IIJへのサイバー攻撃はあったのか? 犯行声明の添付ファイル、根拠にならず
あるサイバー攻撃グループが「IIJのサーバーに侵入した」と主張していると、脅威検知&追跡プラットフォームを提供するHackmanacのXアカウントなどが11月5日に伝えた。同日、IIJも声明を発表したが、被害の有無などは明確に伝えていない。
Hackmanacの投稿によると、KaruHuntersと名乗るサイバー攻撃グループが、IIJのサーバーに侵入したとして「流出したデータにはAndroid開発やマルチメディアライブラリに関連するソースコードリポジトリ(ソースコードと関連ファイルなど)の大規模なコレクションが含まれる」と主張しているという。流出したとされるファイルも添付していた。
これに対し、IIJは公式Xアカウントで「添付されたファイルは当社が設置する公開ftpサーバ(オープンソースソフトウェアなどの配布用)にある、IIJ以外の開発グループが作成したファイルと同一であることを確認している」と明らかにした。どういう意味か。
IIJの説明によると、ファイルは特定したものの、もともと誰でもダウンロードできる環境にあった上に、外部で作られたものでIIJのサーバー以外にも入手する手段はある。つまりサイバー攻撃による情報流出の証拠にはならないものだった。
また当該サーバーには多くの人にダウンロードされたログは残っているものの、攻撃を受けたと判断されるようなエビデンスは見つかっていない。しかし犯行グループの「IIJのサーバーに侵入した」という主張がネット上で話題になっていたため、IIJは明らかな事実だけを公表した、という経緯のようだ。
6日正午時点で犯行グループからの明確なコンタクトはなし。IIJは「似た事例は過去にもあった」としながらも、不測の事態に備えて「警戒レベルを上げ、状況を注視している」という。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
佐川急便、不正アクセスで個人情報流出か 送り主・届け先の氏名や住所など、約100日分の荷物データ対象
-
2
免許証の悪用防止で申し込み集中 JICCがアプリ受付を一時休止 タイムズカー漏えいの影響か
-
3
睡眠中に「ピンクノイズ」を聞くと“脳内ゴミ”の洗い流しが強まる? 米MITが人間で実験 Science系列誌で発表
-
4
「写真で一言 ボケて」きょう午後8時にサービス終了 18年・1億超のボケに幕
-
5
免許証の悪用防ぐ届出集中、CIC・JICCで手続き遅延 タイムズカー情報流出直後に
-
6
ドラッグ&ドロップ操作ミスで……TOPPAN、損保ジャパン契約者17万人分のデータを他社に誤送付
-
7
日本原子力機構に不正アクセス 研究者の顔写真付き身分証など漏えい
-
8
セイコーマート、会員のほぼ半数に当たる情報漏えい 約57万人分
-
9
「Gポイント」不正アクセスで一時停止 「会員識別子」約7万件漏えいか KDDI不正会計問題のジー・プランが運営
-
10
アンケート結果をダウンロードしたら他社の従業員情報が…… ベネフィット・ワン、1万3460人分漏えい
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR