Pocket

近頃謎のサイバー攻撃が相次いでいて、同庁が把握した県が、東京、滋賀、岡山、福岡、茨木、群馬の企業などで多くのパソコンがウイルスに感染したとのこと。そのウイルスに感染してしまったパソコンは、メールの送受信がスムーズに出来なくなったり、メールから送られてきた添付ファイルも開けなくなってしまう恐ろしいウイルスです。

しかも、どこから送りつけてくるメールかはわかりませんが、メールを開いてしまったらかかってしまうウイルスということなので、ウイルスバスターを導入しているパソコンでも効果がなく、開いた時点でウイルスにかかってしまうとても恐ろしいウイルスです。

そのウイルスの名称が(身代金ウイルス)という名前がついていますが、そのウイルスにかかってしまったパソコンは、とてもたちが悪く、パソコンを使っていると身代金の請求画面が出てくるようになっているのですが、身代金を払ってもパソコンが直ることはまずないでしょう。

普通はウイルス付きのメールが送られてきたら何かの添付ファイルを押さないとだいたいはウイルスにかからないようになっているのですが、このウイルスに関してはどこからメールを開いた時点でウイルスにかかってしまうということなので、この身代金ウイルスを防ぐ手段があればと思うのですが・・・

平和な街を汚す悪党は許されません!






身代金ウイルスのサイバー攻撃を防ぐ方法は?

  • Windows意外のパソコンやAndroidのスマホ、ガラケーなどは開けない形式となっているので、身代金ウイルスにかかってしまうのはWindowsのみ

ということはWindowsを使う人が大半なので、パソコンを使っている人のほとんどがこの身代金ウイルスの餌食となってしまうわけです・・・。恐ろしい|д゚)

このウイルスにかかった人で、ほとんどの人はウイルスにかかったということに気づくと思うのですが、お年寄りや子供の方が操作しているパソコンにかかってしまったら、中には絶対にウイルスとわからずにその請求の指示にしたがってしまう人が居るので、このサイバー攻撃も立派な手口だと思います。

対策としては

  1. Abode Flash Playerの更新が出来るようになったら、Abode Flash Playerの更新を後にせず、なるべく早めに更新する。
  2. Windows Updateが更新出来るようになったらこまめに更新する。

この2点を守れば悪質なサイバー攻撃からも逃れることが出来るということです。

日立製作所 サイバー攻撃で社内システム一部に障害 | NHKニュース – NHK
世界各地で大規模なサイバー攻撃の被害が広がるなか、大手電機メーカーの日立製作所は、社内のシステムがサイバー攻撃を受けて、電子メールが一部、送…
(出典:NHK)
銀行3組織、併せて6つの組織のコンピュータシステムが、サイバー攻撃が疑われる事態の中で同時に使えなくなり、銀行ATMやモバイル決済が影響を受けた 。 韓国においては「3·20電算大乱」と呼ばれている。 本稿においては「2013年韓国サイバー攻撃」と呼ぶことにする。
5キロバイト (672 語) – 2016年10月12日 (水) 03:19

(出典 www.tokiomarine-nichido.co.jp)

1 紅あずま ★ :2017/05/15(月) 22:42:30.63 ID:CAP_USER9.net

サイバー攻撃、国内2千台が感染 民間団体が分析
朝日新聞:2017年5月15日22時01分
http://www.asahi.com/articles/ASK5H5F9BK5HUTIL03J.html

 米マイクロソフトの「ウィンドウズ」を使うコンピューターを狙った世界的なサイバー攻撃に関し、週明けの15日、国内でも企業や自治体でメールの送受信の障害などが明らかになった。
サイバー攻撃対策を支援する専門機関の分析では被害は約2千台に上り、さらに広がる可能性がある。

 今回のウイルスは「ランサムウェア(身代金ウイルス)」と呼ばれ、パソコンやサーバーが感染するとデータが使えなくなり、元に戻すのに「身代金」を要求される。
一般社団法人「JPCERTコーディネーションセンター」(東京)によると、世界で被害が相次いだ13日午前0時から約12時間分のデータを分析したところ、国内での感染は約2千台だった。
担当者は「被害はそれ以上出ていると考えるべきだ」と話す。

 日立製作所によると、国内外の社内システムで、メールの送受信の遅れや添付ファイルが開けないといった障害が広範囲に発生。
家電量販店などからの発注が受けられず、日立総合病院(茨城県)でもメールシステムに支障が出た。
診察に影響はなかった。

 川崎市でも上下水道局のパソコン1台が感染。
外部とのメールなどの送受信専用で、15日朝に出勤した職員が起動すると、身代金を要求する画面が出た。
パソコンを交換し、業務に支障はなかった。
JR東日本でも高崎支社のパソコン1台が感染したが、社内ネットワークに接続されておらず、列車の運行などに影響はなかったという。

 警察庁は15日、国内で新たに5件の被害が確認されたと発表した。
同庁が把握した被害は7件となり、茨城県の病院と群馬県の企業、東京、滋賀、岡山、福岡、香川の各都県の個人に及んだ。
同庁は世界各地のサイバー攻撃と同一とみている。
警察庁の7件は被害者の届け出に基づくもので、ネット上でウイルスの感染状況を観測したJPCERTの約2千台とは大きな差が出てしまう。

 日産自動車でも12日夕、英サンダーランド工場の情報システムがサイバー攻撃に遭ったが、週末は操業していないため影響は小さかったという。
週明けの15日から通常生産に戻った。

 イオンと西友も、サイバー攻撃の報道を受けて社内システムを点検したが、問題がないことを確認した。
大阪市ではホームページが一時、システム障害で閲覧できなくなったが、市によるとウイルスの痕跡はなく、サイバー攻撃ではないと判断しているという。

■政府が情報連絡室

 政府は、内閣サイバーセキュリティセンター(NISC)と警察庁を中心に対応。
国際企業である日立製作所からNISCに被害報告があったため、他国との連携も考えて、15日昼に首相官邸の危機管理センターに情報連絡室を設置した。

 ただ、菅義偉官房長官は同日午後の記者会見で、国内の被害状況について「大きくはなっていない」と述べ、被害が拡大する可能性についても「現時点では懸念は持っていない」という認識を示した。

<問い合わせ先>

・マイクロソフト 0120―54―2244
 午前9時(土日は午前10時)から午後6時まで、祝日休み

・JPCERTコーディネーションセンター(企業や組織を対象)
 info@jpcert.or.jpにメール

・ウイルス対策ソフトの販売各社
 利用者向けホームページに問い合わせ欄あり

2 名無しさん@1周年 :2017/05/15(月) 22:43:45.37 ID:hlJcIjaw0.net

プロバイダは練習メール送ってやれよ

3 名無しさん@1周年 :2017/05/15(月) 22:44:08.14 ID:LpQpxcwN0.net

感染るんです

4 名無しさん@1周年 :2017/05/15(月) 22:44:52.43 ID:5ASS2THo0.net

メルカリの相手からメール来たんだけど、諦めるしかない?
「サイバー攻撃のランサムを受けてまして、発送ができません」

6 名無しさん@1周年 :2017/05/15(月) 22:45:37.81 ID:7yhT5+Wa0.net

>>4
すべてが胡散臭い

9 名無しさん@1周年 :2017/05/15(月) 22:46:25.79 ID:uTXtavQK0.net

>>4
ホットな作戦
その手があったのか

7 名無しさん@1周年 :2017/05/15(月) 22:46:00.38 ID:jVBh/3cV0.net

え?
普通にupdateパッチ当ててれば、感染することはない、とMSは発表してるけど?

11 名無しさん@1周年 :2017/05/15(月) 22:48:13.16 ID:7yhT5+Wa0.net

>>7
そうだよ
リモート制御に権限を与えることが無くなるので、
暗号化プログラムがダウンロードされずプロセスが走らないということにということになる

8 名無しさん@1周年 :2017/05/15(月) 22:46:02.11 ID:VExmuq4J0.net

リンゴで良かった

14 名無しさん@1周年 :2017/05/15(月) 22:49:43.85 ID:7yhT5+Wa0.net

>>8
人気者の宿命なんだよ
陰キャラも何か間違いでも起こって人気者になれば僻み妬みを受けるものさ

12 名無しさん@1周年 :2017/05/15(月) 22:48:55.47 ID:NHOePfJl0.net

変な添付ファイル良く開けるよなぁ

15 名無しさん@1周年 :2017/05/15(月) 22:53:15.15 ID:jVBh/3cV0.net

Windows10なんだが、コントロールパネルで
「SMB1.0/CIFS ファイル共有のサポート」のチェックボックスがONになってる

いいの?

19 名無しさん@1周年 :2017/05/15(月) 22:57:25.12 ID:7yhT5+Wa0.net

>>15
さっきもちょっと書いたが今回のは動きに2段階に分かれてるランサムウェアで、
SMB1.0にリモート操作権限認証の脆弱性があるところをついて感染し
権限を得てから暗号化プロセスをダウロードしてきて仕込むというものなので
脆弱性が閉じられてるWindows10はセーフ
ただ使わないサービスだろうからOFFにしといていいよ