テクノロジー

サイバー攻撃によるシステム障害について(第三報)

1: homarara 2025/10/25 10:45

なんかもう、クレジットカード情報とか金銭的被害に結びつく物以外の個人情報については、流出してもあんま気にしなくて良い気がしてきた。バレたくないもの買ってるとかなら別だが、気にしてたらキリがない。

2: hiroomi 2025/10/25 11:07

“10月1日(水)19:31 社員用VPNアカウントを悪用され、社内ネットワークへ侵入。 管理者権限がないため徘徊に留まる。(以後、複数回にわたって徘徊を受ける) 10月3日(金)20:58 システム管理者アカウント権限を悪

3: magi00 2025/10/25 11:44

夜中に即対応出来てるのが凄いな。

4: kujoo 2025/10/25 12:12

vpnか

5: gimonfu_usr 2025/10/25 13:05

( 一般論として警察庁は被害者に支払拒否を要請してるけどどうだったのかな。〔ミジンコユーザーのポエム的疑問〕 )

6: Akaza 2025/10/25 13:39

興味深い

7: kitamati 2025/10/25 13:40

こういう対応ができる企業こそ株で応援したいところ非上場で涙

8: Ubobibube 2025/10/25 13:46

まだVPN?

9: agrisearch 2025/10/25 14:40

美濃工業株式会社

10: rrringress 2025/10/25 14:47

金夜からスタートはしんどい ラテラルムーブメントと言わず徘徊なのね バックアップからのリストアかな

11: beerbeerkun 2025/10/25 15:15

「社員用VPNアカウントを悪用され、社内ネットワークへ侵入」悪用の内容次第でしょ。多要素認証入ってなかったとか端末のマルウェア感染からのVPN侵入とかだと意味が違う。

12: georgew 2025/10/25 15:50

VPNアカウントの悪用から突破。管理者権限奪取まで2日間あるのだが、この間検知・防御できなかったのかという疑問は残る。

13: oshishosan 2025/10/25 16:00

この手のニュース見ると本当に社内SE辞めて良かったと思う

14: findup 2025/10/25 16:05

社員1000人くらいの非ITの会社だと情シスのリソースも限られてそうだし、IT系企業と違って情シスの人員もどれくらいプロなのかは分からんよね。協力会社とか委託とかやってるのかもしれないけど。

15: katti 2025/10/25 16:40

徘徊って初めて聞いたな

16: defiant 2025/10/25 16:50

この記事をおすすめしました

17: taxman_1972 2025/10/25 16:59

また、SSL-VPNか。まあ、リモートワーカーとして断言するが営業系の人間にとってVPNはテクニカルなセキュリティというより、サイコロジカルなセキュリティていうか儀式? 俺たち余裕でUSBメモリ使うし、UPNP切ってないし

18: lluvias 2025/10/25 17:15

一瞬、美津濃(MIZUNO)かと思った

19: jamg 2025/10/25 18:03

すげーなー

20: matchy2 2025/10/25 18:19

この会社に限らずだけど、コロナ禍のときにVPN入れるのが当たり前みたいに導入したのが仇になってるよなー

21: misafusa 2025/10/25 18:33

しかしまあ次から次へと。専門のセキュリティ要員のいる大企業でもヤバいんだから、一般人じゃひとたまりも無いな。特に狙って無くても流れ弾を喰らうことあるし、せいぜいヤバそうなファイルは開かないようにしよう

22: tyosaka 2025/10/25 18:43

大塚商会さんのサイバーセキュリティ保険がおすすめです。

23: ryudenx 2025/10/25 19:44

参考になるな

24: camellow 2025/10/25 20:16

なんかすごくちゃんとした対応だな

25: honma200 2025/10/25 20:31

“極小容量ではありますが、何かしらの通信の痕跡が見つかりました。そのため、お客様情報や個人情報を含む情報が漏洩した可能性を否定できません” 根拠がしっかりしている気はする。VPNのデータには乗らなかったの

26: hihi01 2025/10/25 20:33

LLMに相談したらWindows Systemとクラウドが混在しててアクティブディレクトリーに侵入されるのが最悪だと。私の職場ではクラウドとローカルの線引きをし、アクティブディレクトリーの廃止まではしています。

27: tech_no_ta 2025/10/25 21:10

しっかりしてるなぁ…

28: tzccinct 2025/10/25 21:16
29: hecaton55 2025/10/25 21:34

夜の2:25にアラームが鳴って24分後にはネットワーク切断か。24時間体制があったのか担当が叩き起こされたのかが気になる

30: kassi67 2025/10/25 21:57

ランサムウェアは最後の段階なので、半年以上前に侵入されてますよ

31: amematarou 2025/10/25 22:00

トヨタ関係の技術文書とかで脅されてるんかな?

32: thbx 2025/10/25 22:00

詳細でよろしい

33: ryouchi 2025/10/25 22:29

キチンと報告できるのすごい

34: gamil 2025/10/25 23:02

ちゃんと対応していてすごい

35: FreeCatWork 2025/10/25 23:20

またシステム止まった?ボクのご飯止めたら許さないにゃ!猫パンチしちゃうにゃ!

36: kurotsuraherasagi 2025/10/25 23:27

サイバー攻撃は金曜夜からのアタック開始が定番なのだ(発見と対応が遅れやすいので攻撃者に有利)

37: torish 2025/10/26 00:38

国で一括してセキュリティ基盤作るのが良いのでは

38: DellG3 2025/10/26 01:07

対応が鬼早くてびっくり。土曜の2時(金曜26時?)に即行動できるインシデントコマンダーって何なの…ご苦労様でした。

39: inks 2025/10/26 01:44

凄い。これだけの対応が出来るシステム管理者が貴方の会社には居るだろうか?

40: birds9328 2025/10/26 05:37

VPNか、やっぱ多いなぁ…おつかれさまです

41: ya--mada 2025/10/26 07:41

スピード感ある。この対応がデキるならMDIの運用も出来そうだと思う。 https://qiita.com/himatsumoto/items/41b24dee61f83171cbed