gayuu_fujinaの愚草記 (別館→本館)

はてなダイアリーが更新できなくなったので、泣く泣くこちらに移行。使いづらいようなら、別なサービスへの引っ越しも検討する予定。元ダイアリー:http://d.hatena.ne.jp/gayuu_fujina/

【2ch】ニュー速クオリティ:三菱重工がGENOウイルスにも感染していた 他7年前に流行ったウイルス等50種超にも感染

総合機械メーカー「三菱重工業」がサイバー攻撃を受けていた事件で、同社のコンピューターが少なくとも50種類以上のウイルスに感染していることが分かった。
1台で28種類のウイルスに感染した端末もあり、その中には既に7年前に危険性が指摘され、ウイルス対策ソフトを適切に使用していれば検知できたはずのウイルスもあった。防衛省は取引企業に対し、調達の基準の中で十分なセキュリティー対策を講じるよう求めており、今後、同社に情報管理態勢について報告を求める方針。
関係者によると、同社では現在、感染が発覚したサーバーやパソコン83台の解析を順次進めているが、これまで、同社が9月19日時点で発表した8種類を大幅に上回る50種類以上のウイルスが発見された。
また、作業用端末の1台は28種類のウイルスに感染。このうち、情報を抜き取るタイプのウイルス「アゴボット」は、2004年4月に危険性が見つかり、注意情報が出ていた。ウェブサイトを改ざんしてサイト閲覧者のパソコンにウイルスを送り込む「ガンブラー」や、金融機関の口座番号やパスワードを狙う「スパイアイ」にも感染していたが、それぞれ09年12月と今年7月に注意情報が出されている。
(2011年10月10日17時57分 読売新聞)

http://www.yomiuri.co.jp/national/news/20111009-OYT1T00821.htm?from=top

まあ、「これはひどい」話なのではあるが、あえて弁護するならば、大抵の工場には工作機械付属のアプリ都合で、古いOSが乗っており、十分なセキュリティを施せない端末ってのが、数台は存在する。
そういう端末は、可能ならスタンドアロンにするんだけど、現場の都合でネットワークに繋がざるを得ない、なんてもの珍しくは無いのだ。
そして、工場作業員かつ、年配の人って、職場で自由に使える端末で、エロサイトを見る事に抵抗が無い人は、かなり多いという罠。
なので、情報セキュリティ教育を施しても、末端が遵守しないというパターンは、これまた珍しくないのだ。
それが重なると、高い確率で1台の端末に集中して大量のウイルスを抱えた爆弾が出来上がる。
とはいえ、最近は集中管理型の企業向けウイルス対策ソフトやら、不要なポートはしっかり閉じておくのが当たり前になっているので、そうしたウイルスは悪さが出来ずに、その端末に留まり続け、実害はほぼ無いに等しかったりする。
イメージとしては、「一人だけ抗体やワクチン接種してない病人がいる。しかもその病人はアホだから自分が病気にかかっているとは気づかずに出社している、しかし周囲の同僚は全員ワクチン接種済みで大勝利」みたいな。
という訳で、褒められた事態では決して無いが、ウイルスまみれ、もうダダ漏れやん。みたいな感想は的外れである。