piyolog

piyokangoの備忘録です。セキュリティの出来事を中心にまとめています。このサイトはGoogle Analyticsを利用しています。

三菱重工がサイバー攻撃を受けたらしいので記事をまとめてみた。

一部メディアで9/19未明に三菱重工サイバー攻撃を受け、外部から侵入を受けた恐れがあるとの報道がありました。ネット界隈の情報をまとめました。
※引き続き新しい情報を確認次第更新していきます。

概要

読売新聞が9/19の朝刊一面で三菱重工サイバー攻撃を受け、外部から侵入を受けた恐れがあると報じました。夕方に入り、三菱重工からも攻撃の事実を認める公式の通知が出されました。

  • サイバー攻撃が発覚した経緯
    • 三菱重工の監視システムで8/11に社内のサーバー異常(再起動を繰り返す)を検知したため。
  • 漏えいした可能性のある情報
    • IPアドレス等の社内システム情報の一部
    • 防衛省からの受注データ(装備品関係)
    • 営業系サーバーにおけるパスワード等のキーログ
    • 管理報告書の一部(80式空対艦誘導弾等の性能データ)
      ※漏えいした可能性のある情報は防衛省の定める「保護すべき情報」ではないとのこと。
    • 戦闘機、ヘリコプターに関する資料(過去の戦闘機開発の経緯などをまとめた社内の説明用)
    • 原子力発電所の設計や設備、耐震性などに関する情報
    • 社員約2000人の個人情報
  • ウィルスの感染が確認されたマシン 83台
    • サーバー 45台
    • 従業員が利用するPC 38台
  • 8月の標的型メール攻撃事案とは別に確認されているウィルス感染
    • 2011年1月に年賀状タイプのメールに添付されたウィルス(参考)に、名古屋誘導推進システム製作所の従業員のマシン1台が感染。
    • 2004年発生のAGOBOT、Gumbler、Spyeye、FakeAV等50種超のウィルス感染を確認。1台だけで28種のウィルス感染している端末も確認。

時系列まとめ

  • 2011/4月頃
  • 2011/08/11
    • 三菱重工の社内監視システムがサーバーの異常検知。社内調査開始。
  • 2011/08/22
  • 2011/08/27
    • 三菱重工よりセキュリティ会社に調査を依頼。
  • 2011/09/19
  • 2011/09/20
    • 三菱重工社長が「大きな被害は確認できていない、具体的調査はこれから」と時事通信の取材に回答。
    • 防衛相が今回の件を受けて、「大事なデータが外部に漏れたとは聞いていないが、管理を徹底してもらうよう指導していく」と閣議後の会見でコメント
    • 米国大使館 広報担当者が三菱重工の件を受けて、懸念を表明。
    • IHI川崎重工業も標的型メールによるサイバー攻撃を受けていた事実を公表(ウィルス感染・情報流出無し)
    • ウィルスの接続先が中国であるという報道を受け、中国外務省が定例記者会見の場で「中国が攻撃拠点との見解は根拠がない」と関与を否定。
  • 2011/09/21
    • 官房長官が午前の記者会見で「経産省にて被害状況確認する」と発言。
    • 夕方頃、防衛省より三菱重工に対し、報告義務を怠ったとして抗議。
    • 防衛省から重要機密に関わる装備品などの取引ある約100社に対してサイバー攻撃の有無を確認開始。
    • 警察庁が企業を狙った標的型メール攻撃を約890件確認しているとして注意喚起(情報流出はなし)
  • 2011/09/27
  • 2011/09/29
  • 2011/09/30
  • 2011/10/03
  • 2011/10/04
    • 防衛省が重要機密(装備品等)取引のある91社への問い合わせ結果、機密情報の流出は認められなかった」と報道
  • 2011/10/07
    • 三菱重工事案等の標的型攻撃への対策を検討するため、情報セキュリティ政策会議が開催。同日国民向けに官房長官よりセキュリティ対策強化の呼びかけ。
  • 2011/10/10
    • 8月の標的型攻撃との関連性は不明ながら、複数の感染事案が発生していたことを確認。
  • 2011/10/11
    • 防衛省の定める「保護すべき情報」を格納するサーバーへ、ウィルス感染したサーバーからアクセスがあったことを確認。
  • 2011/10/14
    • 警察庁の捜査により、標的型攻撃の具体的な手口として、SJACを経由して川崎重工業へ標的型メールが送付されていたことが明らかに。
  • 2011/10/18
    • SJACからウィルス感染事案についてのお知らせが発表。
  • 2011/10/24
    • 調査を進めた結果、戦闘機、ヘリコプター等の情報が流出した可能性があると報道。三菱重工も情報が社外に流出した可能性があることを発表。
  • 2011/11/09
    • 三菱重工が続報として、防衛の「保護すべき情報」の流出は確認されなかったと発表。