不正アクセス被害の九州商船、詳細結果も公表する意義

國谷武史 (編集部) 2018年04月02日 19時13分

 海運の九州商船(長崎市)は、1月9日にウェブ予約サービスに対する不正アクセスを発表し、3月5日まで同サービスの中断を余儀なくされた。3月30日に調査報告書を公表し、技術的な解析結果を中心とする詳しい内容も明らかにしている。


不正アクセス被害に関する詳しい調査結果を公表した九州商船のウェブサイト

 報告書によると、不正アクセスの疑いは2018年1月5日午後5時ごろに把握された。同サービスに接続しづらい状況が発生し、システムの管理委託先が、サーバのCPU使用率が100%になるプロセスを発見、プロセスを強制終了しても再起動する状態にあった。

 その際のログ調査で、「nobody」権限によってプロセスが起動し、このプロセスを起動させていたコマンドが設定されたことを確認。更新日時が2017年12月25日午後3時29分だったことなどから、同社は2018年1月5日午後6時半に、この事象が不正アクセスによるものと判断した。

 その後、コマンドの設定を削除してプロセスが起動しないことを確認した。しかし任意のプログラム実行を伴う不正アクセスだったことから、サービス利用者の情報漏えいが疑われため、2018年1月5日午後7時50分にウェブサーバを停止する措置を講じ、同月9日にインシデントを公表している。

 九州商船では同月15日に、「第2報」として利用者向けにインシデントの概況や対応状況などについて説明、24日には中間報告として不正アクセスの原因や再発防止策などを公表した。併せて長崎総合科学大学工学部・大学院工学研究科の大山健教授を委員長とする調査委員会の発足も明らかにした。

 3月30日に公表した調査報告書は同委員会が取りまとめたもので、一般向けに概要を記した6ページの本編と、技術的な解析結果を中心に記した38ページの解析編の2部で構成されている。特に解析編では、その冒頭に「再発防止の知見を得る」「情報セキュリティ関係者に不正アクセス防止について資するための情報を提供する」という目的をうたう。

 企業や組織などがセキュリティインシデントの事実を公表するケースは増えているが、九州商船のように詳しい結果まで公表するケースは珍しい。

ZDNet Japan 記事を毎朝メールでまとめ読み(登録無料)

この記事を読んだ方に

連載

CIO
Rethink Internet:インターネット再考
インシデントをもたらすヒューマンエラー
トランザクションの今昔物語
エリック松永のデジタルIQ道場
研究現場から見たAI
Fintechの正体
米ZDNet編集長Larryの独り言
大木豊成「仕事で使うアップルのトリセツ」
山本雅史「ハードから読み解くITトレンド放談」
田中克己「2020年のIT企業」
松岡功「一言もの申す」
松岡功「今週の明言」
内山悟志「IT部門はどこに向かうのか」
林 雅之「デジタル未来からの手紙」
谷川耕一「エンプラITならこれは知っとけ」
大河原克行「エンプラ徒然」
内製化とユーザー体験の関係
「プロジェクトマネジメント」の解き方
ITは「ひみつ道具」の夢を見る
セキュリティ
「企業セキュリティの歩き方」
「サイバーセキュリティ未来考」
「ネットワークセキュリティの要諦」
「セキュリティの論点」
スペシャル
ざっくりわかるSNSマーケティング入門
課題解決のためのUI/UX
誰もが開発者になる時代 ~業務システム開発の現場を行く~
「Windows 10」法人導入の手引き
ソフトウェア開発パラダイムの進化
エンタープライズトレンド
10の事情
座談会@ZDNet
Dr.津田のクラウドトップガン対談
Gartner Symposium
IBM World of Watson
de:code
Sapphire Now
VMworld
Microsoft WPC
Microsoft Connect()
HPE Discover
Oracle OpenWorld
Dell EMC World
AWS re:Invent
AWS Summit
PTC LiveWorx
より賢く活用するためのOSS最新動向
古賀政純「Dockerがもたらすビジネス変革」
中国ビジネス四方山話
ベトナムでビジネス
米株式動向
日本株展望
企業決算