2024年KADOKAWA・ニコニコ動画へのサイバー攻撃

211 ななしのよっしん
2024/08/20(火) 17:36:23 ID: berpW+HfD3
例の黒服共の記事はまだないんだな

角川にも責任がないわけじゃないが一番悪いのは当然らだから
なんとか制裁というか罰せないものだろうか・・・
少なくとも連中によるこれからの被害者は減らせるし
👍
高評価
10
👎
低評価
0
212 ななしのよっしん
2024/08/20(火) 17:48:55 ID: sj8uqjTUrp
黒服に恨み抱くのは痛いほどわかるが、制裁々はともかく、恨みの感情が行き過ぎて危険な思想に取りつかれつつある連中がちらほら見かけるからそこは気を付けなよ
それこそ、ハッキングできないだけの黒服連中みたいなことになりかねんから
まあ、単にニコニコが二か使えませんでしただけなら、あそこまで恨み抱くことはなかったろうけど
事が大きすぎる
👍
高評価
12
👎
低評価
0
213 ななしのよっしん
2024/08/20(火) 18:57:38 ID: aCqdGApfKs
ちょっと気になったのが、なんかサイバー攻撃を受けてから、一部の大百科掲示板レス数が減ってる所ないか?
例えば、攻撃前だったらレス数「50」だったのが「49」になってるとか
👍
高評価
1
👎
低評価
0
214 ななしのよっしん
2024/08/20(火) 19:18:18 ID: sj8uqjTUrp
>>192
というか確実に戻ってきてるといえるような人って、投稿者のぞいたら、ニコ百の利用者、それもおもに政治社会系の記事に根をってるような人な気がする
実際、政治にかかわるような記事とかでは割かしレスが増えてるのに対し、ゲームとかほぼほぼからっきしだからな(単に旬が過ぎたってのもあるんだろうけど。まあ特定ゲームハード記事のような例外もあるけど)

ログイン々にしても、件の警くんみたいなのに限ってピンポイントログインしなおせてるのもやるせない気持ちになる
👍
高評価
1
👎
低評価
0
215 ななしのよっしん
2024/08/20(火) 19:24:59 ID: Fxkm/OjsJc
そもそも本当に露助共の仕業だったんか?
ウクライナって元々めちゃくちゃサイバー犯罪に強いだったんだから、『ロシアに対する憎悪感情を煽るための偽旗作戦』だってやろうと思えばいくらでもできるやろ
まああんまり言うと陰謀論みたいになるからNHKコラムだけ貼っておくけど


“最恐ウイルス”に立ち向かった 8人の日本人ハッカー
https://www3.nhk.or.jp/news/special/jiken_kisha/kishanote/kishanote22-2/?utm_int=detail_contents_special_005exit


サイバー攻撃犯罪だが…” ウクライナIT軍」の日本人 参戦の理由
https://www.nhk.jp/p/gendai/ts/R7Y6NGLJ6G/blog/bl/pkEldmVQ6R/bp/pM2ajWz5zZ/exit
👍
高評価
4
👎
低評価
22
216 ななしのよっしん
2024/08/20(火) 19:27:45 ID: kUuzr1mDv7
>>213
詳細は調べないと分からんけど
例えば攻撃前日の定期バックアップから復旧したから
当日のレスは消えてるみたいな感じかな?
👍
高評価
8
👎
低評価
0
217 ななしのよっしん
2024/08/20(火) 21:02:27 ID: LsDa3O4iq1
>>215
こんな場末のホモサイト狙っても今更ロシアへのヘイトなんて上昇しないでしょ
モルダー、あなた疲れているのよ
👍
高評価
9
👎
低評価
5
218 ななしのよっしん
2024/08/20(火) 22:12:33 ID: sj8uqjTUrp
ロシアへのヘイトなんて上昇しないだろうが、仮にモノホンだったにしても、今回ので得られた金銭なんてたかが知れてるし、今のロシアへの資金としてあてにできるかも正直微妙なとこだ
たとえ資金として成立してたとしても、今の玉砕繰り返してる論中の醜態見るに、一にして泡に帰しててもおかしくない
👍
高評価
7
👎
低評価
0
219 ななしのよっしん
2024/08/21(水) 16:30:20 ID: 9RZpoA2gU+
>>215
しで」それを言い出すと

ロシアの仕業に見せかけたウクライナ工作』に見せかけたロシア工作

と、無限に言えてしまうぞ
👍
高評価
12
👎
低評価
0
220 ななしのよっしん
2024/08/22(木) 13:17:56 ID: GHR8/R8XOF
電撃ホビーなどはnoteで対応
👍
高評価
1
👎
低評価
0
221 ななしのよっしん
2024/08/23(金) 05:42:59 ID: Fw2ev2ScYm
ページで報復々書いてすまんかった。わざわざ連中と同じレベルに落ちたらいかんよな・・・
👍
高評価
4
👎
低評価
2
222 ななしのよっしん
2024/08/23(金) 05:44:25 ID: Fw2ev2ScYm


>>217
そこは「あなた突かれているのよ」にして欲しかったw
👍
高評価
3
👎
低評価
1
223 ななしのよっしん
2024/08/23(金) 23:07:35 ID: H9VgGG8W1h
シャットダウンした仮想マシン遠隔で起動させられるから最終的にサーバーの電物理的に引き抜いたという話からして、プライベートクラウド基盤の管理権限まで奪われてしまってるんだよな

ドワンゴのやらかしなんかよりもプライベートクラウド基盤のセキュリティ対策の方が責任追求玉に挙げられてそう
👍
高評価
0
👎
低評価
0
224 ななしのよっしん
2024/08/24(土) 07:29:19 ID: pbfEtmx+PH
>>223
vsphere使ってるらしいから過去脆弱性でもゲストからホスト側にアクセスできるVENOMがあったし、その類の攻撃受けたんでしょ。
初動でADの権限獲られてるみたいだし何処に脆弱性が残ってても驚かないわ。
👍
高評価
0
👎
低評価
0
225 ななしのよっしん
2024/08/24(土) 13:39:16 ID: XeYpeYvCbm
今回ブラックスーツに払ったらしい身代金(ほんとかどうか知らんが)。

本当なんだったら、その金をセキュリティ対策に使ってればよかったのにと本気で思う。
👍
高評価
3
👎
低評価
2
226 ななしのよっしん
2024/08/24(土) 14:10:34 ID: Hf9lh/KmbA
盗んだ情報開された時点で身代金払ったって話は信憑性が
👍
高評価
3
👎
低評価
0
227 ななしのよっしん
2024/08/24(土) 14:14:38 ID: kUuzr1mDv7
払ったらさらに追加で払えって言われて
それを断ったら開されたって聞いた
👍
高評価
1
👎
低評価
2
228 ななしのよっしん
2024/08/24(土) 14:35:57 ID: V1O88qa3zJ
正直KADOKAWA表している以上の事が起こってるしリスクもまだ残ってると思うからROMだけ使ってる。大手or有名所の企業ニコニコを利用するようになったら少しは安全と思うわ
👍
高評価
3
👎
低評価
0
229 ななしのよっしん
2024/08/24(土) 14:42:02 ID: oQZNujtR1k
>>225
超会議とかで長年使い続けてきたムダ金をちゃんとセキュリティと人材に投資していれば、そもそも身代金を迫られる事態が起こってないのだよ。

クラッカー側が、KADOKAWAセキュリティ構成のザルっぷりに呆れるくらいだぞ。
👍
高評価
5
👎
低評価
2
230 ななしのよっしん
2024/08/24(土) 15:18:50 ID: H9VgGG8W1h
>>229
公式発表で触れてる範囲のみをみして整理しても、
悪意あるものにドワンゴ社内ネットワークへのアクセス権限を奪われるだけで、グループ内の別会社が管理するプライベートクラウド基盤の上位権限まで握され得るセキュリティ体制」
ってことになるからな
👍
高評価
7
👎
低評価
1
231 ななしのよっしん
2024/08/24(土) 17:59:14 ID: HD1lqkoFGA
>>225
>>229
フィクションとかでよく出てくる典的な無能な味方側のヘイトキャラムーブなんだよな
どうでもいいことにじゃぶじゃぶ金使うくせに立たない部分に金を出すのは否定的で
敵にそこをつかれて今までケチった分以上の金や名を失うって結局マイナスになるっていう
フィクションならそれで終わりだけど現実でやらかされるとやらかした本人だけじゃなくて顧客も被害を被るからシャレにならないな
👍
高評価
0
👎
低評価
1
232 削除しました
削除しました ID: MSkEUMWu0w
削除しました
233 ななしのよっしん
2024/08/25(日) 11:23:39 ID: XeYpeYvCbm
アブレトルトポッキーとかは個人情報流出のを受けてないものな
👍
高評価
1
👎
低評価
0
234 ななしのよっしん
2024/08/25(日) 12:01:09 ID: GHR8/R8XOF
セキュリティコスト馬鹿にならないのと、攻撃側も常に技術や手法をアップデートするものなので、IT関連があんまり成長できる土壌じゃない(投資されにくい)日本だと特にね

まあまずできることは、どんなにシステムが強固でも「エンドユーザー経由での侵入経路」を作らせないことが絶対か
👍
高評価
3
👎
低評価
0
235 ななしのよっしん
2024/08/25(日) 12:34:45 ID: berpW+HfD3
>>212
大事な一言を忘れてた・・・「法的に・法で」制裁を与えられないか、だったw
まず捕まってもいないから先に捕まえる事が大事だが
これもかなり厳しそうだがそれでも日本の法で裁かないとまた同じように日本企業狙ってくる等でてくるぞ…
👍
高評価
5
👎
低評価
0
236 ななしのよっしん
2024/08/25(日) 13:44:22 ID: EoUc0DwZp6
身代金報道に関しちゃ脅迫メールGmailアイコンが似せる気いだろレベルのお粗末さにつき初見で偽造確定につき解散が当然だし、その程度(検索10)の下調べもしなかったNewspicksもそれ見て嬉ションツイートしてる連中も軒並み想像を絶する無能いなんですわ。
👍
高評価
6
👎
低評価
0
237 ななしのよっしん
2024/08/25(日) 18:18:55 ID: QWPF8e81lM
ONUへ接続してるL2/L3スイッチの電断すればサーバの電断まではしなくてよかったのでは?
とも思うんだけどどうなんだろうなその辺
👍
高評価
1
👎
低評価
0
238 ななしのよっしん
2024/08/25(日) 18:38:31 ID: GHR8/R8XOF
切断は攻撃者の跡を残すためと言うのもある
もっとも別の跡の消失もあるけど、検証手段としては有効
👍
高評価
4
👎
低評価
0
239 ななしのよっしん
2024/08/25(日) 19:14:55 ID: 9thcyRaIjM
ニコニコにもある国際政治チャンネル公式切り抜き動画より、TVにも出てる専門が言うにはKADOKAWA攻撃したのBlacksuitはやはりロシアの対外諜報機関ハンドル握ってるようだよ
https://youtu.be/1y70r0-HsNk?si=f-WIweW3ZybTyM_Vexit

ランサムウェア被害受けてる会社は隠す場合が多い
👍
高評価
4
👎
低評価
0
240 ななしのよっしん
2024/08/26(月) 18:53:49 ID: XeYpeYvCbm
じゃあ、これブラックスーツからのというより、ロシアからの攻撃だったということ?
👍
高評価
1
👎
低評価
0

ニコニコニューストピックス