ホンダへのサイバー攻撃こうげき 社内しゃないネット中枢ちゅうすうねらったあら手口てぐち

Easy Japanese news
Jun 15, 2020 18:06 7
Furigana
日本報紙
自動車じどうしゃメーカーのホンダがサイバー攻撃こうげきけた問題もんだいで、攻撃こうげき使つかわれた可能かのうせいのあるマルウェア=悪意あくいったプログラム専門せんもん解析かいせきしたところ、ホンダの社内しゃないネットワークの中枢ちゅうすうピンポイントねらってデータ一気いっき使つかえなくしてしまう新手あらてのサイバー攻撃こうげきとみられることがかりました。ホンダは、外部がいぶからのサイバー攻撃こうげきによって今月こんげつ8にち社内しゃないのネットワークに障害しょうがい国内こくない海外かいがい工場こうじょう一時いちじ出荷しゅっか生産せいさん影響えいきょうました。

この攻撃こうげき関係かんけいしたとみられるマルウェアを、情報じょうほうセキュリティー会社かいしゃの「三井みつい物産ぶっさんセキュアディレクション」が解析かいせきしました。

その結果けっかこのマルウェアはデータ勝手かって暗号あんごうして、もともどために金銭きんせん要求ようきゅうする「ランサムウェア」とばれるもので、ホンダの社内しゃないネットワークにあるコンピューターだけでうご特殊とくしゅなものだったことがかりました。

従来じゅうらいのランサムウェアとちがって、社内しゃないネットワークを管理かんりする中枢ちゅうすうのサーバーをピンポイントねらって、セキュリティーの設定せってい変更へんこうすることで外部がいぶとの通信つうしん遮断しゃだんして一気いっきデータ暗号あんごうするあたらしい手口てぐち使つかわれていたということです。

金銭きんせん要求ようきゅうする脅迫きょうはくぶん中枢ちゅうすうのサーバーだけにしか表示ひょうじされないようになっていたということです。

解析かいせきおこなった三井みつい物産ぶっさんセキュアディレクションの吉川よしかわ孝志たかしさんは、「通常つうじょうは、中枢ちゅうすうのサーバーほどセキュリティーがきびしいため侵入しんにゅうするのがむずかしいが、今回こんかいはホンダをねらって偵察ていさつ繰り返くりかえしたのではないか。あたらしい手口てぐちてきたことでほか組織そしき警戒けいかい必要ひつようだ」とはなしています。

ホンダ「手口てぐち公表こうひょうひかえる

これについてホンダは「サイバー攻撃こうげき原因げんいん究明きゅうめいなどすすめているがくわしい攻撃こうげき手口てぐちについてはセキュリティーじょう観点かんてんから公表こうひょうひかえる」とコメントしています。

ホンダ生産せいさんなどおおきな影響えいきょう

今回こんかいのホンダに対にたいするサイバー攻撃こうげきでは、社員しゃいんパソコン一時いちじ使つかえなくなったほか海外かいがいの9つの工場こうじょう生産せいさん一時いちじ停止ていしするなど、おおきな影響えいきょうました。

ホンダによりますと、外部がいぶからのサイバー攻撃こうげき影響えいきょう今月こんげつ8にち午前ごぜん9ごろから社内しゃないのネットワークをつうじたメールのやり取やりとなどができなくなり、ウイルスに感染かんせんしたとみられるパソコンの画面がめん真っ暗まっくらなるといった異常いじょうたということです。

会社かいしゃは、原因げんいん調しらべるために社内しゃないのネットワークへのアクセスを制限せいげんすることをめ、災害さいがいさい利用りようする緊急きんきゅう連絡れんらくもうを通をつうじて、業務ぎょうむよう私用しようのスマホなどにメールや自動じどう音声おんせい一斉いっせい連絡れんらくしました。

新型しんがたコロナウイルス対策たいさくとして、おおくの社員しゃいん在宅ざいたく勤務きんむをするなかでパソコンが利用りようできなくなったことから、今月こんげつ9にち従業じゅうぎょういん有給ゆうきゅう休暇きゅうか取得しゅとくびかける異例いれい対応たいおうりました。

また国内こくない工場こうじょうでは出荷しゅっかまえくるま検査けんさしたさい情報じょうほう登録とうろくするシステムにも影響えいきょうて、くるま生産せいさんする3工場こうじょう一部いちぶ出荷しゅっか一時いちじ停止ていししました。

さらに、海外かいがい工場こうじょうでも、システム安全あんぜん確認かくにんやシステムの具合ぐあい復旧ふっきゅうのため9つの工場こうじょう生産せいさん一時いちじ停止ていしし、このうちアメリカのオハイオしゅうある主力しゅりょく工場こうじょうでは、今月こんげつ10にちまで、3日間にちかん生産せいさん停止ていししました。

ホンダの社内しゃない調査ちょうさによりますと、サーバーが外部がいぶから攻撃こうげきけたことで、社内しゃないのネットワークにウイルスが拡散かくさんしたとみられ、特定とくてい時間じかんにサーバーにアクセスした社員しゃいんパソコンでウイルスへのだい規模きぼ感染かんせん確認かくにんされているということです。

一方いっぽうこれまでのところ、従業じゅうぎょういん顧客こきゃく個人こじん情報じょうほう開発かいはつ情報じょうほうなどろうえいは確認かくにんされていないとしています。

「マルウェア」とは

「マルウェア」とは、英語えいごで「悪意あくいある」を意味いみする「malicious(マリシャス)」と「ソフトウェア」を組み合くみあわせた造語ぞうごで、コンピューターウイルスだけでなく、スパイウェアなどさまざまな種類しゅるいがあるということです。

むずかしい解析かいせき わかったことは

このマルウェアは、ホンダへのサイバー攻撃こうげきあきらかになったのとおな今月こんげつ8にちに、セキュリティー関係かんけいしゃ参加さんかするウェブサイトに匿名とくめい投稿とうこうされたもので、ホンダへの攻撃こうげき関連かんれんしていることを示唆しさする内容ないようふくまれているということです。

世界中せかいじゅう解析かいせきすすめられていますが、セキュリティ-の専門せんもんでも解析かいせきむずかしいものだということです。

三井みつい物産ぶっさんセキュアディレクション」の吉川よしかわ孝志たかしさんによりますと、このマルウェアは解析かいせきしづらいコンピューター言語げんご作成さくせいされ、ホンダの社内しゃないネットワークに接続せつぞくされているかどうかを判別はんべつして、それ以外いがいのコンピューターではうごかないようになっていたということです。

社外しゃがいからの調査ちょうさ妨害ぼうがいするのがねらとみられ、吉川よしかわさんは、ホンダの社内しゃないネットワークを再現さいげんした特殊とくしゅ環境かんきょう用意よういすることで解析かいせき成功せいこうしたということです。

このマルウェアは「SNAKE(スネーク)」とばれる、ランサムウェアの一種いっしゅで、データ勝手かって暗合あんごうしたさいにファイルめい末尾まつびに「SNAKE」をさかからんだ、「EKANS(イーカンズ)」という文字もじ付け足つけたなど特徴とくちょう一致いっちしたということです。

一方いっぽうで、ホンダへの攻撃こうげきとくするためとみられる改造かいぞう複数ふくすうほどこされていて、中枢ちゅうすうのサーバーをねらって侵入しんにゅうし、セキュリティーの設定せってい勝手かってえたり、攻撃こうげきちゅう外部がいぶから邪魔じゃまされないように通信つうしんったりするあたらしい機能きのうっていたということです。

また従来じゅうらいのランサムウェアでは、データ復元ふくげんするために金銭きんせん要求ようきゅうする脅迫きょうはくぶん端末たんまつごとに表示ひょうじされていましたが、今回こんかいは、認証にんしょう情報じょうほうなどあつか中枢ちゅうすうのサーバーだけに脅迫きょうはくぶん表示ひょうじされるようになっていました。

脅迫きょうはくぶんには、「書類しょるいやデータベース、写真しゃしんなど軍事ぐんじレベル暗号あんごうをかけた。かぎ購入こうにゅうすれば暗号あんごうことができるなど英語えいごかれていました。

このため、今回こんかいのマルウェアは中枢ちゅうすうのサーバーに侵入しんにゅうできる前提ぜんてい設計せっけいされたとみられるということで、吉川よしかわさんは、「事前じぜん内部ないぶ侵入しんにゅうするなどして周到しゅうとう準備じゅんびすすめたのではないか」と指摘してきしています。

進化しんかする「ランサムウェア」攻撃こうげき

「ランサムウェア」とは、サイバー攻撃こうげき使つかわれるマルウェアの一種いっしゅで、「ランサム」は英語えいご身代金みのしろきんあらわことばです。

パソコンなか保存ほぞんしているデータ勝手かって暗号あんごうするなどして、復元ふくげん引き換ひきかえに金銭きんせん要求ようきゅうします。

通常つうじょうは、おくりつけたメールの添付てんぷファイルなどを通をつうじて相手あいてコンピューター侵入しんにゅうし、画面がめん金銭きんせん要求ようきゅうするメッセージ表示ひょうじする手口てぐちで、日本にっぽんでも平成へいせい27ねん以降いこう被害ひがい目立めだはじめました。

平成へいせい29ねんには「ワナクライ」とばれるランサムウェアが世界中せかいじゅう猛威もういるい、日産にっさん自動車じどうしゃ日立ひたち製作せいさくしょのほか、ホンダなどでも被害ひがいました。

最近さいきんはセキュリティー対策たいさくすすんだことなどから特定とくてい多数たすうねらった「ばらまきがた」がり、事前じぜん相手あいてシステム調しらげてピンポイント攻撃こうげきする「標的ひょうてきがた」がえていると指摘してきされていて、今後こんご日本にっぽん企業きぎょうでもだい規模きぼ被害ひがいひろがるそれあるということです。

新型しんがたコロナでサイバーリスクが増加ぞうか

新型しんがたコロナウイルスの影響えいきょうでテレワークなど社外しゃがいから職場しょくばのネットワークにアクセスする機会きかいえていることから、企業きぎょうねらサイバー攻撃こうげきへの脅威きょういたかまっています。

ねらわれやすいのは、テレワークのさいによく使つかわれる、自宅じたくから会社かいしゃパソコン操作そうさする「リモートデスクトップ」とばれるシステムや、ファイル共有きょうゆうするクラウドシステムのサーバーなどです。

インターネットじょうには、システムにアクセスするためのログイン画面がめん公開こうかいされているケース複数ふくすう確認かくにんされていて、日本にっぽん企業きぎょうのものもあるということです。

こうした画面がめん公開こうかいされているとIDあいでぃ-やパスワードをそうたり入力にゅうりょくする攻撃こうげき可能かのうなるということで、かり不正ふせいにアクセスされると内部ないぶ情報じょうほうぬすんだり、マルウェアを仕掛しかけたりすることが出来できます。

三井みつい物産ぶっさんセキュアディレクションの吉川よしかわ孝志たかしさんは、「今回こんかいのホンダへの攻撃こうげききっかけなにだったかは不明ふめいだが、新型しんがたコロナウイルスによってきゅうきょテレワークをはじめた企業きぎょうなどには、サーバーの管理かんりぜい弱ぜいじゃくケースあるものとみられ、対策たいさく必要ひつようだ」とはなしています。

5
4
3
2
1
日本報紙
きょうも関東かんとう九州きゅうしゅう各地かくち危険きけんあつさの予想よそう 熱中ねっちゅうしょう対策たいさく
2にちも、各地かくち気温きおんがり、午前ごぜんちゅうから群馬ぐんまけん三重みえけんでは危険きけんあつさになっています。午後ごごには関東かんとうから九州きゅうしゅうにかけて危険きけんあつさが予想よそうされていて、熱中ねっちゅうしょうへの対策たいさく徹底てっていしてください。
N2 資源: NHK 220 Aug 2, 2025 12:08
日本報紙
保育ほいくしょ 幼稚園ようちえん 学童がくどう保育ほいくなどおおけがの事故じこ 去年きょねん3190さんぜんひゃくきゅうじゅうけん 最多さいた
保育ほいくしょ幼稚園ようちえん学童がくどう保育ほいくなどでどもがだいけがなどをした事故じこが、去年きょねん1年間ねんかんで3190けんにのぼり、過去かこ最多さいたとなったことが、こども家庭かていちょうのまとめでわかりました。
N2 資源: NHK 180 Aug 2, 2025 08:08
日本報紙
鹿児島かごしま悪石島あくせきじましょう宝島たからじまからとうがいへの避難ひなんしゃ 全員ぜんいんきとう
トカラ列島れっとう近海きんかいつづ地震じしん影響えいきょう鹿児島かごしまけん悪石島あくせきじましょう宝島たからじまからしまがい避難ひなんしているひとたちは、比較的ひかくてきおおきなれがすくなくなってきていることから、順次じゅんじとうしています。1にちよるおそくには5にんせたフェリーが鹿児島かごしまこう出発しゅっぱつし、事実じじつじょう避難ひなんしていた全員ぜんいんしまもどることになりました。
N2 資源: NHK 92 Aug 2, 2025 06:08
日本報紙
FRB理事りじ任期にんき途中とちゅう辞任じにん トランプ大統領だいとうりょう後任こうにん指名しめい
アメリカのFRB=連邦れんぽう準備じゅんび制度せいど理事りじかいは、クグラー理事りじ任期にんき途中とちゅうの8つき8にち辞任じにんすると発表はっぴょうしました。今後こんごトランプ大統領だいとうりょう指名しめいする後任こうにん理事りじがFRBの次期じき議長ぎちょう就任しゅうにんする可能かのうせいがあり、アメリカメディアは「トランプ大統領だいとうりょうがみずからのこの人物じんぶつ指名しめいするチャンスをはやめた」などとつたえています。
N2 資源: NHK 55 Aug 2, 2025 09:08
日本報紙
洋画ようが きぬたに幸二こうじさん死去しきょ 82はちじゅうにさい 長野ながの五輪ごりん公式こうしきポスターがける
長野ながのオリンピックの公式こうしきポスターをがけたことでられ、文化ぶんか勲章くんしょう受章じゅしょうした洋画ようがきぬたに幸二こうじさんが1にち悪性あくせいリンパ腫りんぱしゅのため、くなりました。82さいでした。
N2 資源: NHK 48 Aug 2, 2025 11:08
日本報紙
NYエヌワイ市場しじょう えん相場そうば べい雇用こよう統計とうけい発表はっぴょう3さんえん えんだかドルやすすす
8つき1にちのニューヨーク外国がいこく為替かわせ市場しじょうでは、この発表はっぴょうされたアメリカの雇用こよう統計とうけい内容ないようから、労働ろうどう市場しじょう減速げんそくしているのではないかという警戒けいかいかんひろがって、ドルえんいのうごきが急速きゅうそくすすみました。えん相場そうば一時いちじ、1ドル=147えんだい前半ぜんはんまで値上ねあがりし、統計とうけい発表はっぴょうけて3えんあまえんだかドルやすすすみました。
N2 資源: NHK 40 Aug 2, 2025 06:08
日本報紙
タイとカンボジア 停戦ていせんたがいに非難ひなん 合意ごうい維持いじできるか焦点しょうてん
タイとカンボジアは、国境こっきょう地帯ちたいでの武力ぶりょく衝突しょうとつをめぐり先月せんげつ停戦ていせん合意ごういしましたが、双方そうほうは、停戦ていせんたがいに攻撃こうげきけたなどと非難ひなん繰り返くりかえしていて、今後こんご合意ごうい維持いじできるかが焦点しょうてんです。
資源: NHK Aug 2, 2025 17:08
日本報紙
油井ゆいひさし美也みやさんらの宇宙うちゅうせん 国際こくさい宇宙うちゅうステーションにドッキング
日本人にっぽんじん宇宙うちゅう飛行ひこう油井ゆいひさし美也みやさんらをせてアメリカから打ち上うちあげられた民間みんかん宇宙うちゅうせん、「クルードラゴン」は、日本にっぽん時間じかんの2にち午後ごご国際こくさい宇宙うちゅうステーションへのドッキングに成功せいこうしました。
資源: NHK Aug 2, 2025 16:08
日本報紙
核兵器かくへいき わらないかえる回答かいとう半数はんすうちかに NHK世論せろん調査ちょうさ
被爆ひばく80ねんのことし、NHKがおこなった世論せろん調査ちょうさで、「現在げんざいある核兵器かくへいき今後こんごどうなるとおもうか」をいたところ、「いまわらないか、むしろえる」と回答かいとうしたひと半数はんすうちかくにのぼりました。専門せんもんは「かくなき世界せかいという目標もくひょう具体ぐたいてき行動こうどうをどうこしていくのか、おおきな分岐ぶんきてんっている」と指摘してきしています。
資源: NHK Aug 2, 2025 17:08
日本報紙
埼玉さいたま 行田ぎょうだ 作業さぎょういん4にんがマンホールに転落てんらく 全員ぜんいん意識いしき不明ふめい重体じゅうたい
2にち午前ごぜん埼玉さいたまけん行田ぎょうだで、下水道げすいどうかん点検てんけん作業さぎょうをしていた男性だんせい作業さぎょういん4にんがマンホールのなか転落てんらくし、消防しょうぼうによりますと、4にん救助きゅうじょされましたが、いずれも意識いしき不明ふめい重体じゅうたいだということです。
資源: NHK Aug 2, 2025 16:08