56:42.94ID:/8BOu1d/
AD=悪恥部デレ苦鶏
123名刺は切らしておりまして
垢版 |
2025/12/29(月) 20:28:05.51ID:zRVUv8I6
悪徳代官やろ
124名刺は切らしておりまして
垢版 |
2025/12/29(月) 20:57:17.13ID:EjGjDyjD
普通大企業ならフレッツ網の専用線使うはずだが
アサヒはそうじゃなかったのか
2025/12/29(月) 20:57:43.58ID:qPInvK2q
拠点間VPNを廃止してSASE入れれば改善されるのかもだけども、あいつら課金がだいたいユーザー単位なのでバカ高くなる。また、その場合複合機がネックになる。複合機メーカーはそのへん考えたら差別化できると思うよ。
2025/12/29(月) 21:00:14.52ID:qPInvK2q
SASE入れればって書いたけど、アサヒはSASE入れたあったらしいね。Zのつくやつ。いったいどうすりゃいいのよ。
127名刺は切らしておりまして
垢版 |
2025/12/30(火) 06:28:24.87ID:YEU19RRt
>>14
その怪しいメールがGoogleに何度も報告してたら
情シスからやめてくれと通達があった
128名刺は切らしておりまして
垢版 |
2025/12/30(火) 12:04:04.31ID:vlGPyCJl
拠点間通信については、
ルーター=[謎BOX(A)]---TCP, UDP---[謎BOX(a)]=ルーター
謎BOX(ハードウェア)は、(A)と(a)の1対1でのみ通信可能(暗号化も)
という製品がある
VPNと同じといえば同じかもしれない

将来的に、拠点間に光ファイバーもひいて量子暗号キーをやりとりして
強度向上もあるかもしれない
129名刺は切らしておりまして
垢版 |
2025/12/30(火) 16:23:23.64ID:L9xg6iqO
>>126
フィッシングで引っ掛かったんならどうしようもない。
認証でアカウント取られたなら多要素認証追加位だけど、人的な問題ならセキュリティ教育位?
まあ、やられた詳細が分からんから外部からじゃさっぱりだな。
2025/12/30(火) 18:28:55.00ID:101FVUOH
それ以前にインターネットメールを止める宣言した方がよいかもね
131名刺は切らしておりまして
垢版 |
2025/12/30(火) 18:46:05.14ID:QgcLAt3i
怪しいメールを通すな
132名刺は切らしておりまして
垢版 |
2025/12/30(火) 19:15:02.96ID:n2pgcAq2
ロンサムカウボーイかと思った
133名刺は切らしておりまして
垢版 |
2025/12/30(火) 19:49:52.05ID:CLr6dTNq
正直一定以下のヤツにはシステム触らせないでほしい
管理する手間がムダ
134名刺は切らしておりまして
垢版 |
2025/12/30(火) 20:05:39.78ID:PxlCbqrq
珍しいね。突破点をあきらかにするなんて。こういう被害って
技術面含めて絶対公表しないのが今までの型だったのに。
vpnか。パスワード式だとダメなんだろうな。
じゃあリモートワーク環境をクラウドに展開しますって言っても
あんまり変わらんかも。
135名刺は切らしておりまして
垢版 |
2025/12/30(火) 20:26:14.70ID:vlGPyCJl
そろそろリンクをクリックしても開かないMailやLINEクライアントが出てきて
Phishing詐欺対応といって宣伝されるはず
2025/12/30(火) 23:02:16.05ID:WbfMdZCo
ゆとりZや高齢者は何でもダブルクリックするから怖い
137名刺は切らしておりまして
垢版 |
2025/12/31(水) 00:23:17.49ID:aNgYCDp5
>>127
うちは怪しいメールが来ると、部署内で即共有し、情報システム担当に怪しいメールが来た事を報告するというルール
その際、怪しいメールの転送は禁止
だいたい八割方は罠の訓練メールで、結果は半年毎に開示される
138名刺は切らしておりまして
垢版 |
2025/12/31(水) 01:10:50.99ID:fNiVNBIa
情報共有の訓練なのか狙い撃ちなのかは知らんけど同じ課内でも時間差を付けて訓練メールが来る事があるね
もしURLを踏んだら所定の対策まで訓練する事になる
139名刺は切らしておりまして
垢版 |
2025/12/31(水) 06:13:45.53ID:suI3YhlH
アスクルは、委託先アカウント窃取→そのアカウントでVPNで侵入まで公表済

https://it.impress.co.jp/articles/-/28741
アスクル、ランサムウェア被害の調査結果を公表─原因は委託先アカウントの漏洩

アスクルは今回のランサムウェア攻撃被害により、事業所・法人向けEC「ASKUL」や個人向けEC「LOHACO」などのサービス停止を余儀なくされた。同社の調査によると、サイバー攻撃者は窃取したIDとパスワードを用いてVPN経由で社内ネットワークに侵入。その後、EDR(エンドポイント検知・対処)ソフトウェアを無効化した上でサーバー間のラテラルムーブメント(水平拡散)を展開。最終的に物流システムや社内システムの暗号化およびバックアップファイルの削除を実行したという(図1、図2)。
140名刺は切らしておりまして
垢版 |
2025/12/31(水) 06:16:31.85ID:suI3YhlH
VPN廃止すると
VPNなしで社外から使えるのはマイクロソフトクラウドになる
マイクロソフトクラウドがさらに利用者利用アプリが増えるな

マイクロソフト大勝利ワロタw
141名刺は切らしておりまして
垢版 |
2025/12/31(水) 07:55:15.14ID:Z3oBn6O5
>>6
添付ファイルは全面禁止にすればいいだけ
142名刺は切らしておりまして
垢版 |
2025/12/31(水) 07:57:31.12ID:Z3oBn6O5
>>14
このテストをやる側だが、毎回数%は開くやつがいる
何十回と繰り返してもこの数%がなくならない
何度も繰り返すバカがいる
バカがいる前提としたシステム構築が必要
143名刺は切らしておりまして
垢版 |
2025/12/31(水) 08:12:53.69ID:0h8T5noF
VPNから侵入されたって書いてあるのに
添付ファイル開いた話ししたい人はなんなのw
144名刺は切らしておりまして
垢版 |
2025/12/31(水) 08:40:26.64ID:/C1EkZUC
結局テープデバイスでの物理デバイス交換してのバックアップがさいきょって事よ
145名刺は切らしておりまして
垢版 |
2025/12/31(水) 08:43:43.94ID:/C1EkZUC
>>143
カドカワの時にも同じようなこと言ってるバカがおったけどセキュリティ対策の知識がその時代で止まってんのよ
僕らから見るとゲーム機をなんでもファミコンって言ってるような人と同類に感じるよね
146名刺は切らしておりまして
垢版 |
2025/12/31(水) 09:19:21.97ID:5+EtrirZ
テレワークやめればいい
2025/12/31(水) 09:36:19.79ID:lYEdkgxO
FortiGateのIPSec-VPNじゃなくて、SSL-VPNでも使っていたのかね?
148名刺は切らしておりまして
垢版 |
2025/12/31(水) 10:08:08.64ID:PAd8tGDA
Ciscoでもダメ?
ヤバいやん
149名刺は切らしておりまして
垢版 |
2025/12/31(水) 11:08:44.41ID:kN7lFdlv
PCをメインフレームのダム端にしてSNA接続にしたらいい
150名刺は切らしておりまして
垢版 |
2025/12/31(水) 11:38:34.82ID:mArsoaAr
どのVPN使っても
VPNのアカウントIDとパスを窃取されたら入って来られるんだよね

アスクルは業務委託先のアカウントIDとパスを窃取されたと推定としか書いてないからどうやって窃取されたかは不明、アスクルの把握できてない

まあ添付ファイルに話戻すと
添付ファイル開いたら
VPNログイン画面ライクな画面が出てきてそこに入れちゃって抜かれたら可能性もないわけではないw
151名刺は切らしておりまして
垢版 |
2025/12/31(水) 11:51:04.50ID:5BUlkzY5
物理トークン配ってそれで認証すればいい
物理トークン作るのが嫌ならマイナンバーカード使え
とにかく物理的なキーが最強
152名刺は切らしておりまして
垢版 |
2025/12/31(水) 12:02:25.58ID:66nqrxOw
わざわざテレワークに言及しているからには、
御家庭のパソコン、もしくはネットワークに侵入されいて
御家庭からテレワークしたときに会社のネットワークまで憑いてきた
という侵入方法だったのかもしれない

その前段階として、フィッシングメールが成功して
あるいは御家庭のWiFiが攻略されて
パソコン、ネットワークに侵入されてしまっていたのかもしれない
153名刺は切らしておりまして
垢版 |
2025/12/31(水) 12:27:38.94ID:gKXERq7A
>>151
認証アプリでいいのでは?
最初のQRコードを管理破棄すればスマホ盗まれなければ大丈夫そう
物理トークンと違って無くなったら即気付くし
154名刺は切らしておりまして
垢版 |
2025/12/31(水) 12:32:20.20ID:LiEUwuqJ
>>144
俺が仕事でそういうDATテープをOSごと新幹線のって運んでたのが一番いい時代だったのかな、25年くらいまえだけど
2025/12/31(水) 17:49:06.25ID:KA5I7BrX
内部ネットワークだから安心なんて考え方は廃止じゃない?
社員が中に持ち込んだら終わりというのは大きい会社じゃ無理
2025/12/31(水) 17:53:21.12ID:KA5I7BrX
使い勝手は悪くなるかもしれないけど守るところは内部でも関門作らなきゃって
157名刺は切らしておりまして
垢版 |
2025/12/31(水) 18:04:50.19ID:zEnb6bvf
ほら日本バーカ
158名刺は切らしておりまして
垢版 |
2025/12/31(水) 18:09:56.75ID:LiEUwuqJ
まず俺が部屋の鍵することしないといけないな
これまで警官に何度も不法侵入されている
この事件も俺のつかってる機材が踏台かもしれない

部屋の鍵してると、母親の雅子が掃除ができないとうるさいのが原因
なんで掃除ばっかするかというと、死んだ爺さんが綿屋で蒲団でほこりが出るから
2025/12/31(水) 19:20:37.99ID:KA5I7BrX
以後このスレは意味のないポエムと罵詈雑言を垂れ流すスレになります
160名刺は切らしておりまして
垢版 |
2025/12/31(水) 20:17:53.18ID:5BUlkzY5
>>153
スマホが物理トークンの代わりだから堅さ的には同等か
スマホの機種依存性とかスマホ持ってないと使えないとかはあるけど
161名刺は切らしておりまして
垢版 |
2025/12/31(水) 20:46:01.89ID:yvlbXpmp
>>143
VPNから侵入されたと書いているが、侵入はあくまでルートであって、どうやってVPNのアカウントを乗っ取られたかって話し理解できる?
添付ファイルやフィッシング開いてアカウント乗っ取られて、VPNから入られたって可能性の話だが理解できてる?
162名刺は切らしておりまして
垢版 |
2025/12/31(水) 22:14:23.16ID:aNgYCDp5
>>142
163名刺は切らしておりまして
垢版 |
2025/12/31(水) 22:21:54.95ID:aNgYCDp5
>>142
フェーズが終わると、情報システム担当からテストメールの結果が開示されるんだけど
絶対に100%成功は無いな
やっぱり一人二人、添付ファイルを開くバカが居る

役員だろうが部長だろうが
添付ファイルを開いた人を糞味噌に罵倒する情報システム担当格好良い
アサヒやアスクルを見たら仕方無いけどw
164名刺は切らしておりまして
垢版 |
2025/12/31(水) 22:38:37.64ID:qm3J0ZkQ
>>7
それ、別にVPN使わなくても気付かれない間に色々仕込めば好き放題出来るようになるだろ。
アカウント取られた事にすぐ気付かないと。
165名刺は切らしておりまして
垢版 |
2025/12/31(水) 22:59:51.31ID:/fEuhlO/
>>107
専用線なら絶対安心だと思ったら、通信会社の監視サーバから感染したケースがあったぜ

その監視サーバは別の顧客の回線も監視してて、そっちから喰らったとか
2025/12/31(水) 23:41:41.89ID:no3/yruJ
最後は生体認証で本人がその場にいないと何もできんシステムやろな。
167名刺は切らしておりまして
垢版 |
2025/12/31(水) 23:58:44.88ID:IPVMjTY3
>>142
168名刺は切らしておりまして
垢版 |
2026/01/01(木) 00:08:29.01ID:cDagSmiL
VPNって生データ別サーバに流してるだけだから
そっから漏れ漏れ
2026/01/01(木) 01:00:46.88ID:R69bynS/
>>166
指とか目玉とか持っていかれるヤツか
2026/01/01(木) 02:59:37.60ID:swi9rPVq
>>153
去年証券口座やられたのはそこら狙ったとも言われてる
フィッシングサイトに投げたらそこまで
それでPasskey化の方向
>>165
NTTcomとかFENICSとかやられてたな
171名刺は切らしておりまして
垢版 |
2026/01/01(木) 08:31:20.11ID:c7pqsfbu
>>170
認証アプリはすぐ変更されるけど
一回きりの乗っ取りならフィッシングでもいけるな
ただ、騙されてから最長でも数分以内にログイン必要だから
騙される奴が現れるまで張り付いてなきゃいけないけど…
172名刺は切らしておりまして
垢版 |
2026/01/01(木) 09:02:19.35ID:BFZPV4ML
>>161
記事の何処に添付ファイル開いたって書いてある?
有料会員じゃないから2ページ目以降読んでないけど
書いてあるんか
173名刺は切らしておりまして
垢版 |
2026/01/01(木) 11:13:12.18ID:fm9IMg8T
>>170
そう、NTTComの件
この頃ここで働いてて、家で報道見てビビった

NTTコムのVPN経由でウイルス感染
ttps://xtech.nikkei.com/it/article/COLUMN/20090526/330659/
174名刺は切らしておりまして
垢版 |
2026/01/01(木) 13:05:05.59ID:LOF6zE4s
取引企業から
今月の帳票がアップロードされました
下記URLからダウンロードして下さい
というメール来たら
クリックしちゃうよな
175名刺は切らしておりまして
垢版 |
2026/01/02(金) 20:14:15.11ID:zk1Y4gls
>>142
添付ファイルもだめ、
リンクもだめ
となると、何だったら開いていい条件になるのかなぁ。
一般的なフィッシングだったら
教育のしようもあるけど
得意先の実在の担当者を名乗り、「大至急」と煽ることもなく信頼性の高いストレージサービスで「書類.pdf.ps1」とか落とさせたら自分でも開いてしまいそう。
176名刺は切らしておりまして
垢版 |
2026/01/02(金) 21:43:21.97ID:CWBemIet
抑え方は伝えてある
177名刺は切らしておりまして
垢版 |
2026/01/03(土) 08:21:10.04ID:qkhPh5/V
>>175
WDAC設定すればいんじゃね
2026/01/03(土) 09:03:28.48ID:cWNxALxk
>>171
この数年はあとから使うのでなくて串になってその場で使うのが主流
入ってしまえばあとはごゆるりと

>>175
デフォならメモ帳で開くだけ
179名刺は切らしておりまして
垢版 |
2026/01/03(土) 11:16:36.39ID:XSfpSYHY

●メールはテキストによる連絡機能だけにする
・添付ファイルは、実行ファイルだと見抜けない人がいるから禁止
 - サーバーで取り除いて隔離場所におくか、メールクライアントの設定でごみ箱行きにする
 - 社外の人には、電話かメールでファイル名・おおよそのサイズを問い合わせて、拾ってくる

・リンクは、偽サイトだと見抜けない人がいるから直リン禁止
 - クリックでブラウザを開かないようにメールクライアントを設定する
 - "http" をサーバーで空白に置き換える
 - 社外の人には、お手数をかけますがホームアドレスからの行き方を教えてもらう

・文書やデータの送受信にメールを使わず、別の方法を採用する
 - グループウェア付属機能、WEB会議付属機能
 - FTPサーバー + Windows Explorer

・偽装が可能らしいが、メールクライアントで全ての経由アドレスを表示する設定にする
180名刺は切らしておりまして
垢版 |
2026/01/04(日) 08:22:59.04ID:WNCtmnKm
>>89
あるね
情シス(?)にこんなメール来たんだけどって連絡すると
合格です!って言われる
181名刺は切らしておりまして
垢版 |
2026/01/04(日) 10:44:39.51ID:TtVeRieG
>>14
情シスだけど、情シスに周知しないで上の方で勝手にやるんですごく困ってる
すぐさま大量に問い合わせが来て仕事が麻痺する
182名刺は切らしておりまして
垢版 |
2026/01/04(日) 11:24:01.59ID:jmc67y17
アサヒはご愁傷さまだけど、キリンの方だって、そんな安泰じゃないんじゃないの??
183名刺は切らしておりまして
垢版 |
2026/01/04(日) 14:28:25.43ID:MxjwWQDj
>>182
アサヒのサーバーを乗っ取ったハッカー集団の名前がキリン
184名刺は切らしておりまして
垢版 |
2026/01/04(日) 14:29:23.38ID:MxjwWQDj
>>181
コンプラ問題が発生してもコンプラ部門に話が行かない会社みたいw
185名刺は切らしておりまして
垢版 |
2026/01/04(日) 14:39:54.92ID:0w+C0eh/
>>1
バカな社員はどんな大手企業にもいるもんだよ。
うちにバカ社員はいないって思った時点でセキュリティは無いに等しい。
186名刺は切らしておりまして
垢版 |
2026/01/04(日) 14:58:34.04ID:5p6IEt0y
添付に関する云々は、会社のセキュリティポリシーがしっかりしてるはずの大手ITベンダーでも揺れがあったりする。

「弊社は直接の添付ファイル禁止なんです」と
契約書だの受領書だの、クラウドサインシステムを使ってるにもかかわらず
急いでる時はPDF添付してきて「ハンコ押して送り返してください!」
187名刺は切らしておりまして
垢版 |
2026/01/04(日) 18:17:37.75ID:zfzPXgt0
>>25
Asahi super Dry
188名刺は切らしておりまして
垢版 |
2026/01/05(月) 02:00:54.92ID:1IRIcccK
セキュリティコンサルはウハウハだろうな
ついでにMicrosoft一式を売り付けてMicrosoft様からも誉めてもらえる
189名刺は切らしておりまして
垢版 |
2026/01/08(木) 07:21:44.98ID:ZhBoMNd4
>>66
リンクを開いたらアウトでしょ。
2026/01/08(木) 10:51:46.53ID:DDiqJldv
入ってしまえば何でもできるとかわかって言ってる?
adminのアカウントが漏れたことが一番よ
191名刺は切らしておりまして
垢版 |
2026/01/11(日) 14:11:54.14ID:6cqMrjz/
顧客と障害復旧の緊急会議あったりすると特急で何々のファイル送れと指示され添付ファイルとパスワード送る、ってハメになったり色々危ない場面あるある
192名刺は切らしておりまして
垢版 |
2026/01/13(火) 11:19:08.96ID:hw/ecHcf
ここで言うVPNはVPN一般ではなくてランサムウェアに標的にされているメーカーアプライアンスのSSL VPNということていいんかな
2026/01/13(火) 11:34:41.68ID:KKk7xd7j
VPNの問題では無くてネットワーク内に侵入を許したのが原因だよね笑
2026/01/13(火) 11:41:53.70ID:j1cqip7E
>>14
怪しいURLが書かれてたから、念のためにWeb魚拓で内容確認したら、訓練メールでセキュリティ部署の会社名、部署名、担当者名、担当者の社有携帯番号書いてあって全世界に公開されたわ
報告したらセキュリティ事故扱いになるから、そのまま閉じたw

社内からのアクセスログは取られててURL踏んだ人には指導が入ってたけど、社外のWeb魚拓からのアクセスログほ無視されたみたい
セキュリティ専門部署でもセキュリティレベルほその程度
2026/01/13(火) 11:44:18.03ID:j1cqip7E
>>44
今後は出社回帰させるための理由になりそうな気がしてならない
2026/01/13(火) 12:35:38.18ID:+OkyQmtu
[会社]==VPN==[テレワーク用PC]==インターネット~世界へ~
2026/01/13(火) 12:50:49.22ID:+OkyQmtu
【PR】世界初、セキュアなテレワーク専用PCが初登場
-----
 限定された接続先、異常通信監視、
 OS・アプリはサーバーから毎回ダウンロードで安全、ローカル実行でThin Clientより快適
 ハードウェア入出力端子を一掃、キーボードマウスモニタはワイヤ直結でIC付き専用品
 全デバイスが堅牢で開封不可能、万一破壊されても自動爆破で秘密厳守
198名刺は切らしておりまして
垢版 |
2026/01/13(火) 12:55:44.54ID:GAahHI6Q
マイナンバーカード作っちゃった人見てるー?
2026/01/13(火) 12:57:30.05ID:MALeJ2iN
>>194
アクセス制限もないなら魚拓抜きにしても既に 公開されてる
2026/01/13(火) 15:16:00.31ID:YVnt/rB2
>>199
公開ほされてるけど、URL知らなきゃアクセスされることはない
Web魚拓は取得したURLと画面ショットが一覧ページで公開されるから、検索にも引っ掛かるようになるし、URLを知らない人も内容を見れるようになる
201名刺は切らしておりまして
垢版 |
2026/01/18(日) 14:13:11.04ID:3eufSjpU
ゼロトラスト
2026/01/18(日) 17:12:44.85ID:BmhbZOaR
>>200
それ見つかりやすくなっただけ
URL 非公開、アクセス制限してなくてお漏らしなんてザラにある
203名刺は切らしておりまして
垢版 |
2026/01/20(火) 07:36:02.07ID:tZS1Zp/g
>>44
クラウドメインだから一般社員には必要ない
204名刺は切らしておりまして
垢版 |
2026/01/25(日) 17:35:26.65ID:GX8qOXB+
標的型攻撃ではvpnよく狙われるよな
手口も巧妙になってて偽装URL送りつけてvpnログイン画面そっくりなサイト用意したり、
盗られたの気が付かないレベルのものもある
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況