piyolog

piyokangoの備忘録です。セキュリティの出来事を中心にまとめています。このサイトはGoogle Analyticsを利用しています。

オーストラリアの気象情報サービスの不正アクセスについてまとめてみた

オーストラリアで気象情報の通知サービスを提供する「Early Warning Network」で、1月5日夜に何者かにより勝手に通知メッセージ(スパム)が送信される被害が発生しました。ここでは関連情報をまとめます。

公式発表

*** Update 11am EDT 7th January*** 
The unauthorized alert sent on Saturday night was undertaken by an unauthorized person using illicitly gained credentials to login and post a nuisance spam-notification to some of our customers.
The link used in this alert were non-harmful and your personal information was not compromised in this event. Investigations are continuing with the Police and Australian Cyber Security Centre.

Original Information
At around 930pm EDT 5th January, the EWN Alerting system was illegally accessed with a nuisance message sent to a part of EWNs database.
This was sent out via email, text message and landline.
EWN staff at the time were able to quickly identify the attack and shut off the system limiting the number of messages sent out. Unfortunately, a small proportion of our database received this alert.
Our systems are back up and running providing ongoing alerts for severe weather and natural hazard events. Investigations are continuing with police involvement.

発表内容(意訳)は以下の通り。

  • 2019年1月5日 21時30分頃(米東部標準時)に一部の利用者へスパム通知が送信される事態が発生。
  • 何者かが不正に取得された認証情報を用いてEWNのシステムへログインした。
  • 個人情報は今回の不正アクセスによる侵害を確認していない。(取材では個人情報を保持していないとコメント)
  • 早めに異常を検知したため、システムを停止し、送信されるメッセージ数を制限することが出来た。
  • システムはバックアップされており、気象警告のサービスも継続して提供されている。

被害状況・対応等

  • 気象情報の通知サービスに不正アクセスし、利用者へスパムメッセージが送信された。
  • 地方自治体、州、連邦政府の警告システムが影響を受けた。
  • EWNは今回の通知を受け取った具体的な人数は明らかにしていない。
  • EWNはオーストラリア国内から被害を受けたものとみている。*1
  • クイーンズランド州警察、豪サイバーセキュリティセンターと共同で調査を行っている。

送信されたスパムメッセージ

  • EWNによれば電子メール、テキストメッセージ、固定電話を介して送信された
  • サービスがハッキングされたこと、そしてサービスの購読中止を呼び掛ける内容となっている。
  • リンクは有害なものではないと発表している。
SMS

EWN has been hacked.Your personal data is not safe.Trying to fix the security issues.Email support@ewn.com.au if you wish to unscribe.
ewn.com.au ASX AER

Email
Fromアドレス alert@ewn.com.au
件名 EWN Hacked - Privacy Alert
本文 EWN has been hacked.Your personal data is not safe.Trying to fix the security issues.Email support@ewn.com.au if you wish to unscribe.

ASX AER WEN ewn.com.au

更新履歴

  • 2019年1月8日 PM 新規作成