工藤伸治のセキュリティ事件簿 シーズン3 「エリカとマギー」 第26回「犯人」 | ScanNetSecurity
2025.12.24(水)

工藤伸治のセキュリティ事件簿 シーズン3 「エリカとマギー」 第26回「犯人」

発生した事象を全体を時系列に並べて書いていた時、頭の霧が晴れた。オレは完全に勘違いしていた。犯人がデータの公表を遅らせた理由がわかった。あやうくはめられるところだった。

特集 フィクション
>>第 1 回から読む

夜遅くなってから事務所に戻り、買ってきた弁当をぼそぼそ食いながらもう一度頭を整理した。ほとんどのシナリオは読めた。だが、まだわからないことがある。

発生した事象を全体を時系列に並べて書いていた時、頭の霧が晴れた。オレは完全に勘違いしていた。犯人がデータの公表を遅らせた理由がわかった。あやうくはめられるところだった。

おそらく犯人は数ヶ月経てば広告代理店のサーバログが廃棄されることを知っていたんだ。もちろん、犯人はキャンペーン用のサーバをクラッキングなんかしていないし、データを盗んでもいない。でも、ログを消さなければならない理由があった。犯人がキャンペーン用サーバではなく、本体サーバをクラックしたことはほぼ間違いない。

問題は、どうやってクラックしたかだ。

・ログに異常はない

・アクセスに当たっては、IDだけでなくアクセス元(どの座席からアクセスしている)の確認も行われている。こちらも異常はない

・外注向けの共用PCにも異常ログはない

《一田和樹》

関連記事

特集

PageTop

アクセスランキング

  1. 元アクセンチュア幹部、米陸軍クラウドの安全基準達成を偽装し監査をあざむく

    元アクセンチュア幹部、米陸軍クラウドの安全基準達成を偽装し監査をあざむく

  2. バンダイチャンネルへの不正アクセス、最大 136.6 万件の会員情報漏えいの可能性

    バンダイチャンネルへの不正アクセス、最大 136.6 万件の会員情報漏えいの可能性

  3. 給与計算クラウドをネタにメール訓練実施 → サービス元がフィッシング注意喚起を発令

    給与計算クラウドをネタにメール訓練実施 → サービス元がフィッシング注意喚起を発令

  4. ネットワーク機器を経由してサーバに侵入 埼玉県商工会連合会にランサムウェア攻撃

    ネットワーク機器を経由してサーバに侵入 埼玉県商工会連合会にランサムウェア攻撃

  5. 第三者がセキュリティソフトを無効化 ~ 審調社へのランサムウェア攻撃

    第三者がセキュリティソフトを無効化 ~ 審調社へのランサムウェア攻撃

ランキングをもっと見る
PageTop