TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#802 オリオンシステムにサイバー攻撃、社内サーバと一部のパソコンが暗号化09:18 2025年5月5日 729再生 問題を報告する 再生する シェアする オリオンシステム株式会社は4月8日、同社内ネットワークへのサイバー攻撃について発表した。AI目次オリオンシステムへのサイバー攻撃、その全貌社内サーバーとPCの暗号化、データ流出かランサムウェア攻撃の可能性と背景要因企業におけるサイバー攻撃対策の重要性ゴールデンウィークの脆弱性と今後の対策AI文字起こし(β版) # オープニング #デリバリーの定番 どうもー!セキュリティジョッキーの松野です。 5社のセキュリティ企業を立ち上げて、300人以上のセキュリティ人材を輩出した屈指のセキュリティ企業家である私、松野が、 東京都関連のセキュリティ組織で働きつつ、サイバーセキュリティの最新ニュースについて解説しております。 ということでね、今日はデリバリーの定番に関する話なんですけども、 そうですね、このデリバリーの制度自体がですね、本当に素晴らしいなと思っていまして、 時間の短縮化ができるということですよね。例えば料理を作ったりですとか、 あとはその人気店ですと並ばなきゃいけないことってあるじゃないですか。その時間というのはですね、スマホをいじったり、 帽子を着たりですね、それぐらいしかできないと思うんですけども、家で待ってればですね、掃除をしたり、仕事をしたりってできるわけですよね。 その限られた時間を有効に活用することができると。当然ですね、普通に注文するよりもですね、 運んでいただける分ですね、お金はかかってくるわけなんですけども、そのお金を払うことによってですね、追加で買い戻すことができる自分自身の時間ですよね。 そういう考え方を持つと、その金額よりもさらに多くのお金を稼げるような仕事をしたいですとか、 価値の高いですね、満足の高い時間の過ごし方ができればですね、非常にリースナブルじゃないかなというふうには思っております。 はい、ということで今回は、社内ネットワークが攻撃を受けて重要なデータが暗号化されてしまったというニュースを取り上げております。 この放送を通じて、リスナーの皆さんには、サイバー攻撃で実際に起こり得るリスクについて理解を深めていただければと思います。 それではどうぞ。 # オリオンシステムにサイバー攻撃、社内サーバと一部のパソコンが暗号化 オリオンシステムにサイバー攻撃 社内サーバーと一部のパソコンが暗号化 オリオンシステム株式会社は4月8日 同社内ネットワークへのサイバー攻撃について発表しました こちらの記事を簡単に解説をお願いできますでしょうか はい オリオンシステム株式会社は3月20日未明に社内ネットワークへのサイバー攻撃を受け 社内サーバーと一部のパソコンが暗号化されるというインシデントが発生しました この攻撃により同社は4月2日に一部ファイルが外部に転送されたログを発見し データ流出が確認されました 流出したデータに関しては同社が顧客に状況を説明し 個別に対応を行っているとのことです また同社は法的措置を講じ 長野県警察本部に届出を行いログを提出しました さらに須坂警察署に被害届を提出し 専門機関によるフォレンジック調査も依頼しています このようなサイバー攻撃は企業にとって深刻な影響を及ぼす可能性があり 迅速な対応が求められます サイバー攻撃の際によく耳にする暗号化について 具体的に教えていただけますか はい 暗号化とはデータを特定のアルゴリズムを用いて変換し 第三者が内容を理解できないようにする技術です サイバー攻撃においては攻撃者がシステムに侵入し 重要なデータを暗号化することで正当なユーザーがそのデータにアクセスできなくなります この手法はランサムウェア攻撃でよく見られ 攻撃者は暗号化されたデータを元に戻すための身の白金を要求します 暗号化されたデータは適切な鍵がなければ複合できないため 企業にとっては非常に厄介な問題となります このサイバー攻撃の背景にはどのような要因があったのでしょうか はい サイバー攻撃の背景には様々な要因が考えられます まず企業のセキュリティ対策が不十分である場合 攻撃者は容易に侵入できる可能性があります また従業員のセキュリティ意識が低いとフィッシングメールなどの手口に引っかかり やすくなります さらに攻撃者は常に新しい手法を開発しているため 企業は最新の脅威に対抗するための対策を講じる必要があります 実際の状況で企業はどのようにサイバー攻撃に対処すべきでしょうか はい 企業がサイバー攻撃に対処する際はまず攻撃の発生を早期に検知するための監視体制を整えることが重要です 次に攻撃が発生した場合には迅速にインシデント対応チームを結成し 被害の範囲を特定し影響を最小限に抑えるための行動をとる必要があります また外部の専門機関と連携しフォレンジック調査を行うことで攻撃の手口や原因を特定し 再発防止策を講じることが求められます 最後に関係者への情報共有を行い 透明性を持った対応を心がけることが重要です このインシデントから私たちはどのような教訓を学ぶべきでしょうか はい このインシデントから学ぶべき教訓はサイバーセキュリティは企業にとって最優先事項であるということです 攻撃者は常に新しい手法を用いて攻撃を仕掛けてくるため 企業は継続的にセキュリティ対策を見直し強化する必要があります 最新のセキュリティ技術を導入しシステムの脆弱性を常に監視する体制を整えることも必要です また従業員の教育や意識向上も重要で 全員がセキュリティに対する責任を持つことが求められます さらに外部の専門機関と連携し最新の脅威情報を共有することで 攻撃に対する備えを強化することが求められます なるほど 今回の放送を通じてサイバー攻撃の影響やその対策について学びました 特に企業がどのようにしてサイバーセキュリティを強化し インシデントに対処すべきかという点が非常に重要だと感じました また一つ勉強になりました # エンディングと今日のまとめ はい、ということでいかがでしたでしょうか 今回データが暗号化されてしまったということですので、おそらく ランサムウェア攻撃なのかなと思っているわけなんですけども、このランサムウェア攻撃が 仕掛けられるそのきっかけとなるのがですね、多くはフィッシング詐欺 もしくはフィッシングメールということになりまして、それを受け取るのは多くの場合、人間なわけですね。 メールの本文を読んでみて、信じてしまった場合にその被害が発生するということになるわけなんですけども、このフィッシングメールがですね まさにこのゴールデンウィークだったりですとか、大型連休の前ですね、もしくはその前半によく発生していたりとかします。 これなぜかなというふうに思った際に、考えられる理由の一つとして、セキュリティの体制がやっぱりその連休前後 手薄になってしまうわけなんですよね。谷間があった場合も、有給で繋げてしまえですとか、そういったことってね、実際にされてらっしゃる方もいると思うんですけども、 その結果ですね、やはりそのセキュリティの体制も薄くなってしまうということが考えられるわけですね。でもそのビジネスは動き続けているということですと、 やはりその被害者は出てしまうが、対策する人がいないということを攻撃者は狙っているのかもしれません。 今日の10分セキュリティラジオは月曜から金曜の朝7時15分に配信しております。そして分からないことは今すぐ聞こう、何でも聞ける セキュリティラジオ製作室は、水曜夜8時から絶賛生放送中です。さらに土曜日はセキュラジAI民社のまとめチャンネルを放送しております。 ぜひこちらも聞いてみてください。それではまた次回のレギュラー配信でお会いしましょう。セキュリティジョッキーの松野でした。 See you! もっと見る #セキュリティ #デリバリーの定番 今日の10分セキュリティラジオセキュリティジョッキー松野02:081.オープニング #デリバリーの定番04:582.オリオンシステムにサイバー攻撃、社内サーバと一部のパソコンが暗号化https://scan.netsecurity.ne.jp/article/2025/05/01/52783.html02:133.エンディングと今日のまとめコメント感想・質問・応援メッセージを書こう ミキヲさん2025年5月10日本件は弊社内でも話題になり少し調べてみました。流出した情報は県内某銀行の預金者の住所氏名講座情報で暗証番号は含まれていない。キャッシュカード発行の委託先が当該業務システム委託先であるSIerに対しサンプルデータとして本物の個人情報を銀行に無断で貸与?していた。…蓋を開けてみたら、コンプライアンスの問題も多大にありそうです。ヒヤリハットする間もなく被害に遭うのがランサムウェアなのかな、と。ふだんから技術面はもちろん運用上のコンプライアンスも点検が必要ですね。1返信 くぼ2025年5月5日本編と全く関係ないのですが、遂にジム契約しました!ランニングシューズを買いました!ジム通い初日を達成しました!まずは、初めの一歩を踏み出しました。繰り返し筋肉話をインプットいただきありがとうございます‼︎2返信
#1158 マイクロソフトが 9 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件 10分・8時間前・ 280再生AI目次悪用が確認された脆弱性とはMicrosoft製品への深刻な影響特権の昇格がもたらす危険性今すぐできるPC更新確認と対策脆弱性対策の習慣化と仕組み作り
#1157 NEXCO東日本の東京外環プロジェクトホームページで不正アクセス疑い 10分・昨日・ 420再生AI目次ビジョン共有が導くセキュリティ対策NEXCO東日本 不正アクセス事案ウェブサイト停止判断、その妥当性事業継続と根本対策の重要性IT担当者が学ぶ有事の備えとは
#172 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月12日・ 375再生AI目次ミーシャ流!虫の音とサイバー攻撃の関連性?公式サイト改ざんとシステム脆弱性対策の課題「面倒」を乗り越えるパスワード管理術ダークウェブ流出と継続監視の重要性リラックス時に緩むセキュリティ意識の落とし穴
#1156 PALLET CONTROL 製品にアクセス制御不備の脆弱性 10分・9月11日・ 524再生AI目次PALLET CONTROLの危険性:システム権限奪取一般ユーザーが最高権限を掌握する恐怖脆弱性対応の最前線:企業が取るべき策アップデート完了までの間、リスク軽減の秘訣信頼するソフトにも潜む脆弱性の教訓
#1155 ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害 10分・9月10日・ 605再生AI目次ロジックベイン不正アクセス被害の全貌最終報告後も発覚した情報流出ダークウェブが暴く情報漏洩の実態VPN脆弱性への多要素認証対策セキュリティ対策に終わりはない意識
#1154 38.3%が可能なサービスには全て二段階認証を設定 11分・9月9日・ 564再生AI目次パスワード使い回しが止まらない理由リスト型攻撃の被害から身を守るには二段階認証がアカウントを守る仕組み万一のデジタル遺品にどう備えるかパスワードに依存しない強固な対策
#1153 ShizenBox2 に複数の脆弱性 11分・9月8日・ 651再生AI目次「ShizenBox2」脆弱性発表の衝撃物理的接触が招く認証突破の危険ログイン済みユーザーの権限昇格手口物理と内部権限管理の盲点とは?日常に潜む見過ごされがちな脅威
#1152 「うんこミュージアム公式サイト」に不正アクセス、サイトの一部が改ざんされる被害 11分・9月7日・ 592再生AI目次不正アクセス事例:公式サイト改ざんの概要データ保存なしでも漏えいする手口の衝撃サイト改ざんの検知と予防、公表の重要性外部ソフトウェアの脆弱性が招く全体リスク入力途中でも情報窃取?見過ごせない盲点
#171 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月5日・ 447再生AI目次AI悪用!巧妙化するフィッシング詐欺デジタルギフト不正交換の衝撃重要アプリ・システム脆弱性の実態遠隔操作を招くサポート詐欺の手口最高のセキュリティ対策は質の良い休息?
#1151 GROWI に複数の脆弱性 10分・9月4日・ 581再生AI目次AI脆弱性診断サービスの衝撃GROWIブックマーク機能の深刻な欠陥情報漏洩リスクと不正アクセス被害JPCERT/CCが警告、緊急対策とは認証と認可、セキュリティの重要性
流出した情報は県内某銀行の預金者の住所氏名講座情報で暗証番号は含まれていない。
キャッシュカード発行の委託先が当該業務システム委託先であるSIerに対しサンプルデータとして本物の個人情報を銀行に無断で貸与?していた。
…蓋を開けてみたら、コンプライアンスの問題も多大にありそうです。
ヒヤリハットする間もなく被害に遭うのがランサムウェアなのかな、と。
ふだんから技術面はもちろん運用上のコンプライアンスも点検が必要ですね。