二次元裏@ふたば

画像ファイル名:1728442404779.jpg-(26534 B)
26534 B24/10/09(水)11:53:24No.1241065517+ 13:55頃消えます
ランサムウェア流行しすぎだろ
このスレは古いので、もうすぐ消えます。
124/10/09(水)11:56:11No.1241066066そうだねx5
スレ「」はハンサムウェアだな
224/10/09(水)11:57:52No.1241066387+
今週は東京海上日動ぜー
週刊ランサムウェアみたいになってる
324/10/09(水)12:00:19No.1241066857そうだねx1
でもニコニコの時を見る感じ引っかかる方が悪いって世論じゃなかった?
424/10/09(水)12:02:24No.1241067298そうだねx9
>でもニコニコの時を見る感じ引っかかる方が悪いって世論じゃなかった?
事前のセキュリティ施策がどうだったか事後の対応がどうだったかに世論は左右されると思う
ニコニコ/カドカワはどっちもね…
524/10/09(水)12:03:53No.1241067638+
書き込みをした人によって削除されました
624/10/09(水)12:04:19No.1241067728+
最近はリモート接続が増えたせいで
リモート元のPCに潜伏させてリモート先の社内環境に侵入させるのがトレンド
724/10/09(水)12:05:06No.1241067906そうだねx11
>でもニコニコの時を見る感じ引っかかる方が悪いって世論じゃなかった?
好き嫌いで決めてるので
824/10/09(水)12:06:15No.1241068184そうだねx9
カドカワの場合WEBサービス大々的にやってたからなおのこと騒ぎになった印象がある
お前そのサービス体系でマルウェア対策ボロクソかよって感じ
924/10/09(水)12:06:23No.1241068213+
人が多くなればかかるのはもう仕方ない
1024/10/09(水)12:07:23No.1241068451+
怖すぎるんだよね
1124/10/09(水)12:08:16No.1241068694+
シャットダウンに反応して痕跡を自ら消すプログラムが入ってるからコンセントぶっこ抜きが最適解って怖くない?
1224/10/09(水)12:08:18No.1241068704+
ちょっと前に松竹、ニチイ、三井住友(の関連会社)が食らってる
1324/10/09(水)12:09:48No.1241069083+
盗み終わったし鍵かけっか!なのが酷い
もう盗まれてるからどうしようもない
1424/10/09(水)12:10:56No.1241069374+
肝心のランサムの大元ってどこから飛んでくるんだろ
割れゲームとか?
1524/10/09(水)12:11:32No.1241069539+
人が増えれば増えるだけうっかり者が混入する可能性は増すからな…
1624/10/09(水)12:12:38No.1241069853+
ランサムウェアでニュース調べるとほんとに数日単位で多種多様な企業感染しててやべーなこれ
1724/10/09(水)12:14:32No.1241070383+
隣町のちっちゃな図書館が被害に遭っててなんで!?ってなった
1824/10/09(水)12:14:45No.1241070435+
我々はお金が欲しいだけ
お金を払えば解除してやる
払えなければ盗んだデータばらまくぞ
まぁ払っても盗んだデータどうするかは教えないが
1924/10/09(水)12:17:10No.1241071091そうだねx1
>肝心のランサムの大元ってどこから飛んでくるんだろ
>割れゲームとか?
いわゆる割れサイトは収益形態がそもそも広告とかだからある意味安全性は高い
危険ファイルが混入してるとすぐにサイト継続が困難になるから
怖いのはむしろ違法サイトに表示されてる詐欺リンク
自動でダウンロードされる場合もあるけど最悪管理者ありで実行とかしなければギリセーフだと思う…
企業で一番多いのはメールとかでの標的型攻撃だと思うけど
2024/10/09(水)12:18:06No.1241071376+
ランサムウェア起源がどっかのクソ教授がWHO経由で物理的にCDでばら撒いた資料ディスクってのが結構酷い
2124/10/09(水)12:18:14No.1241071430+
バカは実質ウイルスという事だな!
2224/10/09(水)12:19:59No.1241071999+
>ランサムウェア起源がどっかのクソ教授がWHO経由で物理的にCDでばら撒いた資料ディスクってのが結構酷い
何でそんなことになってんの!?
2324/10/09(水)12:20:13No.1241072066+
gメールの迷惑フォルダに溜まってる怪しいメールん中にあるのかなランサム
2424/10/09(水)12:22:49No.1241072823+
>>ランサムウェア起源がどっかのクソ教授がWHO経由で物理的にCDでばら撒いた資料ディスクってのが結構酷い
>何でそんなことになってんの!?
霊長類学者がエイズの研究でコンサル始めて
めっちゃ金が欲しかったのでエイズの研究資料ディスクに回数トリガーのランサムウェアぶち込んだ
当然当時そんなデータ資産の身代金に対する法律なんてなかったので無罪になった
2524/10/09(水)12:24:55No.1241073455そうだねx17
>霊長類学者がエイズの研究でコンサル始めて
>めっちゃ金が欲しかったのでエイズの研究資料ディスクに回数トリガーのランサムウェアぶち込んだ
>当然当時そんなデータ資産の身代金に対する法律なんてなかったので無罪になった
ゴミ野郎…!
2624/10/09(水)12:30:53No.1241075240+
星蓮船のルナティックをクリアしないと解除されないランサムウェアみたいなおおらかさを持ってほしい
2724/10/09(水)12:31:27No.1241075396そうだねx2
KADOKAWAと違ってアメリカの企業は身代金公証人を雇って適切に犯人に支払い信頼を取り戻したみたいな記事があって無茶苦茶言うなと思った
2824/10/09(水)12:32:28No.1241075696そうだねx1
技術的には随分昔からあるのよねランサムウェア
ただ暗号通貨以前は安全に集金する方法がなかった
2924/10/09(水)12:33:53No.1241076114そうだねx6
>星蓮船のルナティックをクリアしないと解除されないランサムウェアみたいなおおらかさを持ってほしい
ひどすぎる
3024/10/09(水)12:34:35No.1241076326+
>東京海上日動は、火災保険、自動車保険などの契約者の氏名、被保険者の氏名・住所・電話番号、証券番号、保険事故の相手方の氏名、損害査定のために提出された書類一式など約7万2000件が漏えいした可能性があると発表している。
こんなニュースが出ても特にネットのみんなの好き嫌いの対象じゃないからあまり騒がれないの世知辛いね
3124/10/09(水)12:36:02No.1241076768+
https://nlab.itmedia.co.jp/nl/spv/1704/09/news027.html
クリアじゃなくて二億点以上でクリアだった
3224/10/09(水)12:36:27No.1241076920+
windowsディフェンダーだけじゃ物足りない?
3324/10/09(水)12:41:03No.1241078293+
defenderだけで事足りるけどヤバいのはポップアップ広告とかで入ってくるから広告ブロッカーも入れとくと万全
3424/10/09(水)12:41:49No.1241078510+
URLさえ踏ませればだから数打つ戦法で行ける感じ
3524/10/09(水)12:43:33No.1241079037+
そのへんの一般人に身代金を要求しても取れるお金は少ないが
大事な情報とお金を持ってる企業を狙うと沢山稼げてしまうんだ
3624/10/09(水)12:43:48No.1241079103そうだねx1
>defenderだけで事足りるけどヤバいのはポップアップ広告とかで入ってくるから広告ブロッカーも入れとくと万全
なおその広告ブロッカーがランサムウェアの可能性
3724/10/09(水)12:48:01No.1241080323+
>なおその広告ブロッカーがランサムウェアの可能性
これなんだかんだ過去複数例あるからな
3824/10/09(水)12:48:36No.1241080497+
昔のただPCを破壊するだけのおおらかな時代は戻ってこない
3924/10/09(水)12:48:37No.1241080504+
角川のやつのランサム入れたのはめっちゃ巧妙な手口だったと思う
4024/10/09(水)12:49:28No.1241080747そうだねx2
>これなんだかんだ過去複数例あるからな
企業に買収されたnanoblockerの即オチ具合はヤバかったね…
4124/10/09(水)12:49:38No.1241080785+
大企業相手のランサムウェアは
その企業専用にカスタマイズしたオーダーメイド品なので
一般的なファイル検知すり抜けちゃう
オーダーメイド作る手間かけてもペイする
4224/10/09(水)12:51:12No.1241081233+
ランサムウェア感染から上手いこと復旧しても無事だったディレクトリに次元式の何かが潜んでたりとかあるものなの
4324/10/09(水)12:52:15No.1241081503+
狙ったは良いが企業のセキュリティが強すぎて無理でした…みたいなパターンもあるはずだしそういう話を聞きたいけど出てこないよなあ
4424/10/09(水)12:53:18No.1241081799+
被害件数が倍どころじゃないペースで増えてるのはちょっと怖い
4524/10/09(水)12:55:46No.1241082505+
サーバー統合しなければよかったカドカワ
4624/10/09(水)12:55:48No.1241082519+
数日に一回ペースで報告上がってるからカドカワのせいかその前からか知らんけど日本企業が明確に目をつけられるようになった気はする
4724/10/09(水)12:57:04No.1241082871そうだねx1
ブラクラウイルス系が優しく見える…
4824/10/09(水)12:58:42No.1241083361+
支払うとこ多すぎるからクソが増えてく
4924/10/09(水)13:00:49No.1241083974+
引っかかるとこ出ること自体は正直あり得ないと言うのも無いよなって毎日うんざりするぐらい来る詐欺メール消してる時にふと思う
5024/10/09(水)13:01:05No.1241084031+
>支払うとこ多すぎるからクソが増えてく
アメリカが悪い
5124/10/09(水)13:04:00No.1241084727+
日本は海外からやられたら法律のせいで何にも出来なのがマジでクソ
5224/10/09(水)13:09:25No.1241085925+
>日本は海外からやられたら法律のせいで何にも出来なのがマジでクソ
他の国はやられたら何がやれるの?
5324/10/09(水)13:09:37No.1241085973+
企業がこういうのに引っかかるのは詐欺リンクをリンク踏みそうな人個人攻撃するんだよ
具体的な手法で言うと例えば海外出張するような重役とかにその人が実際に泊まったホテルを語ったメールアドレス+内容で支払いについて問題があるのでこのリンクから確認してくださいみたいなメールを送る
お粗末な手法も多いけど踏むなって言うの無理だろってレベルのもある
httpはもう信じない方がいいくらいのもの
img数年前までhttps対応してなかったからそんなこと言えたもんじゃ無いけども
5424/10/09(水)13:09:41No.1241085982+
>狙ったは良いが企業のセキュリティが強すぎて無理でした…みたいなパターンもあるはずだしそういう話を聞きたいけど出てこないよなあ
成功事例はなかなか公にはされない
CSIRTとか入ってれば共有してもらえるかも
5524/10/09(水)13:11:36No.1241086397+
バカが踏んだ以外にいくらでも起きる理由はあるからバカが踏んだ前提にするのもね…
5624/10/09(水)13:13:10No.1241086717+
リンクを踏ませるためのメールはマジで巧妙だよ
5724/10/09(水)13:14:22No.1241086974+
カドカワのは犯行組織がえぐい要求(払ってもさらに高額の請求する)で有名なロシア系のハッカー組織だったのもね…
5824/10/09(水)13:15:07No.1241087148+
>サーバー統合しなければよかったカドカワ
しなかったらしなかったで管理費用が増え続けるだけなので
統合自体は十分にありじゃないかな
5924/10/09(水)13:15:53No.1241087331+
>httpはもう信じない方がいいくらいのもの
>img数年前までhttps対応してなかったからそんなこと言えたもんじゃ無いけども
これの違い今でもよくわかってない
httpのままのサイトだとブラウザ側で警告受けるけど
6024/10/09(水)13:16:24No.1241087461そうだねx1
>>サーバー統合しなければよかったカドカワ
>しなかったらしなかったで管理費用が増え続けるだけなので
>統合自体は十分にありじゃないかな
まぁ20億の特損になったわけだが
6124/10/09(水)13:16:30No.1241087486+
>バカが踏んだ以外にいくらでも起きる理由はあるからバカが踏んだ前提にするのもね…
例えば?
6224/10/09(水)13:16:39No.1241087529+
>バカが踏んだ以外にいくらでも起きる理由はあるからバカが踏んだ前提にするのもね…
件の角川もセキュリティホール放置から侵入みたいなこと言われてたな
6324/10/09(水)13:17:56No.1241087828+
大体VPNの装置の脆弱性経由じゃない?
6424/10/09(水)13:19:23No.1241088175+
カドカワが槍玉に上げられるのはネットで色々やってたの全部壊滅してるのをわかりやすく見せられたからで
伊藤忠だのニッセイだの東京海上日動だのでかいところが非常に高頻度で食らってんだよね今年
6524/10/09(水)13:20:02No.1241088320+
>大体VPNの装置の脆弱性経由じゃない?
一概にそればっかではないけどVPNリモートの元端末経由の侵入がめちゃくちゃ多いとは言われているね
6624/10/09(水)13:20:28No.1241088414そうだねx1
直に忍び込むとか社員買収して内通者作るとかもあるな
物理最強よ
6724/10/09(水)13:23:53No.1241089112+
>例えば?
社内の人間がお金貰って仕込んだりとか
外部のニュースにならないレベルのとこがやられてそっから判別困難な偽装メール飛ばされたりとか
手口自体はホントに沢山あるんよ
6824/10/09(水)13:24:12No.1241089186+
>直に忍び込むとか社員買収して内通者作るとかもあるな
>物理最強よ
やはりオンプレ…オンプレに限る…
6924/10/09(水)13:24:38No.1241089285+
>他の国はやられたら何がやれるの?
米中露あたりはアタックされてるの感知したら逆にハッキングして情報全部ぶっこ抜いたり
アタックしてる奴を特定して指名手配したりする
7024/10/09(水)13:25:19No.1241089406+
侵入してUSBメモリぶっ刺すのが最強だからな
ちゃんと制御しようね
7124/10/09(水)13:25:29No.1241089446+
>直に忍び込むとか社員買収して内通者作るとかもあるな
>物理最強よ
というか物理的に遮断されてたらネットワーク侵入仕様がないしなあ
じゃあ物理的に侵入すっか!
7224/10/09(水)13:26:00No.1241089554+
>侵入してUSBメモリぶっ刺すのが最強だからな
これで結構原発が被害にあってるの怖えなってなる
7324/10/09(水)13:41:36No.1241092704+
>>侵入してUSBメモリぶっ刺すのが最強だからな
>これで結構原発が被害にあってるの怖えなってなる
いいですよねstuxnet
NSAとイスラエルの技術力どうなってんの…
7424/10/09(水)13:50:28No.1241094475+
結局角川のやつ原因わかったの?
たぶんこれじゃないかなぁ?みたいな話しか見なくてわからん


1728442404779.jpg