Hatena::ブログ(Diary)

piyolog RSSフィード

2011-11-19

参議院のウィルス感染事案をまとめてみた。

| 22:09 | 参議院のウィルス感染事案をまとめてみた。を含むブックマーク

11/4付で「参院事務局が参院側の端末においても不正通信の痕跡が確認されたと発表」とメディアが報じました。*1なお、7/22,25の標的型メール攻撃に関するまとめはこちらに含めていません。

概要

  • 発覚した経緯
    • 11/2に7/22,25の事案を受け、衆議院の情報が米国のフリーメールアドレス宛に送信されていることが判明。*12
    • そのフリーメールの受信箱に7/22,25に標的型メール攻撃の送付を受けていない参議院議員2名の情報も存在していた。*13
    • これを受け、参議院事務局が参議院LANの接続履歴を調査したところ、11/4に一部端末で不正通信が行われていることを確認した。*14
  • 7/22,25に行われた標的型メール攻撃との関連性
    • 発信元、題名は異なる。*15
    • 7/22,25の標的型メール攻撃でメール送付を受けた7台とは別。*16
    • 衆議院感染した端末が接続していた3つのサイト(中国2つ、シンガポール1つ)の内、同じ接続先が2つ存在する。*17

時系列まとめ

  • 2011/11/02
  • 2011/11/04
    • 参議院事務局が複数の端末で不正通信の形跡があったと発表。
  • 2011/11/14
    • 参議院事務局が本事案の中間調査状況を報告。

更新履歴

詳細は魚拓参照

  • 11/19 PM 新規作成
  • 11/20 AM 攻撃が発覚した経緯を追加

*1:11/04 参院の議員用パソコン3台に不正通信の痕跡(読売)『複数の議員用パソコンから外部に向けた不正通信の形跡が見つかったと発表した。』(魚拓)

*2:11/05 情報流出の2参院議員、攻撃メール届いた7人とは別(朝日)『少なくとも2人の参議院議員のメール情報が米国内のサーバーに流出した 』 (魚拓)

*3:11/14 衆院サイバー攻撃 全議員のIDなど流出か(NNN)参議院でも、議員13人に貸与したパソコン29台が』 (魚拓)

*4:11/04 参院の議員用パソコン3台に不正通信の痕跡(読売)『不正通信の形跡が確認されたのは、議員が事務室で使っているパソコン3台。』

*5:11/11 10台超す参院PCに攻撃か 不正サイトに接続試みる(朝日)参院ネットにつながる議員への貸与パソコンと私物のパソコン10台以上』(魚拓)

*6:11/15 サイバー攻撃、衆院把握後も参院で被害か 連携不足の声(朝日)参院ネットワークに接続された議員のパソコン計29台』 (魚拓)

*7:11/05 情報流出の2参院議員、攻撃メール届いた7人とは別(朝日)ウイルス感染元とみられるメールは8月〜9月に届き、』

*8:11/15 サイバー攻撃、衆院把握後も参院で被害か 連携不足の声(朝日)『8月8日〜10月31日、中国とシンガポール国内のサイトに勝手に接続された痕跡が確認された。』

*9:11/04 サイバー攻撃:参院議員会館も3人のパソコン感染(毎日)『送信先はフリーメールのアドレスになっており、このアドレス経由で米国のサーバーに情報が送られたらしい。』(魚拓)

*10:11/05 参議院で新たに不正メール送信の疑いが浮上(NNN)『新たに別の複数の議員の事務室で勝手にメールが送信されていた疑いがある』 (魚拓)

*11:11/12 サイバー攻撃:参院会館のPC、ウイルス感染は数十台に(毎日)参院サーバー感染は確認されていないという。』 (魚拓)

*12:11/02 参院もメール情報流出、送信先画面に中国簡体字(読売)衆院に送りつけられたウイルスは、感染端末の内部の情報を外部に送信するようプログラミングされ、送信先の一つが米国のネット会社が提供するフリーメールのアドレスになっていた。』(魚拓)

*13:11/02 参院もメール情報流出、送信先画面に中国簡体字(読売)『送信者のメールアドレスの中には少なくとも、参院議員2人、衆院議員1人のものが含まれていた。』

*14:11/04 参院の議員用パソコン3台に不正通信の痕跡(読売)『複数の議員用パソコンから外部に向けた不正通信の形跡が見つかったと発表した。』

*15:11/05 情報流出の2参院議員、攻撃メール届いた7人とは別(朝日)『発信元や題名が異なっていた。 』

*16:11/04 参院の議員用パソコン3台に不正通信の痕跡(読売)『今回、感染の疑いが発覚したのはこれとは別なパソコンだという。』

*17:11/15 サイバー攻撃、衆院把握後も参院で被害か 連携不足の声(朝日)衆院への攻撃で使われた三つのサイトのうちの二つで、』

*18:11/04 参院の議員用パソコン3台に不正通信の痕跡(読売)『全議員に対して、パソコン内部に保管している重要データをUSBメモリーに移動することなどを求める、緊急の対策を要請した。』

*19:11/05 参議院で新たに不正メール送信の疑いが浮上(NNN)議員全員にパスワード変更などの措置を行うよう文書で呼びかけている。』

トラックバック - http://d.hatena.ne.jp/Kango/20111119/1321708140