そういう楽しみもやっていかなあかんなって思ってる。今日この頃でございますね。
でもバナナね。俺もさっきの話じゃないけど本当に毎日食べてるけどさ。
さっき言ってただいたい4,5本で何百円とか安いやつだからちょっとそういう高級品って食べたことないなあ。
ちょっと一回しょっちゅうしょっちゅう食べるのも高いからあれですけどね。
たまには買ってみてお試ししてみるのもいいかもしれないですよ。
基本的に気になった食べ物スペース高級で調べて。
いっちゃえやつ食べるっていうのも。たまのでこれからボーナス時期でもあるし。
そういう楽しみ方もいいんじゃないかなっていう提案です。
なるほど。
そんなこんなで僕らはこんな平和な話をしてますけれども、世の中はいろいろざわざわざわしてるんですか?今。
どうなんですか?
でもあれだよね。毎週今週末に収録するっていうペースをさ、繰り返し繰り返してますけど。
ええ。
毎週毎週なんだかんだでいろいろ話題にはことがないよね。
なんかちょっと同時多発感出てきてません?最近いろんなことが。
そう?
ここであれが起きて、ここでランサム、ここでバラマキランサム、みたいな。ランサムばっかりやんけ。
なんかいろいろありません?ニュース結構気になるのが多い?
たくさんあるよね。そんな中、何ですか?最近気になったネタは何ですか?
最近あったネタってやっぱ皆さんあれなんじゃないですか?ホンダなんじゃないですか?
まあちょっとあれは一瞬ね、みんなワーッと騒ぎになったっていうか。
そう。
だってさ、あのほら、僕ら前から、特につゆさんは標的型ランサムウェア大好きだから。
大好きっていうか、まあはいはい、興味深い。
そんな話ばっかりしてるけどさ、ほら、前から言ったけど、国内での具体的なその名前が出る事例っていうのが極端に少ない?
確かに。
事例って言うと海外の事例ばっかりだったけど、ようやく、ちょっとようやくとか言っちゃうと不謹慎だけど、
国内の大手の会社での被害事例っていうことで、ちょっとみんな注目度が高かったというか。
まあ誰もが知ってる会社ですしね。
しかもほら、一部ね、車の生産とか、だから止まったりとか。
海外の工場でも影響かとかね、看護さんは無力でまとめてくれてたけど、最終的に9個だっけ?9工場だっけ?
そうですね。9工場が海外で影響が出たと。
かなり大きな影響だよね。
そうですよね。2、3日止まっているところもあったわけですからね。
そう考えたら、かなり早く復旧したなと思って、そっちの方がすごいなと思ったけど。
そうですね、そう思いました。
アーボですよね。
アーボの海外版の名前です。
そうや、ちょっと前とかに海外版のやつの名前いっぱい調べた時期があって、
エイカンズってアーボ、見た目の逆やないかい!ヘビや!って言ってました。
そうそうそう。ポケモンの名前なのね。どうでもいいけど。
全然、本当にこの事件ちゃんと調べようと思って家でこの日同じ、結構早起きしてたんで調べ始めてたんですけど、
そこに聞いて全然そうやわ。アーボやん。
進化するとアーボックになるんですよ。
それ知らないけど。
アーボですね。知らないですか?
そうそう知らない。知らないけどさ。
このランサムウェア、今年の初めぐらいからセキュリティベンダーとかが報告したけど、
制御系のシステムのプロセスをキルする特徴があるとか、ちょっと変わってて、
ついにランサムウェアも制御系をターゲット化とかさ、いろいろちょっと騒がれてたけど。
そうですね。メガコーテックスってあったじゃないですか。
あったね。
あれも同じような感じ。あれの方が止めるプロセスの数めっちゃ多いんですけど。
なんかちょっと似てる感じなんだよね、あれね。
そうですそうです。GEってゼネラルエレクトリックとかの会社が出してるアプリケーションとか止めたりするんですよね。
だからね、そんな広い会社でっていうか一般の会社で使われてるようなものではないターゲット化さ、
今回のがどうだったのかちょっとわかんないんだけどね、
それのランサムウェアだったから工場が影響を受けたのか全然関係ないのかわかりませんが、
ちょっと変わったランサムウェアが、そんなに広く事例が知られてるものではないので。
そうですね。最近僕もいろいろウォッチしてる中に入ってないやつですしね。
ね。
ちょっとおっと思ったね。
これあれなんですかね、情報を盗むパターンのことはするんですかね。
一応事前に報告されている例だと盗むみたいよ。
今年の2月ぐらいの記事のやつですかね、それって。
2月だったかもしれないけど、1月、2月ぐらいからいろいろ言われてるけど。
出てましたよね。
暗号化の前に盗むみたいよ。そういう機能はあるみたいよ。
はいはいはい。
だから今回のやつもそれどうなったのかわかんないけどね。
そうですね。それをしようとしても止めてたかもしれないでしょうしね。どうなってたのかちょっとわからないですけど。
今のところほら、ついさんが調べてるようなさ、リーク系ではないから、
どっかのサイトで盗んだ情報を公開しちゃうとか、そういうことはやってないみたいだけどね。
なんかあの、ブリーピングコンピューティングでしたっけ?
ブリーピングコンピューターね。
コンピューターか。がインタビューを攻撃者にしたみたいなやつが出てましたね。
っていう、考えの基づいたものだったんですかね。
じゃないのかな?わかんないけどね。それは攻撃者に聞いてみないと。
なんであんな小細工というか、めんどくさいことしたのかなみたいな。
いやーだって、下手したら本当にやりたかったところで発動しない可能性あるわけじゃないですか。
制限期尽くしすぎて。
まあそのあたりはもしかしたら攻撃者側があんまり洗練されてないっていうかさ、わかんないけどね。
そういうのを表してるのかもしれないね。わかりません。
なんか深く考えず、サンドボックス避けとかそういうリサーチされない武器かもしれないですけどね。
ちょっとひと手間、二手間みたいな。
なんかラットとかだったらちょっとバレないための小細工みたいな意味で、なんかその辺は別に不思議じゃないと思ったんですけど、
ランサムウェアってなんか挙動で結構派手にわかるものなので。
隠そうもんじゃないからね、そこら辺はね。
そうなんですよね。なんかちょっと違和感があったというか、バランス感がある気はしたんですけどね。
まあ言うて、なんか混乱の件はこれぐらいですかね。
そうですね。ちょっと情報が足りないので、いろいろ憶測で言ってもしょうがないからね。
そうですね。
なんかまた追加情報が出たらね、お話してもいいかもしれませんな。
確かに確かに。そこからまた得られる教訓とかがあればね。
そうね。
はい。
まあでも今週あった大きな事件ってのはこれですかね、一番はね。
そうですね。
まあでも他にもね、ちっちゃい事件いろいろあったから、その辺も紹介していきましょうよ。
そうですね。僕、事件ではないんですけど、ちょっと紹介したいなというか、
ある自治体、日本の自治体の話なんですけど、熊本県のサイトをちょっととあるきっかけで見ることがありまして、
そこのページの中に、事件、事故、業務上のミス等の公表というページを作ってて、
ちょっとあの全部の国内の自治体全部見たわけじゃないんで、ここだけとまではもちろん言えないんですけれども、
間違って書類を送っちゃいましたとか、謝って取らなくてもいいお金を徴収しちゃいましたみたいなものを、
去年の6月、もう1年ぐらい前ですよね。1年ぐらい前からずっと更新をしているんですよ。
これ熊本市だよね。
熊本市ですごめんなさい。熊本市ですね。
そうそうそう、月1で出してるんですよね。
これだからあれだよね、市民向けに、市としてやってて、やっちまった事案をきちんと、
透明性を高く公表していると、そういうふうに理解すればいいのかな。
特にサイバーセキュリティっていうのじゃなくて、事件事項業務上のミスなので、サイバーにこだわった話ではないんですけど、
こういうのが定期的に出てるっていうのってすごくいいなって思ったんですよね。
俺も辻さんに教えてもらうまで知らなかったけど、
これ別にあれだよね、この市がどういう取り組みで、どういう方針でやってるのかは知らないけど、
特に公表義務がないようなものも多分あるんだよね。
積極的にそういう小さいものも公表していきましょうっていう、そういうポリシーなんだろうね。
これ多分まだやってないところとかもあると思うんですよね。
全部がやってるとはちょっと考えにくいので。
だからこういうのを見てね、こういうのいいよねっていうので、他のところにも波及していけばいいなと思って。
こういうのを調べるのは多分カンコさんが一番知ってるんじゃない?こういう例って他にもあるの?
ここまで細かくっていうのは私も見たことはないですね。
あの大阪とかは頻繁に都度都度報告は出してたっていうのは記憶あるんですけど、
まあけど結構の量ですもんね。20件近く。しかも結構細かく書いてますもんね。
このレベルの見かけたことは私ないかもしれないですね。
確かに全自治体を見たわけじゃないんですけど。
けどこれだけの数が月に起こる自治体っていうとやっぱりそれなりの規模になるはずなので、
20件も小さい自治体で毎回毎回このレベルで起こしたらそれはそれでちょっとまずいと思うんで、
大きな自治体でっていうとやっぱりそんなにないんじゃないかなっていうぐらい結構細かく書かれてますよね。
なんかね、事件事故業務上のミスみたいなので件数とその内容の内訳を書いたPDFを毎回公表されてるんですけど、
これいいなと思ったのは何々が0件だったってこともわかるっていうのもいいなと思いましたね。
確かにね。
公表がないイコールゼロとは限らないじゃないですか。
でもこういうふうに出てると何々は何件あって、業務上のミスと言えるようなものは17件あって、
事件事故と呼べるようなものは0件でした。公表の対象となるものはありませんみたいなものが書いてあると、
あ、なかったんだということがわかるっていうのもいい点やなと思いました。
確かにね。
これちょっといいな。こういうのを多くやるのが広まってくれるかなって。
増えれば増えただけ見る範囲広くなるので大変ちゃ大変かもしれないですけど。
そうね。
いい取り組みなんですけどね。紹介。
もしかするとね、サイバーとか情報セキュリティが直接関係ないので、
自己対応アワードではボツになる可能性があるので、もうここで言うといたろかみたいな。
そこに繋がってんのか。
やっぱり僕は日々意識して見ているんですよ、そういうの。
これ自己対応アワードやなみたいなとか。
こういうのを公表するってのは確かにいいかもね。
どうなんだろうね。市民の人たちから見てそういうのって、
ここの市はちゃんとこういうのを公表してるからって信頼性も高くなるのか。
上がるんじゃないですかね。
そうかもしれないね。
やっぱり変に勘ぐられないための対策でもあると思いますよ。
私むしろ同業の人がめっちゃ参考になるんじゃないかなと思ってて。
同業っていうのが主体ってこと?
熊本市でこういった事象が起きて、原因がこれでこういう対応しましたっていう、
その発生した事象から天末までがワンセットで、それなりのバリエーションに富んで公開されているので、
うちで起きたらこういう対応を取れるねとか、こういう対応を取るといいねとかっていう、
なんか参考情報にすごいなるなと思って。
確かにね。
うちの業務なんて結構中身に似てるところあると思ってて。
なので結構他の自治体の方とかこれ見られるとすごい参考になるんじゃないかなとちょっと見てて。
あるいはもしかしたら逆にツッコミがあるかもしれないですけどね。
この対応で本当に良かったの?みたいな。
わかんないですけど。
そうですね。
そういう視点で見るとすごい学びがあるんじゃないかなと思って今見てました。
なんかその直接全く同じじゃなかったですよ。
こういうパターンが結構いっぱいあるんで、いろんなものをなくしましたとかもありましてね。
間違って送っちゃいましたとかもいろいろあったりするんで、
こういう時にはこういう風なことを書けばいいんやなみたいなものの、
なんかこう慣れ地ベースじゃないですけど、結構参考になりやすいかなとは今KANOさんのやつ聞いてて思いましたね。
いいと思うんですよね。
こういうのちょっとなんか興味ある人は一通り見てもらうといいのかなと思うが。
はい。
今日は僕はそんなちょっと今いつも通りではない、
久しぶりの標的型ランサムでもアノニマスでもない話を、
白みたいな感じの空気がひしひしと伝わってくるんですけど。
そんな空気ないですよね。
そんな空気。
いや今日もほんまは、
あれですよ、僕毎日毎日毎日も僕はExcelをやってるんです。
Excelで何やってんだよ。
Excelで今やった6つぐらい標的型ランサムを監視してるんです。
監視というかウォッチしてるんですけど、
そこで起きた被害企業、被害組織の名前とかURLとか日付、
あとは本社ヘッドクォーターのある国、業種、あと突起事項みたいな感じのものを
全部各ランサムウェアごとに分けてシートで作ってるんですよ。
細かいね。
その6つから抽出した日本に関係する企業、
例えば海外子会社だったとか、日本語のサイトがあるとか、
まだちょっと情報としてはあまり出てきてないので、
その辺はちょっと注目してみたいなとは思うんですけど、
なんか起動しなくなるとか結構その辺の情報とは流れてはいるんですけど、
ちょっと詳しい情報は私まだ把握しきれてなくて、
とりあえず今週9日前後に国内に対して結構大規模にランサムウェアに感染するばらまきがあったっていうのが、
ちょっと個人的に僕としては気になって、
これが続くか続かないかは、
実際に被害を受けた数とかにも多少左右されるかもしれないので、
ちょっとこの辺は興味持って見ていきたいなと。
初めて出てきたランサムウェアでもあるので。
これ、ついさんが追っかけてる標的型のランサムが相対的に目立ってきてる。
特に去年ぐらいからすごく目立ってきているので、
それと比べるとその前まで結構騒がれてたガンクラだのさ、
もっと前はロッキーとかいろいろあったけど、
そういうばらまき系が存在感が相対的に薄くなっているんだけど、
どうなんだろうね、数としてそんなに減ってないのかな。
ちょっと感染事例とかがどれくらいあるのかわからないんだけど。
ランサムウェアとかの報告を定期的に上げているベンダーとかのレポートを見ると、
そういうばらまき系も事例として検出事例がたくさんあるみたいなので、
あるっちゃあると思うんだけど、国内に対してっていうのは珍しいのかな。
ただあれなんですよね、国内だけってわけじゃなくて、
タイミングでその直前ぐらい、
4日とか5日とか、別のブログだとカナダを対象に大量にばらまかれてたって書かれてる記事もあったりして、
決して日本だけを狙ったっていうわけで、実際脅迫メッセージ英語ですからね。
ちゃんと日本狙うんだったら日本語で書くでしょうし。
なのでその辺は、そのタイミングだけ出てきた情報だけを鵜呑みにせずに、
ちょっとこの辺広く見た方がいいのかなと思うんですけど。
そうだね。でもこういうのがあるってことは、
ばらまきの方も一定数やっぱり開いちゃって感染しちゃう人がいるから。
そうですね、転びてるわけではなかったと。
だよね。
手軽に、こういうアドレスさえあれば手軽にできるしね。
それなりにお金になるんだろうね。
こればらまきに使われてたメカニズムというか、
これBotnetからたぶんばらまかれたんじゃないかっていう指摘が多数示えるんですけど、
なんか似たようなやつ、ここ最近もあったりして、
顔文字だけが本文中に書かれているっていう。
たぶん同じBotnetを使って今回もばらまかれたんじゃないかっていう風に
指摘されている方が結構多かったですね。
なるほど。配信のインフラはあるからね、
そこに何を乗っけるかによっていろいろ変わるような。
うまくその辺も役割分担しているのかなっていうのが見える感じはしますね。
標的型ランサムって一撃が大きいじゃないですか、収益。
ばらまきの方は薄利多倍な感じのイメージは僕は強いんですけど、
被害額だけで比べてみると収益じゃなくてですね、被害額で出ているやつで見てみると
ガンクラブとかすごい金額なんですよね。
サムサムって有名な過去の標的型ランサムがありましたけど、
それの被害総額とガンクラブの被害総額比べたら桁が違うんですよ。
なのでそれイコール脅威の強さっていうのは測れないかもしれないですけど、
結構ばらまきっていうのも収益性は高いんじゃないかなって僕は思ってますね。
あとは参入障壁も低い気がする。
確かにそれはありますね。
中入ってエリー乗っ取ってとかっていうのじゃなくて、
メールでとにかくボット使ってばらまくみたいなことをするのはやり方としては簡単じゃないですか。
どっちかというと。
攻撃者側に言っちゃうけどテクニックはそんなにいらないもんね。
そうですね。
なのでどっちもなくならないのかなっていう気はしますね。
なのでちょっと怖いなと思うのは数が多いから捌きにくいかもしれないなって攻撃者は感じるかもしれないですけど、
今の評定型ランサムで情報を盗んで脅迫するっていうのを、
このばらまきにもちょっとしたものが入ってくる。
画像とかそういったものもやってくるっていうダブルパンチ来たらまた嫌いなっていうふうなものを思ってますね。
ついついランサムの話になると饒舌になるから気をつけなあかんな。
今看護さんの話すとこやからな。
全然大丈夫です。
全然持っていっていただいて。
いやいやいや。
杖さんに差し上げるくらいの気持ちで喋ってましたね。
目立たぬように、はしゃがぬようにですね。
もういいわ。
これもちょっと最近出てきたものでこれから続きそうですね。
そうですね。続くと嫌なんですけど。
そうですね。
そうですね。忘れた頃にね。
とりあえずJavaScriptで入ってくるってことなんでJavaScriptはメモ帳に関連付けてくださいっていうのをしてほしいな。
これだけの手口だったらそれでほぼほぼ防げちゃいますね。
既得な人でない限りは。
そうですね。そういう細かい作も紹介していきたいですね。
はい。そんな感じで。
はい。そんな感じです。
はい。じゃあねぎしさんですね。
お待たせしました。テク系の。
いやいや。テク系じゃないよ。
あ、違う。
なんでとテク系。
前回ねえなかとわの話をしたから。
あ、でも今回はもうちょっと近いわ。似てるかもしれない。
似てるんかい。
テク系っていうほどではないんだけど、ちょっと紹介したい海外の記事が。
Facebook側もFBIと協力していてその犯罪のことは分かっていたんだけど、犯罪者が結構上手で、
被害者を狙って被害が発生して気づかれたらすぐに別のアカウントに移ってみたいなことをずっと繰り返していて、
もうアカウントを止められては新しく作りってことを繰り返し繰り返しやってたんだよね。
なんでFacebookももうひどい奴がいるってことはずっと分かっていて監視してたんだけど尻尾がつかめなかったと。
でそこで、なぜそうなったかちょっと経緯がわかんないんだけど、
この犯人は放置しておいてはいかんということで、自ら外部の協力を依頼して高いお金まで払って、
それをちょっとこれが面白いんだけど、Facebook自身が積極的にやってるってことはどうも隠したかったみたいで、
仲介の別の業者を経由してFBIに提供したんだって。
だから何か記事だとFBIももしかしたらFacebookの協力だということは知らないかもしれないって書いてあったんだけど。
見えてないかもしれないですよね間に挟まっているとね。
でこれあのほら今もさそのTwitterとかFacebookとかいろいろ、
そういういわゆるプラットフォームの事業者がどこまでね、やるべきかっていう、なかなか議論が難しいところなんだけど、
今回はそういう意味ではかなりアグレッシブにFacebook側が、そういう悪用している人を取り締まる方向で、
FBIに協力をしたと。ただ前田からやったわけじゃないんだよねこれね。
自らね。
そうそう自ら。でこの記事の情報源になっている人たちも、
Facebookの中でもこれはすごい特殊な例で、後にも先にもこれ一件だけだって言ってるんだけど、
かなり物議を醸した判断だったらしいと。
だからこれ自体が結構ちょっとねどうなんだろうとそこまでやらなきゃダメなのかなっていうかね、やるべきなのかなっていうか。
あとねまあそれもそうなんだけど俺が気になったのはもう残りの方で、
そのゼロデイを利用するエクスプロイトコードを作るのはいいんだけど、
そのFBIはそれをどう使ったかってのがよくわからない。この件だけに使ったのか、
だってさ、Tails使ってる容疑者とかいたら他にも使えるわけじゃん。
罠のファイルを送ってさクリックさせればいいわけだから。
なんでこれをねちょっとのちゃんとした目的だけで使っているのか、他の犯罪の権許でも利用したのかとかそこら辺が全然わからないわけ。
あとその辺の透明性がどうなのっていう話が一つ。これはアメリカにも話題になってるらしいんだけど。