パスワードを忘れた? アカウント作成
15000220 story
通信

警察庁内にある端末で1年以上不正アクセス。民間の通報で発覚か 14

ストーリー by nagazou
発覚 部門より
警視庁は27日、庁内の端末で2019年8月から20年11月中旬までの期間不正アクセスが行われていた発表した。不正アクセスは計46回ほど発生しており、警視庁から25日に連絡があるまで気がついていなかったという。情報流出は今のところ確認されていないとしている(毎日新聞日経新聞)。

警察庁がメディア以外に情報を公開していないことから、不正アクセスの内容は各メディアの報道から推測するしかないが、クラウドセキュリティアナリストの大元隆志さんの記事によれば、Fortinet製SSL-VPNにあった脆弱性CVE-2018-13379を悪用したものではないかと見られている(Yahoo!ニュース)。

というのも警視庁から警察庁への通報は、同氏の連絡が元になっている可能性が高いためだ。同氏はハッカーフォーラムのスレッドに、VE-2018-13379を悪用可能な機器リストが公開されていることを発見。リストを入手して確認したところ機器リスト49,577台の中には、日本の企業や大学、政府機関、ISPと思われるIPアドレスも含まれていたという(Yahoo!ニュースその2BleepingComputer)。

その中には警察庁のIPも含まれており、同氏は24日に警視庁の「不正アクセスに関する情報提供」から警察庁のIPが含まれていたことを連絡したとしている。その翌日の25日に警視庁から警察庁に連絡が入り、報道があったことから、同氏の通報が元になって不正アクセスが発覚した可能性が高いと思われる(piyologによるまとめ)。
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
      • by Anonymous Coward

        タイトルには「端末で」とあり、記事本文も「庁内の端末で2019年8月から20年11月中旬までの期間不正アクセスが行われていた」なので、明らかに警察?警視?庁内の端末を使って不正アクセスが行われていたという内容。
        なお、警察庁の発表は「不正アクセスを受ける被害があった」
        せめて日本語のわかる編集者がいてくれれば…

    • by Anonymous Coward

      何か勘違いしてませんか?
      とりあえずリンク先の2新聞記事くらいは読んでからコメントすることをおすすめします。

      • by Anonymous Coward

        勘違いなんて良心的な見方ができるところは尊敬したいが、どう見てもただのキチガイ。

      • by Anonymous Coward
        勘違いというか、タイトルやストーリー本文のおかしな日本語を揶揄してるんじゃないですかね。
        ま、それならそうストレートに書けよとは思いますが。
        • by Anonymous Coward

          タイトルはまとめアフィサイト並みにミスリーディングだよな

          • by Anonymous Coward

            確かに。
            タイトルの「警察庁内にある端末"で"1年以上不正アクセス」を
            「警察庁内にある端末"に"1年以上不正アクセス」にするだけでも
            誤解を受けにくくなると思うんですけどね。

          • by Anonymous Coward

            いやここまとめアフィサイト+typoだから。

      • by Anonymous Coward

        その前にタイトル読んで意味をくみ取って見ればどうだろうか?

  • by Anonymous Coward on 2020年12月01日 13時00分 (#3933554)

    本文一番最初の警視庁は、警察庁の間違いでしょうか?

    • by Anonymous Coward

      日経の方には
      > 警察庁は27日、庁内の業務用端末が不正アクセスを受ける被害があったと発表した。不正アクセスは2019年8月から20年11月中旬までの間に計46回あったが、警察庁は警視庁から25日に情報提供があるまで気づかなかった。

      とあります。
      nagazou氏の文章はこれを微妙に並べ替えているようですが(毎日の方は違いが大きい)、
      その過程で警察庁と警視庁が訳わかんなくなったんじゃないですかね?

      # 警視庁と警察庁を入れ替えると別のニュースになるので、著作権の問題は回避できますね。
      # 名誉毀損で警視庁から訴えられそうですが。

      • by Anonymous Coward

        警察庁って皇宮警察本部以外は、実働部隊持たない(国の)事務方の官僚組織なんだよな。
        一方警視庁は首都警察を兼ねることもあって格上げ表現的に「庁」と付いてるけど、筆頭ではありつつも都道府県警のひとつであることに違いはない。
        自分は、前の世紀くらいまでは、あまりこの件ピンと来てなかったよ。ストーリー投稿されたnagazouさんもそういうクチだったのかね?

typodupeerror

長期的な見通しやビジョンはあえて持たないようにしてる -- Linus Torvalds

読み込み中...