『ヒェッ!』アメリカの水道施設がサイバー攻撃された事案のセキュリティ事情を知るとひゅっとする「上司かな、と当初スルー」

便利だけど、なんでも遠隔操作できるようにしないことも大事。
180
DeepOne @Innsmouth_h

アメリカの水道施設がサイバー攻撃で水質を操作されたというニュースを読んでヒエッ……となった後、 ・水道施設のシステムにはFWがなかった ・パスワードを全員で共有していた ・PCはサポート切れのWindows7を使っていた ・不満を持った職員が犯人と思われる と書いてあってさらにヒエッっとなった

2021-03-30 11:06:43
DeepOne @Innsmouth_h

自分が読んだのは日経ネットワークの記事だけど、 検索したらyahooに同じ事件のニュースがあったのでURL貼っときます news.yahoo.co.jp/articles/cff5a…

2021-03-31 00:04:42
リンク Yahoo!ニュース ハッカー侵入の米国の水道施設が「Windows 7」を使い続けていた理由(Forbes JAPAN) - Yahoo!ニュース 米フロリダ州の水道の浄水施設のシステムに2月5日、何者かが侵入し、管理メニューの設定が人体に危険を及ぼすほどの化学物質を添加するように変更された事件は、世界中から大きな注目を集めた。そして今、事件の 2 users 39
雷更新世 @pleist

「浄水施設が使用するような用途が限定されたアプリケーションは、新しいバージョンのOSに対応していない場合も多く、やむなく古いOSの利用を続けている場合がある」あー。にしてもPW共有は駄目だな。 ▶ ハッカー侵入の米国の水道施設が「Windows 7」を使い続けていた理由 forbesjapan.com/articles/detai…

2021-03-31 13:43:22
オカダリョウタロウ @okdt

@Innsmouth_h 「リモートでコントロールされているパソコンを見て、上司かなと思って当初スルーしていた」というのを聞くとさらに

2021-03-30 17:23:44
オカダリョウタロウ @okdt

@Innsmouth_h 「5日朝、施設のオペレーターがシステム内へ侵入しようとする動きに気付いたが、上司が行っているものだと思ったという。 しかし同日午後、ハッカーは再び侵入...処理ソフトウェアにアクセスして水酸化ナトリウム濃度を通常の100ppmから100倍以上の1万1100ppmに引き上げた」 bbc.com/japanese/55991…

2021-03-31 09:10:38
リンク BBCニュース 米フロリダ州の水道システムにハッカー侵入、有害物質を大量に加えようと - BBCニュース 米フロリダ州オールズマーで5日、水道システムにハッカーが侵入し、人体に「有害な」濃度の化学物質を水に加えようとした。当局が8日に明らかにした。 8 users 310
あきや @akiya9696

スレッド読んでますます怖くなった >RT

2021-03-31 16:13:08
ジュウス @10thMosq

サイバー攻撃でインフラが脅かされるなんてフィクションの世界だけかと思っていたけど、実際あるのね。 そしてセキュリティーがガバい… twitter.com/Innsmouth_h/st…

2021-03-30 20:09:11
シロ @kso_kzk

電光超人グリッドマンの世界だこれ… twitter.com/Innsmouth_h/st…

2021-03-31 07:36:34
らんらん @nexpso

セキュリティ基礎以前の一般常識レベルが出来てない上に、役満で感じでウケる OSは場合によってしゃーないのもあるのかもしれんが、他がヤベエぜ 本来やらなきゃいけないところを「めんどくさい」「関係ない(と勘違いしている)」としちゃって、結果多大な損失を受けるやつ twitter.com/Innsmouth_h/st…

2021-03-31 09:51:13
博多もん1860 @mentor_zafar

@okdt @koheigorila @Innsmouth_h んなわけ なかろうもん。 馬鹿じゃなかとか

2021-03-30 21:28:53
ゆーく(Euke) @t0mm1tter

@mentor_zafar @okdt @koheigorila @Innsmouth_h これが正常性バイアスの恐ろしさ 「…まさかね」で済ませちゃうアレ

2021-03-31 01:27:41
いすけ @daisuky_jp

ヒェ~! これ、そのへんの会社で沢山ありそう。 twitter.com/Innsmouth_h/st…

2021-03-30 21:09:35

まず、セキュリティが甘い気がする

伊熊🔴⚪🟢⚫ @imariyaki0810

@TOz4igLnApeJNm6 @Innsmouth_h いや、これ大事な施設なのにセキュリティがくっそ脆いって話では

2021-03-31 15:26:30
くわす @kuwas_h

全社共通パスワードをクリティカルな部分に使うな

2021-03-31 16:59:17

人災の部分も大きい

人災を防ぐためのシステムが機能しないような運用になってたというか…。

かえるん @kaerun100

これ、Windows10なら防げたとか、そういう問題じゃないんでは? twitter.com/Innsmouth_h/st…

2021-03-31 05:29:42
きとさん @kitori_jp

WinXPなどサポ切れOSが残る事はままあるけど、それをオンラインでつないでおく運用はさすがに驚くわ。 でも内部犯行だから一応OSとは別のセキュリティ問題かtwitter.com/Innsmouth_h/st…

2021-03-31 10:29:10
ムタマック @mutamac

パスワード共有と内部の反抗だったら、OSが最新だろうとFWが強固だろうと関係ない。 twitter.com/Innsmouth_h/st…

2021-03-31 07:33:34
jittan @QTjittan

ライフラインを握ってる人がブロークンハートになって暴走するの怖いな…。

2021-03-31 16:15:32