日本も457台が被害に、テレワークがもたらしたPCからの情報窃取の現実 | ScanNetSecurity
2024.04.26(金)

日本も457台が被害に、テレワークがもたらしたPCからの情報窃取の現実

株式会社ソリトンシステムズは1月、「パソコンからの情報窃取の現実~Arkei Stealer Botlog事件で発見されたPC12,841台の情報漏洩と日本の被害~」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
株式会社ソリトンシステムズは1月、「パソコンからの情報窃取の現実~Arkei Stealer Botlog事件で発見されたPC12,841台の情報漏洩と日本の被害~」を公開した。

同レポートでは、同社のサイバー空間調査チームが2020年4月中旬に海外のファイル共有サービスで発見した大量の漏えいデータ群について、従来とは異なり「公開サーバ」からでなく「PC」から漏えいしたもので、データ群に含まれる漏えいPCの台数は全世界で12,841台、うち日本のPCと特定できたものが457台あった事案についてまとめている。同社の調査チームでこれまで発見した220億レコードを超えるアカウント情報等の漏えいデータについて、発見後の分析から大半は「公開サーバ」から漏えいしたものと判明している。

同レポートによると、この大量データを発見した2020年4月中旬は、新型コロナウイルス感染症の緊急事態宣言期間中で急激にテレワーク環境整備が進む中。これまで事業所のLANの内側で利用していたPCを自宅等の遠隔から利用する必要に迫られ、会社と自宅間のインターネットVPN接続やリモートデスクトップ等のPC遠隔操作の仕組みを導入する組織が急増、多くの組織がテレワーク環境に切換えた結果、2つの情報セキュリティリスクが顕在化したと指摘している。

1つ目のセキュリティリスクとして「会社と自宅等のリモート拠点との間の通信基盤のリスク」を、2つ目として三菱重工業株式会社が2020年8月7日に公表した不正アクセス事件でも明らかになった「自宅等のリモート拠点に置かれたPCのセキュリティリスク」を挙げている。本事案では、在宅勤務中に外部ネットワークへ直接接続した従業員の社有PCがウィルスに感染したことが発端となり同社の名古屋地区の拠点をとりまとめる社内ネットワークが第三者からの不正アクセスを受け、従業員の個人情報などが漏えいしている。

同レポートでは、調査チームが「Arkei Stealer Botlog事件」と名付けた今回発見した大量漏えいについて、漏えいデータ群のファイル構造や情報窃取被害PCの国籍分析、PCから情報が窃取された時期とその手法、クレジットカード情報やログイン情報、スクリーンショット等も含むPCから窃取された情報について取り上げており、テレワーク環境における在宅PCセキュリティリスク低減策の参考として、ここで分析する大規模PCデータ窃取事件を知ることは意味があるとしている。

《高橋 潤哉( Junya Takahashi )》

関連記事

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  4. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  7. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  8. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  9. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

  10. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

ランキングをもっと見る