piyolog

piyokangoの備忘録です。セキュリティの出来事を中心にまとめています。このサイトはGoogle Analyticsを利用しています。

2015年1月に発覚した朝日新聞社の情報流出をまとめてみた

2015年1月16日に朝日新聞社が同社のPCが複数台マルウェアに感染し、情報が流出したことを発表しました。ここでは関連情報をまとめます。

公式発表

高田覚取締役広報担当の話 弊社に関係されるみなさまにご心配をおかけしますことを、おわびします。速やかに全容を究明し、再発防止に取り組みます。

http://www.asahi.com/articles/ASH1J55L6H1JULZU00M.html

タイムライン

日付 出来事
2014年11月下旬 朝日新聞社内から情報流出が始まった模様。
2015年1月9日夜 朝日新聞社内PC1台が不審な通信を行っていることが発覚。
2015年1月13日 朝日新聞社が不審な通信を遮断。
2015年1月16日 朝日新聞社が警視庁に被害相談。
朝日新聞社マルウェア感染による情報漏えいが発生したことを発表。

被害詳細

流出した(可能性のある)情報
  • 具体的な内容は調査中
  • 2014年11月下旬頃から情報流出が始まった模様。
  • 以下の情報流出が確認されている。
  • 社内外との電子メール(取材対象者とのやり取り等)の一部*1
  • PCで作成した文書の一部
感染したPCに関する情報
  • 感染したPCは発表時点で17台が確認されている。
  • 不審な通信を行っていたPC1台確認後、16台の感染を確認した。
  • 記者へ貸与したPCも含まれる。*2
感染したマルウェアに関する情報
  • 社外から指示を受け情報を外部送信する機能がある*3
その他詳細情報

発端

  • 2015年1月9日夜、社内PC1台が不審な通信をしていることに技術担当社員が気付き調査し発覚。*4

原因

  • 情報セキュリティー会社と連携して調査中。
  • 電子メールに添付されたマルウェアを開き感染、その後社内ネットワークを通じて感染が広まった可能性があると報道。*5

対応

  • 2015年1月13日 不審な通信先のアクセス遮断
  • 2015年1月16日 警視庁への被害相談
  • 2015年1月16日 情報流出に関する社外発表
  • 2015年1月16日 問合せ先の設置
  • 情報セキュリティ企業と連携し調査
同社の問合せ先
  • お客様オフィス
  • 問合せ受付時間 平日 9時〜21時、土:9時〜18時
対象 問合せ先
東京 03-5540-7616
大阪 06-6201-8016
西部 092-477-6370
名古屋 052-221-0347
北海道 011-222-5045

更新履歴

  • 2015年1月16日 PM 新規作成