記事へのコメント68

    • 注目コメント
    • 新着コメント
    quabbin
    大量のEDRのデータから、問題が発生してないかをちゃんと把握するのは…かなり難しいよなって。ほんと。

    その他
    yarumato
    “交渉せず・払わず、は妥当な判断。身代金を支払っても、データは安全に戻らない、盗難データも削除されない。サイバー攻撃を完全防御は不可能。重要なのは、被害を最小化させての、復旧力(レジリエンス)”

    その他
    takeishi
    見出し書いている奴が情報セキュリティの基本のキを頭に入っているか怪しいと感じるが/現代のランサムウェアは侵入の完全阻止は無理だろ。アサヒキリンサントリーサッポロがみんなやられたら世間も理解するかな

    その他
    ot2sy39
    みんなタイトルはともかく文章は評価してるようだが、個人的には微妙だと思ったがな。言うのは簡単だよなと思うし、所々本当か?と思うところもある。

    その他
    Ashburton
    セキュリティ対策するにはめちゃくちゃコストが掛かることを認識すべき。自社データセンターなんて相当優秀な人材がいて、莫大な資金をかけないと持っちゃダメだよ

    その他
    beerbeerkun
    「VPN機器の既知の脆弱性管理やパスワード運用の徹底、EDRを実際に機能させる運用体制という「基本のキ」でつまずき、結果として大規模な障害に至ってしまった。」これを基本のキと言われてもな。

    その他
    medihen
    "VPN機器の既知の脆弱性管理やパスワード運用の徹底、EDRを実際に機能させる運用体制という「基本のキ」でつまずき", "「従業員のPC端末内に保存されていた個人情報も含まれていた」と説明"

    その他
    Baybridge
    「バックアップをこまめに取って、攻撃者には安易に金は払わず自力復旧を目指す」のが最適解なんかね?

    その他
    adliblogger
    下品な煽りタイトルですこと

    その他
    Yagokoro
    もう侵入されるのは、ある程度前提にせざるを得ない

    その他
    aya_momo
    交渉していなくてもこれだけ被害が大きいのが分かると加害者の利益になりそう。

    その他
    lifeisadog
    こんなの攻撃側が常に有利なのでどんな完璧な対策しても結果的に攻撃されちゃったら「形だけの対策」になるよ/なので個人的にはクリティカルな情報以外の個人情報はもはや秘匿情報ではないと思ってる

    その他
    WildWideWeb
    釣りタイトルつけた編集者はPV稼いでさぞ気持ちよかろう。災害に備えてそれなりに準備してたのに別の想定外があって悔しくて歯噛みしてる人たちが、外から「形だけの対策」と言われた時の気持ち考えろ的な気分。

    その他
    ringopower
    金のかかる保守契約を言い出すと怒られるんだろうね…俺の退職金を減らすつもりか!って

    その他
    ogawat1968
    "身代金を支払っても、データが完全に戻る保証はありませんし、盗まれたデータが「確実に消される」保証もありません。むしろ…再標的化されるリスクのほうが高いでしょう。"

    その他
    inmysoul
    とにかくコストがかかりすぎる上にワンミスで全て終わるのがセキュリティ。さらになぜか加害者は責められず被害者が叩かれると言う地獄。

    その他
    Goldenduck
    タイトルつけてる人は別なのだろうなあ。基本は著者が書くが修正されるのかもしれない

    その他
    napsucks
    ゼロトラストでもやられたというのはかなり衝撃的であり結局はセグメンテーションを増やして手間かけさせる以外にないのかと思わせるな

    その他
    Rambutan
    VPNを悪者にするのは簡単だけどさ、VPNで入られた先のシステムがどれも認証認可が適切ではなくザルだから侵害されるんでしょ?それを真面目にやろうと言うのがゼロトラストでしょうが

    その他
    ntdtks
    ゼロトラスト流行ってるけど、事例で「telnetで各機器に入りスクリプトで悪さをする」とか「既存のBitLを使って暗号化」でランサムexeを持ち込まない手口も知られているのに、EDRは防護検知できるのかな。

    その他
    tpircs
    tpircs 記事書いた人からすると気分の悪いタイトルだろうなぁ。同じ人が書いたとは到底思えないし。一番重要な主張はサイバー攻撃を完全に防ぐことは不可能でそれの対応まで考えること、といってるのになぁ。

    2025/12/03 リンク

    その他
    iiyo44
    セキュリティは、どの程度で良しとするか程度の問題。お金と手間、運用コストは際限なくかけられるが、どのレベルなら安全なのか、RTOがどの程度なら受け入れられるか、見極め必要だし、かける費用によるからね。

    その他
    hkanemat
    ”「ツールを導入していること」と「それが日々きちんと機能していること」のあいだに大きなギャップがありうる”

    その他
    gurukuchi
    エンジニアに権限をわたさず、エンジニア単価が低い会社は、技術思考がよわい。根っこには技術軽視がある

    その他
    arkpn4
    東洋経済らしい煽りタイトル以外は素晴らしい記事

    その他
    labor9
    人間の悪意を完全に除去することはできない⇒ディストピア社会で常時監視される未来しか見えない。そうなると究極のノーガード・オールオープン社会が実現するな。

    その他
    daishi_n
    本文は適切だと思うけどなあ。

    その他
    njamota
    犯罪がなければこんなことにこれだけの労力を払う必要もないのに、なんでこんなことになってるんだろうな。おいしいビールを飲みたいだけなのにな。

    その他
    aomvce
    Microsoft Azure使ってるからでは。だいたいAzure使ってる会社がヤラらてる...

    その他
    kshtn
    バックアップでデータは戻るけど、請求済が未請求に戻ったり、社内よりも対外的なところで厄介なことが起きる。ここまで設計してる会社もあるんだろうけど、自社で完結しないから難しいよね

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    アサヒビール「形だけのセキュリティ対策」が招いた大混乱、"基本のキ"でつまずき大規模な障害に…サイバー攻撃から2カ月何が間違っていたのか

    コンテンツブロックが有効であることを検知しました。 このサイトを利用するには、コンテンツブロック機...

    ブックマークしたユーザー

    • wushi2025/12/05 wushi
    • quabbin2025/12/04 quabbin
    • ktykogm2025/12/04 ktykogm
    • mistake2025/12/04 mistake
    • hi101ih2025/12/04 hi101ih
    • djhage2025/12/04 djhage
    • sixtupo2025/12/04 sixtupo
    • y-teraoka2025/12/04 y-teraoka
    • funayoi2025/12/04 funayoi
    • kattsuk22025/12/04 kattsuk2
    • anus37102232025/12/04 anus3710223
    • naokik2025/12/04 naokik
    • molin2025/12/04 molin
    • chanpon02025/12/04 chanpon0
    • mojayasu2025/12/04 mojayasu
    • tal92025/12/04 tal9
    • suzu_hack2025/12/04 suzu_hack
    • hatekun332025/12/03 hatekun33
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む