続その⑤「ニコニコ動画」における大規模サイバー攻撃とランサムウェアの影響、「BlackSuit]の正体についての諸々etc 【⑤】
続その④「ニコニコ動画」における大規模サイバー攻撃とランサムウェアの影響、「BlackSuit]による犯行声明についての諸々etc 【④】
「BlackSuit」を名乗るハッカー集団が
27日午後、ネット上の闇サイトでKADOKAWAのネットワークに侵入し、データを盗み取ったと主張する犯行声明を出したことがわかりました。
サイトを確認したセキュリティー関係者によりますと、データは事業計画やユーザーに関わる情報などあわせて1.5テラバイト分で、身代金の支払いに応じなければ来月1日にもすべてのデータを公開すると主張しているとの由
詳細は下記より
例の「スクープ」、として
先走り勇み足配信をした一部報道が6月23日
この時の「勇み足配信」では、
ドワンゴCOO・ニコニコ代表である栗田穰崇氏あてのGmailを公開
差出人は 「killmilk・・・」のハンドルネームで
株主総会前の17日に届いており身代金を要求
数億円を支払った、という内容
この度の犯行声明は・・・
KADOKAWAに対してサイバー攻撃を行ったとネット上の闇サイトで主張しているのは「BlackSuit」と名乗る、ロシア・東欧系のハッカー集団
今、まさに全米の自動車ディーラーにソフトウエアを提供するCDKグローバルがサイバー攻撃を受けた事件が19日に始まり、20日には2度目の攻撃を受けたとの報道がBloomberg配信であり、ハッカー集団「ブラックスーツ」が関与した可能性があると発表
以下、犯行声明文の概略
窃取したデータ量およびデータの概要
身代金の期限は・・・
ここまでは、事実認定および確認情報です
しかし、なんだか、可笑しい?怪しい?
(以下、すべて個人的見解私見含みます)
すみませんが・・・
・・・2024.06.29 07:34 手術明けでちょっと疲れましたので次回に Continue Next Time
続その⑤「ニコニコ動画」における大規模サイバー攻撃とランサムウェアの影響、「BlackSuit」による犯行声明についての諸々etc 【⑤】
続その⑤は、ここからです
この2日間で考えたこと・・・
ということで、一部報道にあった身代金支払いの真偽、取締役会を経ていたか否かのガバナンスの問題、情報流出の真偽の程、etc、について書こうと思っておりましたが、この2日間よくよく考慮した結果、
以上により、あえて、エンジニアとしましては、
いまは、ただただ見守ることにしました
ニコニコ公式および川上氏のX投稿により閲覧者の身勝手勘違い、反社勘違い、デマ、フェイク、トラップ的投稿が、さらなる混乱混迷を誘発している・・・
これ自体に真偽之程如何成所以、一部報道による拡散、病人に追いを打つ的SNS拡散、
まさに、ネットの光と闇
【 ニコニコ公式および川上量生氏のX への投稿(直近順)】
「ダウンロードや拡散はお控えください。また、すでにダウンロードされている場合は速やかに削除をお願いいたします。」
上記の記述は「法に抵触するおそれ有り」ですので十二分にご注意ください
詳細は下記の通りです
「個人情報の保護に関する法律についてのガイドライン」 に関するQ&A |個人情報保護委員会 (ppc.go.jp)
ロシア系ランサムウェアグループ 「BlackSuit」とは?そして「KILLNET」との関係は?
BlackSuit(ブラックスーツ)が初めて登場したのは 2023 年 5 月で、
悪名高いランサムウェア攻撃グループ「Conti」の残党から生まれた ランサムウェア攻撃グループ「Royal」とも強い繋がりがあることを指摘されています
米国保健福祉省(HHS)は医療および公衆衛生部門に対し、
BlackSuit(ブラックスーツ)に関する勧告を出し、
「Royal」との「著しい類似点」を述べ、
さらにBlackSuit(ブラックスーツ)は
「悪名高いロシア関連の「Conti」の直接の後継者」であると指摘
彼らは積極的に活動しており、
2024年6月には、米国の自動車ディーラー向けSaaSを提供しているCDK Globalへのサイバー攻撃を行い全米のディーラーのシステムを停止させ、
さらに数千万ドルの身代金を要求したとの由
ランサムウェアグループのキルネット(KillNet)や
リーダーのキルミルク(killmilk)との関連は不明
ニコニコCOOとの交渉には、キルミルク(killmilk)という人物??から
関与した旨のメールが送信されていました
キルミルク(killmilk)は
ランサムウェアグループのキルネット(KillNet)のリーダーの名称でしたが、
初代のキルミルク(killmilk)はすでに引退を表明しており、
今回のBlackSuit(ブラックスーツ)との関連性は今のところ不明
親ロシアのハッカー集団「KILLNET」
(NHKの過去記事ですが、画像がちょっと恐いので、心臓の弱い方、病弱者のかた、それらに準ずる方はお控え下さい)
WEB2022年9月26日 ·日本の政府や企業へのサイバー攻撃を主張しているハッカー集団「キルネット(KILLNET)」。9月7日には、「日本国政府全体に宣戦布告」などと ...
日本を"狙った”ハッカー集団「キルネット KILLNET」って何者?独自取材で迫る|NHK
親ロシアのハッカー集団「KILLNET」、日本政府に宣戦布告 SNSに声明動画を投稿 - ITmedia NEWS
「BlackSuit」と「KILLNET」との関係は?
どちらも、ロシア系ハッカー集団
KILLNETはロシアがウクライナ侵攻後にロシア制裁後、反ロシア体制に向けてハッキング予告をしたり、サイバーテロをおこしたりしていたようで、詳細は不明です
ここからは、個人的見解であり、勝手推理ですので割愛しました(悪しからず)
⓫
⓬
⓭
⓮
⓯
これにて、しばし・・・次回は報道各社よりの記事配信後に
最後に
この度の事件は今後のAI時代超AI時代にさらなる影響を及ぼすと思われます
ランサムウエアの脅威は、どこそこのシステムすべてに関係してきます
大企業であれ、中小企業であれ、家庭であれ、、、
ダークサイトには資産家リストも売買されていますし
マルウエアキット?の売買もされています
まさにAI、超AI時代、
交通事故や詐欺被害と等しく、いつ、どこで、何が起きても、被害にあってもおかしくもない、不思議でもなんでもない状況であることだけは肝に銘じておく必要があります
防ぐ、防御の手立てはありません、あえて、言いますが、ありません!
時間をかければ、必ず、破ってきますし、
防御サイトですら怪しいこともあり得ます
では、どうする、わたし!わたしたち!
このような状況の中で、今後のやるべきこと、守るべきことは、たったの3つ!
わたしからのおすすめは、たったの3つ
①「敵を知り己を知れば百戦して危うからず」
敵を知り怖さを十二分に知る
詐欺被害もそうですが、「おれは大丈夫!」「べっちょない、大丈夫やて!」。。。こんな過信が一番ふところが甘く油断を生みます
どんな手で襲ってくるのか!?
どんなトラップを仕掛けてくるのか!?
その時、いざというときに、どのように対処するか!対応するか!
事故例、事件例、報道を注視し、肝に銘ず
そのうえでのシュミレーションを適宜しておくべきです
少なくとも、データバックアップは常にとる!
それを前提に、
自分でできること、
自分ではできないこと、
家族であればできること、
家族でもできないこと、
最終的に依頼すること、
最終的に依頼するところ、
足りないものは何か、
しかと、考えることだと思います
②アップデータの再確認再認識をする
踏み台攻撃にされる怖さを知る
むやみやたらに子供の写真を上げる、とくに女性男性に限らず、ご自身の写真を上げる、都知事選ではないですが、変に有名になりたい、拡散して欲しい、というのであれば、それ相応の手立てでもありましょうが、デコラジュされて、顔だけポルノ、アダルト画像と差し替えられてダークサイトで拡散闇取引されて、最終的には氏素性まで調べ上げられてはたまた拡散、
決まっていた就職もできず、それ以降の就職も転職もアルバイトできず、
一生を台無しにする、、、
裸の写真やら彼氏彼女とのそれなりの怪しい写真動画、忌まわしい会話などを上げた結果さらされてしまい、にっちもさっちもいかなくなった例、
結婚もできず、はたまた離婚沙汰に、なんてことが過去にもいっぱい、
そりゃー、もう、たくさんあります
若い人のいまや就職時には、ここらあたりを入念に調べあげる業者もありますし、なにより、一度あげたものは地球滅亡、人類滅亡まで、ダークベイダーの如く永遠に残ります
このたびのニコニコでは、「しまった!」「もうアカン!」「出ちまった!」「やばいっす!」のようなスレが裏SNSにいっぱい見られる有様です個人情報漏洩流出時に慌てないように、スレを上げるときには覚悟を持ってやってください!一生を台無しにするかもしれない覚悟を!
何気なく、事程左様に、SNS動画投稿サイトで踏み台にされることが多々あり得ますので注意してくださいね!
③「注意一秒怪我一生」、「転ばぬ先の杖」
備えあれば憂いなし
ご承知のことわざです
上記がヒューマンエラーであれば、ここでは、そのものずばり、ハード対策、ハード&ソフトでの防御です
PCはじめ、ルーター、VPN、等のセキュリティの見直し、アップデート、買い替え含め、ハード面のセキュリティ対策を怠らないようにしてください
Windowsには基本的にdefenderというセキュリティソフトが内蔵されていますが、これでは安心できない、という向きには、別途専用セキュリティソフトをインストしてください、
そして必ずバックアップをとる習慣を身につけてください
しかしながら、専用ソフトを入れたからと言って、マルウエアには対処対応しておりません
スルーしてきますのでご認識の程!
サイバー被害の多くは、VPN、ルーターの脆弱性を突くものです
そこまで、手が回らんという場合は、ネット断線の練習を!
LANであれば、抜けば良いですが、無線の場合は、、、
ケースバイケースですが、無線電源OFF、VPN.ルーターの瞬停、、、etc
いっそ、PC電源断、、、etc
個別案件ですが、それぞれのNWに応じて考えてみて、トライしてみてくださいね!
他にも、ありますが、
まずは、この3つの正確な履行を心がけて、ネットサーフィンを楽しんでください
情報漏洩、情報流出で一番に厄介なのがソーシャルエンジニアリング
昔のように、明らかではなく
巧妙に、さも、トラップを仕掛けられたように見せかける手口も
情報は人づてに話した先から漏れていく、ことも忘れないように!!
そして、引き続き、いつもどうりの、注意喚起です!!
誰もお金はくれません!
確定申告する、しか、戻ってくる手立てはありません!
投資に勧誘された...それ、詐欺です!|LINEみんなの使い方ガイド
SNS型投資詐欺 弁護士による“二次被害”の訴えも 資産を守る3つのポイントは“だまされやすさチェックシート”も活用を | NHK
【重要事項大事な箇所】
『 ♯7119 』をご存じですか?
#個人情報漏洩#投資詐欺#アフェリエイト#詐欺#LINE#インスタグラム#フェイスブック#PR#広告#PCJAF#弁護士#お金#インスタグラム#フェイスブック#警察#詐欺#SNS#LINE#被害者#NHK
AD
すべてのタグを表示
宜しければサポートお願いします。いただきましたサポートは残余人生の生きる糧として、また若い人、青少年のサポートに利用させていただきたいと思っております。引き続きよろしくお願いいたします。