海外における個人情報流出事件とその対応第217回 米石油業界へのサイバー攻撃(2)呼び名は「中国ウイルス」 | ScanNetSecurity
2024.05.04(土)

海外における個人情報流出事件とその対応第217回 米石油業界へのサイバー攻撃(2)呼び名は「中国ウイルス」

●攻撃元は藪の中
Marathon Oil、ExxonMobil、ConocoPhillipsに攻撃の事実があったか問い合わせたが回答は得られていない。しかし、『The CHRISTIAN SCIENCE MONITOR』では、ある石油会社の役員は、匿名を条件に、“C-level”というから取締役レベルに対して、極めてター

国際 海外情報
●攻撃元は藪の中
Marathon Oil、ExxonMobil、ConocoPhillipsに攻撃の事実があったか問い合わせたが回答は得られていない。しかし、『The CHRISTIAN SCIENCE MONITOR』では、ある石油会社の役員は、匿名を条件に、“C-level”というから取締役レベルに対して、極めてターゲットをしぼった攻撃が行われたことを証言していると報じている。この役員は2009年初めにFBIとのミーティングに出席していたらしい。

また、英国紙『Financial Times』も米国の捜査機関が、テキサス州で事業を行う石油企業各社に対して、攻撃についての警告を行ったことを確認している。これらの会社はシステムを調べるようにと警告を受けたようだ。

攻撃に中国が関係していたかは分からないが、少なくとも石油会社1社のデータの一部は中国にあるコンピュータへ送られているのを確認している。また、別の石油会社のセキュリティ担当者は非公式に漏えい事件を“China Virus(中国ウイルス)”と呼んでいるというから、疑われているのは確かだ。

マルウェアは悪質だったようで、攻撃を削除するのは簡単でないという。厄介なことに、通常のウイルスのようには動作しないカスタムメイドのスパイウェアだ。通常、企業が用いている、ウイルス対策ソフトや他の電子上の防御では事実上探知は不可能だった。そして、このように巧妙で頑強なウイルスはみたことがないとする。高度な攻撃の場合は、国家の関与が疑われることが多い。

●強固な防御もすり抜ける攻撃
そして、今日の大企業のコンピュータセキュリティシステムは、第二次世界大戦でフランスがドイツ国境に築いた、難攻不落といわれた防衛のための要塞線、マジノラインだと、『The CHRISTIAN SCIENCE MONITOR』の記事を書いた、Mark Claytonは例えている。第一次世界大戦でドイツに勝ったものの、大きな損害を受けたフランスが、防御のために大金を投じて作ったものだが、ナチスドイツ軍は迂回して国境を越えた。組織がコンピュータネットワークを守るのも同じで、ウイルス対策ソフトなどの“要塞線”を“すり抜けて”しまう。ウイルス対策ソフトの会社が定義ファイル、シグネチャを用意するために、攻撃対象に焦点をしぼった“ゼロディ”スパイウェアについて挙げて、セキュリティソフトに依存しすぎる危険を指摘している。

一部のセキュリティ専門家は、組織内での重要情報の動きをモニターすることを勧めているという。組織は通常、セキュリティウォールを用意することを重視している。

セキュリティウォールでウイルスやスパイウェアが入ってくるのを防ごうとする。しかし、CIAが資金を出している非営利のベンチャーキャピタル、In-Q-Telの主席情報セキュリティオフィサー、Daniel Geerは、

※本記事は有料購読会員に全文を配信しました

(バンクーバー新報 西川桂子)

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  4. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  5. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  6. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  7. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  8. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  9. 「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

    「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

  10. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

ランキングをもっと見る