SlideShare a Scribd company logo
1 of 12
Download to read offline
大学におけるサイバー攻撃の
事例紹介
東海大学総合情報センター
横田 秀和
インシデントの概要
• 他組織へ標的型攻撃のメールに大学名が悪用された
– メールの内容に実在する組織名・教員名
– Flashの脆弱性を悪用したウィルスを含むメール
• 標的型攻撃の内容がセキュリティベンダによって公開された
– 当事者は情報を公表していないにも関わらず
– ニュースサイトで拡散
• 学内の危機管理委員会に報告し対応した
– 調査・対応の限界
– 組織としての判断
2
インシデントの図解
?
?
教員
メール受信者
標的型攻撃メール
対象組織
標的型攻撃の内容を
ブログで公開
標的型攻撃メール
送信者
セキュリティベンダ
3
インシデント対応のポイント
• 標的型攻撃メールに大学名が悪用されている為,
学内外からの問い合わせへの対応が必要
– 危機管理委員会を通じて広報部門へ連絡
• 攻撃者が標的型攻撃メールに用いたメール文章を
どこから入手したのか調査が必要
– メール送受信者・攻撃対象組織と連携した調査
• セキュリティベンダがブログに公開した情報を
どこから入手したのか調査が必要
– そもそも調査できるのか?
4
インシデントのスピード感①
1月
28日
• Flashの脆弱性がCVE-2012-754として登録される
2月
15日
• AdobeがCVE-2012-754のセキュリティアップデートを公開する
2月
27日
• 教員が関係者にメールを送信する
3月
2日
• 何者かが対象組織に標的型攻撃のメールを送信する
3月
6日
• セキュリティベンダのブログで標的型攻撃の情報が公開される
4日後
16
日
後
4日後
34日後
5
インシデントのスピード感②
3月
12日
• 教員より総合情報センターへインシデントに関する連絡が入る
3月
13日
• 総合情報センターが教員PC等の調査を実施する
3月
14日
• 危機管理委員会へ緊急連絡票(第1報)を提出する
3月
15日
• メール受信者からPC調査結果の連絡が入る
3月
16日
• 危機管理委員会へ緊急連絡票(第2報)として調査報告書を提出する
攻撃メールの10日後
ブログ公開の6日後
攻撃メールの12日後
ブログ公開の8日後
攻撃メールの14日後
ブログ公開の10日後
4
日
後
6
インシデントの地理感
東海大学
標的型攻撃
対象組織
セキュリティベンダ
標的型攻撃メール
送信元ネットワーク
7
技術的対応の問題点
• セキュリティアップデート
– 脆弱性が明らかになってからウィルス作成までが早い
• ウィルス対策ソフト
– 定義ファイルの更新が追い付いていない
• 最終手段はOS再インストール
– データのバックアップが必須
8
人的対応の問題点
• 当事者の問題意識
– 問題の重要度をどう捉えるか?
• 教育研究活動のスケジュール
– 不在だと迅速な対応が難しい
• 組織の対応とのジレンマ
– 個人的な対応を取る訳にはいかない
9
組織的対応の問題点
• 他組織の人・機器の扱い
– お伺い・対応の依頼しかできない
– 回答・対応の結果を信じるしかない
• 自組織の対応責任者
– 当事者・情報部門・大学運営部門・委員会
– 対応を指示する人は誰か?
– 対応を決定する人は誰か?
10
事例紹介のまとめ
• 大学に直接サイバー攻撃があった訳ではない(?)
• 第三者によってサイバー攻撃の情報が公開された
• このような事例を,
そもそもインシデントと見なすかどうか?
• 有効な対策は?
– 未然に防ぐ事は不可能
– 起きた時にどう対応するか?を備えておく
11
12

More Related Content

More from Tokai University

東海大学研究教育用システム見学資料
東海大学研究教育用システム見学資料東海大学研究教育用システム見学資料
東海大学研究教育用システム見学資料Tokai University
 
私立大学における学術情報基盤の課題~学認参加に向けての考察~
私立大学における学術情報基盤の課題~学認参加に向けての考察~私立大学における学術情報基盤の課題~学認参加に向けての考察~
私立大学における学術情報基盤の課題~学認参加に向けての考察~Tokai University
 
情報セキュリティの概要
情報セキュリティの概要情報セキュリティの概要
情報セキュリティの概要Tokai University
 
プレゼンテーション講義スライド
プレゼンテーション講義スライドプレゼンテーション講義スライド
プレゼンテーション講義スライドTokai University
 
グループディスカッションのイントロダクション
グループディスカッションのイントロダクショングループディスカッションのイントロダクション
グループディスカッションのイントロダクションTokai University
 
情報セキュリティの概要
情報セキュリティの概要情報セキュリティの概要
情報セキュリティの概要Tokai University
 
プレゼンテーション講義スライド
プレゼンテーション講義スライドプレゼンテーション講義スライド
プレゼンテーション講義スライドTokai University
 
不適切な掲示板投稿への対応
不適切な掲示板投稿への対応不適切な掲示板投稿への対応
不適切な掲示板投稿への対応Tokai University
 
プレゼンテーション講義スライド
プレゼンテーション講義スライドプレゼンテーション講義スライド
プレゼンテーション講義スライドTokai University
 
東海大学湘南キャンパス・情報環境見学会
東海大学湘南キャンパス・情報環境見学会東海大学湘南キャンパス・情報環境見学会
東海大学湘南キャンパス・情報環境見学会Tokai University
 
Webアプリケーションのセキュリティ
WebアプリケーションのセキュリティWebアプリケーションのセキュリティ
WebアプリケーションのセキュリティTokai University
 
大学におけるユーザ認証
大学におけるユーザ認証大学におけるユーザ認証
大学におけるユーザ認証Tokai University
 
パソコン使えるようになりたいですか?
パソコン使えるようになりたいですか?パソコン使えるようになりたいですか?
パソコン使えるようになりたいですか?Tokai University
 
海洋浮遊物の漂流シミュレーション
海洋浮遊物の漂流シミュレーション海洋浮遊物の漂流シミュレーション
海洋浮遊物の漂流シミュレーションTokai University
 
ディスクレスPCの運用管理
ディスクレスPCの運用管理ディスクレスPCの運用管理
ディスクレスPCの運用管理Tokai University
 
コンピュータ実習室管理業務の概要
コンピュータ実習室管理業務の概要コンピュータ実習室管理業務の概要
コンピュータ実習室管理業務の概要Tokai University
 
データ可視化に関するあるアイデア
データ可視化に関するあるアイデアデータ可視化に関するあるアイデア
データ可視化に関するあるアイデアTokai University
 
コンピュータ実習室管理業務の概要
コンピュータ実習室管理業務の概要コンピュータ実習室管理業務の概要
コンピュータ実習室管理業務の概要Tokai University
 

More from Tokai University (20)

東海大学研究教育用システム見学資料
東海大学研究教育用システム見学資料東海大学研究教育用システム見学資料
東海大学研究教育用システム見学資料
 
私立大学における学術情報基盤の課題~学認参加に向けての考察~
私立大学における学術情報基盤の課題~学認参加に向けての考察~私立大学における学術情報基盤の課題~学認参加に向けての考察~
私立大学における学術情報基盤の課題~学認参加に向けての考察~
 
情報セキュリティの概要
情報セキュリティの概要情報セキュリティの概要
情報セキュリティの概要
 
プレゼンテーション講義スライド
プレゼンテーション講義スライドプレゼンテーション講義スライド
プレゼンテーション講義スライド
 
グループディスカッションのイントロダクション
グループディスカッションのイントロダクショングループディスカッションのイントロダクション
グループディスカッションのイントロダクション
 
情報セキュリティの概要
情報セキュリティの概要情報セキュリティの概要
情報セキュリティの概要
 
プレゼンテーション講義スライド
プレゼンテーション講義スライドプレゼンテーション講義スライド
プレゼンテーション講義スライド
 
不適切な掲示板投稿への対応
不適切な掲示板投稿への対応不適切な掲示板投稿への対応
不適切な掲示板投稿への対応
 
プレゼンテーション講義スライド
プレゼンテーション講義スライドプレゼンテーション講義スライド
プレゼンテーション講義スライド
 
東海大学湘南キャンパス・情報環境見学会
東海大学湘南キャンパス・情報環境見学会東海大学湘南キャンパス・情報環境見学会
東海大学湘南キャンパス・情報環境見学会
 
Webアプリケーションのセキュリティ
WebアプリケーションのセキュリティWebアプリケーションのセキュリティ
Webアプリケーションのセキュリティ
 
大学におけるユーザ認証
大学におけるユーザ認証大学におけるユーザ認証
大学におけるユーザ認証
 
P2P対策
P2P対策P2P対策
P2P対策
 
パソコン使えるようになりたいですか?
パソコン使えるようになりたいですか?パソコン使えるようになりたいですか?
パソコン使えるようになりたいですか?
 
海洋浮遊物の漂流シミュレーション
海洋浮遊物の漂流シミュレーション海洋浮遊物の漂流シミュレーション
海洋浮遊物の漂流シミュレーション
 
ディスクレスPCの運用管理
ディスクレスPCの運用管理ディスクレスPCの運用管理
ディスクレスPCの運用管理
 
コンピュータ実習室管理業務の概要
コンピュータ実習室管理業務の概要コンピュータ実習室管理業務の概要
コンピュータ実習室管理業務の概要
 
データ可視化に関するあるアイデア
データ可視化に関するあるアイデアデータ可視化に関するあるアイデア
データ可視化に関するあるアイデア
 
Mac OS Xの運用管理
Mac OS Xの運用管理Mac OS Xの運用管理
Mac OS Xの運用管理
 
コンピュータ実習室管理業務の概要
コンピュータ実習室管理業務の概要コンピュータ実習室管理業務の概要
コンピュータ実習室管理業務の概要
 

Recently uploaded

モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...博三 太田
 
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineerYuki Kikuchi
 
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?akihisamiyanaga1
 
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案sugiuralab
 
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfAWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfFumieNakayama
 
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)UEHARA, Tetsutaro
 
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)Hiroshi Tomioka
 
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfクラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfFumieNakayama
 

Recently uploaded (8)

モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
 
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
 
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
 
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
 
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfAWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
 
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
 
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
 
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfクラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
 

大学におけるサイバー攻撃の事例紹介