3

1: ニライカナイφ ★ 2018/07/21(土) 19:11:15.09 ID:CAP_USER9
◆ランサムウェアの感染被害が発生、運行には影響なし - 多摩都市モノレール

多摩都市モノレールの業務用ファイルサーバが、ランサムウェアに感染したことがわかった。
モノレールの運行については、別のシステムで管理しており、影響ないとしている。

同社によれば、職員が一般の業務で利用するファイルサーバのファイルがランサムウェアにより暗号化される被害が発生したもの。7月9日23時ごろ、従業員がファイルサーバのファイルにおける異常へ気が付き、翌10日未明に問題のサーバで保存されていたすべてのファイルにアクセスできなくなっていることが判明した。金銭を要求する画面も表示されたという。

(続きはこちら)
http://www.security-next.com/095751

34: 名無しさん@1周年 2018/07/21(土) 20:28:59.29 ID:I1EtsAlU0
>>1
なんでインターネットに繋がってるんだよ


14: 名無しさん@1周年 2018/07/21(土) 19:27:10.78 ID:bJJG3wet0
まさかエ○サイトとか見てたんじゃあるまいな

11: 名無しさん@1周年 2018/07/21(土) 19:24:49.12 ID:nWjvKj4Q0
ランサムウェア対策はマメなバックアップと早期発見
発見が遅れてバックアップまで汚染されたら積むからな

18: 名無しさん@1周年 2018/07/21(土) 19:31:43.72 ID:DD4t0ZfI0
>>11
あと重要なこと

Windowsを使わない事だよ。これで殆ど防げる

19: 名無しさん@1周年 2018/07/21(土) 19:36:57.53 ID:HURDkCTJ0
>>18
MacにもLinuxにもランサムあるじゃろ?

28: 名無しさん@1周年 2018/07/21(土) 20:00:20.38 ID:oWGDmC0W0
これ企業で使ってるWindow7がサポート切れする来年末にはどうするつもりなんだろな?
まだ半数近くが使ってるだっけ

33: 名無しさん@1周年 2018/07/21(土) 20:27:49.00 ID:5XQxZA970
運行管理システムは、汎用のウイルスではなくて標的型攻撃でないと感染しないだろうね

35: 名無しさん@1周年 2018/07/21(土) 20:40:05.10 ID:Clc5EFyp0
>>33
運行システムはネットワーク的に分離してても、感染したPCとそのPCが読み込み権持ってる共有ファイルは全て抜かれたと思っていい
そこに運行系に対するアクセス手段のヒントがあると終わる
最初から標的型だった場合の話だけどね

37: 名無しさん@1周年 2018/07/21(土) 20:46:35.06 ID:zvAHtEt10
別のシステムでも同じ会社内にあるならいつ感染してもおかしくなくね

38: 名無しさん@1周年 2018/07/21(土) 20:50:25.69 ID:5w/Bsi7Z0
俺も会社のパソコンでやっちなったんだよなぁ‥
請求書の送付とかいう題名でファイルを開いてワードとエクセルが暗号化されたわ‥

外部の修理するところに聞いたら改良版のランサムウェアだから修理は無理って言われたわ。

仕方がないのでOSを再インストール。
会社の重要なファイルはサーバーに入ってるから良かったけど、個人的に作業をする上で、便利な見本様式やエクセル計算シートが死んだわ‥

48: 名無しさん@1周年 2018/07/21(土) 22:24:09.05 ID:hhIdVfa40
うちの会社のNAS(←ってとこがザ・中小企業なんだけど)も
ノーガードなんだわ。
セキュリティソフトの機能的には大して変わらんだろうに
「サーバーOS」ってだけで、奴ら「年間数十万円」とかふっかけてくるんだよね。

56: 名無しさん@1周年 2018/07/21(土) 23:02:42.28 ID:z2B4KTm10
よくよく考えたら危ないだろこれ

57: 名無しさん@1周年 2018/07/21(土) 23:06:20.69 ID:v8Nu4Qi60
インフラをハッキングってテロだろw

30: 名無しさん@1周年 2018/07/21(土) 20:17:16.88 ID:ittEoHGq0
テロ簡単やんけ

67: 名無しさん@1周年 2018/07/22(日) 01:13:06.55 ID:dgqDCJxK0
何でサーバが感染すんねん
サーバでファイル開いとるんか
というより今時、公共交通機関がオンプレミスでサーバ運用してる事に驚き

69: 名無しさん@1周年 2018/07/22(日) 13:22:49.03 ID:/4zI4mC10
>>67
別の社内端末が感染してからの横感染やろ
感染端末は絶対他にもあるはず

70: 名無しさん@1周年 2018/07/22(日) 14:17:02.79 ID:dv6EY1fa0
最近はファイルサーバーで動くアンチウィルスソフトとかあるが

アンチウィルスソフトの解析処理を乗っとるウィルスが作れたら
サーバーを一気に侵蝕できるんだけどなぁ

今のところ、そんな話はSFでしかないな