ブログトップ 記事一覧 ログイン 無料ブログ開設

piyolog RSSフィード

2016-06-26

2016年6月に複数の組織で確認されたマルウェア感染インシデントについてまとめてみた

| 00:21 |  2016年6月に複数の組織で確認されたマルウェア感染インシデントについてまとめてみたを含むブックマーク

6月中旬以降、自治体関連組織を中心に不審な通信の発生やマルウェア感染の被害が複数報道されました。これら複数のインシデントの関連性は現時点で不明ですが、確認したインシデントについてまとめます。

公式発表

新城市
静岡市
御前崎市
  • 公式サイト上での発表確認できず
三豊市
  • 2016年6月27日時点で公式サイト停止中
群馬県
小山市
  • 公式サイト上での発表確認できず

まとめ

報道日時被害組織感染台数発端原因対応状況
2016年6月22日新城市新城消防署PC2台不明不明市役所を含むネットワーク遮断(6月21日〜22日まで)
同日静岡市静岡市役所PC1台警察からの情報提供不審メールの開封初期化済み(6月2日)
情報提供インターネット接続遮断
同日御前崎市1台
(他感染可能性のあるPCあり)
警察からの情報提供不明マルウェアの駆除、初期化
同日三豊市市役所内PC4台警察からの情報提供不明インターネット接続遮断
2016年6月25日群馬県県庁内PC1台自組織にて検知
外部より情報提供あり
ばらまき型メールの添付ファイル開封感染詳細の調査中
詳細判明後に公表予定
同日小山市小中学校3校のPCがマルウェア感染警察からの情報提供標的型メールによるものと推定感染したマルウェアは除去済み。
情報漏えいの有無について確認中。

感染原因のメール受信時期

感染原因がメールによるものと発表、報じている情報をまとめると次の通り。

被害組織着弾時期
静岡市2016年6月1日
群馬県2016年6月2日
小山市2016年6月3日〜15日

外部からの情報提供時期

被害組織情報提供時期情報提供
新城市不明(6月21日に判明)不明
静岡市2016年6月21日18時頃静岡県警
御前崎市2016年6月21日静岡県警
三豊市2016年6月21夕方香川県警
群馬県2016年6月21日不明
小山市2016年6月23日栃木県警

各事案詳細

新城市
  • 2016年5月末〜6月7日にかけて不審な通信の発生が確認された。*1
  • 当該事案を受け公式サイトも2016年6月21日16時〜22日 17時15分まで閉鎖された。
静岡市
御前崎市
  • 御前崎市のシステムへの影響は確認されていない。
三豊市
群馬県
  • ばらまき型メールと報道
  • メールには「お疲れ様です。請求書をお送りします。」等と書かれていた。
  • 2016年6月2日〜6日かけて不審な通信が発生。
  • 感染PCには観光物産課とやり取りのあった企業、県民318名分の個人情報(氏名、住所、電話番号等)が含まれていた。
小山市

更新履歴