「ランサムウェア」を含む日記 RSS

はてなキーワード: ランサムウェアとは

2024-06-25

anond:20240625113043 anond:20240625113622

そもそもインサイダー的な取引や小分けにしてデータ販売もできるわけよ。だってデータ持ってるんだから

なので身代金けが食い扶持ではないわけ

から、たまに返す程度でいいわけ。すぐに現金必要とかでもなければ、リスク取る必要も、いい取引相手になる必要もないか

 

そもそもなんだけど、ランサムウェア身代金要求している相手国際的制裁リスト掲載されている組織個人である場合

その支払いが外国為替及び外国貿易法違反する可能性がある認識ある?

OFAC(米国財務省外国資産管理室)も、日本もダーメよってリスト公開してるやで

https://ofac.treasury.gov/recent-actions/20210921

 

身代金払ったらデータ返してくれる優良攻撃

いるわけねーだろ

アホかよ

「半分程度は返ってきてる」

とか嘘だろ絶対と思って元記事見てみたら

https://www.proofpoint.com/jp/blog/threat-insight/Japans-Ransomware-Payment-Result-2023

データは全部「自社調べ」

この会社どこ?って思って調べて見たら数多あるセキュリティ会社の一つ

アクセンチュアとかガートナーとかの有名コンサルですらクソリサーチが多いのに

こんなとこの出してるレポートを信用するとかアホすぎる

そもそも人を誘拐したとき身代金要求するのは

というお互いの事情があるから成立するわけで

ランサムウェアに関しては攻撃者側はリスクを一切負ってないんだから復号キーを渡す必要なんて全く無い

逆に払ってくれたらおかわりしにくるに決まってる

どうせアホ経営陣が支払ってしまった後に言い訳として

「でもデータの一部は返ってきました」

とか言ってるか

もしくは自作自演横領してるっていうだけでしょ

anond:20240625064419

あーばかだなぁ

弊社では

身代金要求コンピューターウイルス

って書いてるよ

そうやって専門用語を使うと怒られるよ

ったく中小企業で働いた事ないのかな

ランサムウェアって書いたら

意味が伝わらない言葉を書くな!!!

って部長副部長課長に怒鳴られるよ

イジメイジメられるほうが悪い!痴漢される方に原因がある!とか言ってた人らがニコニコランサムウェア被害ときハッカーが悪い!って言ってて草

2024-06-24

ニコニコ障害発生当初土日やったけど経営陣や技術者が休んでたわけでもないのに

月曜日に復旧予定や障害の詳細を発表するから待て」みたいな謎ムーブしてたけど(普通障害内容の詳細は当日か遅くとも翌日に発表する)

ランサムウェア犯人グループが「金払えば月曜日までに戻す」とか言ってたからじゃなかろうか(結局払ったのに戻してくれなかったってコト?)

結局ドワンゴランサムウェアって

カドカワ新卒かそれに近いポジション採用したSEが実は半グレの手先で計画的に内部ネットワーク構造メモりながらX-Dayに向けて虎視眈々と準備してたのを回りが誰も気づかなかったって話でおk

ってか犯人目星はついてるんだろうか。それすら不安になるな…

ランサムウェアの件

最近角川書店ウェブサイトランサムウェア攻撃が発生したらしい。ニュースで知ったとき自分知識不足を痛感した。ランサムウェア自体がどういうものかはぼんやりとは知っていたが、具体的にどんな被害が出るのか、どんな手段対策ができるのかについてはほとんど情報がなかった。

まず、角川と言えば、自分がよく読んでいたライトノベル漫画が思い浮かぶ。「涼宮ハルヒの憂鬱」や「とある魔術の禁書目録」など、多くの人気作品出版している大手出版社だ。その角川がターゲットにされるなんて、正直自分には驚きだった。ただのネット小説家やイラストレーターではなく、お金人材もある企業からだ。

情報によると、角川のシステム侵入した犯人は、特定重要ファイルデータベース暗号化してアクセス不能にしたとのこと。犯人たちは身代金要求している。通常こうした場合ランサムウェア被害を受けた企業が支払う金額は数千万から数億円にもなるという話を聞いたが、角川のような企業がどれだけの負担を強いられるのか想像するだけで恐ろしい。

さらに恐ろしいのは、ランサムウェア感染すると、その影響範囲が広がってしまうことだ。角川のサイトを訪れたユーザー個人情報危険さらされるかもしれない。特に自分も利用している「BOOK☆WALKER」などの電子書籍販売サイトクレジットカード情報入力している利用者には大きな不安が残る。

一方、自分も含め、多くの一般ユーザーは「そんな大手企業ならしっかり対策してるだろう」という甘い期待を持っていたかもしれない。でも、この事件を通して感じたのは、どんなに大きな企業でも、情報セキュリティ脆弱性存在すれば、一瞬で崩れる可能性があるってことだ。

そして、この件が解決するまでにどれだけの時間がかかるのか、どれだけの影響が出るのか、正直不安で仕方がない。自分の好きな作品たちが、こうしたトラブルの影響で読めなくなるかもしれないし、最悪の場合出版も中止になるかもしれない。

この一件を通して、情報セキュリティ重要性を再認識したが、同時に自分いか無知だったのかもはっきりと自覚することとなった。これからは、もっと情報に敏感になり、適切な対策を講じていかなければ、同様の被害自分も遭ってしまうかもしれない。

ランサムウェアってさ

ラブサムバディみたいだねトゥナイ

ランサムウェア身代金払っちゃったってどこかから流れてきたけどこんなの事実でも内部リークがないとわからないよな?こっわ。

2024-06-23



業界違うがやらかし桁違いなのにお前ら優しすぎ。ベネッセリクルートに近いかKADOKAWAたけ甘々

増田ランサムウェアされてしまったら俺が置換専用車両に乗り込んでくる気骨ある女性痴漢したくないことがバレてしま

しま

anond:20240623000502

迷言上級節が目立つ多いお偉方たちについてはゲフンゲフンだけど

ニコニコ動画KADOKAWA本業ではないで

IP出版よ。でこれらは絶好調よ。ついでにフロム好調よ。だからみんな様子みて極端に下げなかったのよ

 

しかし、ゆうてこのニュースはなぁ・・・

ちょっと短期的に下げてそのうち3000円台に戻るでしょ(鼻ホジ)ってインパクトニュースじゃないね

まぁニュース事実であればなんだけど

 

でも、こういう意味不明な報告してたし、『KADOKAWAなら有り得る』って思わせるよね

即落ち2コマ報告

情報漏洩に関しては調査中です。なお、個人情報クレジットカード情報などの漏洩は現時点では確認されておりませんが、引き続き調査を進めてまいります

↑ そっか漏洩しなかったんだ

 

>また、個人情報保護委員会に本件を報告済みです。

↑ ⁉️

 

 

個人情報保護委員会に報告が義務なケース

次のような漏えい等の事案が発生した場合、又は発生したおそれがある場合は、個人権利利益侵害するおそれが大きいため、個人情報取扱事業者は、速やかに個人情報保護委員会に報告し、本人へ通知しなければいけません。

 

(1)要配慮個人情報漏えい

 

例1:従業者健康診断等の結果を含む個人データ漏えいした場合

例2:患者診療情報調剤情報を含む個人データを記録したUSBメモリーを紛失した場合

 

(2)財産被害のおそれがある漏えい

 

例1:ECサイトからクレジットカード番号を含む個人データ漏えいした場合

例2:送金や決済機能のあるウェブサービスログインIDパスワードを含む個人データ漏えいした場合

 

(3)不正目的によるおそれがある漏えい

 

例1:不正アクセスにより個人データ漏えいした場合

例2:ランサムウェアなどにより個人データ暗号化され復元できなくなった場合

例3:個人データ記載又は記録された書類媒体などが盗難された場合

例4:従業者顧客個人データ不正に持ち出して第三者提供した場合

 

(4)1,000人を超える個人データ漏えい

 

例:メールマガジン配信を行う際、個人データであるメールアドレス本来BCC欄に入力して送信すべきところ、誤ってCC欄に入力して1,000人を超える方々へ一斉送信した場合

 

なお、(1)、(2)、(3)は1件でも漏えい等の事態が発生したら報告と通知の対象となります

2024-06-22

anond:20240622214049

ゆうてこういう発表だったからな。即落ち2コマ報告

 

情報漏洩に関しては調査中です。なお、個人情報クレジットカード情報などの漏洩は現時点では確認されておりませんが、引き続き調査を進めてまいります

↑ そっか漏洩しなかったんだ

 

>また、個人情報保護委員会に本件を報告済みです。

↑ ⁉️

 

 

個人情報保護委員会に報告が義務なケース

次のような漏えい等の事案が発生した場合、又は発生したおそれがある場合は、個人権利利益侵害するおそれが大きいため、個人情報取扱事業者は、速やかに個人情報保護委員会に報告し、本人へ通知しなければいけません。

 

(1)要配慮個人情報漏えい

 

例1:従業者健康診断等の結果を含む個人データ漏えいした場合

例2:患者診療情報調剤情報を含む個人データを記録したUSBメモリーを紛失した場合

 

(2)財産被害のおそれがある漏えい

 

例1:ECサイトからクレジットカード番号を含む個人データ漏えいした場合

例2:送金や決済機能のあるウェブサービスログインIDパスワードを含む個人データ漏えいした場合

 

(3)不正目的によるおそれがある漏えい

 

例1:不正アクセスにより個人データ漏えいした場合

例2:ランサムウェアなどにより個人データ暗号化され復元できなくなった場合

例3:個人データ記載又は記録された書類媒体などが盗難された場合

例4:従業者顧客個人データ不正に持ち出して第三者提供した場合

 

(4)1,000人を超える個人データ漏えい

 

例:メールマガジン配信を行う際、個人データであるメールアドレス本来BCC欄に入力して送信すべきところ、誤ってCC欄に入力して1,000人を超える方々へ一斉送信した場合

 

なお、(1)、(2)、(3)は1件でも漏えい等の事態が発生したら報告と通知の対象となります

anond:20240622163640

ニコニコ動画エンジニア、今後転職するたんびに

ニコニコ動画ランサムウェア被害の時にあなたはどのようなポジションにいて、どのような対策を行いましたか?」

ニコニコ動画ランサムウェア被害の原因はなんだと思いますか?技術面でも組織面でも構いません」

「再発防止にはどのような対策必要だと思いますか?もしくは行いましたか?」

 

って面接されるんやろうなw

「いや、ニコニコ動画エンジニアは優秀で問題ありませんでした」とか堂々といって不採用になってほしい

anond:20240622163640

ニコニコ動画ってそういうこと内部で言い合ってる組織なんだろうなって思って、思う。そういう空気から脆弱性について危険視する声を無視してランサムウェア被害にあったんやろうなあってエスパーする。

 

そうやって組織内で「俺らイケてるよな」ってホルホルしてると本当の問題に気づけなくて危険なのに…。

2024-06-20

日本企業ランサムウェア身代金を払わない理由

そんな決裁、嫌だよ、誰もやりたくないよ。

どの組織のどのお金から出すのか全くわからん

決裁者と誰の承認がいるの?誰が調整するの?

トップダウンであれこれできる企業は払えちゃうんだろうなーとは思う。

ログイン ユーザー登録
ようこそ ゲスト さん