日本も457台が被害に、テレワークがもたらしたPCからの情報窃取の現実
株式会社ソリトンシステムズは1月、「パソコンからの情報窃取の現実~Arkei Stealer Botlog事件で発見されたPC12,841台の情報漏洩と日本の被害~」を公開した。
調査・レポート・白書
調査・ホワイトペーパー
同レポートでは、同社のサイバー空間調査チームが2020年4月中旬に海外のファイル共有サービスで発見した大量の漏えいデータ群について、従来とは異なり「公開サーバ」からでなく「PC」から漏えいしたもので、データ群に含まれる漏えいPCの台数は全世界で12,841台、うち日本のPCと特定できたものが457台あった事案についてまとめている。同社の調査チームでこれまで発見した220億レコードを超えるアカウント情報等の漏えいデータについて、発見後の分析から大半は「公開サーバ」から漏えいしたものと判明している。
同レポートによると、この大量データを発見した2020年4月中旬は、新型コロナウイルス感染症の緊急事態宣言期間中で急激にテレワーク環境整備が進む中。これまで事業所のLANの内側で利用していたPCを自宅等の遠隔から利用する必要に迫られ、会社と自宅間のインターネットVPN接続やリモートデスクトップ等のPC遠隔操作の仕組みを導入する組織が急増、多くの組織がテレワーク環境に切換えた結果、2つの情報セキュリティリスクが顕在化したと指摘している。
1つ目のセキュリティリスクとして「会社と自宅等のリモート拠点との間の通信基盤のリスク」を、2つ目として三菱重工業株式会社が2020年8月7日に公表した不正アクセス事件でも明らかになった「自宅等のリモート拠点に置かれたPCのセキュリティリスク」を挙げている。本事案では、在宅勤務中に外部ネットワークへ直接接続した従業員の社有PCがウィルスに感染したことが発端となり同社の名古屋地区の拠点をとりまとめる社内ネットワークが第三者からの不正アクセスを受け、従業員の個人情報などが漏えいしている。
同レポートでは、調査チームが「Arkei Stealer Botlog事件」と名付けた今回発見した大量漏えいについて、漏えいデータ群のファイル構造や情報窃取被害PCの国籍分析、PCから情報が窃取された時期とその手法、クレジットカード情報やログイン情報、スクリーンショット等も含むPCから窃取された情報について取り上げており、テレワーク環境における在宅PCセキュリティリスク低減策の参考として、ここで分析する大規模PCデータ窃取事件を知ることは意味があるとしている。
ソース・関連リンク
関連記事
Scan PREMIUM 会員限定記事
もっと見る-
国際
英学校で生徒に配布したノート PC、出荷段階でマルウェアがインストール
イギリスではロックダウン下で学習する子供たちのために教育省が学校にノートパソコンを提供しているが、ある回の出荷で PC にマルウェアが仕込まれていた。本誌 The Register が独占報道を行った。
-
ビジネス OSINT とは何か? 経営に正しく役立てる方法 ~ 日本ハッカー協会 代表理事 杉浦氏講演
「ビジネスOSINT」という言葉をご存じだろうか。1年ほど前から海外では使われ出している言葉だという。公開情報をベースとした企業向けの高度な情報分析のことだ。日本ハッカー協会 代表理事 杉浦隆幸氏がビジネスOSINTについて解説する。
-
CMS Made Simple において遠隔から任意のコード実行が可能となる Server Side Template Injection の脆弱性(Scan Tech Report)
2020 年 2 月に、CMS Web アプリケーションである CMS Made Simple に、遠隔から任意のコード実行が可能となる脆弱性が報告されています。
-
Apple ティム・クックとドナルド・トランプが育んだ熱い男の友情とは? クックのトランプへの贈り物
トランプ大統領の財務状況に関する最新の文書は興味深い読み物となっている。様々な資産や事業で得た利益がリストアップされているのに加えて、実業家らから受け取った贈り物の数々が明らかにされているのだ。
カテゴリ別新着記事
脆弱性と脅威 記事一覧へ

Apache Tomcat の脆弱性に対するアップデート公開

CMS Made Simple において遠隔から任意のコード実行が可能となる Server Side Template Injection の脆弱性(Scan Tech Report)

「kingjiim_」や「kingjim_officiall」一文字違いのキングジムSNS偽アカウントがDM送信

VMware vCenter Serverに脆弱性、解説や影響を受けるシステムを探索する通信も確認

Movable Typeに複数のクロスサイトスクリプティングの脆弱性

ゲームのソースコードなどを不正取得されたCD PROJEKT、リンク含むツイートに削除申請
インシデント・事故 記事一覧へ

標的型攻撃に使われたMicrosoft Exchange Server の脆弱性に対し修正プログラムを定例外で公開

公正取引委員会で情報流出、ファイルのグラフをクリックすると個人情報が閲覧可能に

クラウド型顧客管理システム設定不備、コナミグループへ不正アクセス

メール配信作業中のミスが原因で誤送信、1万名分の顧客リストが流出

日本通運のパソコン2台に不正アクセス、メール閲覧とウイルス感染被害

みずほ銀行で2月28日午前からシステム障害発生、定期預金取引のデータ移行作業が原因
調査・レポート・白書 記事一覧へ

日経225企業の75%がドメインなりすまし未対策、ProofPoint 調査

日本の IoT シェア後退、総務省が 2019年実績 国際競争力指標公表

「電子サインを安全とは思わない」のは日本のビジネスパーソンの2割

CrowdStrike Adversary Calender 2021 年 3 月( kryptonite panda )

Googleが中高生ネット利用調査、「ネット詐欺にあいそうになった」生徒16%

小売電気事業者のためのサイバーセキュリティ対策ガイドラインVer.1.0 策定
研修・セミナー・カンファレンス 記事一覧へ

ビジネス OSINT とは何か? 経営に正しく役立てる方法 ~ 日本ハッカー協会 代表理事 杉浦氏講演

「アカウントは漏洩している前提で備えるべき」~ ソリトンシステムズが提案する「Soliton OneGate」とは

ニューノーマルの3つの特徴と VMware が考える3つの包括的解決アプローチ

応募多数で参加枠2倍に「NRI Secure NetWars 2020」入賞者発表

明かされた「JNSAセキュリティ十大ニュース」の謎、選考委員長 大木 榮二郎先生に聞く
