極楽せきゅあブログ

ときどきセキュリティ

三菱重工の件

あるコンピュータがリブートを繰り返すので警報が鳴って(比喩的)気づいた、ということだけど、逆に言えば悪い人がリブートを繰り返すようなブツを送り込まなかったらいまだ気付かれないままだった可能性もあるてことか。てことは、犯人のプロファイルとしてはそう大した輩じゃないとも思えるんだけど、それもまたカムフラージュとも考えられる。ただ、カムフラージュとしても目立ってしまうのはあまり意味が無いしね。すでに目立ってしまったあとに陽動として送り込んだ、というのならまだしも納得できそうなのだけれど、黙っていればバレないのに目立ってしまうというのはただ迂闊なだけとも思えますな。
とはいえ、入られてしまって、それに気づけない、気づきにくかった組織内仕掛けというのが問題でしょうね。
経緯の公表情報のすばらしいまとめはこちら>三菱重工がサイバー攻撃を受けたらしいので記事をまとめてみた。 - piyolog
この踏み台の一件もそうだけど>http://www.sankeibiz.jp/macro/news/110922/mcb1109221131033-n1.htm、セキュリティの人たちがずっと言い続けてきたことが現実に起きるようになってきてますね。