豪州の公共交通機関で見つかった遺失物USBメモリ、3分の2がマルウェア感染(ソフォス) | ScanNetSecurity
2024.05.16(木)

豪州の公共交通機関で見つかった遺失物USBメモリ、3分の2がマルウェア感染(ソフォス)

シドニーの公共交通機関「RailCorp」が実施した遺失物の販売イベントで購入した50個のUSBメモリを検証した結果、3分の2がマルウェアに感染していた。

脆弱性と脅威 脅威動向
ソフォス株式会社は12月7日、遺失物のUSBメモリを調査した結果を受けて、USBメモリの取り扱いついて注意喚起を発表した。これは同社のオーストラリアオフィスが、シドニーの公共交通機関である「RailCorp」が実施した遺失物の販売イベントに参加し、50個のUSBメモリを購入。そのUSBメモリを検証した結果、USBメモリの3分の2がマルウェアに感染しており、前の所有者の家族、友人、同僚に関する多くの情報が保存されていた。

これらのUSBメモリは保護されておらず、税金関係の書類、学校や大学の課題、プロジェクト関連のAutoCADの図面、家族や友人の写真アルバム、そしてソフトウェアやWebのソースコードなどがファイルとして含まれていた。同社の上級テクノロジーコンサルタントであるグラハム・クルーリー氏は「オーストラリアの通勤者や通学者はUSBメモリを紛失しているだけでなく、マルウェアも持ち運んでいた。しかもセキュリティに注意していないためIDや個人情報を盗まれる危険性もある。ユーザは脅威について正しく認識し、適切な予防措置を講ずることが必要」と述べている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  2. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  3. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  4. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  5. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  6. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

  7. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  8. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  9. 太陽光発電施設向け遠隔監視機器「SolarView Compact」にサイバー攻撃、対策の実施を強く推奨

    太陽光発電施設向け遠隔監視機器「SolarView Compact」にサイバー攻撃、対策の実施を強く推奨

  10. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

ランキングをもっと見る