アサヒグループホールディングス(以下、アサヒGHD)は2025年11月27日、同年9月に受けたサイバー攻撃を巡り初めてとなる記者会見を開いた。同社の勝木敦志社長とア田薫取締役兼執行役GroupCFO(最高財務責任者)、アサヒグループジャパンの濱田賢司社長の3人が登壇し、サイバー攻撃の詳細や被害状況を説明した(図1、図2)。
会見からは今回のサイバー攻撃について、技術的観点から重要な3つの盲点が明らかになった。それらから浮かび上がるのは、万全を期していてもなお不正侵入の糸口を完全にふさぐのは容易でなく、アサヒGHDの対策をすり抜ける攻撃者の巧妙さも相まって、結果として大きな被害につながってしまった構図だ。
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800012/121700311/
【IT】アサヒがランサム被害でVPN廃止 [田杉山脈★]
■ このスレッドは過去ログ倉庫に格納されています
1田杉山脈 ★
2025/12/27(土) 19:11:39.70ID:VuH0FGBl2名刺は切らしておりまして
2025/12/27(土) 19:41:36.60ID:pI9aiKaw VPNが悪いのか?
3名刺は切らしておりまして
2025/12/27(土) 19:48:31.86ID:ldcaCudf vpnで油断した
4名刺は切らしておりまして
2025/12/27(土) 19:59:31.54ID:qdR4DeDT 社外から社内ネットワークに繋げなくするという意味なの?
それとも拠点間通信のVPNも禁止にするの?
それとも拠点間通信のVPNも禁止にするの?
5名刺は切らしておりまして
2025/12/27(土) 20:00:02.84ID:+lxPR5kH 会社のファイヤーウォールを回避しようとする従業員・・・
6名刺は切らしておりまして
2025/12/27(土) 20:13:21.18ID:quxRLTxP 結局、社員の誰かが添付ファイル開いたんでしょ?
システムで防御よりも社員教育の方が安くて確実なんじゃないのかな
システムで防御よりも社員教育の方が安くて確実なんじゃないのかな
7名刺は切らしておりまして
2025/12/27(土) 20:25:06.43ID:qubcLERJ 1アカウントを取られる
2VPNで入られる
3ADをやられる
4管理者を取られる
5サーバーセグメントでやりたい放題
2VPNで入られる
3ADをやられる
4管理者を取られる
5サーバーセグメントでやりたい放題
8名刺は切らしておりまして
2025/12/27(土) 20:26:03.13ID:OPXfbgGs >>6
社員教育は一定の効果しか無いと思っているわ。数多の子会社孫会社、取引先、社員、出向社員、派遣社員がいるわけで
添付ファイルを開く奴、私物USB挿す奴、ファイヤウォールを回避する奴は必ず出て来る
社員教育は一定の効果しか無いと思っているわ。数多の子会社孫会社、取引先、社員、出向社員、派遣社員がいるわけで
添付ファイルを開く奴、私物USB挿す奴、ファイヤウォールを回避する奴は必ず出て来る
9名刺は切らしておりまして
2025/12/27(土) 20:28:04.10ID:qdR4DeDT VPN機器の脆弱性の対応が出来ていなかった可能性が報じられていた
他の人が同じ被害にあわないように、どういう原因で侵入されたのか詳細な内容を言ってくれれば良いのに
他の人が同じ被害にあわないように、どういう原因で侵入されたのか詳細な内容を言ってくれれば良いのに
10名刺は切らしておりまして
2025/12/27(土) 20:34:45.41ID:MZhPL1ye そりゃ、社員がVPNのアカウント漏らしたら意味ないだろうしな
11名刺は切らしておりまして
2025/12/27(土) 20:36:49.13ID:ruOG+nT/ グーグルに頭下げて全員Chromebook支給して
全てオンライン上で作業させるような環境構築しろよ
全てオンライン上で作業させるような環境構築しろよ
2025/12/27(土) 20:43:38.70ID:6tU71cxC
>>7
1の時点でアウトだろ
1の時点でアウトだろ
13名刺は切らしておりまして
2025/12/27(土) 20:51:37.09ID:aQq7RMQP >>11
全く理解してないだろ。何の解決にもならん。むしろ更にリスク殖やすだけだぞ。
全く理解してないだろ。何の解決にもならん。むしろ更にリスク殖やすだけだぞ。
14名刺は切らしておりまして
2025/12/27(土) 21:14:05.31ID:quxRLTxP15名刺は切らしておりまして
2025/12/27(土) 21:28:36.48ID:+b+B1qRH >>8
うちは、たまに管理部からニセメールが来て、罠に引っかかる社員をあぶり出している。検針法の応用ですね。
うちは、たまに管理部からニセメールが来て、罠に引っかかる社員をあぶり出している。検針法の応用ですね。
16名刺は切らしておりまして
2025/12/27(土) 21:30:08.09ID:1CoxAtJG 今はVPNの乗っ取りが流行り
17名刺は切らしておりまして
2025/12/27(土) 21:42:33.36ID:1UW7A9Xv アサヒだせえwwwwww
18名刺は切らしておりまして
2025/12/27(土) 22:07:18.21ID:8BeBUse2 芋づる式に全損する仕様自体からダメダメだな
完全な閉鎖環境でもない限り外部から侵入リスクはあるんだから、仕様で被害軽減や復元能力をキチンと考慮すべきだった
まぁ普通に経営陣がITに表面しか対応できてない無能なせい
完全な閉鎖環境でもない限り外部から侵入リスクはあるんだから、仕様で被害軽減や復元能力をキチンと考慮すべきだった
まぁ普通に経営陣がITに表面しか対応できてない無能なせい
19名刺は切らしておりまして
2025/12/27(土) 22:10:55.93ID:GRTcBLXh >万全を期していてもなお不正侵入の糸口を完全にふさぐのは容易でなく
それ「万全を期して」ないし、万全を期すなんて不可能なのに、何もわかってねー、だめだこりゃ
それ「万全を期して」ないし、万全を期すなんて不可能なのに、何もわかってねー、だめだこりゃ
20名刺は切らしておりまして
2025/12/27(土) 22:21:07.41ID:I/QCFn4r 批判しているやつは知識アップデートしとけ
手口が巧妙化して社有の端末でも信用出来ない
常に脅威に晒されるVPNサーバーの脆弱性管理が大変
内部不正も防ぎたい
手口が巧妙化して社有の端末でも信用出来ない
常に脅威に晒されるVPNサーバーの脆弱性管理が大変
内部不正も防ぎたい
21名刺は切らしておりまして
2025/12/27(土) 22:35:19.77ID:TIeTznbN22名刺は切らしておりまして
2025/12/27(土) 22:38:22.03ID:yLR6c/rg >>19
日本語も理解出来てないのに
日本語も理解出来てないのに
23名刺は切らしておりまして
2025/12/27(土) 22:58:28.92ID:vkO4yQju 取引先はシンクライアントにしてたりハードウェアキー付けてたりするとこがあるね
個人情報扱ってるんでちゃんとしてる
個人情報扱ってるんでちゃんとしてる
24名刺は切らしておりまして
2025/12/27(土) 23:05:32.76ID:aY2Sq5bw ヒューマンエラーだからなかなか防ぎようがない
リスクを技術的に完全に排除するための仕組みが必要だ
リスクを技術的に完全に排除するための仕組みが必要だ
25名刺は切らしておりまして
2025/12/27(土) 23:55:01.70ID:ga6RP4F+ >>7
ADってなに?
ADってなに?
26名刺は切らしておりまして
2025/12/27(土) 23:57:45.60ID:+uajSj/f Anno Domini
2025/12/28(日) 00:27:15.48ID:f3+5RYV3
戦艦みたいにダメコンの思想入れとけば良いのにね。
防壁を多重多様にして、情報漏洩はしたが手配系のシステムは無事で業務継続可能、とかさ。
FAX で回せたってのがある種の防壁か。
防壁を多重多様にして、情報漏洩はしたが手配系のシステムは無事で業務継続可能、とかさ。
FAX で回せたってのがある種の防壁か。
2025/12/28(日) 00:54:33.33ID:N52v8tpv
2025/12/28(日) 01:40:33.96ID:uzY/81hb
30名刺は切らしておりまして
2025/12/28(日) 01:52:02.50ID:rwj1UgGD 犯人はキリン
2025/12/28(日) 02:26:05.20ID:snSykSP0
むしろ、漏洩した情報は諦めるとして
一週間置きに別々のサーバーにバックアップしときゃ被害は最小限で済む
一週間置きに別々のサーバーにバックアップしときゃ被害は最小限で済む
32名刺は切らしておりまして
2025/12/28(日) 02:27:58.43ID:RPnEVNB5 >>29 メインシステムとサブシステムの間は
コマンドではなくテキストしか送れない仕様とかね
コマンドではなくテキストしか送れない仕様とかね
33名刺は切らしておりまして
2025/12/28(日) 02:45:47.74ID:bbUpn6Gb Using a VPN can enhance a company's security by encrypting data and masking IP addresses, making it harder for cybercriminals to access sensitive information. However, if the VPN provider is not reputable or if the VPN is not properly configured, vulnerabilities can still exist.
VPNを使用すると、データの暗号化とIPアドレスのマスキングにより企業のセキュリティが強化され、サイバー犯罪者による機密情報へのアクセスが困難になります。しかし、VPNプロバイダーの信頼性が低い場合や、VPNが適切に設定されていない場合、依然として脆弱性が存在する可能性があります。
VPNを使用すると、データの暗号化とIPアドレスのマスキングにより企業のセキュリティが強化され、サイバー犯罪者による機密情報へのアクセスが困難になります。しかし、VPNプロバイダーの信頼性が低い場合や、VPNが適切に設定されていない場合、依然として脆弱性が存在する可能性があります。
34名刺は切らしておりまして
2025/12/28(日) 02:49:26.38ID:76K6RW4X VPN を利用する企業の脆弱性
VPN はセキュリティを強化しますが、企業は依然として脆弱性に直面する可能性があります。
一般的な脆弱性
デバイス固有の保護:VPN は、VPN がインストールされたデバイスのみを保護します。他のデバイスは、VPN を使用しない限り、脆弱性が残ります。
マルウェアとウイルス:VPN はマルウェアやウイルスから保護するものではありません。ユーザーは、信頼できないソースからのファイルをダウンロードする際には依然として注意が必要です。
データ漏洩:VPN接続が予期せず切断された場合、インターネットアクセスを遮断するキルスイッチが設置されていない限り、機密データが漏洩する可能性があります。
ログ記録ポリシー:外部プロバイダの場合、一部のVPNプロバイダーはユーザーデータを記録する場合があります。データがアクセスされたり、販売されたりすると、プライバシーリスクにつながる可能性があります。
VPN はセキュリティを強化しますが、企業は依然として脆弱性に直面する可能性があります。
一般的な脆弱性
デバイス固有の保護:VPN は、VPN がインストールされたデバイスのみを保護します。他のデバイスは、VPN を使用しない限り、脆弱性が残ります。
マルウェアとウイルス:VPN はマルウェアやウイルスから保護するものではありません。ユーザーは、信頼できないソースからのファイルをダウンロードする際には依然として注意が必要です。
データ漏洩:VPN接続が予期せず切断された場合、インターネットアクセスを遮断するキルスイッチが設置されていない限り、機密データが漏洩する可能性があります。
ログ記録ポリシー:外部プロバイダの場合、一部のVPNプロバイダーはユーザーデータを記録する場合があります。データがアクセスされたり、販売されたりすると、プライバシーリスクにつながる可能性があります。
35名刺は切らしておりまして
2025/12/28(日) 02:54:42.86ID:T91apbCH 企業導入VPNの脆弱性
セキュリティリスク
データ漏洩:企業が〈適切に設定されていないVPN〉を使用している場合、機密データが不正アクセスにさらされる可能性があります。
マルウェアの脅威:VPNは、特に〈ユーザーが接続中に信頼できないソースからファイルをダウンロードした場合〉、マルウェアの配信に悪用される可能性があります。
信頼性の問題:〈VPNセキュリティ対策が不十分な場合〉、データ漏洩につながる可能性があります。
一般的な脆弱性
設定エラー:不適切な設定によってセキュリティホールが生じ、攻撃者がVPNを回避できるようになる可能性があります。
古いソフトウェア:VPNソフトウェアを更新しないと、既知の脆弱性に対して脆弱な状態になる可能性があります。
弱い暗号化:古い、または弱い暗号化プロトコルを使用すると、データセキュリティが侵害される可能性があります。
セキュリティリスク
データ漏洩:企業が〈適切に設定されていないVPN〉を使用している場合、機密データが不正アクセスにさらされる可能性があります。
マルウェアの脅威:VPNは、特に〈ユーザーが接続中に信頼できないソースからファイルをダウンロードした場合〉、マルウェアの配信に悪用される可能性があります。
信頼性の問題:〈VPNセキュリティ対策が不十分な場合〉、データ漏洩につながる可能性があります。
一般的な脆弱性
設定エラー:不適切な設定によってセキュリティホールが生じ、攻撃者がVPNを回避できるようになる可能性があります。
古いソフトウェア:VPNソフトウェアを更新しないと、既知の脆弱性に対して脆弱な状態になる可能性があります。
弱い暗号化:古い、または弱い暗号化プロトコルを使用すると、データセキュリティが侵害される可能性があります。
37名刺は切らしておりまして
2025/12/28(日) 04:40:36.98ID:ggR6NGhn >>25
アシスタントディレクター
アシスタントディレクター
38名刺は切らしておりまして
2025/12/28(日) 04:56:01.00ID:tF7hL+6g39名刺は切らしておりまして
2025/12/28(日) 05:14:09.66ID:QU7jlk4+ FortiGateとかのセキュリティ製品からシスコのルータ、仮想化製品まで
脆弱性がゼロデイ含めてバンバン出てるしなw
脆弱性がゼロデイ含めてバンバン出てるしなw
40名刺は切らしておりまして
2025/12/28(日) 06:45:41.31ID:/KiXv1IT 廃止したいのはVPNではなくテレワーク。
今回のシステムダウンで
手作業で受注処理を行う従業員の姿に
経営陣は感銘を受けたから。
今回のシステムダウンで
手作業で受注処理を行う従業員の姿に
経営陣は感銘を受けたから。
41名刺は切らしておりまして
2025/12/28(日) 07:33:30.37ID:IHNSkQpo >>4
VPNの脆弱性問題なら拠点間VPNだろうと問題は避けられなくね?
VPNの脆弱性問題なら拠点間VPNだろうと問題は避けられなくね?
42名刺は切らしておりまして
2025/12/28(日) 08:02:20.60ID:o93Zpr4C >>1
ゼロトラストとマイクロセグメンテーションでリスク低減はできるよ
ゼロトラストとマイクロセグメンテーションでリスク低減はできるよ
43名刺は切らしておりまして
2025/12/28(日) 08:03:20.24ID:fEGQdVWp パイオニアはロンサムカウボーイ
44名刺は切らしておりまして
2025/12/28(日) 08:04:47.86ID:F4FuEOJA VPN廃止したらテレワークできなくなるんじゃね?
45名刺は切らしておりまして
2025/12/28(日) 08:14:37.06ID:HChaq7HS 電話とFAXでいいじゃん
46名刺は切らしておりまして
2025/12/28(日) 08:15:20.06ID:bctwTlOn >>43
音像リアリズム Pioneer S-180A
音像リアリズム Pioneer S-180A
47名刺は切らしておりまして
2025/12/28(日) 08:26:31.85ID:+VnOu57Q 昔みたいに専用線使ってればよかった
VPNでどんなに暗号化しててもインターネットに接続してる以上脆弱性突かれたら丸裸だから
VPNでどんなに暗号化しててもインターネットに接続してる以上脆弱性突かれたら丸裸だから
48名刺は切らしておりまして
2025/12/28(日) 08:28:00.64ID:byHhnoRt ある大手ベンダー製VPNに長年放置されていた致命的な脆弱性があっ
そっから一般アカウント乗っ取られて
わらしべ長者式に権限高いアカウント取られちまったんやろ?
脆弱性はどこにでも有り得るのに
今回の起点だったから廃止って
頭大丈夫なのかな
そっから一般アカウント乗っ取られて
わらしべ長者式に権限高いアカウント取られちまったんやろ?
脆弱性はどこにでも有り得るのに
今回の起点だったから廃止って
頭大丈夫なのかな
49名刺は切らしておりまして
2025/12/28(日) 08:31:58.43ID:fEzFiwfi50名刺は切らしておりまして
2025/12/28(日) 08:37:54.72ID:wNtzGsk+ 重要なこと抜けてるけど
Admin取られた=技術者トップがやられたって事だから
どうやってこれがやられたのか
起点はAIツールだろ
知らんけど知ってんぞ
VPN脆弱性はおまけみたいなもんだろ
Admin取られた=技術者トップがやられたって事だから
どうやってこれがやられたのか
起点はAIツールだろ
知らんけど知ってんぞ
VPN脆弱性はおまけみたいなもんだろ
51名刺は切らしておりまして
2025/12/28(日) 09:12:43.24ID:YVwzQqYb アスクルはシステム総取っ替えしたのに
何やってんだか
何やってんだか
52名刺は切らしておりまして
2025/12/28(日) 09:13:15.38ID:tABAzyDZ アスクルや大阪の病院と同じルートじゃないの?
管理者用遠隔パスが漏洩してたっていう
管理者用遠隔パスが漏洩してたっていう
53名刺は切らしておりまして
2025/12/28(日) 09:15:04.60ID:fEGQdVWp >>46
あのころ華やかだったね
あのころ華やかだったね
54名刺は切らしておりまして
2025/12/28(日) 09:19:58.52ID:71awVVVL 保守事業者がVPNアカウント漏らしたとも聞いたが
55名刺は切らしておりまして
2025/12/28(日) 09:21:20.20ID:dTBtiDm1 ウチの会社は抜き打ちでフィッシングメールとか添付付きの怪しいメールが送られてきて
開いたやつの割合公表しているんだけれども、全社員の5%ぐらいは引っかかってる奴がいる。
こういうリテラシが低い奴らをなんとかしないとこういうのってなくならんよな。
1人やらかせば終わるし。
開いたやつの割合公表しているんだけれども、全社員の5%ぐらいは引っかかってる奴がいる。
こういうリテラシが低い奴らをなんとかしないとこういうのってなくならんよな。
1人やらかせば終わるし。
56名刺は切らしておりまして
2025/12/28(日) 09:23:44.51ID:71awVVVL57名刺は切らしておりまして
2025/12/28(日) 09:49:21.52ID:xwOUMdx9 サイクルベースあさひ
アサヒシューズ
アサヒシューズ
58名刺は切らしておりまして
2025/12/28(日) 09:49:35.56ID:xwOUMdx9 アサヒシンブン
59名刺は切らしておりまして
2025/12/28(日) 10:03:41.03ID:oXL2DZPD マイナンバーカード作っちゃった人見てるぅ?
60名刺は切らしておりまして
2025/12/28(日) 10:19:28.00ID:Cq6WoJJ4 拠点間どうすんだよw
Wanだけ?
アサヒHDは根本原因がVPNじゃなくて経営陣のセキュリティ意識の低さって理解出来てる?
それが分からないからこうなったし「VPNやめます!(ドヤ)」とか会見しちゃうんだよw
一生FAXやってろw
Wanだけ?
アサヒHDは根本原因がVPNじゃなくて経営陣のセキュリティ意識の低さって理解出来てる?
それが分からないからこうなったし「VPNやめます!(ドヤ)」とか会見しちゃうんだよw
一生FAXやってろw
2025/12/28(日) 10:19:33.47ID:KJUqrRMC
どこのVPNだよ、それだけが関心なんだけど
62名刺は切らしておりまして
2025/12/28(日) 10:19:53.24ID:J1Q7Etbd >>14
なかなか
なかなか
63名刺は切らしておりまして
2025/12/28(日) 10:35:08.98ID:eJKSDvY+ 拠点間は最近だとSDーWANとかが流行ってるかねぇ
64名刺は切らしておりまして
2025/12/28(日) 10:46:26.93ID:rNlnPpAx 罠メールの訓練
誰もひっかかってないようならたまにマネージャーが自ら踏んで注意喚起してください
という指示がでてたな...
誰もひっかかってないようならたまにマネージャーが自ら踏んで注意喚起してください
という指示がでてたな...
65名刺は切らしておりまして
2025/12/28(日) 10:47:26.67ID:8Rn0/Xsa 専用線にすればいい
66名刺は切らしておりまして
2025/12/28(日) 11:11:54.79ID:8W2ev2jf 社内の罠訓練メール踏んでしまって鬱
しかし昨今は社内の福利サービス等も丸投げ外注で、会社とは関係ないアドレスから本物のアンケートの指示が来ることあるし、どうやって見分けろと?
別に何ら情報入力したわけでもないのに、リンクを踏んだだけで引っ掛かった認定は今でも納得行かないわ
しかし昨今は社内の福利サービス等も丸投げ外注で、会社とは関係ないアドレスから本物のアンケートの指示が来ることあるし、どうやって見分けろと?
別に何ら情報入力したわけでもないのに、リンクを踏んだだけで引っ掛かった認定は今でも納得行かないわ
67名刺は切らしておりまして
2025/12/28(日) 11:38:31.71ID:Cm6Yo9yH68名刺は切らしておりまして
2025/12/28(日) 11:39:32.70ID:cHKi7cgL プライベートVPNのハードやファームウェアの脆弱性つかれたら、そこから侵入できるだろうからな
しかも入ってしまえば、内部接続のイントラネット、何でも出来る
たしかに危険かもしれんな、考えたほうがいいかもね
しかも入ってしまえば、内部接続のイントラネット、何でも出来る
たしかに危険かもしれんな、考えたほうがいいかもね
69名刺は切らしておりまして
2025/12/28(日) 11:46:52.75ID:bED3+dFa アサヒはセキュリティ含めてITには相当力入れとるんやけどな
会見で社長自ら技術概要の説明できるくらいや
EDR突破自体は珍しくないけどターゲットにされたらどうしようもないで
それより業務復旧のスピードとか初動含めて褒めるところが多い
すぐには無理やろうけど詳細は公開してほしいけどな
会見で社長自ら技術概要の説明できるくらいや
EDR突破自体は珍しくないけどターゲットにされたらどうしようもないで
それより業務復旧のスピードとか初動含めて褒めるところが多い
すぐには無理やろうけど詳細は公開してほしいけどな
70名刺は切らしておりまして
2025/12/28(日) 11:47:56.09ID:yOBr5nZw LANに閉じこもって安全だと思ったら、普通に拠点の中に入って繋がれた
2025/12/28(日) 11:53:42.17ID:8E9LtaI2
システムに依存しすぎて業務全体を理解・把握している人間がいないと、人力で代替するのも難しい
今AI化が進められているが、こういうことも含めた人間の育成が大事だわな
今AI化が進められているが、こういうことも含めた人間の育成が大事だわな
72名刺は切らしておりまして
2025/12/28(日) 11:59:04.14ID:TAtaxqmS むかし品川の設計事務所にいたときに新型のメールシステム設計、刷新しようって
案件があって断ったけど、やってたほうがよかったのか、いまになってこんな騒ぎになるとか
案件があって断ったけど、やってたほうがよかったのか、いまになってこんな騒ぎになるとか
73名刺は切らしておりまして
2025/12/28(日) 12:00:48.21ID:C0KJWA0f セキュリティを強化すれば利益率が落ちる
難しい問題だよな
難しい問題だよな
74名刺は切らしておりまして
2025/12/28(日) 12:15:26.93ID:pYSNGp/s キリンは上手くやったな。
それにひきかえ、サントリーとサッポロは、…
それにひきかえ、サントリーとサッポロは、…
2025/12/28(日) 12:25:31.31ID:xwoTOjfU
76名刺は切らしておりまして
2025/12/28(日) 12:51:02.42ID:/3noCynx >>1
ゼロトラストとマイクロセグメンテーションでリスク低減はできるよ
ゼロトラストとマイクロセグメンテーションでリスク低減はできるよ
77名刺は切らしておりまして
2025/12/28(日) 13:27:09.05ID:0E9zQ5Ez >>12
添付ファイルじゃなくて
フィッシングじゃね?
メールでリンククリックしたら
社内システムライクなウィンドウ出されてそこでIDとパス入れてしまった
で抜かれてVPNアクセスログインで
そのIDとパスで入ってこられたとか?
まあミスなのかスパイなのか分からんけどたった一人のミスかスパイかで
大規模な会社のオペレーションを半年単位で止めれるって恐ろしすぎるよな
添付ファイルじゃなくて
フィッシングじゃね?
メールでリンククリックしたら
社内システムライクなウィンドウ出されてそこでIDとパス入れてしまった
で抜かれてVPNアクセスログインで
そのIDとパスで入ってこられたとか?
まあミスなのかスパイなのか分からんけどたった一人のミスかスパイかで
大規模な会社のオペレーションを半年単位で止めれるって恐ろしすぎるよな
78名刺は切らしておりまして
2025/12/28(日) 13:29:08.71ID:0E9zQ5Ez79名刺は切らしておりまして
2025/12/28(日) 13:49:16.24ID:0Us9BbvY ファックスの時代くるで
80名刺は切らしておりまして
2025/12/28(日) 15:54:43.24ID:WWRJCdWc 日本の会社にまともなセキュリティなんてないから良い教訓になったね
81名刺は切らしておりまして
2025/12/28(日) 16:07:46.18ID:CRcmUhWw え!? まさかアサヒアスクルだけだと・・・
82名刺は切らしておりまして
2025/12/28(日) 16:13:15.05ID:/z1hfIIq 全社員に固定ipアドレス付与して、ipで制限してもだめなのか?
さらに公開鍵暗号方式の接続に限定する
さらに公開鍵暗号方式の接続に限定する
83名刺は切らしておりまして
2025/12/28(日) 16:22:21.02ID:YrVXvDU+ Okta?
どこの使ってたのかね?
どこの使ってたのかね?
84名刺は切らしておりまして
2025/12/28(日) 18:01:26.32ID:MYATIB/V これからはゼロトラストなんちゃらかんちゃらですか?
85名刺は切らしておりまして
2025/12/28(日) 18:04:15.35ID:MYATIB/V2025/12/28(日) 18:28:26.68ID:4dyUwFI3
もう手間暇を惜しまず、電話のやり取りで注文を受けたらどう?
「こちら新宿のヤスモノ酒店、スーパードライ20ダース!」
「はい、スーパードライ20ダースですね、了解!」
「こちら新宿のヤスモノ酒店、スーパードライ20ダース!」
「はい、スーパードライ20ダースですね、了解!」
87名刺は切らしておりまして
2025/12/28(日) 18:35:47.81ID:a4P6x9lN VPNからVPNまでは暗号化されてるから他回線から侵入されないって事だけど
複合化されて侵入されたって事?
あ〜、ソフトウェアのVPNを解析されたって事かな?
もうねPNにするしかないのでは?
複合化されて侵入されたって事?
あ〜、ソフトウェアのVPNを解析されたって事かな?
もうねPNにするしかないのでは?
88名刺は切らしておりまして
2025/12/28(日) 18:45:05.89ID:xTeoj786 >>4
これからは専用糸電話で
これからは専用糸電話で
89名刺は切らしておりまして
2025/12/28(日) 18:46:02.28ID:6RJyl3D9 >>14
すごい試験があるんだね。感心したよ。そのぐらいやらないといけないかもね。
すごい試験があるんだね。感心したよ。そのぐらいやらないといけないかもね。
90名刺は切らしておりまして
2025/12/28(日) 18:46:39.06ID:6RJyl3D9 >>21
それはなかなかいやらしい。でもやらないほうがいいね。
それはなかなかいやらしい。でもやらないほうがいいね。
91名刺は切らしておりまして
2025/12/28(日) 19:25:36.55ID:35/sHZYd >>85
システム部門はここ最近セキュリティ対策で疲弊してる。現場の人間もどんどん逃げてるから、ただでさえ人手不足なのにもう終わった感ある。そもそも相手は国家や大組織のサイバー軍が攻撃してるのに、疲弊した派遣とかが対応できるわけねーだろ。打つ手ないならローカルネットワークでピコピコやるしかないな。
システム部門はここ最近セキュリティ対策で疲弊してる。現場の人間もどんどん逃げてるから、ただでさえ人手不足なのにもう終わった感ある。そもそも相手は国家や大組織のサイバー軍が攻撃してるのに、疲弊した派遣とかが対応できるわけねーだろ。打つ手ないならローカルネットワークでピコピコやるしかないな。
92名刺は切らしておりまして
2025/12/28(日) 19:26:55.37ID:/z1hfIIq >>89
大手だと大抵やってると思う。電話掛かってくるまではないけど。
大手だと大抵やってると思う。電話掛かってくるまではないけど。
93名刺は切らしておりまして
2025/12/28(日) 19:31:37.40ID:w79yrw2n VPNって何て読むのブイパン?
2025/12/28(日) 19:32:03.71ID:L8TXrRIi
自社のセキュリティの甘さに懲りてようやくLINE使ったキャンペーンやめるみたいだなw
95名刺は切らしておりまして
2025/12/28(日) 19:36:49.84ID:F55pRhPZ >>93
ばっぷん
ばっぷん
96名刺は切らしておりまして
2025/12/28(日) 19:45:09.85ID:Itx34Ng8 VPNの何が問題なのか一段砕いてみろよ。どうせユーザー管理とか認証の不備だろ
97名刺は切らしておりまして
2025/12/28(日) 19:45:28.53ID:u6YlFLP898名刺は切らしておりまして
2025/12/28(日) 20:03:00.53ID:n8hyv8yV 潰れたと思ってたのに、まだか?
2025/12/28(日) 20:47:35.18ID:uZtDPfo5
いつからゼロトラスト言われてると思ってんだよ…
100名刺は切らしておりまして
2025/12/28(日) 21:45:35.66ID:2wqPh3Os VPNなしでどうすんだろうな
ネットワークを複数用意する?
作業が増えて新たな穴ができそうだが
ネットワークを複数用意する?
作業が増えて新たな穴ができそうだが
101名刺は切らしておりまして
2025/12/28(日) 21:53:38.68ID:yevFYJwE >>6
教育は無駄
教育は無駄
102名刺は切らしておりまして
2025/12/28(日) 22:02:02.85ID:JWaFhRci
103名刺は切らしておりまして
2025/12/28(日) 22:35:55.30ID:IzTIZC+2 >>6
無理
無理
104名刺は切らしておりまして
2025/12/28(日) 23:18:03.22ID:8W2ev2jf105名刺は切らしておりまして
2025/12/28(日) 23:26:56.06ID:TAtaxqmS なんにせよ、いまの電子メールシステムが弱すぎるのはなんとかしないと
106名刺は切らしておりまして
2025/12/29(月) 00:09:13.19ID:3RINoLvf 交通事故が恐いから車を禁止するみたいな話
107名刺は切らしておりまして
2025/12/29(月) 00:11:35.74ID:vqE1OqI2108名刺は切らしておりまして
2025/12/29(月) 00:17:30.75ID:68yfbfxr >>104
今回のケースは詳細は公表出来ないんじゃないと思う
万全を期してたっていうんだから
既存のセキュリティソフトやシステムは一通り入れてたんだろ
ところが既存のセキュリティソフトやシステムが対応できてない穴から入り込まれた
何処に穴があるかを示すことは
ハッカーも知ることになり
手探りで穴を探すんじゃなく
穴が必ずある場所を分かって
その穴にフォーカスしてハッキング技術を開発し始める
今回のケースは詳細は公表出来ないんじゃないと思う
万全を期してたっていうんだから
既存のセキュリティソフトやシステムは一通り入れてたんだろ
ところが既存のセキュリティソフトやシステムが対応できてない穴から入り込まれた
何処に穴があるかを示すことは
ハッカーも知ることになり
手探りで穴を探すんじゃなく
穴が必ずある場所を分かって
その穴にフォーカスしてハッキング技術を開発し始める
109名刺は切らしておりまして
2025/12/29(月) 00:23:35.38ID:xg59221M110名刺は切らしておりまして
2025/12/29(月) 00:27:41.41ID:VSGTMlWY >>87
繋がってて安全と判断されてるマシンの中で活動されて
そのクライアントマシンで不穏な動きを検知するシステム入れてるとか
そこ突破されても社内ネットに数々の防御ゲートウェイとか
アクセス権限の詳細な区分とかしてないなら
メールの何か開かれた後
そのクライアントマシンの接続情報持ってかれたりして
まあいろいろできるだろ
しかけをやってなければ
繋がってて安全と判断されてるマシンの中で活動されて
そのクライアントマシンで不穏な動きを検知するシステム入れてるとか
そこ突破されても社内ネットに数々の防御ゲートウェイとか
アクセス権限の詳細な区分とかしてないなら
メールの何か開かれた後
そのクライアントマシンの接続情報持ってかれたりして
まあいろいろできるだろ
しかけをやってなければ
111名刺は切らしておりまして
2025/12/29(月) 00:29:29.59ID:VSGTMlWY112名刺は切らしておりまして
2025/12/29(月) 00:31:39.40ID:VSGTMlWY あとはデータが持ち出せるのはまた違うことしておかないと
113名刺は切らしておりまして
2025/12/29(月) 00:32:30.37ID:MGj2l6gF 社員の自宅PCが先に乗っ取られたらVPN使って社員の自宅PC経由で侵入し放題になるからかな
114名刺は切らしておりまして
2025/12/29(月) 00:47:24.16ID:Ko2TMNRa >>1
メールはもう『テキスト形式』のメールしか開けないようにした方がいいんじゃない?
社内チャットもテキスト形式でさ 特に前科二犯の『LINE』は絶対に使用厳禁
テキスト形式なら(馬鹿が一々URLをコピペで開こうとしない限り)実行ファイルを起動させるの絶対に無理だろ
識者の見解求む
メールはもう『テキスト形式』のメールしか開けないようにした方がいいんじゃない?
社内チャットもテキスト形式でさ 特に前科二犯の『LINE』は絶対に使用厳禁
テキスト形式なら(馬鹿が一々URLをコピペで開こうとしない限り)実行ファイルを起動させるの絶対に無理だろ
識者の見解求む
115名刺は切らしておりまして
2025/12/29(月) 08:52:09.59ID:7EtLWfGJ116名刺は切らしておりまして
2025/12/29(月) 09:27:41.65ID:DzndXPZx >>96
VPNの神話は終わって今はゼロトラストの時代
VPNの神話は終わって今はゼロトラストの時代
117名刺は切らしておりまして
2025/12/29(月) 09:38:39.23ID:bGLwUV1X >>6
確実にできるのならばお前が教育すれば全部解決だな
確実にできるのならばお前が教育すれば全部解決だな
118名刺は切らしておりまして
2025/12/29(月) 09:39:08.02ID:SkJxLUR8 >>108
それじゃ犯人グループはアサヒ以外の会社も手間さえかければランサムし放題ということになってしまうじゃん
いきなり世間に詳細まで公開はないにしても、セキュリティコミュニティあたりで共有され対策が打たれてから、概要説明くらいはあるのでは?
それじゃ犯人グループはアサヒ以外の会社も手間さえかければランサムし放題ということになってしまうじゃん
いきなり世間に詳細まで公開はないにしても、セキュリティコミュニティあたりで共有され対策が打たれてから、概要説明くらいはあるのでは?
119名刺は切らしておりまして
2025/12/29(月) 09:48:40.15ID:WDjsEFYH >>114
引っ掛かる奴は何しても引っ掛かる。
引っ掛かる奴は何しても引っ掛かる。
120名刺は切らしておりまして
2025/12/29(月) 10:02:38.22ID:x1DDGqVh >>7
ADって…、MSのシステム入れるのかよ
ADって…、MSのシステム入れるのかよ
121名刺は切らしておりまして
2025/12/29(月) 10:31:40.28ID:gahEiHbG >>56
>キャリアのIP-VPN、広域イーサならそんなしない。ベストエフォートなら特に。
それ、セキュリティをキャリアに丸投げしただけの、ただのVPN
しかも、論外に高価
>自社で古いVPN装置使い続けるのとは雲泥の差があるだろう。
うんうん、問題が起きた時に担当者が「高い金払ったんだから、キャリアのせいです」と弁解できるらしいな
担当者が仕事せずにキャリアに丸投げしたのがいけないのにな
>キャリアのIP-VPN、広域イーサならそんなしない。ベストエフォートなら特に。
それ、セキュリティをキャリアに丸投げしただけの、ただのVPN
しかも、論外に高価
>自社で古いVPN装置使い続けるのとは雲泥の差があるだろう。
うんうん、問題が起きた時に担当者が「高い金払ったんだから、キャリアのせいです」と弁解できるらしいな
担当者が仕事せずにキャリアに丸投げしたのがいけないのにな
122名刺は切らしておりまして
2025/12/29(月) 18:56:42.94ID:/8BOu1d/ AD=悪恥部デレ苦鶏
123名刺は切らしておりまして
2025/12/29(月) 20:28:05.51ID:zRVUv8I6 悪徳代官やろ
124名刺は切らしておりまして
2025/12/29(月) 20:57:17.13ID:EjGjDyjD 普通大企業ならフレッツ網の専用線使うはずだが
アサヒはそうじゃなかったのか
アサヒはそうじゃなかったのか
125名刺は切らしておりまして
2025/12/29(月) 20:57:43.58ID:qPInvK2q 拠点間VPNを廃止してSASE入れれば改善されるのかもだけども、あいつら課金がだいたいユーザー単位なのでバカ高くなる。また、その場合複合機がネックになる。複合機メーカーはそのへん考えたら差別化できると思うよ。
126名刺は切らしておりまして
2025/12/29(月) 21:00:14.52ID:qPInvK2q SASE入れればって書いたけど、アサヒはSASE入れたあったらしいね。Zのつくやつ。いったいどうすりゃいいのよ。
127名刺は切らしておりまして
2025/12/30(火) 06:28:24.87ID:YEU19RRt128名刺は切らしておりまして
2025/12/30(火) 12:04:04.31ID:vlGPyCJl 拠点間通信については、
ルーター=[謎BOX(A)]---TCP, UDP---[謎BOX(a)]=ルーター
謎BOX(ハードウェア)は、(A)と(a)の1対1でのみ通信可能(暗号化も)
という製品がある
VPNと同じといえば同じかもしれない
将来的に、拠点間に光ファイバーもひいて量子暗号キーをやりとりして
強度向上もあるかもしれない
ルーター=[謎BOX(A)]---TCP, UDP---[謎BOX(a)]=ルーター
謎BOX(ハードウェア)は、(A)と(a)の1対1でのみ通信可能(暗号化も)
という製品がある
VPNと同じといえば同じかもしれない
将来的に、拠点間に光ファイバーもひいて量子暗号キーをやりとりして
強度向上もあるかもしれない
129名刺は切らしておりまして
2025/12/30(火) 16:23:23.64ID:L9xg6iqO >>126
フィッシングで引っ掛かったんならどうしようもない。
認証でアカウント取られたなら多要素認証追加位だけど、人的な問題ならセキュリティ教育位?
まあ、やられた詳細が分からんから外部からじゃさっぱりだな。
フィッシングで引っ掛かったんならどうしようもない。
認証でアカウント取られたなら多要素認証追加位だけど、人的な問題ならセキュリティ教育位?
まあ、やられた詳細が分からんから外部からじゃさっぱりだな。
130名刺は切らしておりまして
2025/12/30(火) 18:28:55.00ID:101FVUOH それ以前にインターネットメールを止める宣言した方がよいかもね
131名刺は切らしておりまして
2025/12/30(火) 18:46:05.14ID:QgcLAt3i 怪しいメールを通すな
132名刺は切らしておりまして
2025/12/30(火) 19:15:02.96ID:n2pgcAq2 ロンサムカウボーイかと思った
133名刺は切らしておりまして
2025/12/30(火) 19:49:52.05ID:CLr6dTNq 正直一定以下のヤツにはシステム触らせないでほしい
管理する手間がムダ
管理する手間がムダ
134名刺は切らしておりまして
2025/12/30(火) 20:05:39.78ID:PxlCbqrq 珍しいね。突破点をあきらかにするなんて。こういう被害って
技術面含めて絶対公表しないのが今までの型だったのに。
vpnか。パスワード式だとダメなんだろうな。
じゃあリモートワーク環境をクラウドに展開しますって言っても
あんまり変わらんかも。
技術面含めて絶対公表しないのが今までの型だったのに。
vpnか。パスワード式だとダメなんだろうな。
じゃあリモートワーク環境をクラウドに展開しますって言っても
あんまり変わらんかも。
135名刺は切らしておりまして
2025/12/30(火) 20:26:14.70ID:vlGPyCJl そろそろリンクをクリックしても開かないMailやLINEクライアントが出てきて
Phishing詐欺対応といって宣伝されるはず
Phishing詐欺対応といって宣伝されるはず
136名刺は切らしておりまして
2025/12/30(火) 23:02:16.05ID:WbfMdZCo ゆとりZや高齢者は何でもダブルクリックするから怖い
137名刺は切らしておりまして
2025/12/31(水) 00:23:17.49ID:aNgYCDp5 >>127
うちは怪しいメールが来ると、部署内で即共有し、情報システム担当に怪しいメールが来た事を報告するというルール
その際、怪しいメールの転送は禁止
だいたい八割方は罠の訓練メールで、結果は半年毎に開示される
うちは怪しいメールが来ると、部署内で即共有し、情報システム担当に怪しいメールが来た事を報告するというルール
その際、怪しいメールの転送は禁止
だいたい八割方は罠の訓練メールで、結果は半年毎に開示される
138名刺は切らしておりまして
2025/12/31(水) 01:10:50.99ID:fNiVNBIa 情報共有の訓練なのか狙い撃ちなのかは知らんけど同じ課内でも時間差を付けて訓練メールが来る事があるね
もしURLを踏んだら所定の対策まで訓練する事になる
もしURLを踏んだら所定の対策まで訓練する事になる
139名刺は切らしておりまして
2025/12/31(水) 06:13:45.53ID:suI3YhlH アスクルは、委託先アカウント窃取→そのアカウントでVPNで侵入まで公表済
https://it.impress.co.jp/articles/-/28741
アスクル、ランサムウェア被害の調査結果を公表─原因は委託先アカウントの漏洩
アスクルは今回のランサムウェア攻撃被害により、事業所・法人向けEC「ASKUL」や個人向けEC「LOHACO」などのサービス停止を余儀なくされた。同社の調査によると、サイバー攻撃者は窃取したIDとパスワードを用いてVPN経由で社内ネットワークに侵入。その後、EDR(エンドポイント検知・対処)ソフトウェアを無効化した上でサーバー間のラテラルムーブメント(水平拡散)を展開。最終的に物流システムや社内システムの暗号化およびバックアップファイルの削除を実行したという(図1、図2)。
https://it.impress.co.jp/articles/-/28741
アスクル、ランサムウェア被害の調査結果を公表─原因は委託先アカウントの漏洩
アスクルは今回のランサムウェア攻撃被害により、事業所・法人向けEC「ASKUL」や個人向けEC「LOHACO」などのサービス停止を余儀なくされた。同社の調査によると、サイバー攻撃者は窃取したIDとパスワードを用いてVPN経由で社内ネットワークに侵入。その後、EDR(エンドポイント検知・対処)ソフトウェアを無効化した上でサーバー間のラテラルムーブメント(水平拡散)を展開。最終的に物流システムや社内システムの暗号化およびバックアップファイルの削除を実行したという(図1、図2)。
140名刺は切らしておりまして
2025/12/31(水) 06:16:31.85ID:suI3YhlH VPN廃止すると
VPNなしで社外から使えるのはマイクロソフトクラウドになる
マイクロソフトクラウドがさらに利用者利用アプリが増えるな
マイクロソフト大勝利ワロタw
VPNなしで社外から使えるのはマイクロソフトクラウドになる
マイクロソフトクラウドがさらに利用者利用アプリが増えるな
マイクロソフト大勝利ワロタw
141名刺は切らしておりまして
2025/12/31(水) 07:55:15.14ID:Z3oBn6O5 >>6
添付ファイルは全面禁止にすればいいだけ
添付ファイルは全面禁止にすればいいだけ
142名刺は切らしておりまして
2025/12/31(水) 07:57:31.12ID:Z3oBn6O5143名刺は切らしておりまして
2025/12/31(水) 08:12:53.69ID:0h8T5noF VPNから侵入されたって書いてあるのに
添付ファイル開いた話ししたい人はなんなのw
添付ファイル開いた話ししたい人はなんなのw
144名刺は切らしておりまして
2025/12/31(水) 08:40:26.64ID:/C1EkZUC 結局テープデバイスでの物理デバイス交換してのバックアップがさいきょって事よ
145名刺は切らしておりまして
2025/12/31(水) 08:43:43.94ID:/C1EkZUC146名刺は切らしておりまして
2025/12/31(水) 09:19:21.97ID:5+EtrirZ テレワークやめればいい
147名刺は切らしておりまして
2025/12/31(水) 09:36:19.79ID:lYEdkgxO FortiGateのIPSec-VPNじゃなくて、SSL-VPNでも使っていたのかね?
148名刺は切らしておりまして
2025/12/31(水) 10:08:08.64ID:PAd8tGDA Ciscoでもダメ?
ヤバいやん
ヤバいやん
149名刺は切らしておりまして
2025/12/31(水) 11:08:44.41ID:kN7lFdlv PCをメインフレームのダム端にしてSNA接続にしたらいい
150名刺は切らしておりまして
2025/12/31(水) 11:38:34.82ID:mArsoaAr どのVPN使っても
VPNのアカウントIDとパスを窃取されたら入って来られるんだよね
アスクルは業務委託先のアカウントIDとパスを窃取されたと推定としか書いてないからどうやって窃取されたかは不明、アスクルの把握できてない
まあ添付ファイルに話戻すと
添付ファイル開いたら
VPNログイン画面ライクな画面が出てきてそこに入れちゃって抜かれたら可能性もないわけではないw
VPNのアカウントIDとパスを窃取されたら入って来られるんだよね
アスクルは業務委託先のアカウントIDとパスを窃取されたと推定としか書いてないからどうやって窃取されたかは不明、アスクルの把握できてない
まあ添付ファイルに話戻すと
添付ファイル開いたら
VPNログイン画面ライクな画面が出てきてそこに入れちゃって抜かれたら可能性もないわけではないw
151名刺は切らしておりまして
2025/12/31(水) 11:51:04.50ID:5BUlkzY5 物理トークン配ってそれで認証すればいい
物理トークン作るのが嫌ならマイナンバーカード使え
とにかく物理的なキーが最強
物理トークン作るのが嫌ならマイナンバーカード使え
とにかく物理的なキーが最強
152名刺は切らしておりまして
2025/12/31(水) 12:02:25.58ID:66nqrxOw わざわざテレワークに言及しているからには、
御家庭のパソコン、もしくはネットワークに侵入されいて
御家庭からテレワークしたときに会社のネットワークまで憑いてきた
という侵入方法だったのかもしれない
その前段階として、フィッシングメールが成功して
あるいは御家庭のWiFiが攻略されて
パソコン、ネットワークに侵入されてしまっていたのかもしれない
御家庭のパソコン、もしくはネットワークに侵入されいて
御家庭からテレワークしたときに会社のネットワークまで憑いてきた
という侵入方法だったのかもしれない
その前段階として、フィッシングメールが成功して
あるいは御家庭のWiFiが攻略されて
パソコン、ネットワークに侵入されてしまっていたのかもしれない
153名刺は切らしておりまして
2025/12/31(水) 12:27:38.94ID:gKXERq7A154名刺は切らしておりまして
2025/12/31(水) 12:32:20.20ID:LiEUwuqJ >>144
俺が仕事でそういうDATテープをOSごと新幹線のって運んでたのが一番いい時代だったのかな、25年くらいまえだけど
俺が仕事でそういうDATテープをOSごと新幹線のって運んでたのが一番いい時代だったのかな、25年くらいまえだけど
155名刺は切らしておりまして
2025/12/31(水) 17:49:06.25ID:KA5I7BrX 内部ネットワークだから安心なんて考え方は廃止じゃない?
社員が中に持ち込んだら終わりというのは大きい会社じゃ無理
社員が中に持ち込んだら終わりというのは大きい会社じゃ無理
156名刺は切らしておりまして
2025/12/31(水) 17:53:21.12ID:KA5I7BrX 使い勝手は悪くなるかもしれないけど守るところは内部でも関門作らなきゃって
157名刺は切らしておりまして
2025/12/31(水) 18:04:50.19ID:zEnb6bvf ほら日本バーカ
158名刺は切らしておりまして
2025/12/31(水) 18:09:56.75ID:LiEUwuqJ まず俺が部屋の鍵することしないといけないな
これまで警官に何度も不法侵入されている
この事件も俺のつかってる機材が踏台かもしれない
部屋の鍵してると、母親の雅子が掃除ができないとうるさいのが原因
なんで掃除ばっかするかというと、死んだ爺さんが綿屋で蒲団でほこりが出るから
これまで警官に何度も不法侵入されている
この事件も俺のつかってる機材が踏台かもしれない
部屋の鍵してると、母親の雅子が掃除ができないとうるさいのが原因
なんで掃除ばっかするかというと、死んだ爺さんが綿屋で蒲団でほこりが出るから
159名刺は切らしておりまして
2025/12/31(水) 19:20:37.99ID:KA5I7BrX 以後このスレは意味のないポエムと罵詈雑言を垂れ流すスレになります
160名刺は切らしておりまして
2025/12/31(水) 20:17:53.18ID:5BUlkzY5161名刺は切らしておりまして
2025/12/31(水) 20:46:01.89ID:yvlbXpmp >>143
VPNから侵入されたと書いているが、侵入はあくまでルートであって、どうやってVPNのアカウントを乗っ取られたかって話し理解できる?
添付ファイルやフィッシング開いてアカウント乗っ取られて、VPNから入られたって可能性の話だが理解できてる?
VPNから侵入されたと書いているが、侵入はあくまでルートであって、どうやってVPNのアカウントを乗っ取られたかって話し理解できる?
添付ファイルやフィッシング開いてアカウント乗っ取られて、VPNから入られたって可能性の話だが理解できてる?
162名刺は切らしておりまして
2025/12/31(水) 22:14:23.16ID:aNgYCDp5163名刺は切らしておりまして
2025/12/31(水) 22:21:54.95ID:aNgYCDp5 >>142
フェーズが終わると、情報システム担当からテストメールの結果が開示されるんだけど
絶対に100%成功は無いな
やっぱり一人二人、添付ファイルを開くバカが居る
役員だろうが部長だろうが
添付ファイルを開いた人を糞味噌に罵倒する情報システム担当格好良い
アサヒやアスクルを見たら仕方無いけどw
フェーズが終わると、情報システム担当からテストメールの結果が開示されるんだけど
絶対に100%成功は無いな
やっぱり一人二人、添付ファイルを開くバカが居る
役員だろうが部長だろうが
添付ファイルを開いた人を糞味噌に罵倒する情報システム担当格好良い
アサヒやアスクルを見たら仕方無いけどw
164名刺は切らしておりまして
2025/12/31(水) 22:38:37.64ID:qm3J0ZkQ165名刺は切らしておりまして
2025/12/31(水) 22:59:51.31ID:/fEuhlO/166名刺は切らしておりまして
2025/12/31(水) 23:41:41.89ID:no3/yruJ 最後は生体認証で本人がその場にいないと何もできんシステムやろな。
167名刺は切らしておりまして
2025/12/31(水) 23:58:44.88ID:IPVMjTY3168名刺は切らしておりまして
2026/01/01(木) 00:08:29.01ID:cDagSmiL VPNって生データ別サーバに流してるだけだから
そっから漏れ漏れ
そっから漏れ漏れ
169名刺は切らしておりまして
2026/01/01(木) 01:00:46.88ID:R69bynS/ >>166
指とか目玉とか持っていかれるヤツか
指とか目玉とか持っていかれるヤツか
170名刺は切らしておりまして
2026/01/01(木) 02:59:37.60ID:swi9rPVq171名刺は切らしておりまして
2026/01/01(木) 08:31:20.11ID:c7pqsfbu >>170
認証アプリはすぐ変更されるけど
一回きりの乗っ取りならフィッシングでもいけるな
ただ、騙されてから最長でも数分以内にログイン必要だから
騙される奴が現れるまで張り付いてなきゃいけないけど…
認証アプリはすぐ変更されるけど
一回きりの乗っ取りならフィッシングでもいけるな
ただ、騙されてから最長でも数分以内にログイン必要だから
騙される奴が現れるまで張り付いてなきゃいけないけど…
172名刺は切らしておりまして
2026/01/01(木) 09:02:19.35ID:BFZPV4ML173名刺は切らしておりまして
2026/01/01(木) 11:13:12.18ID:fm9IMg8T >>170
そう、NTTComの件
この頃ここで働いてて、家で報道見てビビった
NTTコムのVPN経由でウイルス感染
ttps://xtech.nikkei.com/it/article/COLUMN/20090526/330659/
そう、NTTComの件
この頃ここで働いてて、家で報道見てビビった
NTTコムのVPN経由でウイルス感染
ttps://xtech.nikkei.com/it/article/COLUMN/20090526/330659/
174名刺は切らしておりまして
2026/01/01(木) 13:05:05.59ID:LOF6zE4s 取引企業から
今月の帳票がアップロードされました
下記URLからダウンロードして下さい
というメール来たら
クリックしちゃうよな
今月の帳票がアップロードされました
下記URLからダウンロードして下さい
というメール来たら
クリックしちゃうよな
175名刺は切らしておりまして
2026/01/02(金) 20:14:15.11ID:zk1Y4gls >>142
添付ファイルもだめ、
リンクもだめ
となると、何だったら開いていい条件になるのかなぁ。
一般的なフィッシングだったら
教育のしようもあるけど
得意先の実在の担当者を名乗り、「大至急」と煽ることもなく信頼性の高いストレージサービスで「書類.pdf.ps1」とか落とさせたら自分でも開いてしまいそう。
添付ファイルもだめ、
リンクもだめ
となると、何だったら開いていい条件になるのかなぁ。
一般的なフィッシングだったら
教育のしようもあるけど
得意先の実在の担当者を名乗り、「大至急」と煽ることもなく信頼性の高いストレージサービスで「書類.pdf.ps1」とか落とさせたら自分でも開いてしまいそう。
176名刺は切らしておりまして
2026/01/02(金) 21:43:21.97ID:CWBemIet 抑え方は伝えてある
177名刺は切らしておりまして
2026/01/03(土) 08:21:10.04ID:qkhPh5/V >>175
WDAC設定すればいんじゃね
WDAC設定すればいんじゃね
178名刺は切らしておりまして
2026/01/03(土) 09:03:28.48ID:cWNxALxk179名刺は切らしておりまして
2026/01/03(土) 11:16:36.39ID:XSfpSYHY 案
●メールはテキストによる連絡機能だけにする
・添付ファイルは、実行ファイルだと見抜けない人がいるから禁止
- サーバーで取り除いて隔離場所におくか、メールクライアントの設定でごみ箱行きにする
- 社外の人には、電話かメールでファイル名・おおよそのサイズを問い合わせて、拾ってくる
・リンクは、偽サイトだと見抜けない人がいるから直リン禁止
- クリックでブラウザを開かないようにメールクライアントを設定する
- "http" をサーバーで空白に置き換える
- 社外の人には、お手数をかけますがホームアドレスからの行き方を教えてもらう
・文書やデータの送受信にメールを使わず、別の方法を採用する
- グループウェア付属機能、WEB会議付属機能
- FTPサーバー + Windows Explorer
・偽装が可能らしいが、メールクライアントで全ての経由アドレスを表示する設定にする
●メールはテキストによる連絡機能だけにする
・添付ファイルは、実行ファイルだと見抜けない人がいるから禁止
- サーバーで取り除いて隔離場所におくか、メールクライアントの設定でごみ箱行きにする
- 社外の人には、電話かメールでファイル名・おおよそのサイズを問い合わせて、拾ってくる
・リンクは、偽サイトだと見抜けない人がいるから直リン禁止
- クリックでブラウザを開かないようにメールクライアントを設定する
- "http" をサーバーで空白に置き換える
- 社外の人には、お手数をかけますがホームアドレスからの行き方を教えてもらう
・文書やデータの送受信にメールを使わず、別の方法を採用する
- グループウェア付属機能、WEB会議付属機能
- FTPサーバー + Windows Explorer
・偽装が可能らしいが、メールクライアントで全ての経由アドレスを表示する設定にする
180名刺は切らしておりまして
2026/01/04(日) 08:22:59.04ID:WNCtmnKm181名刺は切らしておりまして
2026/01/04(日) 10:44:39.51ID:TtVeRieG182名刺は切らしておりまして
2026/01/04(日) 11:24:01.59ID:jmc67y17 アサヒはご愁傷さまだけど、キリンの方だって、そんな安泰じゃないんじゃないの??
183名刺は切らしておりまして
2026/01/04(日) 14:28:25.43ID:MxjwWQDj >>182
アサヒのサーバーを乗っ取ったハッカー集団の名前がキリン
アサヒのサーバーを乗っ取ったハッカー集団の名前がキリン
184名刺は切らしておりまして
2026/01/04(日) 14:29:23.38ID:MxjwWQDj >>181
コンプラ問題が発生してもコンプラ部門に話が行かない会社みたいw
コンプラ問題が発生してもコンプラ部門に話が行かない会社みたいw
185名刺は切らしておりまして
2026/01/04(日) 14:39:54.92ID:0w+C0eh/186名刺は切らしておりまして
2026/01/04(日) 14:58:34.04ID:5p6IEt0y 添付に関する云々は、会社のセキュリティポリシーがしっかりしてるはずの大手ITベンダーでも揺れがあったりする。
「弊社は直接の添付ファイル禁止なんです」と
契約書だの受領書だの、クラウドサインシステムを使ってるにもかかわらず
急いでる時はPDF添付してきて「ハンコ押して送り返してください!」
「弊社は直接の添付ファイル禁止なんです」と
契約書だの受領書だの、クラウドサインシステムを使ってるにもかかわらず
急いでる時はPDF添付してきて「ハンコ押して送り返してください!」
187名刺は切らしておりまして
2026/01/04(日) 18:17:37.75ID:zfzPXgt0 >>25
Asahi super Dry
Asahi super Dry
188名刺は切らしておりまして
2026/01/05(月) 02:00:54.92ID:1IRIcccK セキュリティコンサルはウハウハだろうな
ついでにMicrosoft一式を売り付けてMicrosoft様からも誉めてもらえる
ついでにMicrosoft一式を売り付けてMicrosoft様からも誉めてもらえる
189名刺は切らしておりまして
2026/01/08(木) 07:21:44.98ID:ZhBoMNd4 >>66
リンクを開いたらアウトでしょ。
リンクを開いたらアウトでしょ。
190名刺は切らしておりまして
2026/01/08(木) 10:51:46.53ID:DDiqJldv 入ってしまえば何でもできるとかわかって言ってる?
adminのアカウントが漏れたことが一番よ
adminのアカウントが漏れたことが一番よ
191名刺は切らしておりまして
2026/01/11(日) 14:11:54.14ID:6cqMrjz/ 顧客と障害復旧の緊急会議あったりすると特急で何々のファイル送れと指示され添付ファイルとパスワード送る、ってハメになったり色々危ない場面あるある
192名刺は切らしておりまして
2026/01/13(火) 11:19:08.96ID:hw/ecHcf ここで言うVPNはVPN一般ではなくてランサムウェアに標的にされているメーカーアプライアンスのSSL VPNということていいんかな
193名刺は切らしておりまして
2026/01/13(火) 11:34:41.68ID:KKk7xd7j VPNの問題では無くてネットワーク内に侵入を許したのが原因だよね笑
194名刺は切らしておりまして
2026/01/13(火) 11:41:53.70ID:j1cqip7E >>14
怪しいURLが書かれてたから、念のためにWeb魚拓で内容確認したら、訓練メールでセキュリティ部署の会社名、部署名、担当者名、担当者の社有携帯番号書いてあって全世界に公開されたわ
報告したらセキュリティ事故扱いになるから、そのまま閉じたw
社内からのアクセスログは取られててURL踏んだ人には指導が入ってたけど、社外のWeb魚拓からのアクセスログほ無視されたみたい
セキュリティ専門部署でもセキュリティレベルほその程度
怪しいURLが書かれてたから、念のためにWeb魚拓で内容確認したら、訓練メールでセキュリティ部署の会社名、部署名、担当者名、担当者の社有携帯番号書いてあって全世界に公開されたわ
報告したらセキュリティ事故扱いになるから、そのまま閉じたw
社内からのアクセスログは取られててURL踏んだ人には指導が入ってたけど、社外のWeb魚拓からのアクセスログほ無視されたみたい
セキュリティ専門部署でもセキュリティレベルほその程度
195名刺は切らしておりまして
2026/01/13(火) 11:44:18.03ID:j1cqip7E >>44
今後は出社回帰させるための理由になりそうな気がしてならない
今後は出社回帰させるための理由になりそうな気がしてならない
196名刺は切らしておりまして
2026/01/13(火) 12:35:38.18ID:+OkyQmtu [会社]==VPN==[テレワーク用PC]==インターネット~世界へ~
197名刺は切らしておりまして
2026/01/13(火) 12:50:49.22ID:+OkyQmtu 【PR】世界初、セキュアなテレワーク専用PCが初登場
-----
限定された接続先、異常通信監視、
OS・アプリはサーバーから毎回ダウンロードで安全、ローカル実行でThin Clientより快適
ハードウェア入出力端子を一掃、キーボードマウスモニタはワイヤ直結でIC付き専用品
全デバイスが堅牢で開封不可能、万一破壊されても自動爆破で秘密厳守
-----
限定された接続先、異常通信監視、
OS・アプリはサーバーから毎回ダウンロードで安全、ローカル実行でThin Clientより快適
ハードウェア入出力端子を一掃、キーボードマウスモニタはワイヤ直結でIC付き専用品
全デバイスが堅牢で開封不可能、万一破壊されても自動爆破で秘密厳守
198名刺は切らしておりまして
2026/01/13(火) 12:55:44.54ID:GAahHI6Q マイナンバーカード作っちゃった人見てるー?
199名刺は切らしておりまして
2026/01/13(火) 12:57:30.05ID:MALeJ2iN >>194
アクセス制限もないなら魚拓抜きにしても既に 公開されてる
アクセス制限もないなら魚拓抜きにしても既に 公開されてる
200名刺は切らしておりまして
2026/01/13(火) 15:16:00.31ID:YVnt/rB2 >>199
公開ほされてるけど、URL知らなきゃアクセスされることはない
Web魚拓は取得したURLと画面ショットが一覧ページで公開されるから、検索にも引っ掛かるようになるし、URLを知らない人も内容を見れるようになる
公開ほされてるけど、URL知らなきゃアクセスされることはない
Web魚拓は取得したURLと画面ショットが一覧ページで公開されるから、検索にも引っ掛かるようになるし、URLを知らない人も内容を見れるようになる
201名刺は切らしておりまして
2026/01/18(日) 14:13:11.04ID:3eufSjpU ゼロトラスト
202名刺は切らしておりまして
2026/01/18(日) 17:12:44.85ID:BmhbZOaR203名刺は切らしておりまして
2026/01/20(火) 07:36:02.07ID:tZS1Zp/g >>44
クラウドメインだから一般社員には必要ない
クラウドメインだから一般社員には必要ない
204名刺は切らしておりまして
2026/01/25(日) 17:35:26.65ID:GX8qOXB+ 標的型攻撃ではvpnよく狙われるよな
手口も巧妙になってて偽装URL送りつけてvpnログイン画面そっくりなサイト用意したり、
盗られたの気が付かないレベルのものもある
手口も巧妙になってて偽装URL送りつけてvpnログイン画面そっくりなサイト用意したり、
盗られたの気が付かないレベルのものもある
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 【サッカーW杯】韓国1次L敗退、監督批判が殺到 「出入り禁止」コンビニも 共同通信 [王子★]
- 【サッカー】W杯32強決定! 日本はブラジルに勝利すれば『コートジボワールvsノルウェー』の勝者と対戦… 決勝トーナメント組み合わせ [冬月記者★]
- 【日本代表】FW塩貝健人のブラジル発言にポルトガル語でのコメントが殺到「コメントを閉じないでね?月曜日にまた話そう!」 [王子★]
- 【サッカー】韓国、突破率94%からついに0%に 「史上最高の蜂蜜組」が暗転★3 [ヴァイヴァー★]
- 高市首相… 経歴詐称疑惑で米下院関係者が決定的証言「インターンだった」SNSで猛拡散 ★3 [少考さん★]
- 【W杯】韓国敗退で、アジア枠減少を危惧する声 決勝T進出は日本とオーストラリアのみ「これは削られても仕方ない」★3 [ネギうどん★]
- 👊🏡😅ダブパンフェスティバル🏡👊 ★2
- ブラックマンデー対策本部🏡📉😅📉
- 【悲報】彦根のケンモメン、迂闊にGoogleマップのスクショをうpしたら速攻で特定されてしまう・・・・・・ [881928818]
- 俺のあだ名がヅラたんなんだがどんなイメージ?
- 💪( ・᷄ὢ・᷅ 💪)博士のためなら、エンヤコラ ぽみぃのためなら、エイヤコラ
- 【速報】2026年サンリオキャラクター大賞 最終順位発表! [856698234]