X



【IT】日本の製粉大手に「前例ない」大規模攻撃 大量データ暗号化 起動不能、バックアップもダメで [田杉山脈★]
■ このスレッドは過去ログ倉庫に格納されています
0001田杉山脈 ★
垢版 |
2021/08/17(火) 22:52:54.63ID:CAP_USER
 「システムの起動そのものが不可能で、データ復旧の手段はない」――製粉大手のニップン(東証一部上場)は8月16日、7月7日に受けたサイバー攻撃の詳細と影響を明らかにした。

 グループ会社を含むサーバの大半が同時攻撃を受け、バックアップを含む大量のデータが暗号化されて復旧不能に。外部専門家に「前例のない規模」と報告を受けたという。

 財務システムも被害を受け、早期の復旧が困難なため、8月5日に発表予定だった2021年4〜6月期の決算は、約3カ月延期。8月16日が提出期限だった四半期報告書の提出も、11月15日に延期する。

サイバー攻撃を受けたのは7月7日未明。グループの情報ネットワークのサーバや端末が同時多発的な攻撃を受け、大量のファイルが暗号化された。

 ニップン単体の財務・販売管理データを保管しているファイルサーバに加え、グループ企業で同じ販売管理システムを使っていた11社と、同じ財務会計システムを利用していた26社にも被害が及んだという。

 同社は全サーバを停止し、ネットワークを遮断したが、これにより、全ての社内システムや共有ファイルサーバにアクセスができなくなった。

 外部専門家に調査を依頼したところ、(1)被害を受けたシステムすべてで、サーバのボリュームまたはサーバの内部に格納されたファイルの大部分が暗号化され、システムの起動そのものが不可能、(2)サーバの早期復旧に有効な技術的手段が確認できない、(3)データのバックアップを管理しているサーバも同じ状況であり、データの復旧の有効的な手段が「ない」と報告を受けたという。

 さらに、「これほど広範囲に影響を及ぼす事案は例がなく、復旧、安全性の構築までには相応の時間と労力が必要」との報告もあった。

 事業継続計画(BCP)は事前に策定していたが、拠点単位のシステム障害を想定しており、「グループ会社を含むサーバの大半が一度に同時攻撃を受ける」という今回の事態は想定外。オンラインバックアップも保存していたが、それも同時に被害にあうなど「BCPで想定していた事態を大きく上回る状況」だと説明している。

 同社は現在、対策本部を設置し、原因の究明や二次被害の抑止策、情報システムの復旧、再発防止策を検討中。システムの復旧には、サーバの再構築やネットワーク環境の見直し、会計データの再取得などに「相応の期間」を要するとしている。

 4〜6月期の決算作業に向け、財務会計システムは新たに導入し直す予定。新システムは9月上旬ごろに利用できる見通しだ。連結会計システムも新規導入し、決算作業ができる体制を整える。決算に必要なデータのうち、容易に復元・収集できないものについては、各事業所に資料作成を依頼しているという。
https://www.itmedia.co.jp/news/articles/2108/17/news121.html
0002名刺は切らしておりまして
垢版 |
2021/08/17(火) 22:55:20.76ID:lwZ42fRe
マジかよ
日清製粉最低だな
0003名刺は切らしておりまして
垢版 |
2021/08/17(火) 22:55:39.79ID:4NJBF4fX
>オンラインバックアップも保存していたが、それも同時に被害にあうなど

意味のないことを今までずっとやってきていたのか
0006名刺は切らしておりまして
垢版 |
2021/08/17(火) 22:57:55.54ID:qZ0O3CxZ
クラウドで全滅
0009名刺は切らしておりまして
垢版 |
2021/08/17(火) 22:59:37.37ID:2WJFETWB
ニップンと日清 朝鮮系かよ
0010名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:00:47.12ID:433oeuDe
なんか臭うな
本当にただの攻撃だけか?
0013名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:01:53.73ID:bF8N7LxQ
オンラインバックアップって?
待機系では無いんだよね。
メディアバックアップなしとか豪気だね。
0015名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:02:18.33ID:Pg09Qm+q
覚醒剤を手に入れようとしたら小麦粉だったんだろうな
ブチキレて全部破壊したと
0018名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:04:45.57ID:wPSLuXYn
これは本番に向けた予行演習じゃないのか?

同じシステムを使っているところが本命と見た
0019名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:04:47.05ID:vdD171+v
紙での保存が最強ってこと
0020名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:05:19.25ID:GrUkwCAu
攻撃受けてもうプンプン!なんだから。
0023名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:06:43.14ID:HGZY0BZg
知り合いの会社も数年前コレ食らってビットコインで指定の額支払えば元に戻すって脅されてたわ
んで支障でまくるからビットコイン用意して支払おうとしたらもう諦めていい機会だから一新しろってコンサルの一声で全部データは諦めたらしい
用意したビットコインはそのまま放置してたら馬鹿みたいに値上がりして今じゃハッカーありがとうとか言ってる
0024名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:07:13.40ID:yYkTj6dk
バックアップが機能しない時点で駄目なシステム。
0026名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:08:28.43ID:KyNmiigt
馬鹿だろ?

貴重なデータをサーバ上に保管しとくからこうなる
バックアップはまったく別系統のスタンドアローンな環境で管理しろ
0028名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:10:21.53ID:kAYyZF/i
マジか!
ど素人のおれでさえバックアップは外部とは切り離されているぞ。
しかもこっちも大事なデータは暗号化して保存してある。
大事なデータをみすみすやられるとはどういう感覚なのか素人ゆえ
想像もつかないぜよ。
0029名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:10:43.29ID:cawVPfZc
スタンドアロンにしたらドロボーにやられる
0030名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:11:00.64ID:kz4Kn4FS
タイミング良すぎるのが気になるんだよな
まさか粉飾
0031名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:11:27.42ID:2bLtSqTV
アルカニダか
0032名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:11:43.00ID:uvdi14ac
さすがのIT後進国
0033名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:12:46.77ID:j/iiipTS
そろそろしけいもふくめた
厳罰で臨まないと実社会への影響がまずいことになってるぞ
中露とか中露とか中露とかが集まる国際会議でちゃんとルールを作れよ
0034名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:14:24.07ID:MXXW7Cwz
全部オンラインにしてたのか。そら全部やられるわ。
0035名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:15:07.94ID:HGbLf0sY
そんなにカスカスのセキュリティだったの?
責任者は支那人?
0036名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:16:47.03ID:0GuCIFnN
なぜバックアップも外部に接続してんだよ・・
0037名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:17:18.92ID:+8YnXUsF
これが後の世に言う「こなもんサイバー世界大戦」の始まりであった。。。。。
0038名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:18:56.10ID:5x4hEC0/
動機は何なのか気になる
0040名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:21:10.82ID:OhvL3xut
バックアップのデータは自分の家のPCに保存しとけよ
アホかよ
0041名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:21:41.41ID:kAYyZF/i
暗号化した、復号したければ金を出せ式だ。数十億〜数百億、吹っかけられるかもよ。
しかも想定外だと!。←もうさ、この言葉やめようよ。
今期末、特別損失計上!、株屋はウリ圧力でイケー。w
0042名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:22:10.57ID:o2VaQRVd
バックアップサーバーまでやられるとか大惨事やな
身代金は払わない方向性か
0044名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:22:46.63ID:JX+qiBsG
そういやカプコンも同様の被害あってたな
どうなったんだ
0045名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:24:35.34ID:pT7IAC1A
誰が横領してたの?
0046名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:24:35.52ID:AX8yZbZT
今のご時世、クラウドが主流だがawsやgcpでそんなこと起こるとは思えんし
ソフト会社が悪いんじゃね、
0047名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:25:20.49ID:+jLFYZzT
やっぱり磁気テープ復活だな。

記録に時間掛かるけど、終わったらアンマウントして安全に
保管可能だし、大容量で安価。
0048名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:26:23.50ID:witn8+9C
危機管理のプロが
中国が本格的に戦争を仕掛けていると語ってるだろ
見えにくいネットですでに
その氷山の一角
0049名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:26:30.87ID:5etucW3c
大洪水で食糧問題がよほど深刻らしいなw

ʅ(◞‿◟)ʃ ヤレヤレ
0050名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:26:55.45ID:6mTjgp7h
>>1
おまいが前例だ
0051名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:26:57.96ID:fAksm1e6
動かないコンピュータ殿堂入りw
0053名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:28:37.89ID:bALs22It
ほんと日本はIT弱いね

やられたい放題なんじゃない?
0055名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:30:27.63ID:YVb+74eE
手書きハンコ最強説
0056名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:31:09.86ID:wLC60o4V
流石いっと後進国
FAX使ってろよw
0057名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:31:52.07ID:7NO+A1Lv
>>29
東芝の原子炉技術はそれでやられたしな。
0058名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:32:00.06ID:+fTIy94v
紙データを保存していない限り、全ての作業を一からやり直し。それでも正しいデータなのかは分からない。
正しいデータかどうかの整合性チェックを行う時間も工数もないだろう。

会社の機能は停止してメチャクチャになっているな。銀行に預けている資産は無事だったのが良かった。

銀行などの金融機関でこのような攻撃を受けたことを聞いたことがないので、この会社は特別にセキュリティが甘かったのだろう。
0059名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:32:09.03ID:GFghvw+d
>>3
外部から暗号化されたファイルをバックアップしちゃったからバックアップ自体が意味をなさなくなったのかな。それなら1世代しかバックアップを取っていないことになるけど。

ないしはバックアップサーバーの全ファイルもご丁寧に書き換えたか。
0060名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:32:27.99ID:bF8N7LxQ
こんな脆弱なシステムを構築したベンダー名は?
二次被害が出ないうちに公開して注意喚起すべき。
0061名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:32:50.67ID:No2wnGxq
セイバーテロやハッキングは一社当たり日に数億〜数十億回にもなる。それも毎日新型が生まれて、対応が困難。
0062名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:33:32.56ID:7kZcVpJw
ランサムウェア食らうとかwww
メールはシステムから外しとけよと、アホが添付ファイル開くんだからw
0063名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:33:33.70ID:LBsSrRKm
どうなってんだこの国のセキュリティ
0064名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:33:40.90ID:7NO+A1Lv
>>42
セキュリティが働いてデータは盗まれなかったけど
データが暗号化されて復旧出来ない

外部に盗まれる前に自死した感じだ
0066名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:34:55.33ID:ZAQZQ21M
使うときに使えない無意味なバックアップはバックアップとは言わない
単なるゴミ、ムダ金
0067名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:35:05.33ID:Yvaw09jj
たぶん、CNからの攻撃だろうな
0068名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:35:50.66ID:a4KHxuJ5
>>29
銀行でさえいろんな下請け業者が入ってるから
復旧とか大変だよ
一社に任せていても、下請けが複数いるから
他人はどうやってるかよくわからない
0069名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:36:15.45ID:522uDeZX
ランサムウェアにやられたか?
外部からなのかなあメールに添付されたファイル起動したんじゃねえの
外部からなら手際よすぎるわ
0070名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:36:42.65ID:o2VaQRVd
>>56
まあおかげで会計処理やら販売管理の履歴が紙であるから復旧が可能な気も
完全電子化とかやってたら終わってたでしょ
0072名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:38:04.59ID:ZSTkqh20
上皇后さまに不敬 ご実家
0073名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:38:45.39ID:UdkgfvXx
あっちゃこっちゃやられとるやん。
解除してほしければ金を出せってやつ?
0074名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:41:34.87ID:X581VIss
>>18
なんかテストっぽいよな
本丸はどこかの国のインフラや金融だろう
0075名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:41:50.43ID:jwIPpVk4
改竄されたファイルをバックアップしちゃったんだろうな。
だとしても、それで全部おじゃんなのは世代管理が杜撰だが。。

あとは、パッケージのデフォルトパスワードを変えてなかったとかありそう。
0076名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:42:25.24ID:MlucwoOE
4年前の暗号化ランサムウェア世界的被害の後って
オンラインバックアップじゃなくて
オフラインバックアップが必須って言われていたのにな

経営層にセキュリティ詳しく人いないと
まあ理解出来なかったんだろうけど
0077名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:43:55.81ID:D7YDYVEK
>>65
粉粉うっさいですよ
0080名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:46:16.67ID:zYQVXBdo
>>73
その可能性はあると思うわ
大まかに分けるとサイバーテロは
中東の破壊工作
中国の情報収集
旧ソビエト連邦諸国の金銭目的

に分類できそう、身代金目的のサイバーテロの被害額は
数十億だったかな? スゲー金額のはず
0082名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:46:53.10ID:Gdjqqp3J
平文のウェブからだいたい中身見えましたみたいなやつだろう
0083名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:47:06.49ID:Z5MGcWRD
日本て思った以上に殆どの事がガバガバなんだな
特に上のおじさんたち危機意識薄そうだもんね
0084名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:48:13.65ID:XnDwtBM1
「このメールに変なリンクあったんですけど、クリックしちゃまずかったですか?」
0085名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:49:08.22ID:wbW0ibIT
機器故障に備えてメインとリアルタイム同期してて、メインが暗号化されたらバックアップもやられたってことでしょ。うちも危ないなぁ
0086名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:50:43.09ID:SUKGC/eM
オフラインバックアップを社屋外部に物理保存しとけよ 
常識の無い会社だな
オンラインバックアップなんて非常時には意味が無い
0088名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:51:40.64ID:BNRjCVv2
>>3
まさかオンプレしか使ったなかったわけはないよね
0089名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:52:16.31ID:wLc0Aurp
何のフレームワークだったんだろうなぁとか
何のミドルウェアなんだろうなぁとか地味に気になるね
0091名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:52:28.58ID:xX/FpgXQ
随分とコナ臭い話だな
0092名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:52:46.91ID:zYQVXBdo
結局パブリッククラウドの方がセキュリティレベルが高いってオチかな?
オンプレのシステムだよね?
0093名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:53:06.94ID:0DhM1+AV
オンラインバックアップってリアルタイムバックアップのことじゃないの?
0094名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:53:09.63ID:0O4Y4abs
日清製粉って、上皇后美智子様のご実家でしたね
創業者がおじい様?
0096名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:54:38.09ID:e1XnLMiP
真相はともかく
最近被害が大規模化してるから国家レベルでやらんとだめね
だいたい総額20兆円くらい被害が出ると全面戦争したほうが安かったとなる
0098名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:57:25.50ID:M+hgwVHh
>>1
アップァ、モロいっすね
0099名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:57:33.24ID:5He/df0f
どこのシステムつかってたのかしら?
いくらなんでもごそっとやられ過ぎな気が…
ところでニップンと日清製粉が同じと思ってるヤツ多すぎ
0100名刺は切らしておりまして
垢版 |
2021/08/17(火) 23:57:49.71ID:qEylFfRs
バックアップデータの管理が稚拙杉wwww
どこの無能が設計したんや?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況