「プライスロト FUCK japanese」事件にみる事後対処の問題点 | ScanNetSecurity
2024.05.08(水)

「プライスロト FUCK japanese」事件にみる事後対処の問題点

 Webを閲覧するだけで、PCが起動しなくなるウイルス「FUCK japanese」(呼称についてはまだ共通のものがない)の感染源のひとつであるプライスロトが、経緯をwebに掲載した。同サービスは、外部からの攻撃を受け、「FUCK japanese」をページに仕掛けられた。このページ

製品・サービス・業界動向 業界動向
 Webを閲覧するだけで、PCが起動しなくなるウイルス「FUCK japanese」(呼称についてはまだ共通のものがない)の感染源のひとつであるプライスロトが、経緯をwebに掲載した。同サービスは、外部からの攻撃を受け、「FUCK japanese」をページに仕掛けられた。このページを訪れた利用者が被害を受けていた。
 この事件は「FUCK japanese」感染という以外に、インシデントに対する企業の対応能力という点でも重要なものとなった。
 この事件でのプライスロトの対応は、さまざまな点で問題が提起されており、企業が今後同種の事件を起こした際の参考になる。

・経緯
 同サイトの「ハッカーによるプログラム改ざんに関して」と題する経緯の説明によれば、同社のwebが改竄を受け、「FUCK japanese」を仕掛けられたのは8月18日である。18日から20日までの間、このWebを訪れた人が被害にあった。
 同社では被害にあった人々への情報提供として、20日に同サイトに「FUCK japanese」がしかけられたことならびに関連情報を掲載した。
 続いて21日にアンチウイルスベンダの対策方法を同日 15:41 にそのままwebに掲載した。21日掲載の文章には、被害者に対するお詫びも掲載されていなかった。

 同サイトのほとんどの告知内容は、アンチウイルス・ベンダやマイクロソフト社からの情報の引用がほとんどであり、同サイトの責任や今後の体制についての言及は、ほとんどなかった。
 その内容は、今回の事件当事者としての責任感を感じにくい内容となっていた。
 それが利用者からのクレームを招き、同サイトに「不適切な表現」に関するお詫びを掲載することにまでなってしまった。しかし、この内容にも同サイトの責任に関してはひとことも触れておらず、文章表記上のお詫びにとどまっている。

 また、「FUCK japanese」を仕掛けられる原因となった外部からの攻撃の原因、対処方法などを明らかしないまま、同サイトはサービスを再開している。また、原因と対処が明確にされていない状況で、サービスを再開していることは、多くの一般利用者が訪れるサイトとして大きな問題を感じさせる。


 情報提供の不備と被害者/利用者フォローの不備が重なり、今回の事件に事後対応の不手際は、同サイトの信頼度を落とすこととなった。

以下、個別に今回の「プライスロト FUCK japanese」事件の主要な問題点をあげてみた。

詳しくはScan本誌をご覧ください
http://www.vagabond.co.jp/vv/m-sc.htm

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  4. メディキットホームページに不正アクセス、閲覧障害に

    メディキットホームページに不正アクセス、閲覧障害に

  5. 日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

    日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

  6. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  7. セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

    セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

  8. 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

    社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

  9. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  10. 「ジャンクガン」下流サイバー犯罪者が見るランサムウェアギャングの夢

    「ジャンクガン」下流サイバー犯罪者が見るランサムウェアギャングの夢

ランキングをもっと見る