読売新聞が2013年1月1日付で第一報を報じた農林水産省におけるウィルス感染事案について、その後のメディアの報道情報を元に概要をまとめます。なお2012年2月に発表された同省におけるウィルス感染事案と今回報じられた事案は別と考えられます。
概要
読売新聞が2013年1月1日付の朝刊で、農林水産省においてウィルス感染インシデントが発生し、TPPに関連した資料等、日本の通商政策に係る情報が流出した可能性があることを報じました。*1
また当該事案について同省は詳細情報は非公開という姿勢であると報じられており、同省より公式な発表は行われておりませんでしたが、1月8日の林農水大臣記者会見において、同省で起きた事案が事実であったことと、官房長官から1月7日に徹底的に調査するよう指示があり、再度調査を行う方針であることが発表されました。*2
被害状況
ウィルス情報
- 感染経路 非公開
- 感染時期 不明(ログが上書きされ残っていないため)
- 送信先のサーバー
- 韓国
- 操作画面(何の操作画面かは不明)はハングルによる表記
- 韓国
感染把握後の農水省の対応
時系列まとめ
- 2012年1月頃(2013年1月現在から約1年前)
- NISCより不審な通信が行われているとの指摘が同省に対して行われる。*8
- 2012年春ごろ
- 2011年10月作成の文書が外部送信された痕跡が確認される。
- 感染端末を隔離。
- その後感染範囲が広がっていたことが判明。
- 2013年1月1日
- 読売新聞が1面記事で同省のウィルス感染事案を報じる。
- 2013年1月7日
- 2013年1月8日
- 感染事案が事実であったことと再調査を行うことを閣議後記者会見にて大臣より発表。
- 2013年1月11日
- 2013年1月17日
- 第1回調査委員会会合開催。*12
- 2013年2月21日
- 第2回調査委員会会合開催。*13
- 2013年3月28日
- 第3回調査委員会会合開催。*14
その他
- HTranについて
- HTranは2011年のRSAへの不正アクセスや2012年7月の財務省におけるウィルス感染事案においても確認されたツール(財務省事案では2011年10月〜11月に使用された通信の痕跡が確認されている)*15
- 中国で開発されたHacktoolの検知に注意(エフセキュアブログ)
ちなみにこの記事が書かれたのは2012年4月12日。
更新履歴
- 2013/01/08 AM 新規作成
- 2013/01/08 PM 大臣記者会見を受け更新
- 2013/01/11 PM 調査委員会設置に伴い更新
- 2013/02/07 AM 第1回会合開催に伴い更新
- 2013/04/16 PM その後開催された会合に関してタイムラインに追加
*1:農水機密、サイバー攻撃…TPP情報など流出か,読売新聞,2013/01/08アクセス:魚拓
*2:林 農林水産大臣記者会見概要,農林水産省,2013/01/08アクセス:魚拓
*3:農水省サイバー攻撃、「TPP」で検索か,読売新聞,2013/01/08アクセス:魚拓
*4:政府機関の情報セキュリティ対策のための統一規範,情報セキュリティ政策会議,2013/01/08アクセス(PDF)
*5:情報転送ツールを使用…TPP機密文書流出疑惑,読売新聞,2013/01/08アクセス:魚拓
*6:平成23年度情報セキュリティ報告書 農林水産省,農林水産省,2013/01/08アクセス(PDF)
*7:林農水相、農水省へのサイバー攻撃受け有識者などによる調査指示,FNN,2013/01/08アクセス:魚拓
*8:農水機密 サイバー流出か TPPなど20点 韓国経由で攻撃,読売新聞,2013年1月1日朝刊
*9:内閣官房長官記者会見 平成25年1月7日午前,首相官邸,2013/01/11アクセス
*10:農林水産省へのサイバー攻撃に関する調査委員会の設置及び第1回委員会の開催について,農林水産省,2013/01/11アクセス:魚拓
*11:林 農林水産大臣記者会見概要,農林水産省,2013/01/11アクセス:魚拓
*12:第1回農林水産省へのサイバー攻撃に関する調査委員会の概要について,農林水産省,2013/02/06アクセス:魚拓
*13:第2回 農林水産省へのサイバー攻撃に関する調査委員会の概要について,農林水産省,2013/04/16アクセス:魚拓
*14:第3回 農林水産省へのサイバー攻撃に関する調査委員会の概要について,農林水産省,2013/04/16アクセス:魚拓