朝日新聞で書ききれなかった「あの話」 第1回:日本年金機構へのサイバー攻撃(2015年) (8)「調査結果」 | ScanNetSecurity
2024.04.28(日)

朝日新聞で書ききれなかった「あの話」 第1回:日本年金機構へのサイバー攻撃(2015年) (8)「調査結果」

調査結果を受けて、私は一部始終を書いた記事と照らし合わせた。致命的な間違いがあれば、残念ながら訂正しなければならない。

特集 特集
日本年金機構のサイバー攻撃に使われたウイルスを入手し、独自に解析したところ、デバッグ情報のメタデータから「ソースコード」を意味する中国簡体字の記述が見つかった。さらにユーザー名「john」は「John Doe」(名無しの権兵衛)を意味するとみられ、欧米文化を知る一定程度の教養を思わせる。
日本年金機構のサイバー攻撃に使われたウイルスを入手し、独自に解析したところ、デバッグ情報のメタデータから「ソースコード」を意味する中国簡体字の記述が見つかった。さらにユーザー名「john」は「John Doe」(名無しの権兵衛)を意味するとみられ、欧米文化を知る一定程度の教養を思わせる。 全 1 枚 拡大写真

 サイバー事件の調査報道で日本を代表するジャーナリスト、朝日新聞 須藤龍也 記者の寄稿を受けた特別連載「朝日新聞で書ききれなかった『あの話』」は本日の配信で最終回を迎えました。

 年金機構前/年金機構後で日本のセキュリティ対策のあり方はガラリと変わりました。自治体強靱化など、この事件がなければあのタイミングで行われる可能性は低かったことでしょう。

 須藤氏は事件発覚のこの年、朝日新聞社史上初のサイバーセキュリティ担当専門記者として本事件の取材に携わりました。本誌命名“ハッカージャーナリスト”こと須藤記者が最後に見たものはなんだったのか。どうぞ見届けて下さい。

日本年金機構のサイバー攻撃に使われたウイルスを入手し、独自に解析したところ、デバッグ情報のメタデータから「ソースコード」を意味する中国簡体字の記述が見つかった。さらにユーザー名「john」は「John Doe」(名無しの権兵衛)を意味するとみられ、欧米文化を知る一定程度の教養を思わせる。


 今度は東京本部(東京)がターゲットになった。

 東京本部が外部に公開している業務用メールアドレスに20日午後3時33分、3通の不審メールが立て続けに送りつけられた。件名は「【医療費通知】」、差出人は「健康保険組合運営事務局」で、エキサイトのフリーメール(******--web@excite.co.jp)が発信元だった。

 感染から数時間後、複数台のパソコンから不審な通信が出始めた。再びActiveDirectoryの権限が奪われ、攻撃の横展開が始まった。

 翌21日夕方、不審な通信が一斉に発信され始めた。感染源となった東京本部の計14台のパソコンからだった。さらに最初に攻撃を受けた九州ブロック本部でも、2台のパソコンから発信があった。


《朝日新聞 須藤龍也》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  6. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  7. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

  8. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

  9. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  10. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

ランキングをもっと見る