見出し画像

7/16、今日のセキュリティニュース

おはようございます、かーでぃです。

本記事は、様々なネットニュースサイトからセキュリティ記事を集めて提供している”セキュリティ関連ニュースRSS”から、気になったニュースをピックアップして紹介しています。

情シスさんやサイバーセキュリティを担当されている方、逆に私のようにセキュリティ商材を取り扱う営業の皆様などに活用頂けると幸いです。


ニチレイ、システム障害はサイバー攻撃によるものと公表 17日から出荷業務など順次再開へ

ニチレイ(東京都中央区)は7月15日、13日に発生したシステム障害について、同社のサーバがサイバー攻撃を受けたことを確認したと発表した。影響が出ている冷蔵倉庫の入出庫や冷凍食品の出荷といった業務は、外部のセキュリティ専門会社と安全対策を講じた上で、17日から順次再開する予定だ。

ニチレイさん、東日本大震災を踏まえてBCP対策をしっかり組まれてした。

震災を踏まえ、西にメイン拠点。そのリアルタイムコピーが東拠点にある状態。西で震災が起きても、リアルタイムコピーのある東拠点で事業継続ができるというもの。

ただ、今回はこのリアルタイムコピーが逆に仇になった感じがします。

今回、不正アクセスがあり西拠点への攻撃を受け、受けた内容がそのまま東拠点にリアルタイムコピーされてしまい、結果、両拠点とも使えなくなってしまったという…。

BCPとサイバーインシデント対策は別物、という教訓のような事例になってしまいました。。。

それでも、17日から出荷再起という迅速な対応。中の人のご苦労がうかがえます🙇

同じく、ニチレイ関係の記事があがっていたので共有しておきます。


GitHubだけでMFA突破攻撃を量産できる時代に 現役フィッシング基盤の全貌が判明

公開GitHubリポジトリや安価なクラウドサービスを組み合わせるだけで、AiTMによる多要素認証突破や、Device Code Flowを悪用して認証済みトークンを取得する攻撃基盤を比較的容易に構築できる状況になっていると指摘した。その上で、こうした攻撃を前提とした検知・監視体制やインシデント対応体制の強化が必要だとまとめている。

GitHubリポジトリの関係がイマイチわからなかったけど、容易な仕組みで多要素認証を突破できる環境が作れるから危険だよ、ということですね。

メールセキュリティの仕組みを導入するのはもちろんですが、メールを見るのは「人」なので、結論、人の意識が変わらないことにはなんともならない。だからこそ、標的型メール訓練は大事だよ、というお話です。


セキュリティニュースの選定には、こちらのRSSを利用していますので、よかったらご利用ください。

https://script.google.com/macros/s/AKfycbzjvRpp8WisgfMKBpSH_Om97XMCO9grM-JpGPPZQoh0hzqMtqhHutmNifm1PlupILL_/exec

RSSについては、👇の記事をご参照ください。


[PR]「セキュリティ対策、できてますか?」に答える本/SCS評価制度で始める、取引先に説明できる備え

なかなかセキュリティ投資ができずに、むずむずしてる情シスの皆さん。今年度末からSCS評価制度が始まります。
これをやらされ感で進めるのと、利用してやろう!という気持ちで進めるのとでは、結果がかなり異なると考えています。
無論、利用してやろう!!と考えた方が良い結果につながります。
ということを書いてますので、キニナル方は是非🙌





いいなと思ったら応援しよう!

かーでぃ / KAMADA Makoto 「いいね」以上、「スポンサー」未満の気持ちで、 もしよければ応援してもらえると嬉しいです。 いただいたチップは、次の記事を書くためのコーヒーと時間に変わります☕