「祖父から貰って勿体無いから」という理由でWindowsXPを使い続ける人→ネットワークに繋げたら速攻職員が飛んできた

300
CKK COBALT @CKKCOBALT

WindowsXPの端末を大学のネットワークに繋いだら数分で情報基盤センターの職員の方が飛んで来た話、じわじわと「そこまで急に飛んで来るということは、既にそのXP機が何かに感染していて、それの兆候やそれ特有のトラフィックが観測されたから」説が出て来て「怖ァ...」となっている。

2022-06-23 20:09:45
CKK COBALT @CKKCOBALT

ネットワーク側から接続している端末のOSって分かる物なの...?(当方、この辺りの知識は無い)

2022-06-23 16:36:02

職員、優秀すぎん?

テペス @yukikazefafmave

しっかり管理されているネットワーク。 管理部門とセキュリティ推進部門、めっちゃ優秀じゃん twitter.com/CKKCOBALT/stat…

2022-06-24 14:41:24
榊 俊裕@次は阪南教導中隊演習? @Toshihiro_SKK

数分で飛び込んでくるセンターの職員さん。 めっちゃ有能だと思う。 twitter.com/CKKCOBALT/stat…

2022-06-24 12:36:50
榊 俊裕@次は阪南教導中隊演習? @Toshihiro_SKK

まず ・XPのクラシックOSが繋がれた事を検知 ・検知したPCがドコに存在するかを確認 ・その上で本人の所に直接行って諭す。 事前から追跡調査してたとしても、数分で本人の居場所を見つけて話しに行くなんて、真似できんと思うよ。

2022-06-24 12:42:02

もうすでに何らか感染してた説

りんりん @lynnlynn1

単純にウイルスやワームに既に感染していて繋いだ途端アタックを始めたからでは twitter.com/ckkcobalt/stat…

2022-06-24 09:59:48
haruna @bbharuna1

すでにマルウェアかなんかに感染しててLAN内のパソコンに総当たり攻撃とかかけてたんだろうなぁ twitter.com/ckkcobalt/stat…

2022-06-25 00:49:28
たなてぃ @IkaTanat

既にワームてんこ盛りだったんだろうな twitter.com/CKKCOBALT/stat…

2022-06-24 20:14:05
onz @ZN2017

既に色々入っていたからでは。 twitter.com/CKKCOBALT/stat…

2022-06-24 15:36:49
tsubok⛅DUBLIN @TSB_KZK

マルウェアかボットにでも感染して即検知されたのかな twitter.com/CKKCOBALT/stat…

2022-06-24 14:52:10
なんとかなんとかさん @selvaggio

現代のインターネッツにXPとかを繋ぐと、秒でウィルスに感染してワームの流通源になったりすると思うので、そういうトラフィックが検知されたとかそんなかもしれない…(大変そう) twitter.com/CKKCOBALT/stat…

2022-06-23 17:05:08
なんとかなんとかさん @selvaggio

ツリーみたら、ネットワークプロトコルレベルでわかる情報もあるのね。なるほど。

2022-06-23 17:05:42
(Ǝ)ɐsıɥıɥso⅄ ouɐɓnS @koshian

これすでにウイルスまみれで大学構内のネットワークで攻撃開始してるのを検知したとかいう話だったりして twitter.com/CKKCOBALT/stat…

2022-06-24 09:22:04

こういうことでは

vaidurya @vaidurya2

@CKKCOBALT SMBv1吐いてたかも SMBv1はVistaのサポートが終わる直前に重大な修正があり、数十日後にはWannaCryが猛威を振るい、サポート中のWindows 7が最も被害を受けた。 特例としてXPも修正が提供されるほどの深刻さで、 その後SMBv1は無効化推奨へ… SMBv2以降非対応のXPはファイルサーバーから追放に…

2022-06-24 13:14:26
ナカムラッコ @nakamurakko

@CKKCOBALT これを導入しているかもしれません。 Windows 10クライアントのエディションやバージョン情報を収集する便利な方法 atmarkit.itmedia.co.jp/ait/articles/2…

2022-06-24 08:51:15
ラウラ@MSAII @BodewigLOVE

@CKKCOBALT システムで使用するフレームワークがパソコンに未搭載でシステム側がエラー吐いたとかなら検知できそうな気がします。

2022-06-24 02:33:12
も。 @maguroneko2000

@CKKCOBALT 喫茶店のwi-fiに繋げる訳じゃ無いので、繋げて良い機械はなんかしらルールがあるかと。 物理的に繋いだだけでネットワークに接続拒否されたんと違うかな? それを検知して繋いじゃダメよって言われたように思う

2022-06-24 14:10:27
うさなすれんこん(11)+23 @USAusaRENKON

@CKKCOBALT 許可されてないデバイス(USB含め)が接続された時点で警報飛ぶネットワーク監視システムとかは自衛隊とかでも使ってたのでそういう研究機関とか医療系なんかは導入してると思いますね。

2022-06-23 16:39:43
CKK COBALT @CKKCOBALT

@USAusaRENKON なるほど。確かに、その類のシステムは入っていても不思議では無いですね。

2022-06-23 17:07:53
うさなすれんこん(11)+23 @USAusaRENKON

@CKKCOBALT 特に情報取り扱いに注意が必要な組織なら十分有り得る話ですね。

2022-06-23 18:02:45