IIJへのサイバー攻撃はあったのか? 犯行声明の添付ファイル、根拠にならず
あるサイバー攻撃グループが「IIJのサーバーに侵入した」と主張していると、脅威検知&追跡プラットフォームを提供するHackmanacのXアカウントなどが11月5日に伝えた。同日、IIJも声明を発表したが、被害の有無などは明確に伝えていない。
Hackmanacの投稿によると、KaruHuntersと名乗るサイバー攻撃グループが、IIJのサーバーに侵入したとして「流出したデータにはAndroid開発やマルチメディアライブラリに関連するソースコードリポジトリ(ソースコードと関連ファイルなど)の大規模なコレクションが含まれる」と主張しているという。流出したとされるファイルも添付していた。
これに対し、IIJは公式Xアカウントで「添付されたファイルは当社が設置する公開ftpサーバ(オープンソースソフトウェアなどの配布用)にある、IIJ以外の開発グループが作成したファイルと同一であることを確認している」と明らかにした。どういう意味か。
IIJの説明によると、ファイルは特定したものの、もともと誰でもダウンロードできる環境にあった上に、外部で作られたものでIIJのサーバー以外にも入手する手段はある。つまりサイバー攻撃による情報流出の証拠にはならないものだった。
また当該サーバーには多くの人にダウンロードされたログは残っているものの、攻撃を受けたと判断されるようなエビデンスは見つかっていない。しかし犯行グループの「IIJのサーバーに侵入した」という主張がネット上で話題になっていたため、IIJは明らかな事実だけを公表した、という経緯のようだ。
6日正午時点で犯行グループからの明確なコンタクトはなし。IIJは「似た事例は過去にもあった」としながらも、不測の事態に備えて「警戒レベルを上げ、状況を注視している」という。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
Ankerのスピーカーでまた発火事故 過去にも5回の火災で回収・交換中 消費者庁「直ちに使用中止を」
-
2
「さくらのレンタルサーバ」に不正アクセス 583アカウントが不正ログイン被害、個人データなど漏えいのおそれ
-
3
「うんこミュージアム」公式サイト改ざん被害、個人情報4人分流出のおそれ
-
4
両毛システムズ、社内システムに不正アクセス被害
-
5
千葉水害、半数以上が“ハザードマップの浸水エリア外”で起きていた ウェザーニューズ調査より
-
6
LINE着せかえ“デザイン崩れ”問題、返金フォーム設置 ただ「返金できない場合も」
-
7
「Claude」の“見えない透かし”、Anthropicが仕組みを説明 「完全な書き直しなら消える」
-
8
スマートリングは日本でブレイクするか 高精度な睡眠モニターと分析の「Ultrahuman Ring AIR」を試す
-
9
Ankerの充電式スピーカーで発火事故 異物混入で自主回収中の製品 消費者庁「直ちに使用を中止して」
-
10
河川監視のライブカメラ水没か――千葉豪雨、村田川の映像が水中に 「こんなの初めて見た」
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR