【セキュリティ】マクドナルド店舗の端末がマルウェア感染、電子マネー決済に障害 4日経っても復旧できず

マネー

 mac
1: ののの ★ 2017/06/20(火) 18:16:49.77 ID:CAP_USER9
http://www.itmedia.co.jp/news/articles/1706/20/news094.html


マクドナルドの店舗の端末の一部がマルウェアに感染し、一部の電子マネーやポイントサービスが使えない障害が続いている。

[ITmedia]2017年06月20日 15時26分 更新

 マクドナルドの店舗に設置された端末の一部がマルウェアに感染した影響で、全国のマクドナルド店舗で、電子マネー「WAON」などが使えない障害が6月16日に起きた。4日経った20日午後3時時点でも復旧していない。

http://image.itmedia.co.jp/news/articles/1706/20/l_yx_mac.jpg
日本マクドナルドの告知より
 日本マクドナルドによると、マルウェアに感染したのは、店舗の売り上げなどを管轄するシステムの一部。全国2900店舗のうち、一部で感染を確認した。感染により、システムが外部に大量のパケットを発信して通信を圧迫し、電子マネー決済などに障害を引き起こしたという。

 システムのOSには「Windowsなど」を採用しているが、社外ネットワークには接続しておらず、感染ルートは「調査中」としている。ランサムウェア型ワーム「WannaCry」の可能性もあるとしているが、自己増殖するワーム的な動きはみられないという。

 この影響で16日から、「dポイント」や「楽天スーパーポイント」、電子マネー「WAON」「iD」、宅配サービス「マックデリバリー」などが利用できない状態が続いている。

60: 名無しさん@1周年 2017/06/20(火) 19:59:06.24 ID:I1ILNHQ10
>>1
> 社外ネットワークには接続しておらず、感染ルートは「調査中」
むしろものすごく重篤に感じるオレは間違ってる?切り離しとくのが一番のセキュリティなはずだと思ってるのに。

62: 名無しさん@1周年 2017/06/20(火) 20:01:12.70 ID:GjJyn2hh0
>>60
スタックスネットであれだけ話題になったのに、切り離してれば
安全とか思ってるのは今時だと相当まずいっていうかやばい

68: 名無しさん@1周年 2017/06/20(火) 20:06:35.32 ID:LGLBPhZg0
>>60
アホがUSBメモリぶち込んでやったんだろ

94: 名無しさん@1周年 2017/06/20(火) 20:59:29.23 ID:iY6SIf/G0
>>68
そもそもUSBを殺してない時点でダメだわw

125: 名無しさん@1周年 2017/06/21(水) 07:21:03.10 ID:dx6DyvqF0
>>1
ランランルー

5: 名無しさん@1周年 2017/06/20(火) 18:20:33.11 ID:Csnr6hxK0
Windowsかよ
インターネットに繋げないから安心してたのか?
アップデートもサボってた可能性も高いな

6: 名無しさん@1周年 2017/06/20(火) 18:20:41.75 ID:UvlR+wAY0
Edyは大丈夫なんか?

13: 名無しさん@1周年 2017/06/20(火) 18:24:11.14 ID:GDlyO7sv0
従業員がUSBメモリーで秘蔵のエロ画像見てたな

16: 名無しさん@1周年 2017/06/20(火) 18:25:32.57 ID:A8HMysFa0
確かに今日の昼もダメだったな
復旧後のポイント還元に群がる乞食が大量に出そうだな

22: 名無しさん@1周年 2017/06/20(火) 18:32:36.15 ID:sOCNPoEF0
俺がてりやきばっか食ってることがばれてしまうのか

スポンサーリンク

28: 名無しさん@1周年 2017/06/20(火) 18:41:50.40 ID:KGtl/XO30
たしかアメリカのベストバイとかいう日本のビッグカメラみたいなとこも、何年か前にPOSレジにマルウエア感染して事件になってたな
レジでスキャンしたクレジットカードの磁気ストライプのカード情報をスキャンされる度にどこかに送信されてしまい、全米全店何百店の全レジから何百万件もカード情報が流出した
あれも確か空調機修理に来た業者が勝手に店内事務所のPCにUSBメモリ差したらしく、それからマルウエアが感染して、巡り巡って業務系にはいって、ついにはPOSレジに感染した。
POSレジといっても中身はつい最近までwindows 2000 だったりxp だったりだからな
だから米国の量販店のレジは急速にカード情報をレジに保持しないIC式に置き換わってる

29: 名無しさん@1周年 2017/06/20(火) 18:43:21.38 ID:KCzrZ8/f0
シャリーンってやったら来月の請求がうん万円w

35: 名無しさん@1周年 2017/06/20(火) 18:56:08.03 ID:M+Z/dKfH0
お前ら田舎者に教えといたるけど
マクドナルド=マクドやからな
よう覚えとけや!

44: 名無しさん@1周年 2017/06/20(火) 19:03:08.70 ID:5J8xw7b70
>>35
どこのクソ田舎だそれ。
大体マック自身がマクドシェイクとかビッグマクドとかよんでねえじゃん。

77: 名無しさん@1周年 2017/06/20(火) 20:13:14.15 ID:LgNsgWdb0
>>35
今はマクルドって言うんだよ

36: 名無しさん@1周年 2017/06/20(火) 18:57:30.41 ID:imgWYNpLO
マクナルだろハゲ

38: 名無しさん@1周年 2017/06/20(火) 19:00:01.63 ID:olEdDpdI0
てかマックだから大騒ぎになっただけじゃね?
日本の担当者のセキュリティ知識低すぎで、デパートの~店とか宝石チェーンの~店って規模では感染は日常
気づくの自体もマレだし
ネットエージェント見たいな日本のセキュリティ破壊する目的の企業がウソ情報流しているって不幸な現実はあるけど
担当者はネットに蔓延している情報鵜呑みにしないでちゃんと勉強するべき

42: 名無しさん@1周年 2017/06/20(火) 19:01:48.55 ID:xezSPmha0
win7 envededなんて至る所で現役だ

46: 名無しさん@1周年 2017/06/20(火) 19:03:43.73 ID:zPl9XHBw0
マックで楽天ポイント使えるのか

47: 名無しさん@1周年 2017/06/20(火) 19:04:10.43 ID:NpeqLaoU0
ちなみに元気寿司だかのタッチで注文するやつはBSD系だったと思う

49: 名無しさん@1周年 2017/06/20(火) 19:13:48.49 ID:Km3bEl8e0
今日、マクドで楽天ポイントカード出したらおわびにポテトS券もらえた

50: 名無しさん@1周年 2017/06/20(火) 19:22:31.72 ID:SgzinDJq0
ポイントカードお持ちですかー言われん分、静かでいいわ

66: 名無しさん@1周年 2017/06/20(火) 20:05:17.25 ID:EhKmSDHK0
Macdowsだった

75: 名無しさん@1周年 2017/06/20(火) 20:12:16.26 ID:hiNj/kOu0
組み込み用のWindowsにパッチ当ててないとかかね。

79: 名無しさん@1周年 2017/06/20(火) 20:20:46.33 ID:TJ4Pw7Vd0
イカタコウィルスがまた流行らないかなあ

81: 名無しさん@1周年 2017/06/20(火) 20:23:26.50 ID:GjJyn2hh0
>>79
おいやめろ、思い出させるな(´・ω・`)

82: 名無しさん@1周年 2017/06/20(火) 20:29:20.11 ID:E14cgCX90
メンテナンス時に繋いだ保守用のノートPCが感染していたんかね

107: 名無しさん@1周年 2017/06/20(火) 22:18:45.41 ID:Tx/iA5nb0
>>82
孫請けレベルの保守メンテ要員の持ち込むPCなんて脆弱なもんだろ

83: 名無しさん@1周年 2017/06/20(火) 20:29:51.36 ID:8rlsemu6O
案外にシステム業者(の下請の孫請)がやらかすのよね。

86: 名無しさん@1周年 2017/06/20(火) 20:34:15.32 ID:02E1kUls0
Macなのにwinなど使ってるからw

92: 名無しさん@1周年 2017/06/20(火) 20:53:20.07 ID:8rlsemu6O
ことにワナクライは、閉鎖系ネットではキルスイッチURLが見えないから、なおやばい。
感染した途端に発動する。

世間では、とある研究家が、キルスイッチURLを有効化したから、被害が小さく済んだとか言ってるが、あれは真逆だ。
あれはキルスイッチじゃなく、本来は開放系では発動せず、閉鎖系に入り込んでから発動するための、巧妙な工夫。
しかし当該URLを有効化する前に、アクシデントで流出させちゃったから、ネット接続用の値打ちの低いパソコンばかり、30万台も一気に発動させ、大失敗に終わったのだろう。

しかしキルスイッチURLを有効化させたせいで、世の中には、感染したままユーザーの気付かない端末が、無数に残ることとなった。
重要な閉鎖系がやられるのは、この後のことよ。

100: 名無しさん@1周年 2017/06/20(火) 21:25:54.05 ID:2+RZzzn40
外部と切っても内部に馬鹿がいる限り防御は難しい。
マックの従業員が高いセキュリティ意識持ってるとは思えんしな。
馬鹿を前提にしガッチガチにしないとw

101: 名無しさん@1周年 2017/06/20(火) 21:28:21.76 ID:uwof+4ZbO
ガチガチにしてわからんようになるで。

105: 名無しさん@1周年 2017/06/20(火) 21:58:44.58 ID:5WzaL7cr0
さっき行ったけど使えたよ。復旧したみたい

121: 名無しさん@1周年 2017/06/21(水) 05:13:49.13 ID:7roy+QPU0
マルウェア…¥0

126: 名無しさん@1周年 2017/06/21(水) 07:29:58.43 ID:IBDu0S6d0
帆場のトラップよ
間違いないわ

引用元: https://www.logsoku.com/r/2ch.sc/newsplus/1497950209/