【不正アクセス】太陽光発電にサイバー攻撃、機器800台を乗っ取り 身元隠し不正送金に悪用 ネット「コンテックって老舗」「単にbot化?」

太陽光発電,ソーラーパネル,ソーラー発電話題のニュース
0001ヨロロの名無しさん | 大砲2024/05/01(水) 11:55:13.48ID:DregSii+9

2024/5/1 11:01
産経

各地の太陽光発電施設の遠隔監視機器、計約800台がサイバー攻撃を受け、一部がインターネットバンキングによる預金の不正送金に悪用されていたことが1日、分かった。ハッカーはネット上の身元を隠すために機器を乗っ取ったとみられ、発電施設に障害が起きる恐れもあった。セキュリティー企業によると、中国のハッカー集団が関与した可能性がある。

電子機器メーカーのコンテック(大阪市)によると、自社が製造した遠隔監視機器が悪用された。機器はネットにつながっており、発電施設の運営会社が発電量の把握や異常の感知に使う。コンテックは機器を約1万台販売したが、令和4年時点でこのうち約800台について、サイバー攻撃対策の欠陥があった。

ハッカーは欠陥を突いて遠隔監視機器に侵入し、外部からの操作を可能にするプログラム「バックドア」を仕掛けた。機器を操ってネットバンキングに不正接続し、金融機関の口座からハッカー側の口座に送金して金銭を窃取していた。

ソース 
GM/

太陽光発電にサイバー攻撃 機器800台を乗っ取り 身元隠し不正送金に悪用
各地の太陽光発電施設の遠隔監視機器、計約800台がサイバー攻撃を受け、一部がインターネットバンキングによる預金の不正送金に悪用されていたことが1日、分かった。…

https://www.sankei.com/article/20240501-ZSOLVFVJZZL6BLQJR6S6SJ23GM/

→ この発言にコメント

0019ヨロロの名無しさん | 大砲2024/05/01(水) 12:13:31.38ID:JaSR0yhm0

>>1
>電子機器メーカーのコンテック(大阪市)によると、自社が製造した遠隔監視機器が悪用された。

中国で製造している過程で中国人がバックドア仕込んだんじゃなくて
自社で製造した製品が乗っ取られたんじゃコンテックの日本人も一緒に逮捕されるべきだろうと思うが
>>7の言うように中国の部品買って組み立てて日本勢のラベル貼って転売してるだけかもしれんな

→ この発言にコメント

0023ヨロロの名無しさん | 大砲2024/05/01(水) 12:17:31.58ID:5pB0UkHo0

>>19
万博のEVバスみたいな感じか

→ この発言にコメント

▼追加ソース

UTMやファイヤーウォールによる通信制限を行っておけば防げていた可能背も高いように思えます。
個人的には太陽光発電事業者のセキュリティに関する意識の低さも問題がありそうです。

コンテック - Wikipedia

↑より引用
株式会社コンテックは、大阪府大阪市西淀川区に本社を置くダイフク傘下の産業用電子機器メーカー。

メーカー公式サイトのお知らせ等には現時点では今回の件に関する情報はないようです。

お知らせ | コンテック

ただし「太陽光発電計測表示システム SolarView®シリーズ」のページはお知らせがあります。

太陽光発電 遠隔監視・計測表示システム SolarView®シリーズ | コンテック
コンテックの太陽光発電計測表示システム 「SolarView® シリーズ」なら、毎日の発電状況をブラウザ上で遠隔監視。万が一の場合でも、すばやくメールでお知らせいたします。25年以上の実績と経験で、お客様をサポートいたします。

今どき珍しいダウンロードタイプのPDFなのでご注意ください。↓

<お知らせ>
インターネットからのSolarView®Compactへの不正アクセスの影響について【PDF】

↑より引用
■概要
当社製の太陽光発電計測監視装置「SolarView Compact」をインターネットから閲覧可能な状
態で運用している場合、製品の脆弱性を狙った不正アクセスが頻繁に行われていることが判明し
ました。

公開日は2023年7月となっています。利用者側の対応の遅さにも問題があったかもしれません。
アップデート等で対応できるなら「頻繁に行われている」と判明している時点でメーカーも必死に対応すべきかと思いますが、被害数はそれまでの分なのでしょうか🤔

0002ヨロロの名無しさん | 大砲2024/05/01(水) 11:55:56.66ID:ACWQzW7l0

なんつー脆いセキュリティだ

→ この発言にコメント

0004ヨロロの名無しさん | 大砲2024/05/01(水) 11:57:46.52ID:LJOPbQ830

太陽光発電って碌な事せんな

→ この発言にコメント

0007ヨロロの名無しさん | 大砲2024/05/01(水) 12:01:38.80ID:Y3VJcLcI0

自社製造と言っても基板やFWが中国製じゃないとは言い切れない

→ この発言にコメント

0008ヨロロの名無しさん 警備員[Lv.19(前34)][苗] | 大砲2024/05/01(水) 12:02:40.40ID:5pWefszF0

サイバー攻撃とか大袈裟に言ってるけど単にbot化ちゃうの?
ちゃんと仕事しろよ

→ この発言にコメント

0009ヨロロの名無しさん | 大砲2024/05/01(水) 12:05:30.93ID:PHN9v/ac0

>>8
よくわかんないけどおコタで記事かけるからヨシ!
こんなんしかいないんだろね

→ この発言にコメント

0010ヨロロの名無しさん | 大砲2024/05/01(水) 12:05:44.37ID:RaqYXZCX0

太陽光発電の機器でそんなこともできるのかすごいな

→ この発言にコメント

0011ヨロロの名無しさん | 大砲2024/05/01(水) 12:07:51.12ID:37rtV+nT0

監視送受信に必要無いコマンドを制限すりゃいいんじゃないの?
後は、契約IPを登録以外は弾くようにするとか

→ この発言にコメント

0030ヨロロの名無しさん | 大砲2024/05/01(水) 12:22:18.23ID:BlNqbpwm0

>>11
脆弱性突かれて権限奪取されたら意味ないですから

→ この発言にコメント

0018ヨロロの名無しさん | 大砲2024/05/01(水) 12:12:16.30ID:bFpJ38rb0

こんなもん義務化するんだから東京さ恐ろしいところだべ

→ この発言にコメント

【東京都】太陽光パネル義務化条例が成立 令和7年度から実施目指す ネット「愚策オブジイヤー」「都心では効率悪そう」「利権作っただけw」
0020ヨロロの名無しさん 警備員[Lv.3][新初] | 大砲2024/05/01(水) 12:17:01.47ID:SL0ZBuKZ0

コンテックって老舗やん懐かしい。

→ この発言にコメント

0051ヨロロの名無しさん | 大砲2024/05/01(水) 12:51:20.58ID:AG0d4rRA0

>>20
pc9801を工場で使うためにIO拡張ボードとか売ってたよね
懐かしい

→ この発言にコメント

0026ヨロロの名無しさん | 大砲2024/05/01(水) 12:19:01.21ID:xF2GFVRE0

“乗っ取り”ねぇ・・・

→ この発言にコメント

0031ヨロロの名無しさん | 大砲2024/05/01(水) 12:23:56.81ID:Ba4C0iVM0

そこまでがサービスなんじゃね

→ この発言にコメント

0032ヨロロの名無しさん | 大砲2024/05/01(水) 12:25:05.15ID:P/VWIiKl0

コンテックって制御機器屋さんのとこかな?

→ この発言にコメント

0036ヨロロの名無しさん 警備員[Lv.1(前12)][初警] | 大砲2024/05/01(水) 12:27:28.62ID:7O6hPwe70

銅線ドロには狙われるし碌な事ねぇな

→ この発言にコメント

 

0037ヨロロの名無しさん | 大砲2024/05/01(水) 12:28:47.33ID:f5m5LXtm0

怖い怖い

→ この発言にコメント

0040ヨロロの名無しさん | 大砲2024/05/01(水) 12:30:47.41ID:BlNqbpwm0

インターネットに繋がってる機器は何でも踏台にされる可能性はあるから

→ この発言にコメント

0045ヨロロの名無しさん 警備員[Lv.13][苗] | 大砲2024/05/01(水) 12:42:14.50ID:b2fWWMGD0

欠陥じゃなくてバックドア仕込まれてただけだろ。
中国の機器はわざと穴開けてて、見つかると欠陥でしたって言うの今までも延々繰り返してるだろ。

→ この発言にコメント

0052ヨロロの名無しさん | 大砲2024/05/01(水) 12:51:28.50ID:ja1ZfvdC0

>>45
しかも欠陥があったのはコンテックが製造した機器って書いてあるし

→ この発言にコメント

0055ヨロロの名無しさん | 大砲2024/05/01(水) 12:56:54.72ID:hKxcAU3p0

>>52
欠陥というよりファームウェアのアップデートしてなかったやつのバグが利用されただけ。

PCやスマホと同じよ

→ この発言にコメント

0056ヨロロの名無しさん ころころ | 大砲2024/05/01(水) 13:00:35.75ID:QYUZ/P330

>>55
電気設備としての点検が年1くらいだから同一機種で入り放題になるわな

→ この発言にコメント

0048ヨロロの名無しさん | 大砲2024/05/01(水) 12:48:46.75ID:hKxcAU3p0

また太陽光発電所のネガティブキャンペーンだな。

コンテック自体は遠隔監視システム専売で
それも中身はミニPCみたいな汎用品を太陽光発電所の遠隔監視や制御の利用しただけ

→ この発言にコメント

0060ヨロロの名無しさん | 大砲2024/05/01(水) 13:38:53.21ID:ZGFoa8dY0

>>48
この辺のミニPCが秋葉原に流れてくるようになったのはそういうことか
ミッションクリティカルな用途にPCは使えないはずなんだよな
インテルは責任取らないと思う
たかが太陽光とはいえ「発電所」だからそれなりの設備にしないといけないんだが安物で管理しようとするとこうなる

→ この発言にコメント

0058ヨロロの名無しさん | 大砲2024/05/01(水) 13:27:59.78ID:dkywoVYR0

5ちゃんねるのスクリプトも乗っ取った機器から送られてたりすんのかな

→ この発言にコメント

0059ヨロロの名無しさん | 大砲2024/05/01(水) 13:31:11.11ID:9hE+/25N0

太陽光発電…バックドア…ハッキング…あっ(察し)
やっぱ中国だよなぁ、東京都知事が強制させようとしてるのは共〇党からの指示か?

→ この発言にコメント

0063ヨロロの名無しさん | 大砲2024/05/01(水) 14:00:53.17ID:oM8s24hV0

コンテックの機器を直接ネットに繋いでるの?
ルータも介さずに?

→ この発言にコメント

0068ヨロロの名無しさん | 大砲2024/05/01(水) 14:43:10.83ID:hKxcAU3p0

>>63

simルーターはあるけどね。

まあ大半がパスワード初期の12345とかのまんま。

施工者、試験者、オーナー、点検者が全部別なんで珍しくない。

セキュリティもへったくれもない

→ この発言にコメント

0071ヨロロの名無しさん | 大砲2024/05/01(水) 15:10:32.72ID:eg7f9HNu0

素人集団企業かよ
ザル設定のLinuxでも入れてたんだろ

→ この発言にコメント

0073ヨロロの名無しさん | 大砲2024/05/01(水) 15:15:46.58ID:SRuqE2uE0

>>71
そんな感じ

→ この発言にコメント

コメント一覧

タイトルとURLをコピーしました