Hatena::ブログ(Diary)

piyolog RSSフィード

2011-11-04

総務省のウィルス感染事案をまとめてみた。

| 01:21 | 総務省のウィルス感染事案をまとめてみた。を含むブックマーク

総務省が11月4日付で発表したウィルス感染事案について、報道情報を元に概要をまとめました。

概要

総務省が11月4日付でウィルス感染していた事実を発表しました。以下総務省の発表資料*1です。総務省からの情報流出等、具体的な被害については現在調査中であり、総務省内の端末約8000台すべてに対し、調査を行う*2予定です。

総務省は、一連のサイバー攻撃に対する報道を受け、詳細な調査を実施していたところ、総務省職員用の複数のパソコンが、トロイの木馬ウイルス感染していたことが、平成23年11月2日(水)に判明しました。現時点で判明している感染経路は、メールに添付されていたファイルを開封したことによるものでした。当該メールの件名は、「平成23年(2011年)東北地方太平洋沖地震(東日本大震災)について(平成23年7月26日 17:00):緊急災害対策本部発表資料)」という、震災に関連する内容を騙ったものでした。

 

ウイルス感染したパソコンは、即日回収し、必要な措置を取りました。ウイルス感染による外部への情報流出等の影響については、現在調査中です。今後とも引き続き、関係機関と協力し、調査を進め、事実関係の把握に努めるとともに、このたびの事案を重く受け止め、さらなる情報セキュリティ強化に取り組んでまいります。

  • 被害状況
    • 7/28の標的型攻撃メールを受け感染した端末 1台
    • その他感染が疑われる端末 21台
    • 感染端末、感染が疑われる端末いずれもネットワークから隔離済み。情報流出については確認中。
    • 地方局2箇所を含む約10部署の端末(サーバーへの感染は確認されていない*4 )
    • 接続回数は多いもので約150回*5
  • 標的型攻撃に用いられたメール*6 *7

時系列まとめ

更新履歴

更新履歴は魚拓を参照。

11/5 AM 新規作成

*1総務省におけるウイルス感染事案

*211/4 総務省のパソコンも感染(NHK)『およそ8000台に上るすべての職員のパソコンを調査する』

*311/4 サイバー攻撃:総務省のパソコンもウイルス感染(毎日) 『接続先のサイトは米国にサーバーがあり、現在は閉鎖されている。』

*411/4 総務省の職員用パソコンからウイルス発見(NNN)総務省サーバー感染した形跡はないということだが』

*511/4 総務省にも標的型メール、22台感染・不正通信(読売)『多いものでは約150回の接続が確認された』

*611/4 職員用パソコンがウイルス感染=情報流出は「調査中」−総務省(時事通信) 『このうち1台は』『差出人は日本人男性の名前』

*711/4 総務省にも標的型メール、22台感染・不正通信(読売) 『送信者は日本人男性の名前で、匿名でも登録できるフリーメールが利用されていた』『添付された圧縮ファイルを開封』

*811/4 総務省のパソコンがウイルス感染 22台回収(日経)総務省によると、パソコンは今年7月28日、「東日本大震災」と題名のついたメールの添付ファイルを開いて感染した。』

*911/4 総務省のパソコン22台、ウイルス感染 情報流出か(朝日)『新種のウイルスだったため総務省の調査では見つけられず、』

*1011/4 総務省のパソコン22台、ウイルス感染 情報流出か(朝日)衆院へのサイバー攻撃発覚後にセキュリティー会社に調査を依頼して見つかった。』

トラックバック - http://d.hatena.ne.jp/Kango/20111104/1320423683