◎正当な理由による書き込みの削除について:      生島英之とみられる方へ:

【サイバーセキュリティ問題】パスワード使い回しや「Windows 7」使用、不正侵入を招いた水道システム管理の実情 [樽悶★]->画像>2枚


動画、画像抽出 || この掲示板へ 類似スレ 掲示板一覧 人気スレ 動画人気順

このスレへの固定リンク: http://5chb.net/r/newsplus/1613384529/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

1樽悶 ★2021/02/15(月) 19:22:09.58ID:mFnNKl4Q9
 米フロリダ州オールズマー市の浄水システムに何者かが不正侵入し、飲料水に含まれる水酸化ナトリウム(苛性ソーダ)量を100倍以上に増やす設定変更を行った事件。この時は管理者がすぐに気付いて対応したため実害は免れたものの、パスワードの使い回しや「Windows 7」の使用など、地方自治体の水道システムが抱える問題の一端が浮き彫りになった。こうした実態はたまたま明るみに出たにすぎず、氷山の一角だと専門家は指摘する。

 オールズマー市の浄水システムが不正侵入されたのは2月5日。何者かがPC遠隔操作ソフトウェアの「TeamViewer」を介して2度にわたって浄水場の産業制御システム(SCADA)にアクセスを確立し、飲料水に混ぜる水酸化ナトリウムの量を、約100ppmから1万1100ppmに変更した。

 事件を受けて水道局に警戒を促したマサチューセッツ州の通知によると、オールズマーの浄水場では職員の使うコンピュータが全てSCADAシステムに接続されていた。コンピュータのOSは、サポートが1年前に終了しているWindows 7(32ビット版)だった。さらに、リモート接続用のパスワードが全コンピュータで共有され、ファイアウォールを通さずにインターネットに直接接続されていたらしい。

 フロリダ州の事件は保安官が記者会見を開いて発表したことで表面化した。しかしセキュリティ関係者は何年も前からこうした事態に警鐘を鳴らしていたという。

 セキュリティジャーナリストのブライアン・クレブス氏が運営する「Krebs on Security」によると、TwitterやRedditなどのSNSを検索すれば、電力や水道、下水、製造工場などを遠隔操作するリモート管理画面にアクセスできたことを証明する投稿がいくらでも見つかるという。

 クレブス氏は今回の事件について、「恐らく未熟な侵入者がオールズマーの水道システムにリモートアクセスするための認証情報を何らかの方法で知り、自分の行動をほとんど隠すことなく、まず見過ごされないほど大幅な設定変更を試みた」と推測する。

 では、もっと高度な本格攻撃が仕掛けられた場合でも察知して阻止できるのか。オールズマーは人口約1万5000人の小さな自治体だった。Krebs on Securityにコメントを寄せた専門家によれば、全米には約5万4000もの水道システムがあり、その大多数が5万人以下の住民を対象にしている。大半は遠隔管理される無人施設で、年中無休で24時間IT監視ができる態勢はなく、不正侵入や危険な設定の変更などを検知してアラートを出せるセキュリティシステムも配備されていないという。

 「水道施設の運営ではやるべきことがあまりに多く、現状の改善に費やせる時間はほとんどない。それがリモートアクセス側に及ぶこともあり、リモートアクセスのセキュリティ対策や2段階認証の設定といった対策ができるIT担当者がいない場合もある」(マサチューセッツ州水資源局の管理コンサルタント)

 そうした実情は米国に限ったことではない。「サイバーセキュリティ問題に対する認識が不十分なだけでなく、予算が不十分なことにも原因がある。これは米国にとどまらず、ほかの国でも同じような状態だ」とポーランドCERTの専門家は言う。

 報道によると、米国土安全保障省のサイバーセキュリティ機関CISA長官だったクリス・クレブス氏は10日に米下院の委員会で、「オールズマーは恐らく例外ではなく常態だ」と証言した。「これは彼らの過失ではない。こうした自治体はセキュリティ対策のためのリソースが不十分で、自分たちの施設を守るために必要な収益を確保できていない」とクレブス氏は訴える。

 CISAは今回の事件を受け、TeamViewerのような遠隔操作ソフトウェアを使う場合の対策の徹底を促すとともに、サポートが終了して脆弱性も修正されないWindows 7は、サポートが継続しているWindows 10に更新するよう改めて呼びかけている。(鈴木聖子)

ITmedia NEWS 2/15(月) 8:06配信
https://headlines.yahoo.co.jp/hl?a=20210215-00000034-zdn_n-sci
【サイバーセキュリティ問題】パスワード使い回しや「Windows 7」使用、不正侵入を招いた水道システム管理の実情  [樽悶★]->画像>2枚

2ニューノーマルの名無しさん2021/02/15(月) 19:23:08.59ID:SrHXvvYG0
やれやれ

3ニューノーマルの名無しさん2021/02/15(月) 19:23:30.41ID:gsBri8A50
地震映像でテレビ局にウインドウズ7があった

4ニューノーマルの名無しさん2021/02/15(月) 19:23:43.82ID:AMXd1ksk0
アメリカの話ってタイトルにかけよボケ

5ニューノーマルの名無しさん2021/02/15(月) 19:24:05.70ID:uGre8VKS0
windows7 ESUライセンスとかやるから面倒くさい事になってるんだぞ

6ニューノーマルの名無しさん2021/02/15(月) 19:24:16.57ID:QfPhLazL0
心配するな日本は手作業で薬品投入してるから

7ニューノーマルの名無しさん2021/02/15(月) 19:25:21.70ID:Kf42w8Na0
許してください
もうパスワード覚えきれないんです

8ニューノーマルの名無しさん2021/02/15(月) 19:25:28.08ID:j4Yrj+VJ0
くだらねえマイクロソフトの怠慢だろ

9ニューノーマルの名無しさん2021/02/15(月) 19:26:07.34ID:k7ezuXk60
水道トラブルならば「クラシアン」

10ニューノーマルの名無しさん2021/02/15(月) 19:26:45.33ID:SQtsVE+s0
米国じゃルーター使わないでPCで直接プロバイダーに接続すると聞いたが

11ニューノーマルの名無しさん2021/02/15(月) 19:30:01.87ID:8vd27zGP0
ハリウッド映画で犯罪者がハッキングするシーン、そんな簡単なわけ無いやろって思ってた。
めっちゃ簡単やんけ

12ニューノーマルの名無しさん2021/02/15(月) 19:32:53.08ID:Kf42w8Na0
ハッキングシーンのモニター画像に
<div って見えると萎える

13ニューノーマルの名無しさん2021/02/15(月) 19:32:59.39ID:2ON2RnAL0
未だにフロッピー使ってる役所もあるんだぞ

14ニューノーマルの名無しさん2021/02/15(月) 19:34:33.48ID:obepRsCd0
>>13
もう伝統芸能だなw

15ニューノーマルの名無しさん2021/02/15(月) 19:34:37.38ID:TuOm2Z8d0
日本だとおじさんがバルブひねって調節するからハッカーは無力

16ニューノーマルの名無しさん2021/02/15(月) 19:39:52.29ID:dQvv1LBd0
ファイアーウォールなしでネットにつなぐとか自殺と変わらんよ?

17ニューノーマルの名無しさん2021/02/15(月) 19:40:53.83ID:U2AlT0rq0
こういうのってさ
接続元番号通知のダイアルアップ接続でシステム構築とか駄目なの?

18ニューノーマルの名無しさん2021/02/15(月) 19:44:04.49ID:kC6+zrUC0
>>1
ほら、だからWindows7なんてダメだって言ったろ?
まだまだXPで行くわ

19ニューノーマルの名無しさん2021/02/15(月) 19:45:22.59ID:mf3CnEMy0
リモート出来ない日本は最強すぎるな

20ニューノーマルの名無しさん2021/02/15(月) 19:50:33.11ID:cowsNnZo0
>>1
> リモート接続用のパスワードが全コンピュータで共有され、ファイアウォールを通さずにインターネットに直接接続されていた

Win10に乗り換えろって叫んでる奴アフォ過ぎて草
それ以前の問題だろうが
それともWin10なら引用のようなことが「システムとしてできないようになってる」のか?wwwwww

21ニューノーマルの名無しさん2021/02/15(月) 19:51:56.88ID:PtnnuxZ60
でも情弱騙してUTM売りつけるのはやめろ
年寄り3人しかいない司法書士事務所にUTMとか何の意味があるんだよ

22ニューノーマルの名無しさん2021/02/15(月) 20:00:03.06ID:v1j1gZO90
顧客先の基幹改修しに行ったときもパスワードが会社名とかざらだったからね
「パスワードはなるべく・・・」と切々と言っても「あーいいのいいの」だからね
あと修正パッチ当ててない端末が多くて中にはいかがわしいログと共にバックドア仕込まれてるのもあったw
一応クリーンにはしたけどもうね内心しーらねと思ってたわw

23ニューノーマルの名無しさん2021/02/15(月) 20:00:52.66ID:80sAPiem0
マイクロソフト「やれ」

24ニューノーマルの名無しさん2021/02/15(月) 20:03:46.72ID:w9OM8bS60
日本の市役所のマイナンバー関連の申請更新窓口で使っているパソコンもWindows7だったな

25ニューノーマルの名無しさん2021/02/15(月) 20:08:16.58ID:sQUp0YNR0
IT端末老朽化問題
〜知らないんだがどうせ行政が業者から買ってる価格では買い換えるのに無理があるんだろ〜

26ニューノーマルの名無しさん2021/02/15(月) 20:17:37.96ID:hblg6+PE0
>ファイアウォールを通さずにインターネットに直接接続されていたらしい

これじゃOSに何使っても意味ない

27ニューノーマルの名無しさん2021/02/15(月) 20:26:57.85ID:1BNmxe1F0
東電は未だ8.1だろ?

28ニューノーマルの名無しさん2021/02/15(月) 20:27:03.71ID:SmNtLv/x0
マイナンバーカードを健康保険証の代わりに使えるようにする
手続きはwindows7だと出来なくなってたわ

29ニューノーマルの名無しさん2021/02/15(月) 20:41:55.18ID:ViE7RgtW0
オフラインでワープロ化してるから大丈夫

30ニューノーマルの名無しさん2021/02/15(月) 21:06:08.43ID:OObZXEO/0
>>18
2TB問題なんとかして。
ハードディスクにつなげないんだ。

31ニューノーマルの名無しさん2021/02/15(月) 21:07:10.25ID:dVqWZWOZ0
>>30
バカ発見

32ニューノーマルの名無しさん2021/02/15(月) 21:20:14.65ID:EDDsm7qv0
>>1
マックロソフトがサポート切つたのが全ての原因だろ

33ニューノーマルの名無しさん2021/02/15(月) 22:01:08.83ID:hW7tYDq60
【サイバーセキュリティ問題】パスワード使い回しや「Windows 7」使用、不正侵入を招いた水道システム管理の実情  [樽悶★]->画像>2枚

34ニューノーマルの名無しさん2021/02/15(月) 23:02:38.42ID:a14p1Ucm0
windows7 関係無いじゃんw

35ニューノーマルの名無しさん2021/02/15(月) 23:04:59.98ID:IReKCDlq0
>>32
3年で200ドル超払えばええんやで。

36ニューノーマルの名無しさん2021/02/16(火) 15:15:35.30ID:sS8MMIHg0
内容は読んだよ
問題はOS側にあるのではなくシステム構築方法に問題がある
PC遠隔操作ソフトウェアの「TeamViewer」とは、きっとどこからでもアクセス出来るようにWAN外部に対してポートを開いたままにしている、いわゆるサーバープロセスであると予想される
きっとアクセス時に簡単なパスワードだけでの制限しか設けていないのでしょう
このような危ない運用のままよく許していたよね
ネットワークに知識があるものがもしもいたらこの点にはすぐにケチを付けていたはずだな

37ニューノーマルの名無しさん2021/02/17(水) 09:37:14.57ID:KEgvmslH0
場末の業者は所詮そんなもん

38ニューノーマルの名無しさん2021/02/17(水) 17:27:06.12ID:l8cU7wiV0
これwindows7関係すんの?

市販のリモートデスクトップツール入れて、
パスワードが類推しやすい状態でインターネットに開放してたって話じゃない?

特になんかセキュリティホールついてるような感じはしないんだけど

39ニューノーマルの名無しさん2021/02/17(水) 22:43:30.73ID:0uiZSlam0
Win7「冤罪じゃね?」

40ニューノーマルの名無しさん2021/02/18(木) 06:59:00.73ID:rekOTBwh0
いろいろヤバいじゃんw
水源に毒を混ぜるって話おまえら大好きだし

41ニューノーマルの名無しさん2021/02/18(木) 12:39:06.20ID:m97YyCNH0
たとえ役所でも金がなかったら
問題のあるソフトウェアは排除しきれない

42ニューノーマルの名無しさん2021/02/18(木) 13:34:14.03ID:6x83TEd00
パスワード忘れて仕事にならない弊害のほうが大きい
もうシステム自体を考え直す時

43ニューノーマルの名無しさん2021/02/18(木) 15:06:36.46ID:NWHqG2G90
今回の件は@PCにTeamViewer入ってた、Aパスワード共通、BどのPCからも管理ソフトへアクセスできてたのが悪い

44ニューノーマルの名無しさん2021/02/18(木) 17:59:04.63ID:+4hvIk4s0
>>1
Win7を馬鹿にすることはフランスのミラージュ2000アップデート版を馬鹿にするすることに等しい…w

45ニューノーマルの名無しさん2021/02/18(木) 19:34:05.28ID:onrh1uud0
板東英二のパチンコ営業のマル秘テクニックを教えます。

46ニューノーマルの名無しさん2021/02/19(金) 01:45:18.23ID:zVtTvcm20
win7ってまだ有償サポートあるんでないの?

47ニューノーマルの名無しさん2021/02/19(金) 02:01:36.36ID:+ceWyZ1h0
中国対策やろ

48ニューノーマルの名無しさん2021/02/19(金) 04:58:18.21ID:BCe42aiN0
supermicroのマザーで鯖運用してる自分は助かりますか?

49ニューノーマルの名無しさん2021/02/19(金) 04:59:04.03ID:BCe42aiN0
>>40
たぶん共産党が水道にフッ素混ぜたんだろ


lud20210219194821
このスレへの固定リンク: http://5chb.net/r/newsplus/1613384529/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

TOPへ TOPへ  

このエントリをはてなブックマークに追加現在登録者数177 ブックマークへ


全掲示板一覧 この掲示板へ 人気スレ | >50 >100 >200 >300 >500 >1000枚 新着画像

 ↓「【サイバーセキュリティ問題】パスワード使い回しや「Windows 7」使用、不正侵入を招いた水道システム管理の実情 [樽悶★]->画像>2枚 」を見た人も見ています:
【東京】ビッグサイトで死者
【サイバー】CY8ER 9スレ目
【悲報】サイバーパンク2077さん、空気
【茨城県警】サイバー犯罪捜査官募集
【WOWOW】CSI:サイバー【CYBER】
【辰狐】豊川稲荷【サイバー仏教】
【BTC】北のサイバー攻撃【ETC】
【サイバー】CY8ER【BPM15Q】 2
【悲報】サイバーパンク2077【投売り】
【悲報】サイバーパンクさん、追い詰められる
【サイバーエージェント系】AMoAd
【米軍】新サイバー戦略で先制攻撃か?
【社会】中国発のサイバー攻撃、急減
【千葉みなと周辺】 ○半 D棄て サイバー
サバゲースイッチ【あ】
【サイバーパンク】Cyberpunk 2077
サイバー大学【オンデマンド学習】2
サイバー大学【オンデマンド学習】5
【悲報】サイバーパンク、12月に発売延期
【MD】グレイランサー【再販】
【サイバー大学】乞食のための学割【放送大学】
【遊戯王】サイバー流を語るスレ【2機目】
【サイバー】CY8ER 10スレ目【武道館】
【7779】サイバーダイン 4歩目【CYBQY】
【IT】渋谷をIT連携拠点に サイバーやDeNA
【パクリ王】渡邉裕二の卑劣なやり口vsサイバッチ2
【PS4】H1Z1 【サバイバル】
【悲報】2ch、サイバー攻撃を受ける [無断転載禁止]
【あと1時間】Amazonサイバーマンデー対策部
【頼むから】サイバー系について語る【流行って】
【韓国】最大のアダルトサイトのサーバー閉鎖
【悲報】真のサイバーパンクが発表されてしまう
【愛知】中部空港HP閲覧障害=サイバー攻撃か
【整】サイバージャパン≪牛≫新藤莉乃【形】2
【サバイバルTPS】SCUM Part4
【サバイバル】Green Hell
【魚】 フグヤバイ 動画あり
サイバー大学【オンデマンド学習】
【サバイバル】Open Country
【サクセス】バースセイバー
マージサバイバル【ネタバレOK】
【マターリ】ウルグアイ×フランス★3
【4592】サンバイオ★8【SB623】
【DMM】ラグナブレイク・サーガ2
【第2回】隠れスライム フェスティバル
【4592】サンバイオ★3【SB623】
【小説投稿サイト】マグネット!10
【海賊サバイバル】ATLAS 1hours
【小説投稿サイト】マグネット!17
【メルツ】林遣都の噂45【バサラ】
【ヤフオク】モバイル確認スレ
【ワ】オフロードバイク 106台目
【フロッグマン】●ナイロン○
【サイバー攻撃】川崎市役所でも被害 業務に支障なし
【悲報】大手情報サイトに過疎がバレてしまう…
【TBS火22】ファイトソング【清原果耶】
【金ロー】ファインディング・キュス
【チア】サンバイベント情報114★☆★
【4588】オンコリスバイオファーマ5
【MD】シャイニングフォース 神々の遺産
【ニコ生】ヤフミ take38【バイオ4】
【規制】ダイバーナイフについて【規制】
SUPフィッシング14【ワッチョイなし】
乙女@イケメン大奥★6【サイバード】
ICARUS Part2 【サバイバル】
【サバイバルMMO】Last Oasis
19:48:11 up 3 days, 20:51, 0 users, load average: 9.68, 9.58, 9.72

in 0.16002607345581 sec @0.16002607345581@0b7 on 011709