衆議院へのサイバー攻撃まとめ

nana999
2011年7月に衆議院のコンピューターが外部からサイバー攻撃を受けてウイルスに感染し。議員や秘書ら約2700人のメールなどが外部から盗み見できる状態だったことが11月25日の朝日新聞報道で明らかになった。

経過

2011年7月、衆議院議員1人の公務用のパソコンに届いたメールの添付ファイルが開かれたことをきっかけに衆議院のサーバーがトロイの木馬型のコンピューターウイルスに感染。

8月28日頃、サーバーを保守する業者側で感染に気付き、経路を調べたところ、3議員に貸与しているノートパソコンが感染していることが分かった。感染したサーバーは交換され、管理をしているNTT東日本は「日常の事案とは違う」と警告したが事務局は放置(産経:http://p.tl/HgS9)。警察にも届けを出さなかった(産経:http://p.tl/B1l9)。

9月初旬に調査会社に依頼。調査結果はまだ出ていない。

10月25日、朝日新聞が単独スクープ。報道を受けて衆議院運営委員会が対策本部を設置。政府内でも、内閣官房や警察当局が調査に乗り出す他、党として民主党も「サイバーテロ対策本部(仮称)」の設置を決めた。

25日、朝日の報道を受けて各メディアは後追いを報道を始める。Twitterユーザーは、攻撃じゃなくてただ単にセキュリティが低いだけなんでは?といぶかる人多数。

判明していること


https://matome.naver.jp/odai/2131951923056177801/2131954910856818803

■ 最初にパソコンに感染したウィルスはトロイの木馬型。感染後に中国国内のサーバーに強制的に接続、他PCへの侵入を命令するプログラムを受診していた。ウィルスは防御ソフトも突破した(産経:http://p.tl/HgS9)。

(朝日)「議員の感染パソコン、中国のサーバーに強制接続」http://p.tl/inTG

■少なくとも1ヶ月の間、盗んだ側が議員や秘書ら薬2700人のメールや文書を盗み見できる状態にあり、ネットワーク利用者のIDとパスワードが盗まれた疑いがある。

(日テレ)「衆院のサーバーがウイルス感染 閲覧可能に」http://p.tl/1IDC
(朝日)「衆院にサイバー攻撃 議員のパスワード盗まれる」http://p.tl/vja6

■「管理者パスワード」も盗まれ、衆院のネットワーク内を自在に動き回れるようになっていた。
(朝日)「全衆院議員のパスワード盗難か 管理者権限で操作」http://p.tl/TFy6

■標的は議員と秘書のID管理サーバー。同じネットワークの他のサーバーには被害がなかった。
(朝日)「衆院サイバー攻撃、標的は議員と秘書のID管理サーバー」http://p.tl/h4QI

※参議院とは、サーバーが独立しており、参議院側のネットワークで異常はみられない(NHK報道)

被害

「攻撃の被害は現時点で把握していない」(25日、衆議院事務局)

(日経)「衆議院、サイバー攻撃調査へ対策本部」 http://p.tl/04pS

対応状況

【議会側】衆院議院運営委員会が25日に緊急会議を開き、真相を解明するための対策本部を設置。全衆院議員にネット利用のパスワード変更を求める。

(産経)「衆院事務局『サイバー攻撃、事実関係は確認できず』対策本部設置へ」http://p.tl/GTzn


https://matome.naver.jp/odai/2131951923056177801/2131952294856326203

【行政側】政府内でも、内閣官房や警察当局が調査に。関係省庁による政府の「情報セキュリティ対策推進会議」を中心に、対策を強化する方針。

関係者コメント

「違法行為が確認されれば警察が厳正に対処する。サイバー攻撃への対処は国家安全保障、危機管理上重要な課題であり、セキュリティー対策に万全を期したい」

藤村官房長官
(ロイター)「衆院にサイバー攻撃、藤村官房長官『国家安保に重要な課題』」 http://p.tl/vBK0

「現状を調査し、法に触れていることがあれば警察に通報する」

議院運営委員会庶務小委員会・松野頼久委員長
(朝日)「衆院議員にパスワード変更要請 サイバー攻撃で議運」http://p.tl/UjsJ

「契約先のことであり、詳しいことは衆院事務局に問い合わせてほしい」

保守・管理を受託しているNTT東日本・広報室
沖縄タイムス「衆院サイバー攻撃『確認急ぐ』と官房長官」http://p.tl/u5vk

「おそらく我々も自覚がない。新聞を見て、改めて驚き、危機感を持った」

中川正春文部科学相
(朝日)「サイバー攻撃「おそらく自覚ない」 閣僚らに驚きの声」http://p.tl/zck1

「新たな脅威でありますから、やはりしっかりとですね、それに対する防御というのを、より深刻に考えていかなければならない」

玄葉光一郎外相。「衆議院のサーバーなどウイルス感染 民主・田中議員『重要書類は個人PCに。被害ない』」
http://p.tl/QTTV

国会議員の日程、並びに名簿、それら全てが第三者に入手され、閲覧され、悪用される恐れがあるという国家の根幹に関わる問題だと私は思っている。

石原伸晃・自民党幹事長 (FNNニュースより)

「国の危機管理に直結する問題だ」

輿石東・民主党幹事長 (産経)「業者の警告放置、危機管理に甘さ 衆院サーバー不正アクセス」http://p.tl/HgS9

「(感染は)ゆゆしきことで、防御体制をどう確立するかは喫緊の課題だ。看過できない」

前原誠司・民主党政調会長 (読売)「議員PCのウイルス感染、衆院が対策本部」 http://p.tl/OXtM

「国会や議員が持つ情報は、国民の負託を受けた代表の立場で重要だ。そういった事実関係があるかどうかをよく調べてみる必要がある」

山口那津男・公明党代表
「衆院サイバー攻撃報道「事実関係調べて」と公明・山口氏」 http://p.tl/F0bN

「サイバー攻撃を受けている状況を放置していたのは問題だ」

議院運営委員会の各党委員より http://p.tl/UjsJ

Twitterユーザーの反応

アオイ模型店@aoi_mokei

衆院にサイバー攻撃 議員のパスワード盗まれる t.asahi.com/4dwe 見える、見えるぞ!この事件を理由に、サイバー攻撃に対しては全く役に立たないくせに、国内のネットだけを規制して、IT産業の足を引っぱるような法律がつくられる未来が!

Shoko Egawa@amneris84

政府は、来年の通常国会に機密情報の管理強化のための秘密保全法を提出予定というが、外交・防衛に関わる機密を守るために喫緊の課題は、国民の知る権利を損なうおそれの大きい法律を作ることより、サイバー攻撃からどうやって守るかという技術的な問題ではないのか。

竹田圭吾@KeigoTakeda

今朝の朝日、衆議院サイバー攻撃も不思議な記事だったな。1面と社会面で大きく扱っていたけど、固有名詞がほぼ皆無。コメントすら出てこない。テーマが特殊にしても異様。よくこれで載せたなあ。
サイバー攻撃の動きが活発化している。今朝の朝日では某国会議員への攻撃から侵入。また、三菱重工業へのサイバー攻撃では、防衛機密が漏洩した疑いが濃厚。それにしても、重工の広報はのんびりしている。 ⇒ pic.twitter.com/cf6aMUN5

落合洋司@yjochi

クラウドではセキュリティが不安だ、人には預けられない、とか言いながら、自前のシステムはいい加減、というのが実状なんだよな。→衆院にサイバー攻撃 議員のパスワード盗まれる t.asahi.com/4dwe

たかまる@taka_maru

サイバー攻撃ワロタwww RT @ojiro_bakeratta: これはサイバー攻撃じゃなくてセキュリティ意識が低いだけ。民間企業では考えられない j.mp/vsrbEF 衆院にサイバー攻撃 議員のパスワード盗まれる

おーじろ@ojiro_bakeratta

これはサイバー攻撃じゃなくてセキュリティ意識が低いだけ。民間企業では考えられない j.mp/vsrbEF 衆院にサイバー攻撃 議員のパスワード盗まれる
『衆院にサイバー攻撃』朝日新聞朝刊1面に黒ベタ見出しが躍る。『サーバーがウイルス感染』中国国内からのメールが原因らしい。スパイを送り込むより簡単、大量に重要情報を盗める。危機管理、もっとしっかりやらないと…。 twitpic.com/75brbk
RT @takaono7: トロイの木馬なんかに安易に感染する衆院のサーバー。最初に感染した馬鹿な議員の氏名を公表すべき。恐ろしいのは朝日新聞以外のマスコミがこの重大事をスルーしていること。衆院にサイバー攻撃 議員のパスワード盗まれる t.asahi.com/4dwe

関連報道

https://matome.naver.jp/odai/2131951923056177801
2011年10月28日