【衝撃】コインチェックNEM流出事件、犯行の手口が明らかになる・・・

1: 2018/05/12(土) 23:36:33.96 ID:TFN07NwQ0 BE:214658696-2BP(1500)

前例のないサイバー攻撃の手口が明らかになりました。
ことし1月、大手交換会社から巨額の仮想通貨が流出した事件で、犯人は半年余り前からこの会社の複数の社員と偽名で交流を重ね、信用させたうえでウイルスを仕込んだメールを送りつけていたことが関係者への取材でわかりました。

ことし1月、大手交換会社「コインチェック」から「NEM」と呼ばれる仮想通貨580億円相当が流出した事件をめぐっては、ウイルスが仕込まれた英文のメールを社員が開いたことでパソコンが感染し、ここを足がかりに不正アクセスを受けたことがわかっています。

コインチェックの通信記録や社員のメールなどを分析した結果、犯人は事件の半年余り前からSNSなどを通じてシステムの管理権限を持つコインチェックの技術者を複数割り出し、それぞれに対してネットを通じて偽名で交流を重ねていたことが関係者への取材でわかりました。

この間、不審な行動は一切行わず時間をかけて信用させたうえでウイルスを仕込んだメールを送った結果、これらの技術者も疑うことなくメールを開いてしまったということです。

https://www3.nhk.or.jp/news/html/20180512/k10011436321000.html

引用元スレッド

合わせて読みたい記事

 

2: 2018/05/12(土) 23:37:18.10 ID:TFN07NwQ0 BE:214658696-2BP(1500)
ハッカーの手口画像
no title

4: 2018/05/12(土) 23:42:02.29 ID:U+tzRZk20
犯人日本人か?

5: 2018/05/12(土) 23:43:38.22 ID:4VVwGf730
社員買収されたら終わりなん

6: 2018/05/12(土) 23:44:12.02 ID:Ic16H3ud0
胡散臭いよな
前からセキュリティを甘くしろと指示されてたという話もあるし
マネロンを巧妙に正当化してるとしか思えない

12: 2018/05/12(土) 23:55:26.91 ID:c3bvYDE10
>>6
陰謀論と思ってたけど、この手口ならそれもありうる

9: 2018/05/12(土) 23:45:33.10 ID:u2fhBB5f0
何の交流してたんや?

13: 2018/05/12(土) 23:59:07.33 ID:uJSfaUR80
社長が自社の管理体制の話みたいなのをTwitterに投稿してたりしてたからヤベー奴だなとは思ってた

14: 2018/05/12(土) 23:59:17.93 ID:RTB1am4p0
昔からある手口

16: 2018/05/13(日) 00:00:57.82 ID:qeWqTo5b0

SNSなどを通じてシステムの管理権限を持つコインチェックの技術者を複数割り出し
信用させたうえでウイルスを仕込んだメールを送りつけていた

この技術者がただのアホってことだろ

71: 2018/05/13(日) 07:46:27.35 ID:l1iVG+CT0
>>16
この手で大手有名会社が何社も詐欺られてるんだよ
トレンドといえばトレンド
この技術者を責めるのは酷ってもんだ

17: 2018/05/13(日) 00:01:03.25 ID:70cIoGuy0
社長が自分をカイジだと思ってるらしいから盗まれて本当楽しい

19: 2018/05/13(日) 00:03:44.80 ID:XxjRMyn40

お前らもよく家族からメールで「これ印刷しといて」とか「Pdfにできない?」とかファイル添付で頼まれるだろ?

あれ全部コレだぞ。

22: 2018/05/13(日) 00:05:32.32 ID:AB1FBsIG0
社員に裏切り者がいても大丈夫なセキュリティにしろよ。

23: 2018/05/13(日) 00:13:30.77 ID:xqJs0xAe0
ガキばっかりの会社だから手玉にとりやすかったと

26: 2018/05/13(日) 00:22:11.91 ID:zutSHnEd0
やっぱセキュリティリスクのほとんどは人的な要因なんだな

27: 2018/05/13(日) 00:24:05.69 ID:osqrS/b+0
そんなことよりコインチェックでなりすましで抜かれた俺の資産も返せよ
どうせ内部犯なんだろ?

29: 2018/05/13(日) 00:31:02.36 ID:7/XrEOwP0
つうか身内の犯行じゃないの

30: 2018/05/13(日) 00:32:02.98 ID:X3QayuSr0
これもう攻撃じゃなくて工作だろ

38: 2018/05/13(日) 00:47:52.59 ID:8KNdaGCK0
マジレスすると去年辺りの暗号通過オフとかは普通に取引所とかサービス提供者がたくさん来ててなんのコネもない素人でも繋がり作れてたよ
暗号通過って元々世間から不審がられて認知されるまで時間を要した(国内では3年はくすぶった)ジャンルだから、去年末のみんなの浮かれっぷりはやばかったし、どこ行っても祝勝会みたいなムードで楽しかったなぁ

39: 2018/05/13(日) 01:06:03.43 ID:d52iDN6B0
ごく普通の標的型攻撃じゃないか

44: 2018/05/13(日) 01:11:16.59 ID:oHxz2+XJ0
最近の傾向はハッカーが直接に交流するのがはやってるからな
やっぱりこれもそうだったか

45: 2018/05/13(日) 01:13:37.41 ID:P0KCe/EH0
これって犯人は捕まらないの?それともあえて捕まえないの?

53: 2018/05/13(日) 03:27:54.93 ID:mHDctYNT0
no title

54: 2018/05/13(日) 03:32:09.95 ID:ZeQWrFyA0

コミュ力重視な輩を重用するからこうなる
いわんこっちゃない

ことセキュリティが求められる部署には孤独上等のコミュ障技術者が最適

56: 2018/05/13(日) 03:37:07.40 ID:z6p+wawz0
no title

61: 2018/05/13(日) 05:04:01.92 ID:q5T4WC+o0
管理の甘さを突いたアリバイ作りか・・・犯人は相当焦ってるのか否あそんでるのか
これは難解な事件ですよ警部・・・(´・ω・`)

66: 2018/05/13(日) 07:13:15.71 ID:Dilpbjvr0
やっぱり馬鹿な社員を狙い撃ちしてんじゃん

76: 2018/05/13(日) 08:50:53.34 ID:KrZKVaa80
思い付きで580億ってことはないだろ。
半年どころか数年かけて仕組んでるよ。
恐らく次のターゲットも決めてるよ。

次はこちらの記事がおすすめ
この記事をお届けした
もりえってぃーの最新ニュース情報を、
いいねしてチェックしよう!
もりえってぃ
面白かったらシェア頼むやで!

フォローされると嬉しいです。