1 : 2025/10/22(水) 14:25:40.71 ID:U3LjwO4E0
ランサム攻撃は不正侵入から始まる、とにかく「VPN装置」の脆弱性を解消せよ
https://xtech.nikkei.com/atcl/nxt/column/18/03376/101600001/
2 : 2025/10/22(水) 14:25:49.40 ID:U3LjwO4E0
3 : 2025/10/22(水) 14:26:08.78 ID:U3LjwO4E0
電話で感染させる手口も多い
https://www.youtube.com/watch?v=-uoL_CaDA48
https://www.youtube.com/watch?v=-uoL_CaDA48
4 : 2025/10/22(水) 14:28:01.86 ID:U3LjwO4E0
オレオレ詐欺のような手法で社畜の何かに感染
↓
それを踏み台にVPN経由で社内LANに侵入
↓
再侵入用に色々仕掛ける
↓
最後にランサムウェアを発動する
↓
それを踏み台にVPN経由で社内LANに侵入
↓
再侵入用に色々仕掛ける
↓
最後にランサムウェアを発動する
21 : 2025/10/22(水) 15:03:55.72 ID:xzQUqt3r0
>>4
攻性防壁か必用だな
攻性防壁か必用だな
5 : 2025/10/22(水) 14:29:29.34 ID:OMyVRCaw0
踏み台じゃねーよ
VPN装置に盗んだ認証情報を利用、もしくは脆弱性を突いて認証を回避して不正アクセスするんだよ
VPN装置に盗んだ認証情報を利用、もしくは脆弱性を突いて認証を回避して不正アクセスするんだよ
6 : 2025/10/22(水) 14:30:51.76 ID:Qob/ywmD0
俺を踏み台にしたぁ!?
7 : 2025/10/22(水) 14:33:11.56 ID:z1qiEAvp0
メールさえ入り込めばヤワなvpnなら瞬殺
8 : 2025/10/22(水) 14:33:22.72 ID:F4VkQ1xZ0
PCからスマホ充電とかするバカとかな
9 : 2025/10/22(水) 14:34:51.85 ID:coYw/DER0
そもそもVPNの奪取自体、中に入れても簡単にゃ行かんやろが
10 : 2025/10/22(水) 14:35:44.56 ID:Jxz8kK0k0
VPNを過信したらダメ
11 : 2025/10/22(水) 14:35:55.34 ID:sZhW/qR80
最大のセキュリティホールは人間
12 : 2025/10/22(水) 14:36:29.10 ID:dQSoL4oY0
何よVPN機器って
もっと具体的に書いてよ
もっと具体的に書いてよ
18 : 2025/10/22(水) 14:56:12.42 ID:WMnwsae30
>>12
記事内では「VPN装置」となってるから
普通にVPNのソフトウェアの脆弱性をついて侵入って意味じゃねえの?
記事内では「VPN装置」となってるから
普通にVPNのソフトウェアの脆弱性をついて侵入って意味じゃねえの?
19 : 2025/10/22(水) 14:59:52.82 ID:dQSoL4oY0
>>18
VPNがわからんちんぽ
VPNがわからんちんぽ
25 : 2025/10/22(水) 15:29:50.22 ID:+WUxK8fa0
>>19
自宅のLAN内には普通は外部からはアクセスできないだろ?
それと同じように、企業内でも外部からはアクセスできないようなネットワークが利用されてる
でも、事業拠点が分散してるのでそれを単純なLANで実現することはできず、それを暗号化技術を使ってインターネットを介して仮想的に実現するのがVPN(Virtual Private Network)
自宅のLAN内には普通は外部からはアクセスできないだろ?
それと同じように、企業内でも外部からはアクセスできないようなネットワークが利用されてる
でも、事業拠点が分散してるのでそれを単純なLANで実現することはできず、それを暗号化技術を使ってインターネットを介して仮想的に実現するのがVPN(Virtual Private Network)
28 : 2025/10/22(水) 15:44:35.44 ID:dQSoL4oY0
>>25
な、なるほど!
な、なるほど!
27 : 2025/10/22(水) 15:44:19.04 ID:bwQqJgn80
>>19
スターゲイトって映画やドラマあったんだが
別の道を作る感じ
スターゲイトって映画やドラマあったんだが
別の道を作る感じ
VPNの場合インターネットを通るんだが別の道(に見える)
13 : 2025/10/22(水) 14:39:46.93 ID:PlkzUMWL0
壁を強固にしていけば安心みたいなセキュリティだと一個穴開けられたらおしまいだから
侵入される前提でのシステムを組まないといけないって何年も前から言われてんのにね
日本はいまだにユーザーをポリシーで縛ればOKみたいなのが多いから
侵入される前提でのシステムを組まないといけないって何年も前から言われてんのにね
日本はいまだにユーザーをポリシーで縛ればOKみたいなのが多いから
14 : 2025/10/22(水) 14:40:42.30 ID:zX+yhAnB0
何のことだろな
15 : 2025/10/22(水) 14:41:18.95 ID:cgTwO3/80
従業員を仕込んでんだろ
16 : 2025/10/22(水) 14:45:03.75 ID:9cYoMT1H0
>>15
なにその壮大な計画
なにその壮大な計画
17 : 2025/10/22(水) 14:47:44.13 ID:swXpW3dh0
英語のメールは即捨てるけど変な日本語メールはつい読んじゃうもんな
ファイルは開かんけどおっかな
ファイルは開かんけどおっかな
20 : 2025/10/22(水) 15:02:45.64 ID:EOzQlwbv0
VPNに入りさえできれば無法地帯みたいなもんだからな とはいえそれが一番難しいんだが
22 : 2025/10/22(水) 15:06:16.22 ID:qnDQWrbv0
VPN機器乗っ取りかよ。機器のアドレスとIDとパスワードが漏れたな
23 : 2025/10/22(水) 15:13:13.72 ID:kdHHc5Pu0
中国メーカーのは踏み台になるとかなんとかってやつかガチだったんだな
24 : 2025/10/22(水) 15:21:28.40 ID:lCIVf/0a0
ヤマハは?ウチのネットボランチは大丈夫?
26 : 2025/10/22(水) 15:30:56.21 ID:eqbZ6amO0
メイドインチャイナは全部あきらめろよ
メーカーが監視してても工場で混入されたらどうしようもない
メーカーが監視してても工場で混入されたらどうしようもない
30 : 2025/10/22(水) 15:49:24.31 ID:bwQqJgn80
というかアップルのなんとかってオプションは
アップルが用意してるVPNの出入り口を使うよね
アップルが用意してるVPNの出入り口を使うよね
31 : 2025/10/22(水) 15:56:38.29 ID:Vl351i4g0
無料体験とかポイント増量とかのメールを開いたら入られるというやつだろ
33 : 2025/10/22(水) 16:03:12.70 ID:YrvXT5R90
ランサムウェア「おならです」
UEFI「よし通れ」
UEFI「よし通れ」
34 : 2025/10/22(水) 16:05:28.90 ID:AOmm9Zto0
結局は人なのよね
機器が弱点なのではなく機器を持つ人が弱点なのです
機器が弱点なのではなく機器を持つ人が弱点なのです


コメント