X



【セキュリティ】日本の製粉大手に「前例ない」大規模攻撃 大量データ暗号化 起動不能、バックアップもダメで「復旧困難」 [すらいむ★]
■ このスレッドは過去ログ倉庫に格納されています
0001すらいむ ★垢版2021/08/18(水) 13:08:55.04ID:CAP_USER
日本の製粉大手に「前例ない」大規模攻撃 大量データ暗号化 起動不能、バックアップもダメで「復旧困難」

 「システムの起動そのものが不可能で、データ復旧の手段はない」――製粉大手のニップン(東証一部上場)は8月16日、7月7日に受けたサイバー攻撃の詳細と影響を明らかにした。

 グループ会社を含むサーバの大半が同時攻撃を受け、バックアップを含む大量のデータが暗号化されて復旧不能に。
 外部専門家に「前例のない規模」と報告を受けたという。

(以下略、続きはソースでご確認下さい)

ITmedia 2021年08月17日 16時46分
https://www.itmedia.co.jp/news/articles/2108/17/news121.html
0003名無しのひみつ垢版2021/08/18(水) 13:15:56.24ID:/uHzJ0Rn
復旧不能です。
うんうん、それでどうなるのよ。売上データとか0なんでしょ?
0004名無しのひみつ垢版2021/08/18(水) 13:16:16.62ID:SCaZQYA/
金払うのかなぁ
0005名無しのひみつ垢版2021/08/18(水) 13:18:44.16ID:w5jmHDrS
>>1
大規模な攻撃ってそんなことは予想出来たこと。
バックアップサーバもランサムウェアにやられたって、何でバックアップを物理メディアで保管しないの?

それがコストだというならクラウドに投げるのでも良い。
時代に応じたセキュリティを確保せずに金をかけずに形だけということをするとこうなる。
0006名無しのひみつ垢版2021/08/18(水) 13:20:39.03ID:QGqw6Xl5
さんざん他でやられているのに何やってたんだよ馬鹿

と思うが、そう簡単ではないのだろう
0008名無しのひみつ垢版2021/08/18(水) 13:26:17.28ID:Xab+9xU0
犯人は?
0009名無しのひみつ垢版2021/08/18(水) 13:26:52.48ID:ALtLMaIE
ストレージでスナップショット機能使って自動バックアップしたデータが
すでに暗号化されて復元方法がなくなったのか?
0011名無しのひみつ垢版2021/08/18(水) 13:27:43.29ID:VwTTHeal
システム管理者
ダップン
0012名無しのひみつ垢版2021/08/18(水) 13:28:16.11ID:IdseGZ2h
日本に抵抗できるセキュリティを構築できるプログラマはもういない
ぺんぺん草も生えないぐらいに搾取されて絶えてしまった
0013名無しのひみつ垢版2021/08/18(水) 13:28:48.97ID:r+FPqV9R
他の企業、国、自治体も狙われますね、!
同じように暗号化されたら最悪ですよっ!
0014名無しのひみつ垢版2021/08/18(水) 13:31:21.46ID:+EKNGbMn
>>12
少し前の時点では個人で数人いたかもしれないが
攻撃が資金と物量にものを言わせて進歩してたら
キャッチアップ不可能だな

いたちごっこから日本は脱落
0015名無しのひみつ垢版2021/08/18(水) 13:34:58.63ID:cBNq7jHq
よーし、全データをプリントアウトしちゃうぞー!
0016名無しのひみつ垢版2021/08/18(水) 13:36:29.71ID:5AJYpZsp
科学+は何でもあり板じゃねえぞ
0017名無しのひみつ垢版2021/08/18(水) 13:37:38.32ID:VwTTHeal
>>15
いやほんとにバックアップもダメで、別メディアにもなかったとしたら
それ以前のペーパーベースの保管記録を搔き集めて再入力するしかないのか
あればだが
0018名無しのひみつ垢版2021/08/18(水) 13:41:10.23ID:GpxsM8pq
暗号化されたってどういうこと?
ランサムウェア?
0019名無しのひみつ垢版2021/08/18(水) 13:41:30.46ID:eg8m7MU6
DAT書き込みもやってないのか
0020名無しのひみつ垢版2021/08/18(水) 13:48:46.45ID:i627s6oC
うちでは日次でDATバックアップされるで。
しょぼい商社でやれんのに一部上場がなんでや。
0021名無しのひみつ垢版2021/08/18(水) 13:51:12.48ID:w5jmHDrS
>>9
そういうことらしい。

大規模災害でサーバルームやられていたら同じことになっていた。

上場企業にしてはお粗末な話だ.
0022名無しのひみつ垢版2021/08/18(水) 13:53:44.35ID:w5jmHDrS
>>12
間抜け。
単に物理メディアにバックアップ取るか、クラウドに飛ばしておけばよかっただけ。

どこにプログラマの出てくる余地がある?

アホは何もわからないど素人のくせになんでしゃしゃり出てくるの?お前馬鹿の役立たずじゃないか。すっこんでろよ。

>>14
馬鹿の書き込みに同調して馬鹿を晒す一段上のバカ。
0024名無しのひみつ垢版2021/08/18(水) 13:55:32.29ID:w5jmHDrS
>>18
それの大規模バージョン。
ランサムウェアは通常乗っ取ったパソコンを暗号化するが、このケースは多数のサーバ全部を暗号化した。
0025名無しのひみつ垢版2021/08/18(水) 13:57:53.34ID:w5jmHDrS
>>9
よく読むと分かってないな。
違う。バックアップはバックアップサーバによって適切に作成され管理されていたが、そのイメージと管理しているサーバまとめて暗号化されたので使えない。
0026名無しのひみつ垢版2021/08/18(水) 13:58:31.64ID:i8P1UvuE
バックアップもダメ
じゃねえだろそれバックアップとして機能してねーじゃん
0027名無しのひみつ垢版2021/08/18(水) 14:00:55.47ID:w5jmHDrS
>>19
今時DATじゃ容量足りない。
0029名無しのひみつ垢版2021/08/18(水) 14:02:27.12ID:w5jmHDrS
>>13
普通は物理的に切り離されたバックアップがあるから復元して終わり。
0030名無しのひみつ垢版2021/08/18(水) 14:03:14.90ID:72Fy9CoJ
>>23
必要なんです!って言っても予算くれないバカ上司って方が多いよ
今、問題ないんだから金掛ける必要ないと言い出す
0031名無しのひみつ垢版2021/08/18(水) 14:05:02.85ID:ZsdNSMDO
クールジャパン
0032名無しのひみつ垢版2021/08/18(水) 14:05:44.04ID:GGOrLSxO
>>27
うちはLTO7
0033名無しのひみつ垢版2021/08/18(水) 14:06:18.89ID:w5jmHDrS
>>30
最終的には取締役会の責任なんだから。

経営者は結果責任。

それで済んだら無駄な経費を切り詰めさせた辣腕、すまなかったら無能と断罪されて当然。

気の利いた現場は現場の責任にならないように、状況証拠を残しておく。
0034名無しのひみつ垢版2021/08/18(水) 14:07:33.12ID:w5jmHDrS
>>32
一巻き6Tだったっけ?
普通の鯖なら十分だよね。
0035名無しのひみつ垢版2021/08/18(水) 14:12:44.83ID:nNMJYhSI
製粉会社は遠心分離の技術持ってるからな
たぶんそういうことだろう
0036名無しのひみつ垢版2021/08/18(水) 14:14:06.54ID:xQ6RDfe9
これのSIどこ?
0037名無しのひみつ垢版2021/08/18(水) 14:19:13.45ID:lX+aMMmp
>>1
どうせコロナ中国のせいだろう
0038名無しのひみつ垢版2021/08/18(水) 14:23:12.09ID:wqoqxoau
身代金の要求があれば、金もうけ組織の仕業。
何もなければ、政治的な攻撃。
0039名無しのひみつ垢版2021/08/18(水) 14:23:21.98ID:1QNIolBY
製粉会社ならデータ量も限られるだろ、データを再作成して予防措置をとるしかないな。
0040名無しのひみつ垢版2021/08/18(水) 14:31:22.27ID:2A+V+3YQ
IT後進国ジャップの弱点やな
FAXとワープロで書類保管が正義なんや
0041名無しのひみつ垢版2021/08/18(水) 14:31:30.75ID:YbuOT/JO
外部からのハッキングで改竄されない
紙の資料が最強だな
0044名無しのひみつ垢版2021/08/18(水) 14:44:51.56ID:6vkuLTyH
全データ消えては仕事にならんだろ
0045名無しのひみつ垢版2021/08/18(水) 14:47:55.28ID:w5jmHDrS
>>43
普通ならバックアップはテープなりにして別途保管するけど、管理コストがかかるから、イメージを作るだけにしているところが結構ある。
0046名無しのひみつ垢版2021/08/18(水) 14:48:40.43ID:+hf/Orz6
あーあ、だからFACOMかACOSにしておけってあれほど...
0047名無しのひみつ垢版2021/08/18(水) 14:49:51.64ID:5VsSrd7p
>>5
これよなぁ。
危機感無さすぎや。
0048名無しのひみつ垢版2021/08/18(水) 14:51:26.22ID:w5jmHDrS
>>44
伝票とか残っていれば復旧できるけど、全部オンラインだと発注記録自体あやしいとなる。

でも注文し直してくださいという呼びかけしていないということは、現場のデータはあるのだろうから、そんなに心配するような話ではないかも。
0049名無しのひみつ垢版2021/08/18(水) 14:56:09.17ID:KjTqxeaT
データ暗号化したハッカーと接触はあった感じかな?
社内の者がやったなら、そう発表するだろうし
0050名無しのひみつ垢版2021/08/18(水) 14:59:59.40ID:c6kW1fRg
外部から接続できないように社内LANにしとけよ
0051名無しのひみつ垢版2021/08/18(水) 15:01:32.22ID:hHQwYmUH
脱糞の始末はじぶんでしろ
0052名無しのひみつ垢版2021/08/18(水) 15:12:43.15ID:w5jmHDrS
>>49
社内のわけないだろ?
何を言ってるんだアホが。

身代金払ったとして払ったというわけはないだろ?
10億ぐらいの金ならシステム復旧と改善に必要な経費に混ぜてもこの事態ならバレない。
0053名無しのひみつ垢版2021/08/18(水) 15:15:20.53ID:w5jmHDrS
>>50
営業はファクスか?

今の時代それじゃダメなんだよ。コドオジはいつまで昭和のつもりなんだ?
0054名無しのひみつ垢版2021/08/18(水) 15:57:29.34ID:z2wK8ygc
日本政府と日本製粉を間違えたか
0055名無しのひみつ垢版2021/08/18(水) 16:04:49.39ID:uFEPphYE
>>54
ハッカー「うっ、なぜ先に教えてくれなかったのか!」
0057名無しのひみつ垢版2021/08/18(水) 16:17:44.57ID:KjTqxeaT
>>52
なんでも社外からって考えもヤバいけどなあ
内部からやる方が楽で被害も拡大しやすいし

身代金についてはわからんね。
払って復旧できる目処が立ってるなら、決算発表を3ヶ月遅らせるのは長すぎるようにも思うし
0058名無しのひみつ垢版2021/08/18(水) 17:14:08.40ID:sha+MYze
前日までのデターは物理的に分離した特別な記憶装置に格納しておくのがいいよ
出費が嵩むけど
0059名無しのひみつ垢版2021/08/18(水) 17:18:12.12ID:09O/bpNO
日本はもうネットとか使わないほうがいいよ
FAXで十分
0060名無しのひみつ垢版2021/08/18(水) 17:18:13.74ID:lOJHqDS+
それバックアップちゃうwww
0061名無しのひみつ垢版2021/08/18(水) 17:40:55.19ID:hIZyIBK0
毎月システムのデータをエクセルに落としてるやつくらいいるでしょ
0062名無しのひみつ垢版2021/08/18(水) 18:45:39.68ID:4TvBnpQG
>>5
バックアップをネットに繋いでる時点でお察し。
0063名無しのひみつ垢版2021/08/18(水) 19:11:20.68ID:d7z1kJmK
内部の犯行かな?
0064名無しのひみつ垢版2021/08/18(水) 19:13:01.64ID:o4hZ0stN
パン作りで使った日本製粉のゴールデンヨットならまあまあ、窯伸びしたな
0065名無しのひみつ垢版2021/08/18(水) 19:42:10.11ID:mZPt8rTA
>>22
バクアップの話じゃなくって、そもそも何でセキュリティを突破されたか話してたんじゃないのかw

バックアップが堅牢ならセキュリティ突破されてもいいってそれじゃデータ漏し放題w
0066名無しのひみつ垢版2021/08/18(水) 19:42:25.14ID:gYSsDuCz
FAX&電話注文は最強
やっぱり電話だよね
0067名無しのひみつ垢版2021/08/18(水) 19:54:58.77ID:/11JDjob
日本は八百万神に守られた安心安全な国
安全神話があるから大丈夫
0068名無しのひみつ垢版2021/08/18(水) 20:12:01.59ID:Iema2RQM
大規模攻撃?
日本政府と 日本製粉の
 漢字をまちがえたんじゃないのかね?
0069名無しのひみつ垢版2021/08/18(水) 20:25:50.61ID:MSmXYzIr
現場の技術者の個人補完データを寄せ集めれば結構復旧できるかも
無論申請無しでも大目に見ろよ
0072名無しのひみつ垢版2021/08/18(水) 20:28:43.18ID:Dc7zvKgB
バックアップデータは当然世代管理を行っている。だが世代管理を無限回行うのは現実的ではない。
一般には、管理世代数をあらかじめ設定し、効率的な運用を図ることになる。これはテープメディアも同じで、運用は上書きを繰り返していく。
では、管理世代数×スナップショットサイクルを超えるタイマーを備えるマルウェアに侵入されたらどうなるか。という話なんでないの。
0073名無しのひみつ垢版2021/08/18(水) 20:37:33.66ID:xc+stsCv
粉屋のデータって何よw
0074名無しのひみつ垢版2021/08/18(水) 20:53:38.01ID:gpNPZmRF
>>1
というか決算出せるのか?
曖昧な数値しか出せなさそう そして粉飾に向かうか行かないかによる
数年くらい動けないだろう 組織に金払うと今度は公安とか海外に要注意企業として扱われて海外展開が…
0075名無しのひみつ垢版2021/08/18(水) 20:54:43.80ID:NZYULh9k
古い体質の企業は、危機管理ができていない
役員を大幅に入れ替えないとだめだな
0076名無しのひみつ垢版2021/08/18(水) 20:55:22.04ID:bA6KtJrb
なんでバックアップを外に晒してんの?
0077名無しのひみつ垢版2021/08/18(水) 20:57:41.11ID:gpNPZmRF
というか監査通らないだろ
信用できるデータ残ってるの?全て暗号化された?5年か10年保持しておかないといけないデータとかもあるよね
0078名無しのひみつ垢版2021/08/18(水) 23:33:20.60ID:4Ok+qA9j
>>65
論点ずらしのアホ
0081名無しのひみつ垢版2021/08/18(水) 23:57:40.69ID:InMBXIxO
もんじゃにタコ焼きにお好み焼きにホットケーキがこれから高騰するんか
0083名無しのひみつ垢版2021/08/19(木) 03:15:27.66ID:mPBPEx3f
工場の生産には影響ないと書いてある
0084名無しのひみつ垢版2021/08/19(木) 06:17:23.14ID:DlbJu0UT
つまらん社内行事や社内抗争が出来なくなって
実作業に千何出来るから
むしろ業績UPだなw
0085名無しのひみつ垢版2021/08/19(木) 07:30:54.23ID:A5P6VH6k
クワバラクワバラ
うちは月〜金で別のLTOにバックアップしとる
0086名無しのひみつ垢版2021/08/19(木) 08:00:07.93ID:vxYIMqql
最近多いんだよ。うちの取引先の中堅企業も類似した現象でNG。
該当企業のメールはビールス付きの可能性があるので受信強制停止になってる。
占拠が近いからかねぇ。
0087名無しのひみつ垢版2021/08/19(木) 08:33:46.26ID:JoOv3uuf
>>1
ペーパーレスの脆弱性が露見した
0088名無しのひみつ垢版2021/08/19(木) 08:56:37.41ID:3tpCUTDQ
セキュリティに金かけてないことばれた無能経営の象徴になるね
0089名無しのひみつ垢版2021/08/19(木) 09:00:08.08ID:yOW3v3R6
>>6
いや、事情はあっても毎日終業後に主要なデータの
バックアップは取らにゃいかんと思うよ
0090名無しのひみつ垢版2021/08/19(木) 13:41:31.44ID:bGF3QEhS
>>2
お前は舌で臭いを感じるのかよ
0091名無しのひみつ垢版2021/08/19(木) 14:06:20.84ID:Zg63bgS4
製粉大手て 二社しかない
日本製粉と日清製粉
どちらでしょうか?
0093名無しのひみつ垢版2021/08/19(木) 14:14:47.00ID:PHVca1e3
588 1 名前:名刺は切らしておりまして Mail: 投稿日:2021/08/19(木) 10:34:23.09 ID:6M+2N/FZ
>>527
日本製粉(にほんせいふん)を日本政府(にほんせいふ)と間違えた説w
589 名前:名刺は切らしておりまして Mail: 投稿日:2021/08/19(木) 10:37:08.59 ID:lJGzrQOx
>>588
NIPPNとNIPPONじゃね
0095名無しのひみつ垢版2021/08/19(木) 17:57:49.89ID:1SINAYjb
>>45
結構あるのか
まあ前例なきゃやらんのだろうね
人間だものってやつか
0097名無しのひみつ垢版2021/08/19(木) 22:46:17.34ID:+ZnuOKWX
>>93
霞ヶ関と霞ヶ浦で前例があるやつ
0098名無しのひみつ垢版2021/08/19(木) 23:05:24.61ID:tQi8jx4i
ところが全部書類はプリントアウトされてバインダーにふぁいるんぐされてるんだろw
0100名無しのひみつ垢版2021/08/20(金) 00:26:23.42ID:qO64m8U9
最近は写真データからデータ読取もやりやすいんだから紙に印刷して金庫に入れておくのが一番安全だよね
0101名無しのひみつ垢版2021/08/20(金) 00:38:59.46ID:ElBXYufL
社内のIT管理の新人が、間違ってボリューム全部を圧縮してしまったんだろ。

そもそも日本企業は専門外の新人を採用するという、外国ではあり得ないことをする上に、社内教育と言いながら、大学で教える内容すらも教えない。
しかも、新人に好き勝手させるので、こういうことが起きてしまう。
0104名無しのひみつ垢版2021/08/20(金) 00:51:47.14ID:YXjnI9gX
被害は氷山の一角かもしれないよ?

起動不可能にするランサムウェアにやられたのを、ストレージ故障と勘違いしてる企業はありそうだ
0106名無しのひみつ垢版2021/08/20(金) 03:18:58.65ID:SKXk8NCZ
>>1
バックアップまでダメってw馬鹿じゃね?
普通、バックアップ取る時だけ接続して、普段はネットワークから切り離した物理メディアにバックアップ取るのが常識じゃないの?
0107名無しのひみつ垢版2021/08/20(金) 03:33:41.82ID:Jyw2v2YM
情シス無能過ぎるwwww
0108名無しのひみつ垢版2021/08/20(金) 04:53:21.59ID:SeMcCHcm
>>30
今問題ないんだから

これは日本の首相でもよくやってるからな
マジで日本は間抜けしかいないし、やられて気づいて遅いんだよw
0109名無しのひみつ垢版2021/08/20(金) 19:55:24.47ID:tyNlOFAv
>>106
テープの交換にかかるオペレーターの人件費を削減するために、ちょっと前までディスクへの差分バックアップを取得するのが流行ってた。
今はクラウドに出すか、昔よりも超大容量のテープバックアップに戻りつつある。
0110名無しのひみつ垢版2021/08/21(土) 00:16:36.15ID:9vwLUYIq
人事記録もぜんぶ吹っ飛んで喜んでるダメ社員がいるかも
0111名無しのひみつ垢版2021/08/21(土) 00:44:02.35ID:bXCCf8sX
オーベルシュタイン元帥がいれば・・・
0112名無しのひみつ垢版2021/08/21(土) 00:49:12.72ID:H+8Rf9be
>>1
磁気テープで手動バックアップとって
システムから切り離して保管するしかねーな
0114名無しのひみつ垢版2021/08/21(土) 13:44:59.72ID:osvRmyJO
>>14
みずほくらい複雑怪奇にしておけば安心かもな。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況