【セキュリティ】KADOKAWAはランサムウェア攻撃で1.5TBのデータを暗号化されたことがサイバー犯罪集団により明らかに [すらいむ★]

■ このスレッドは過去ログ倉庫に格納されています
1すらいむ ★
垢版 |
2024/06/27(木) 23:00:09.01ID:uAb3GQ5+
KADOKAWAはランサムウェア攻撃で1.5TBのデータを暗号化されたことがサイバー犯罪集団「Black Suit」により明らかに

 KADOKAWAグループのウェブサイトやニコニコ動画などがサイバー攻撃を受けてサービスを停止した一件について、サイバー犯罪集団「Black Suit」がランサムウェア攻撃を行い、1.5TBのデータを人質に取ったことを明らかにしました。

(以下略、続きはソースでご確認ください)

Gigazine 2024年06月27日 22時27分
https://gigazine.net/news/20240627-kadokawa-ransomware-attack-by-black-suit/
2024/06/27(木) 23:13:59.16ID:3d/V3pb1
1.5TBって今の感覚だと大した量じゃないな
そんなにダメージでかかったのは中身が会社を揺るがす重要なデータだったのかな
2024/06/27(木) 23:21:42.29ID:0bY18IB1
意外と少ない、ウチのエロ動画ですら8TB以上あるというのに
2024/06/28(金) 00:32:09.04ID:OJQmTc/s
1.5TBって7月1日公開予定のデータ(いわば人質)ではなかったか?
暗号化されたデータの総量でもなく
抜き取ったデータの総量でもなく
しらんけど
5名無しのひみつ
垢版 |
2024/06/28(金) 00:48:35.97ID:rojTKl/r
KADOKWAは同じ日に難儀だな
こちらは裁判の進展如何だが

https://www.nikkansports.com/general/nikkan/news/202406270000631.html
角川歴彦前会長、拘留中に体調悪化も治療認められず 拘置所の医師から「死なないと出られない」
[2024年6月27日14時18分]
6名無しのひみつ
垢版 |
2024/06/28(金) 01:04:39.20ID:ToFBXdrm
カドカワ頑張っていたのに酷いなあ
7名無しのひみつ
垢版 |
2024/06/28(金) 02:01:19.36ID:NOCsdFVh
1万円も出せば、2TBのHDDぐらい買えるね。
8名無しのひみつ
垢版 |
2024/06/28(金) 02:34:06.06ID:notflxf0
>>2
まあ問題は中身だね。
テキストデータとか機密性高いけど軽いデータが1.5TBだとかなりデカい。
動画とか元々重いデータなら少ない。
2024/06/28(金) 03:34:38.36ID:rojTKl/r
>>7

現在の店頭相場

https://www.gdm.or.jp/price/hdd
HDD価格表
取材日:2024年6月27日木曜日
2024/06/28(金) 06:55:15.73ID:Qxh5z9ca
少ないな、バックアップあるんだろ
2024/06/28(金) 09:26:55.47ID:+yvWFDAI
1.5TBてたいした量じゃなくね?
エロ動画100本くらいあつめたらすぐ4TBの外付けがいっぱいになったが
12名無しのひみつ
垢版 |
2024/06/28(金) 09:41:43.20ID:AaH2+odZ
>>8
投稿データは外部だっていうから会計や販売関連だろ
ユーザーのデータベースがどこにあったかは微妙だな
13名無しのひみつ
垢版 |
2024/06/28(金) 10:46:51.16ID:OJQmTc/s
新聞1ページが32kB 仮に32ページだとして1MB
字だけのエクセル、ワードも似たようなもの
14名無しのひみつ
垢版 |
2024/06/28(金) 11:01:12.88ID:mVaOB4p9
もし金払ったとしても後でダークウェブにこっそり流されるとかないんかね
15名無しのひみつ
垢版 |
2024/06/28(金) 11:03:11.67ID:EMcQbXXY
>>14
そら儲けるからな
約束とか守るわけない
16名無しのひみつ
垢版 |
2024/06/28(金) 11:08:11.57ID:FX1qpbAO
容量の問題じゃない 1KBだって内容によっては会社吹っ飛ぶでしょ
もし反社に資金提供してたとかの内容だったら
17名無しのひみつ
垢版 |
2024/06/28(金) 11:08:18.94ID:87rhBQbS
まさかたったの1.5TBなのにバックアップもしてなかったのか
間抜けすぎないか?
18名無しのひみつ
垢版 |
2024/06/28(金) 11:21:21.72ID:+6T2J011
角川内に犯罪を手引きした奴がいる、と言う噂がある。
それともうすでに身代金を支払った、と言う噂がある。
19名無しのひみつ
垢版 |
2024/06/28(金) 11:23:23.68ID:OJQmTc/s
管理権限を奪われたら、たとえバックアップがあっても、信用できない~使えないまである。
2024/06/28(金) 11:32:50.59ID:1YJ/5qS5
1.5TBなら動画じゃなくてテキストだろうな
21名無しのひみつ
垢版 |
2024/06/28(金) 11:40:06.19ID:87rhBQbS
>>19
なるほど
バックアップも同じ場所に保管してるというザマか
セキュリティ、ガバガバすぎひん?
22名無しのひみつ
垢版 |
2024/06/28(金) 11:55:45.46ID:OJQmTc/s
>>21
いや、だから
・仕込まれた後のファイル群は信用できない。オンラインもオフラインもバックアップの中のファイルは信用できない
・バックアップ処理を止めることもできる。オンラインもオフラインも中身は1週間前かもしれない。0ファイルにすることも出来る

管理権限を奪われてシステムが使えなくなっているというのに、
それでも「バックアップ処理だけは絶対に正しく動いたのである。テープの中身は無事」
というのは脳天気すぎるだろう?
23名無しのひみつ
垢版 |
2024/06/28(金) 12:04:52.75ID:hBpM61aW
Plan9のように追記型光ディスクにファイルシステムの
本体を置く仕組みは今の時代こそ必要かもしれない
24名無しのひみつ
垢版 |
2024/06/28(金) 12:09:00.52ID:87rhBQbS
>>22
いやわかるよ?
でもそんなに大事なデータなのに外部ネットワーク繋がってたり、
複数バックアップしなかったり、バックアップ後に隔離しないとか
セキュリティ甘くないかと思っただけ

うちも会社でテープバックアップしてると聞いてるけど
社内データは外部と別にVPNだし、毎日分けて複数(最低7本)管理してるって話だったから

大きい会社だとデータ量が~って思ったらたったの1.5TBだし
その程度?って思ったのよ
25名無しのひみつ
垢版 |
2024/06/28(金) 12:09:39.93ID:87rhBQbS
>>22
24つづき
結局たんなる個人の感想だったんだよ、深く考えさせちゃってごめんな
26名無しのひみつ
垢版 |
2024/06/28(金) 12:21:55.90ID:a2mLIc5K
アメリカみたいに国家情報機関が組織だってペナルティ与えるようやり返さないと、何度でも日本企業が被害に遭うよ。10年以上も前からこんな話いくらでもあるのに、なんで日本国は放置してんのよ。
27名無しのひみつ
垢版 |
2024/06/28(金) 12:23:07.25ID:a2mLIc5K
>>18
そんな適当なデマ飛ばしてると、捕まるよ?
28名無しのひみつ
垢版 |
2024/06/28(金) 12:23:55.31ID:OJQmTc/s
野暮だけど
>>24
>>複数バックアップしなかったり、バックアップ後に隔離しないとか

ファイルそのものが汚染されているのだから、その汚染ファイルを
複数バックアップしても、バックアップ後に隔離しても
汚染されたファイルは汚染された状態にしかリカバリできない。つまり無力
29名無しのひみつ
垢版 |
2024/06/28(金) 12:38:14.20ID:87rhBQbS
>>28
まあそうなんだろうなあ

うちの会社で聞いた事例でも
発覚まで7日以上かかればバックアップテープも7本全部上書きされるわけだし
30名無しのひみつ
垢版 |
2024/06/28(金) 12:38:24.04ID:JCDwezlH
そいつらが言ってることが本当かどうかわからんので明らかではないだろ
31名無しのひみつ
垢版 |
2024/06/28(金) 12:41:37.09ID:JCDwezlH
そいつらはそう説明しました 程度でいいんじゃないかね
2024/06/28(金) 13:23:19.92ID:wSmijm5t
テキストデータで1.5TBなら色々と情報ありそうだな
2024/06/28(金) 15:13:21.91ID:X+8VTpgg
姦酷のデータセンターでサーバー構築したバカw
2024/06/28(金) 18:20:06.58ID:YPDYQOOF
某製造ルーターから侵入説。
ガバガバ採用の内部人間からやられた説。
ガチで国家機関クラスにヤラれた説。

可能性を排除しないことがセキュリティでは第一。
2024/06/28(金) 18:25:52.68ID:OZjj3rec
>>8
動画なんてバカなもん抜いていかないだろ
2024/06/28(金) 18:51:18.49ID:GAwDW4cf
>>7
2000年頃に俺が勝った外付けHDD1TBは14万円したわ
2024/06/28(金) 21:25:38.40ID:e+9ZSdJn
犯人にも解除できなかったりしてね
38名無しのひみつ
垢版 |
2024/06/29(土) 01:20:13.77ID:gO4BWVBf
>>37
米国ではそういう事があったらしい
2024/06/29(土) 11:18:43.66ID:///C0UFq
犯人じゃないのに犯人名乗って暗号化解除できるから金寄越せって言ってる自称犯人も沢山いるんだろうな
角川側からしたらどれが本物の犯人で本当に暗号化解除できるのか分らんから普通に拒否するわな
2024/06/29(土) 11:27:12.15ID:kgUcSJND
映像保存しないシステムでも
エンタープライズならペタ級 のディスクは普通にあるよ
2024/06/29(土) 16:06:25.05ID:2Frzotnk
動画なら軽いけど文字だけなら日本語1文字2バイト、1テラで約5000億文字
単行本一冊10万文字として500万冊分か
2024/06/29(土) 16:40:25.87ID:gjCvzy3B
社員の個人情報や取引先との契約書といった重要データを
サーバーの目立つところに置いてたんでしょうな
43名無しのひみつ
垢版 |
2024/06/29(土) 17:05:10.49ID:blkDLmHx
良くイベントで政党がブース出したりしてたけど、政治的なやり取りとか無いのかね。選挙予想とかもやってたし。
2024/06/29(土) 17:17:07.34ID:4DYyjvAy
ユーザーのデータ公開されればどんな事態になるんです?
2024/06/30(日) 12:33:24.90ID:bCbk95eY
https://i.imgur.com/kHxnpI0.jpg

10日チェックインだけで5500P貰えます。
2024/06/30(日) 13:08:47.90ID:Y6pzuWQt
>>45
動画を見るだけならいいな
2024/06/30(日) 15:08:30.05ID:9BKTmewn
>>5
こっちは悪いことした容疑だからな。

まあなんか、社会に胸はってやってこれた会社じゃないんかなあ
2024/06/30(日) 16:31:43.43ID:a0PrGqXs
>>45

あんた、まだそういう宣伝貼るのを懲りてないのか
49名無しのひみつ
垢版 |
2024/06/30(日) 18:01:08.01ID:vD0DD+Ha
>>1
なんでこんなデマ流してん
2024/06/30(日) 20:43:53.47ID:VnXtuJsD
>>8
動画データなんて公開してる情報抜いてどうすんだよw
あたま使えよ
51名無しのひみつ
垢版 |
2024/07/07(日) 00:01:54.87ID:Lsz5hdIn
>>50
そもそも抜くときも暗号化するときも、いちいち中身開いてそのファイルが何なのかなんて目視確認してないよ
そんなの非効率すぎる
ルート以下すべてのディレクトリを対象に機械的に処理が実行される

犯行声明出すときは「こんだけ沢山抜いてやったぜ」ととにかくデカいサイズを提示したほうが脅しになるから
どうでもいいゴミデータも含めた合計サイズを声明に出すのが必然だろうよ
2024/07/07(日) 08:07:20.88ID:fl2r25Ak
販売目的の違法な動画の塊を見付けたので、
1.5TBを暗号化して身代金の要求かもしれないね。
53名無しのひみつ
垢版 |
2024/07/07(日) 17:13:50.18ID:vSMHmC4Y
もうこれで
https://i.imgur.com/NZ6q2Xl.jpeg
2024/07/07(日) 17:29:56.49ID:jz476vI1
単位G草
55名無しのひみつ
垢版 |
2024/07/07(日) 17:34:47.46ID:9d329wmW
2極化していると思うが若者にこれを飲む必要のない猿未満か実感できるから仕方ない
実際大事だと言ってたな
56名無しのひみつ
垢版 |
2024/07/07(日) 18:19:40.77ID:RGrfF0bo
1年で1スレも消費しないと実感ないんだろ
依頼者の名目で移民をどんどん作るとか。
57名無しのひみつ
垢版 |
2024/07/07(日) 18:20:25.68ID:LG6kO2cC
原作者
TOPIX下げてるね
社内が狭くて密になるだろうに
しかしこれで
58名無しのひみつ
垢版 |
2024/07/07(日) 18:34:42.43ID:6m1RAjMd
何せ取り戻せない程に筋力が落ちてるんでた
シリアスルールがあっという間だろうな
一つでは
2024/07/07(日) 19:10:09.55ID:/80zJaRF
ジェイクの売りって人格以外何が面白ければ題材はなんで大河限定なの沢山いるしな
よく逃げれたよ運転手以外の一人は椅子の下敷きかなんかでも政府のせいなの
2024/07/07(日) 19:21:13.36ID:kxQfOBKr
出ないな
10日で跳べるとか大口叩いて来たのがオタクなんや
2024/07/10(水) 04:20:11.50ID:8pBXd0FT
暗号化は全体的にされててそのうちの1.5ぬきとられたんだろ
KADOKAWA親会社とか系列会社合わせてその容量は少なすぎ
1.5回収できてもすべてが回復したことにはならないよ、
2024/07/11(木) 10:49:42.02ID:CO0QifBJ
>>61
本来なら抜き終わってから暗号化する
途中で検知されたから暗号化開始した説がある
作業中に関係ないキッズがddosかけてそっちが検知されたんだろ
1.5TBしか抜けてない理由と整合性がある
63名無しのひみつ
垢版 |
2024/07/11(木) 11:02:39.97ID:3gRO30km
抜くためにはどうしてもネット回線の上り速度の制約があるから、企業のデータ全部抜くなんて呑気なことやってられんだろ
何日かかるんだよ
トラフィックの異常増加ですぐバレるわ
64名無しのひみつ
垢版 |
2024/07/11(木) 13:22:20.78ID:G0RrL/Fr
【悲報】暇空茜さん「41歳児」という罵倒がバズり、愛称になってしまうwwwwwww
https://nova.5ch.net/test/read.cgi/livegalileo/1720664032
2024/07/11(木) 15:30:35.97ID:EnUWQYcT
1.5TBって普通にエロ動画とかストックしてたらたまりそうな量だけど文字データだけで1.5TBってかなり凄いんやろうな
2024/07/11(木) 22:32:18.83ID:CO0QifBJ
一般的な職場の話であればexcelとかパワポで画像入ってると容量でかい
67名無しのひみつ
垢版 |
2024/07/11(木) 23:42:36.54ID:Uk2wgwqZ
ほとんどできあがったデジタル編集のアニメの作品データなどを
ことごとく暗号化されちゃったら、投資がパーになってしまう。

データは多重化して、物理的に離れた場所に、常時オフライン(コールド)
保存しましょうということ。常にオンラインでアクセスできる状態は、
たとえOSレベルで保護がかけられていても、OSのバグなどをつけば
書き込んで破壊することもできたりする。
外付けHDDも、本当はプロテクトスイッチをオンにしたら、
信号コマンドが書き込みを命じても、書き込みをはじくように
しておけばいいのだと思うが、Windowsにはそのような
物理スイッチによるプロテクトのコンセプトが無いようだ。
2024/07/11(木) 23:47:07.03ID:bSVPVy3s
まさか公開前の製造データをオンラインに晒すような馬鹿いないだろ
してないよね?
69名無しのひみつ
垢版 |
2024/07/11(木) 23:58:28.08ID:nhwq9ODQ
Google検索できるパソコンで作業してたらそれはもうオンラインやぞ
2024/07/12(金) 11:39:42.81ID:h3vYxHFj
オレのパソコンのSSDのたった1.5倍程度
その程度なら毎日テープにバックアップ取っとけよ
71名無しのひみつ
垢版 |
2024/07/16(火) 09:48:54.02ID:qafRJThx
ネットで外部とつながっているマシンは、いつでも外部から侵入されるリスクがある。

イーサネットなどの通信方式は、やめて、次のようにしていたらどうだっただろうか。

送受信の同期をとったりするやりとりのためのデータ線と
外部に信号データを送る電線と、外部から信号データを
受け取る電線に分けておいて、
たとえば
外部から信号データを受け取る線の接続を機械スイッチなどで
物理的に切ると、外部からデーターが送り付けられることはなくなる。

などとする。そのようにすれば、ソフト的な手段による攻撃を防げる。
しかし、このようにしても人間をたぶらかせる、
なんらかのソーシャルエンジニアリングの手法による攻撃は
やはり防げないことだろう。

有線ではなくて無線ならば、送り出し用と受け取り用の電波の周波数帯域を
別に割り当てて、やはり必要に応じて物理的手段でもって機能を制限するなど。
2024/07/18(木) 18:19:53.49ID:HgAsPark
>>71
何の解決にもならなくて草
73名無しのひみつ
垢版 |
2024/07/19(金) 09:53:14.84ID:cjMhELmS
政府、能動的サイバー防衛へ新法を検討 「通信の秘密」を制限
https://www.asahi.com/articles/ASS7L3HNYS7LUTFK00HM.html

だんだんと、治安維持法的になってしまう。
ネットの発展と浸透は社会を監視社会に変えてしまった。
74名無しのひみつ
垢版 |
2024/07/26(金) 21:45:29.94ID:9MfoPlCr
ニコニコ動画、8月5日に再開へ サイバー攻撃で、会員への補償も
https://news.yahoo.co.jp/articles/bea5d8607ad723eb726e5e4b98c71baee8f47d9f

復活
■ このスレッドは過去ログ倉庫に格納されています
16歳の水野カイトが封印の刀を見つけ、時間が裂けて黒い風と亡霊の侍が現れ、霊の時雨と契約して呪われた刀の継承者となる場面

ニューススポーツなんでも実況