IT、ガジェットネタまとめ速報

IT技術やガジェットネタに関するみんなの反応のまとめをチョイスしてお届け!

SIer関連記事: SE・PG・システム関連

中国の「国営ハッカー」に日本一のセキュリティ企業が丸裸の衝撃…あなたのPCも毎日3500回攻撃されている

投稿日:

1: ニライカナイφ ★ 2020/02/19(水) 14:56:57.54
img_12440f9b8bd80365fb1e01bae69d398854315
中国によるサイバー攻撃が深刻さを増している。
手口が日々進化し、攻撃対象も拡大するなか、ついにセキュリティのトップ企業・三菱電機まで被害にあった。
あなたの情報も既に、彼らの手中にある。

■ 中国の国営ハッカーたち

「弊社が24時間体制でサイバー攻撃の兆候を監視する約1000社の顧客には、不正侵入の検知システムが設けられ、全体で、一日に25億件もの警報が上がります。
経産省の発表では、日本のセキュリティエンジニアは約19万人も不足しており、火事は燃え広がっているのに、消防士が足りないような状態です」(情報セキュリティ会社ラックの広報担当者)

1月20日、三菱電機は外部からのサイバー攻撃により、従業員や採用応募者、グループ企業の退職者など約8000人分の個人情報が流出した可能性があると発表した。
攻撃元は特定されていないが、中国系の「Tick(ティック)」と呼ばれる組織など複数の中国人ハッカーグループによる犯行だと見られている。

流出した可能性があるデータは最大約200メガバイトにも及び、取引先である内閣府や防衛省、原子力規制委員会、電力会社などとのメールの中身や添付された見積書なども含まれるという。
三菱電機は、セキュリティに関しては日本最強の一翼を担う存在だ。

原子力発電所や航空機の管制システムなど国家の社会インフラに関する事業に携わり、他社のセキュリティ対策も請け負う。
そんな三菱電機の強固な壁ですら、中国人ハッカーたちの手にかかれば、容易に破られてしまうのである。

ITジャーナリストの三上洋氏が解説する。

「中国にある三菱電機の関連会社のシステムが、ウイルスに感染したことから始まりました。
セキュリティソフトを使って防御はしていましたが、バグ(欠陥)が悪用され、本部のセキュリティを突破されたのです。
中間管理職の約120台のパソコンや40を超えるサーバーに侵入して、情報が抜き取られました。ポイントは中国の関連会社から感染したことです。
2年ほど前から、セキュリティ性の高い本社や国内拠点ではなく、サプライチェーン(出入りの企業や取引先)をターゲットにした、サイバー攻撃の危険性は認識されていました。
昨年はレンズ製造で有名なHOYAが同様の手口でサイバー攻撃を受けました。最初に狙われたのは日本国内ではなく、タイの工場でした。
関連会社を足掛かりにすれば、するりとセキュリティを突破することができる。ハッカーは日々新たな策を練っているんです」

狙われているのは民間企業だけではない。
’15年に起きた日本年金機構の加入者情報約125万件の流出事件も中国系のハッカー集団によるものだった。

「厚生年金基金制度見直しについて(試案)に関する意見」と題された偽メールを職員が開封し、添付ファイルのダウンロードをしてしまったため、ウイルスに感染、情報が漏洩した。
こうした中国のハッカー集団は、中国政府の息がかかっており、恐ろしいほど「組織的」だという。

国際ジャーナリストの山田敏弘氏が解説する。

「『Tick』は少なくとも’08年から活動しており、主に日本や韓国の民間企業と政府組織の両方を標的にしてきました。
特に防衛、重工業、航空宇宙、技術、銀行、医療、エネルギーなどの産業分野に重点を置いています。
中国の政府系ハッカーたちは、24時間体制で、交代制で働いており、何の任務をしなければいけないのか事細かに決められています。
まるで一般企業に勤めているかのようです。
潤沢な予算が割かれているため、決められた『勤務時間』で働いていると分析されており、9時出社・17時退社といった形態で、休暇も充分に取っているようです」

■ 対策ソフトじゃ防げない

中国は’00年に「ネット・フォース」と呼ばれるサイバー攻撃部隊を創設してから、サイバー攻撃に力を入れてきた。
その後、人民解放軍の総参謀部第3部が中心となって、他国の政府や軍の機密情報、外国企業の知的財産などを狙い、ハッキングを仕掛けるようになったと言われる。

しかし、いまやハッカー集団が狙っているのは、政府機関や大企業にとどまらない。
私たち個人の銀行口座やその暗証番号、クレジットカード情報も、彼らの重要ターゲットとなっている。

☆ 続きはソースをご覧ください
https://news.livedoor.com/article/detail/17838407/
no title

引用元: http://asahi.5ch.net/test/read.cgi/newsplus/1582091817/

続きを読む

このまとめの続きはコチラ!

-SIer関連記事: SE・PG・システム関連

関連記事

キャッシュレス生活にすれば2.7倍貯金ができる? JCB調査

1: シャチ ★ 2018/09/23(日) 22:27:55.92 _USER9
キャッシュレス生活にすれば2.7倍貯金ができる? クレジットカード会社の大手であるJCBの調査では、クレカや電子マネーでキャッシュレス生活にしている人のほうが2.7倍貯金できているそうです。それって本当でしょうか …

120年ぶり民法改正へ、システム開発費「高騰」のリスク

1: 田杉山脈 ★ 2019/11/30(土) 01:21:35.86 _USER
約120年ぶりに債権法を抜本的に見直した改正民法の施行が、約4カ月後の2020年4月1日に迫っている。改正によりIT業界で新たな火種となりそうなのが、ITベンダーが納品した情報システムに対して、ユーザー企業が無償改修や…

スマホQR決済、普及を待たずにサバイバル

1: ラテ ★ 2018/07/28(土) 10:44:45.29 _USER
2018年7月28日 6:30 日本経済新聞 https://r.nikkei.com/article/DGXMZO33531890X20C18A7000000 中国などでは当たり前となっているスマートフォン(スマホ)にQRコードを読み込ませて買い物の支払いを済ませる仕組…

郵便局がキャッシュレス決済導入、Suica・PayPay・クレカなど2月から

1: 田杉山脈 ★ 2019/10/26(土) 21:30:36.56 _USER
日本郵便は、全国65の郵便局で来年2月3日よりキャッシュレス決済を導入します。クレジットカードや交通系電子マネー・各種スマホ決済を利用可能。5月には全国8500局に拡大します。 キャッシュレスで支払えるようになる…

ご用聞きと丸投げの日々を送るIT部員たちよ、逃げ出さないとやばいぞ

1: 田杉山脈 ★ 2019/10/28(月) 13:00:06.48 _USER
「入社2年目の若手にあんな仕事をさせてよいのかね。彼の将来が心配になったよ」。大手製造業でCIO(最高情報責任者)を務めた人が半分あきれ顔でそんな話を聞かせてくれたことがある。何の話かと言うと、あまりに衝撃的…