「ランサムウェア」を含む日記 RSS

はてなキーワード: ランサムウェアとは

2024-06-17

anond:20240617140521

ランサムウェアってことは関連システムまで完全に掌握しにきてたわけだし、むしろデータ守り切った時点でニコニコの勝ちなんだけどな。対応グダグダなのは、これが普通なのか遅いのかは知らね。

2024-06-15

anond:20240615002208

何がわからないんだ?ランサムウェアで大量のデータ暗号化されたって書いてあるからそこに個人情報が含まれるか不明ってことだろ

しかしなぜここに来てKADOKAWAはよくわからない報告するのか?

情報漏洩に関しては調査中です。なお、個人情報クレジットカード情報などの漏洩は現時点では確認されておりませんが、引き続き調査を進めてまいります

また、個人情報保護委員会に本件を報告済みです。

 

 

個人情報保護委員会に報告が義務なケース

次のような漏えい等の事案が発生した場合、又は発生したおそれがある場合は、個人権利利益侵害するおそれが大きいため、個人情報取扱事業者は、速やかに個人情報保護委員会に報告し、本人へ通知しなければいけません。

 

(1)要配慮個人情報漏えい

 

例1:従業者健康診断等の結果を含む個人データ漏えいした場合

例2:患者診療情報調剤情報を含む個人データを記録したUSBメモリーを紛失した場合

 

(2)財産被害のおそれがある漏えい

 

例1:ECサイトからクレジットカード番号を含む個人データ漏えいした場合

例2:送金や決済機能のあるウェブサービスログインIDパスワードを含む個人データ漏えいした場合

 

(3)不正目的によるおそれがある漏えい

 

例1:不正アクセスにより個人データ漏えいした場合

例2:ランサムウェアなどにより個人データ暗号化され復元できなくなった場合

例3:個人データ記載又は記録された書類媒体などが盗難された場合

例4:従業者顧客個人データ不正に持ち出して第三者提供した場合

 

(4)1,000人を超える個人データ漏えい

 

例:メールマガジン配信を行う際、個人データであるメールアドレス本来BCC欄に入力して送信すべきところ、誤ってCC欄に入力して1,000人を超える方々へ一斉送信した場合

 

なお、(1)、(2)、(3)は1件でも漏えい等の事態が発生したら報告と通知の対象となります

anond:20240625142114

2024-06-14

ニコニコの件に共感してる

弊社もランサムウェアにかかって、ズタボロになってるからニコニコにはめちゃくちゃ共感

会社が本当にぐちゃぐちゃになってて、元には戻らない…人力しんどい…疲れ切っている

anond:20240614221147

ウイルスバスターとかじゃなんでだめなの?

ランサムウェアってウイルスバスター突破するんだったら俺が金出して買ってる意味なくない?

ニコニコ動画RE:仮)の懐かし動画が思ったよりも著作権侵害過ぎた

権利者の許可なんて一切取ってないであろう違法動画の嵐。

複数アニメ勝手に融合させた音MAD

既存楽曲ピッチ勝手に変えたFULL音源

サントラそのままアップロード

名シーンそのままアップロード

ゲーム動画そのままアップロード

放送内容そのままアップロード

創造性なんて一切なく、誰かがテレビの内容をTube勝手にアップしてそれを更に勝手ロンダリングしたような動画ばかりだ。

地獄か?

こんなサイトが何の権利で、プレミア会員やらなんやらでマネタイズしているんだ?

ランサムウェアに金なんて払わなくて良いけど、日本中権利者に対して儲けを配分して土下座してから溶鉱炉に沈むのが筋じゃないのか?

このサイトが存続することが「正義」だとか「善」だとは俺にはとても思えない。

つうかハッキリ言って「悪」のものだろ。

その中でしかまれなかった面白コンテンツもあるんだろうけど、それにしたってこの穢れた土壌が「害悪」でしかないのは変わらないと思うぜ

やっぱニコニコやられたのランサムウェアじゃん

憶測で言うなって言ってたおばかさんたち❤️

あーあー知識がないことが露呈しちゃったね❤️

ニコニコの件で感付いた人もいるかもしれないけど長時間労働による疲れから"うっかり"社内システムランサムウェア感染させてしまったとしても従業員が法的に罰せられることはないんだよね

ニコニコ障害に対するブコメ見てると考え甘いなーとか思うコメントも多いんだけど

なんでそう思うかというと勤め先もランサムウェア被害を食らって大変な目にあったから難しさやしんどさを事情を身をもって知ってるというだけなので全然威張れないやつです

みんなの会社も気をつけてね

ただ気をつけてても食らうときは食らうから覚悟しておくといいよ…

[]

ニコニコ」は、パブリッククラウドサービスに加え、当社が属するKADOKAWAグループ企業提供するデータセンター内に構築されたプライベートクラウドサービスを利用しています

このうち、グループ企業データセンターランサムウェアを含むサイバー攻撃を受け、相当数の仮想マシン暗号化され、利用不能になりました。

その結果、「ニコニコ」を含む当社ウェブサービス全般システムが停止しました。

今回の第三者によるサイバー攻撃は、発覚後も繰り返し行われ、遠隔でプライベートクラウド内のサーバーシャットダウンした後も、第三者さらに遠隔からサーバーを起動させて感染拡大を図るといった行動が観測されました。

そのため、サーバー電源ケーブル通信ケーブル物理的に抜線し封鎖しました。

これを受け、グループ企業提供するデータセンターに設置されているサーバーはすべて使用不可となりました。

また、さらなる感染拡大を防ぐため、当社社員歌舞伎座オフィスへの出社を原則禁止とし、社内ネットワーク、社内業務システムも停止しています

ニコニコ動画システム投稿された動画データ動画映像配信システムは、パブリッククラウド上で運用されていたため、被害は受けておりません。

ニコニコ生放送はシステム自体パブリッククラウド上で運用されていたので被害はなかったものの、

ニコニコ生放送の映像配信を司るシステムグループ企業プライベートクラウド上で運用されていたため、過去タイムシフト映像などが使用できない可能性がございます

ニコニコ動画ニコニコ生放送以外のシステムについても、順次、状況の確認を進めております

2024-06-13

自己レス:2日待ってみたが詳細不明なままの模様

 

日本の他の大手IT企業障害だって数日たっても障害内容も復旧予定もわからずとか聞いたことないやん

(https://anond.hatelabo.jp/20240610205122#)

 

日立は、ランサムウェア被害出てまーす(2017年05月15日)って言ってから、完全復旧の見込みってリリース出したの2日後(2017年05月17日)だったね

でもまぁ、日立被害出てまーすリリースを出すその2日くらいから前から問題認識してたらしいので、あと2日待ってみるか

ただ、報告は早い方がええよね、気になる。はよはよはよはよはよはよはよはよ

 

 

一応待ってみたが、ニコニコ動画もといKADOKAWAは、日立みたいに2日で完全復旧の見込みリリースをしなかった模様

と言うかランサムで~すとすら、6月13日7時 時点では発表してないのよね。ただシステム全体を再構築しまぁす↑いつになるかわかりましぇーん↓って発表しただけ

『これでどうやって株主総会(6月18日開催)乗り切るんやろ?🧐』って気になってたが、

株価は下がってはいものの、大幅下落ってほどでも無いし、株主誰も気にしていない説あるか?ワンチャン乗り切れる?

 

 

現在の状況

 

 

やっぱこれ、えらい人か、えらい人ウケの良い野心ある人が、無茶苦茶な事言って、それを反映した設計の結果の被害の拡大な気がするなぁ

ぜんぜんコスパよくなかったね・スピードアップにもなって無いね(なる訳ない)だし、

そもそも立場的に、地方仕事を作ったり、災害に強い企業の在り方を見せるべきだったりしません?どこのどなたのことだとは申しませんけど

 

まぁ、意外にもちゃんとしてて、今、増田書いてる13日7時以降に、完全復旧の目処が立ちました!ってバァァァァァンとかあるかもしれんし、

ぜんぜん設計には問題がなくて、これは想定できない・・・🧐っていう新たな事例になる可能性もあるけどね

 

 

いずれにしても、外野的には追加事例 1となり参考になるので!気になるので!報告はよはよはよはよはよはよはよはよはよはよはよはよはよ

 

 

ワイもニコニコ漫画お気に入り使ってたけど全部は覚えてないやで

いろんな出版社の入れてたから面倒やけどいろんなサイト巡るしかないんやろなあ

コメント解説・反応とか見れないのが残念や

(https://anond.hatelabo.jp/20240610213727#)

出版社個別アプリも入れてるがニコニコ漫画コメント見るのが好きなんよな

少女漫画巣作りドラゴンコメント出たのワロタやで。神話系の解説もすこ

生き返ったら、ユーザー漫画だけ検索する機能欲しいわ

【関連】https://anond.hatelabo.jp/20191222101417#

2024-06-12

ニコニコ動画ずっと攻撃を受けてるらしいけど

てっきりランサムウェアかと思ったけど

「ずっと」って単語使用しているから違うよね

あれだけ大きな規模のサイバー企業

手も足も出せず、別の場所へと再構築する攻撃手法って何なんだろう

ブルートフォース?DDos?

2024-06-11

一旦、ランサムウェアとかウイルスWindows感染して、

それから社内のLinuxマシンなどに攻撃を仕掛けたり感染したりってのもあるんだね

Windowsに一旦感染する

でも、最近はDefenderあるから脆弱なのって寧ろmacOSの方だったりして…😟

ニコニコサイバー攻撃への反応に対する所感

特定の人やブコメ揶揄する意図はないよ

最近セキュリティ勉強始めたところだから浅いよ

大変そうだ、明日は我が身…

それな

ランサムウェア

ありえるし発生頻度的に可能性も高いと思うけどまだわからん

すくなくとも標的型攻撃ではありそう

バックアップから復旧できるんじゃね?

最近攻撃バックアップデータを消したり暗号化したりするから、少なくとも今回はできないんじゃね

かるためのバックアップ手法はいくつかあるけど大手でもやってないところ多い印象

BCPどうなってるの

わからんけど、サイバー攻撃まで想定したBCPを決められてるところはまだ少ないだろうからな…

災害対策とかはたぶんみんな考えてるんだけど、サイバー攻撃システムだけ死ぬから難しいって某被害者の報告の中にあった

相手がすごいのかカドカワがザルなのか

わからん

ランサムウェアだとしたら売られてるプログラム使っただけとかもありえる

100%の防御は実質無理なのでガチガチにしてた穴を突かれた可能性もある

詳細が知りたい

ね、落ち着いてからになるとは思うけど、技術結構頑張ってる会社イメージあるし報告書が楽しみ(失礼)

ただ「ログごと消されて侵入経路わかりません」とかも最近定番から、どこまで報告してくれるかなー

今日サイバー攻撃なんてみんな食らってるじゃん、みんな防げてるけど

いやわりとみんな防げてないと思う。明日は我が身だし気づいてないだけでもう攻撃食らってるパターンもあるよ

被害者ヅラすんなよ、被害者は俺たちだ

みんな違ってみんな被害者

犯罪者滅ぶべし

2024-06-10

anond:20240610223149

いちおう、ランサムだよ!とはまだ言ってないが、どっから侵入たか、どういう構成だったか大事やで

過去の事例だとホスティング会社が全顧客データ損失とかあるで 

デンマークホスティング事業者ランサムウェア攻撃で全顧客データを失う

https://cafe-dc.com/security/danish-hosting-firms-lose-all-customer-data-in-ransomware-attack/

 

> 原因について

> データセンターの移行後、以前は別のネットワーク上にあったサーバーが、すべてのサーバー管理するために使用されている企業の内部ネットワークアクセスするように配線されていました。

>内部ネットワークを通じて、攻撃者は中央管理システムバックアップシステムアクセスしました。その後、攻撃者はすべてのストレージデータレプリケーションバックアップシステムセカンダリバックアップシステムアクセスすることができました。

 

ワイは最初の報告だとデータセンターのトラブルって言ってたらしいことと、

KADOKAWAデータセンター、一箇所に集約したっていう噂と、また分散させてるっていう話気になってるやで

報告気になりまくりやで

anond:20240610222741

そうですか?どっから侵入たか探す方が先でしょ。

侵入さえできればそれこそランサムウェアどころじゃないんですから

anond:20240610205122

関係各所だってあなたたちと打ち合わせ終わるまで復旧しません予定も言いません」なんて言われたら余計困るやん

さすがに太客(主に企業)相手には内々で連絡してると違う?弁護士と偉い人に相談してOKが出た範囲

太くないお客様に対してはいものニコニコ

 

 

日本の他の大手IT企業障害だって数日たっても障害内容も復旧予定もわからずとか聞いたことないやん

日立は、ランサムウェア被害出てまーす(2017年05月15日)って言ってから、完全復旧の見込みってリリース出したの2日後(2017年05月17日)だったね

でもまぁ、日立被害出てまーすリリースを出すその2日くらいから前から問題認識してたらしいので、あと2日待ってみるか

ただ、報告は早い方がええよね、気になる。はよはよはよはよはよはよはよはよ

 

ニコニコ漫画のお気に入り、全部は覚えてないので、使えなくなると面倒だなぁ

商業連載系はだいたいは単行本買ってるけど、ユーザー投稿系はKindleにもあるからよろしくね!してないのは覚えてない作品もある

 

打ち合わせ全部終わっても元に戻せないパターンでは?としか思えなくなってきた

待っててってね!って言ってたよ🥺

さすがに全損失はしなったと違うか?(完全に元に戻るとは言わない)

anond:20240610150750

静画が応答ないのがなぜかは知らんけど、動画リダイレクトされるし

ランサムウェア的なやつで鯖とデータがやられちゃったとかじゃないの?下記の事例みたいな感じで

デンマークホスティング事業者ランサムウェア攻撃で全顧客データを失う

https://cafe-dc.com/security/danish-hosting-firms-lose-all-customer-data-in-ransomware-attack/

 

> 原因について

> データセンターの移行後、以前は別のネットワーク上にあったサーバーが、すべてのサーバー管理するために使用されている企業の内部ネットワークアクセスするように配線されていました。

>内部ネットワークを通じて、攻撃者は中央管理システムバックアップシステムアクセスしました。その後、攻撃者はすべてのストレージデータレプリケーションバックアップシステムセカンダリバックアップシステムアクセスすることができました。

 

設計問題だったら、ふふっ🤭だし、

まぁこういうのは想定しないわなだったら、へ~🧐だし、

どちらにせよ、また1つ事例が追加されたなぁで、外野的にはどちらでもいい感じ

やはりバックアップ最強は物理切断…

弊社はバックアップしたサードサーバー物理的に切断されたところにおいて

定期的に情報を上げてるけど、やはりランサムウェアでもこれがSAIKYOやな(ニコニコ動画の規模でできるわけがない

anond:20240610114508

最初の報告ではデータセンタートラブルってことだったらしいし、データ保全って書いてますし、

たぶん下記に類似する状況で、弁護士と各事業部のえらい人と役員相談中なんじゃないですかね

デンマークホスティング事業者ランサムウェア攻撃で全顧客データを失う

https://cafe-dc.com/security/danish-hosting-firms-lose-all-customer-data-in-ransomware-attack/

 

> 原因について

> データセンターの移行後、以前は別のネットワーク上にあったサーバーが、すべてのサーバー管理するために使用されている企業の内部ネットワークアクセスするように配線されていました。

>内部ネットワークを通じて、攻撃者は中央管理システムバックアップシステムアクセスしました。その後、攻撃者はすべてのストレージデータレプリケーションバックアップシステムセカンダリバックアップシステムアクセスすることができました。

そもそもニコニコ静画以外アクセスできる模様。 "AccessDenied" になってたのも現在ちゃんリダイレクトされとるし

(追記:再度確認したらまだ AccessDenied になってたりしたわ)

 

あとKADOKAWAの全システム(全サービス)が落ちてる訳じゃ別になさそうよ

単なるホームページで落ちてる(臨時ページにリダイレクト)はKADOKAWAオフィシャルサイトだけっぽいし、

カドコミとかフツーに表示できるやで

 

まぁ関係ない人的には、『こういうのやっちゃダメ事例』がひとつ得れることになりそうだ

ログイン ユーザー登録
ようこそ ゲスト さん