サイバー攻撃



(出典 img.news.goo.ne.jp)
日本気象協会に再びサイバー攻撃、tenki.jpの閲覧ほぼ不可能に…DDoS攻撃か
1 蚤の市 ★ :2025/01/09(木) 12:18:12.78 ID:E/7XMGRQ9
 日本気象協会は9日、天気予報専門サイト「tenki.jp」がサイバー攻撃で閲覧しにくい状態になっていると発表した。外部から大量のデータを送りつける「DDoS(ディードス)攻撃」が原因とみられる。同日午前11時現在、復旧時期は未定。アプリ版は通常通りに使えるという。

日本気象協会
 同協会によると、同日午前7時頃からインターネットのサーバーに急激な負荷がかかり、サイトの閲覧がほぼ不可能になった。サイトは5日にも同様の攻撃を受けており、完全復旧まで7時間以上かかったという。

読売新聞
https://www.yomiuri.co.jp/national/20250109-OYT1T50050/

【日本気象協会に再びサイバー攻撃、tenki.jpの閲覧ほぼ不可能に…DDoS攻撃か】の続きを読む



(出典 data.smart-flash.jp)
「月額300万円で来てくれ」KADOKAWA サイバー攻撃にエンジニアを高額報酬で決死の一本釣り
1 @おっさん友の会 ★ :2024/07/11(木) 19:54:45.55 ID:/o6s1OaF9
出版大手KADOKAWAの情報漏洩問題は、日増しに深刻さを増しているーー。

ことの発端は、6月22日にウェブニュースメディア「NewsPicks」が報じた「【極秘文書】ハッカーが要求する『身代金』の全容」と題する記事だ。

「同記事は、KADOKAWAがランサムウェアによる攻撃を受けていることを報じました。ランサムウェアとは、感染したコンピュータをロックしたり、ファイルを暗号化することによって使用不能にし、『データを戻してほしければカネを出せ』と“身代金”を要求するものです。記事によると、すでに取締役のひとりは、取締役会の決議なしでハッカー側に要求されたお金を送金していたそうです。記事が事実であれば、一部の役員はハッカー側の脅しに屈したということになりますね」(社会部記者)

ニコニコ動画で配信をおこなう“ニコ生主”でもあるITジャーナリストの井上トシユキ氏はこう明かす。

「ニコ生が止まった6月8日に、KADOKAWAからは『7月いっぱいまでは(復旧が)できない』と説明がありました。運営側は、攻撃の経路や情報漏洩の可能性とその範囲を特定したうえ、システム内にマルウェアが残ってないかを確認する必要があるでしょう。拙速な運用再開はできないという判断だったのだと思います」

だが、結果的に被害は甚大だったようだ。7月10日にKADOKAWAが発表したリリースによると、

サイバー攻撃を行ったとされる組織が、株式会社ドワンゴ(KADOKAWAの子会社)が保有する情報の一部を漏洩させたとする旨の主張があり、その情報を公開しました。当該情報には社内外の一部個人情報や契約書情報などが含まれており》

と、ハッカーがネット上にKADOKAWAの保有する個人情報を公開したことを明かしている。井上氏が、壮絶な攻防の裏側を語る。

同社の夏野剛社長は6月18日の株主総会で「250人体制で復旧に全力を尽くしている」と陳謝したが、実際には復旧に向けてシステムエンジニアをかき集めるところからスタートしているようだ。

「KADOKAWAが今、人をかき集めて何とか復旧させようとしているのは事実でしょう。7月3日には、同社のインフラ開発・運用業務を担う子会社・KADOKAWA Connectedが、セキュリティエンジニアを求人サイトで募集していたことがわかり、話題になりました。同求人によると、年間報酬は800万円。ネット上では『安すぎる』と批判の声もあがりました」(前出・社会部記者)

一方、まったく違う条件で「スカウトされた」と語るエンジニアもいる。セキュリティの専門家であるX氏は、幹部からこんな提案を受けたのだという。

「月額報酬を300万円払うから来てくれないか、ということでした。確かに金額は魅力的ですが、ハッカーからどんな攻撃を受けているのかなど状況がまったくわからないまま、とにかく来てくれといわれても、返事のしようがないですよね。丁重にお断りをしました」(X氏)

年収800万円では満足のいく人材が集まらず、慌てて一本釣りを試みたということなのかーー。複数の企業でCTOを務め、特にサイバーセキュリティ問題に詳しい石川英司氏がこう喝破する。

「KADOKAWAに限らず、日本企業ではシステム管理者の絶対数が足りていません。担当者は日々の業務で手いっぱいで、今回のような『ランサムウェアに攻撃される』といったインシデント対応を事前に準備したり、予行演習をする時間もないのが現実です。サイバーセキュリティをしっかりするためには、必要な人数をそろえるしかないのですが、人件費をケチっているのが現状ですね。ただ、あらかじめ必要な人件費は、今回のような大規模な被害の1割にも満たない金額なんですけどね」

続きはSMART Flash 
https://smart-flash.jp/sociopolitics/294690/1/1/

※関連スレ
https://asahi.5ch.net/test/read.cgi/newsplus/1720052465/

【「月額300万円で来てくれ」KADOKAWA サイバー攻撃にエンジニアを高額報酬で決死の一本釣り】の続きを読む



(出典 blog.nicovideo.jp)
個人情報漏洩 SNSなどでの“悪質な拡散行為”には法的措置 「絶対にやめて」
1 Hitzeschleier ★ :2024/07/02(火) 22:41:07.65 ID:Goz/tFs19
 ドワンゴは7月2日、同社やKADOKAWAへのサイバー攻撃によって漏えいしたとみられる情報をSNSなどで拡散する行為を巡り、悪質な例には弁護士と協力の上で法的措置を取る方針を示した。

 KADOKAWAグループへのサイバー攻撃を巡っては、6月28日に攻撃者とみられるハッカー集団がダークウェブ上で一部情報を公開。7月2日朝にも追加で情報を公開したとKADOKAWAが発表している。SNSでは並行して、ダークウェブから取得したと思しき情報を拡散するような投稿が相次いでいた。

 ドワンゴは個人情報を拡散する行為について「犯人から公開された流出データを取得し、匿名掲示板やSNSで拡散している人たちがいる。他者の個人情報を発信する行為は、その行為自体が罪となる可能性もある。また、そのような行為は、さらに情報流出の被害を拡大させ、多くの方々の事業や生活を脅かし、今後類似の犯罪が増大する下地を生み出してしまう。絶対にやめてほしい」と非難した。

 法的措置を取る背景については「流出した情報によって、クリエイターや取引先様・関係者様が二次被害を受けてしまう可能性をできるだけ減らしたいと思っている」と説明した。

 ドワンゴは、今回の騒動によって情報が漏えいした可能性があるユーザーなどに向けた相談窓口も設けた。相談があった場合は「Web上で拡散されている情報については、ドワンゴでの巡回監視のほか、連絡をもらった情報を基に、ドワンゴより各プラットフォームに削除申請を行う」という。ただし即座の削除がなされないケースもあるとして、ユーザー自身での削除申請も併せて行うよう呼び掛けている。

https://news.yahoo.co.jp/articles/be9c7b0e0b638947b10138ca219f0bcfa9a0704c
※前スレ
https://asahi.5ch.net/test/read.cgi/newsplus/1719916587/

【【ニコニコ動画】個人情報漏洩 SNSなどでの“悪質な拡散行為”には法的措置 「絶対にやめて」】の続きを読む



(出典 tk.ismcdn.jp)
KADOKAWAサイバー攻撃 ロシア系ハッカーが犯行声明 金銭を支払わないと7月1日にデータ公開
1 Hitzeschleier ★ :2024/06/27(木) 23:03:39.90 ID:Zcuwe/ux9
 出版大手KADOKAWAがサイバー攻撃を受け、動画配信サイト「ニコニコ動画」などが利用できなくなった問題で、ロシア系ハッカー犯罪集団が27日、匿名性の高い「ダークウェブ」上の闇サイトに犯行声明を出したことが分かった。

 ハッカー集団は「ブラックスーツ」を名乗り、真偽は不明だが、利用者や従業員の個人情報など大量のデータを盗んだと主張。金銭を支払わないと7月1日に公開するとした。KADOKAWAは「現時点で当社としては、お答えできることはない」とコメントした。

 ブラックスーツは身代金要求型のコンピューターウイルス「ランサムウエア」を使う有力な犯罪集団の一つとされる。犯行声明の主張によると、約1カ月前にKADOKAWAの情報システムに侵入し、約1.5テラバイトのデータを盗み、暗号化した。KADOKAWAの経営陣と取引したが、提示された金額に不満があり、金額を上乗せするよう脅迫したという。

 KADOKAWAや子会社のドワンゴによると、8日未明に複数のサーバーにアクセスできなくなる障害が発生した。

https://nordot.app/1179002257514332796
※前スレ
https://asahi.5ch.net/test/read.cgi/newsplus/1719490510/

【KADOKAWAサイバー攻撃 ロシア系ハッカーが犯行声明 金銭を支払わないと7月1日にデータ公開】の続きを読む



(出典 contents.oricon.co.jp)
KADOKAWA サイバー攻撃に関する一部報道に抗議、法的措置の検討も
1 Hitzeschleier ★ :2024/06/22(土) 17:58:34.78 ID:+dEvnRLC9
 KADOKAWAは22日、公式サイトを更新。一部報道機関が、サイバー攻撃に関する犯人と名乗る人物のメッセージを掲載したことを受け、抗議文を掲載した。

 抗議文では、具体的な報道については明記していないが、NewsPicksが『【極秘文書】ハッカーが要求する「身代金」の全容』と題した記事を掲載。夏野剛氏は、同記事について「このような記事をこのタイミングで出すことは、犯罪者を利するような、かつ今後の社会全体へのサイバー攻撃を助長させかねない行為です。Newspicksに強く抗議をするとともに、損害賠償を含めた法的措置の検討を進めてまいります。なお、本記事についてコメントすることはございません」とのコメントを寄せている。

■全文
一部報道について
一部報道機関が、当社グループへのランサムウェアを含むサイバー攻撃に開して犯人と名乗る人物のメッセージを掲載しておりますが、犯罪者を利するような、かつ今後の社会全体へのサイバー攻撃を助長させかねない報道を行うメディアに対して強く抗議をするとともに、損害賠償を含めた法的措置の検討を進めてまいります。
なお、本記事について当社がコメントすることはございません。

https://news.yahoo.co.jp/articles/643ce3fe201ae34c66bccae02034ddd408455034
関連記事
https://newspicks.com/news/10160526/body/
前スレ
https://asahi.5ch.net/test/read.cgi/newsplus/1719029812/

【KADOKAWA サイバー攻撃に関する一部報道に抗議、法的措置の検討も】の続きを読む

このページのトップヘ