タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

securityと社会に関するiwasimanのブックマーク (5)

  • 標的型サイバー攻撃を受けたため上田市では現在インターネットを遮断しています/上田市役所

    平成27年6月12日(金曜日)午後7時45分に専門機関からの通報を受け、調査した結果、上田市役所の庁内ネットワークが、標的型サイバー攻撃を受け、ウィルスに感染していたことが判明しました。 上田市役所では、二次被害を防止するため、15日(月曜日)午前11時30分からインターネットを遮断していることから、電子メールの送受信ができず、市民の皆様をはじめ関係の皆様に大変なご不便をおかけしております。 現在までに情報が外部に流出した事実は確認されておりませんが、市は対策部を設置し、迅速な対策を進めてまいります。復旧までのしばらくの間、ご不便をおかけいたしますが、ご理解いただきますようお願いいたします。 情報流出を口実とした特殊詐欺などの発生が懸念されます。市役所から電話で個人情報をお聞きしたり、お金の振込をお願いするようなことは絶対にありませんので、十分にご注意いただくとともに、冷静な対応をお願い

    iwasiman
    iwasiman 2015/06/17
    サマーウォーズ感と攻殻感をアゲるブコメ多数..!/最近多いですね。確かにこの文章だとなぜか市全体でネット遮断できるように読めてしまいます。
  • 日本年金機構の情報漏えい、本当に必要な再発防止策とは?

    年金機構の情報漏えい、当に必要な再発防止策とは?:「事故前提」で早期発見、早期対処の仕組み作りと文化を 日年金機構が標的型攻撃を受け、年金加入者の氏名や基礎年金番号といった個人情報、約125万件が漏えいしたことが明らかになった。たとえ攻撃を受けても、それを早期に検知し、大規模な情報流出に至らないよう被害を最小限にい止める取り組みが必要だとセキュリティ専門家は指摘する。 2015年5月、日年金機構が標的型攻撃を受け、年金加入者の氏名や基礎年金番号といった個人情報、約125万件が漏えいした。この問題を受けて政府は「再発防止」に全力を尽くすとしているが、当に必要なのは、メールを開いてウイルスに感染しないようにする再発防止策ではなく、たとえ攻撃を受けても、早期に検知し、大規模な情報流出に至らないよう被害を最小限にい止める取り組みだ――セキュリティ専門家はこのように指摘している。 直

    日本年金機構の情報漏えい、本当に必要な再発防止策とは?
    iwasiman
    iwasiman 2015/06/05
    難しい話ですが納得の内容です。人を責めるより、攻撃がありえる前提で被害を軽減できる仕組みが必要なんですね。
  • Expired

    Expired:掲載期限切れです この記事は,産経デジタル との契約の掲載期限(6ヶ月間)を過ぎましたのでサーバから削除しました。 このページは20秒後にITmedia ニュース トップページに自動的に切り替わります。

    iwasiman
    iwasiman 2015/06/05
    やはり内部ルールやシステム自体はちゃんとしてた模様。持ち出しが可能な造り、ユーザのセキュリティ意識の低さあたりが影響か。人的ミスは必ず起こるのだなあと思いました。
  • ウイルス入り「標的型攻撃メール」どう見分ける? 「高度な“だまし”のテクニック」、IPAが対策指南

    年金機構から年金情報125万件が流出した問題は、機構の職員が標的型攻撃メールの添付ファイルを開いたことでウイルスに感染したことが原因とみられており、「怪しいメールは開かないのが常識」などと批判する声もある。 ただ標的型攻撃メールは、送信元や内容を巧妙に偽装していることが多い。報道によると年金機構に届いたメールは、タイトルが「『厚生年金基金制度の見直しについて(試案)』に関する意見」となっているなど、年金業務に関連する内容を偽装していたという。 怪しいメールをどう見分け、被害を防ぐか――情報処理推進機構(IPA)は、標的型攻撃メールには「高度なだましのテクニック」が使われているとし、見分ける際の着眼点を解説するリポートを、今年1月に公開している。 内容、差出人、添付ファイル……怪しいメールの「着眼点」は リポートでは、IPAが情報提供を受けた実例などから、標的型攻撃メールを見分ける際の着

    ウイルス入り「標的型攻撃メール」どう見分ける? 「高度な“だまし”のテクニック」、IPAが対策指南
    iwasiman
    iwasiman 2015/06/05
    こちらもアヤしいメールの例。確かに超忙しいときに見たら騙されそうな文面です。
  • 上原 哲太郎/Tetsu. Uehara on Twitter: "怪しいメール開く方がアホだろ見たいな話が出回っているようなので、7年ほど前に私が受け取ったメールを晒しておきますね(一部隠してます)。これを「怪しい」って判断できる人は大したもんだと思います。今はもっと巧妙だし。 http://t.co/SwKNkH4t9s"

    怪しいメール開く方がアホだろ見たいな話が出回っているようなので、7年ほど前に私が受け取ったメールを晒しておきますね(一部隠してます)。これを「怪しい」って判断できる人は大したもんだと思います。今はもっと巧妙だし。 http://t.co/SwKNkH4t9s

    上原 哲太郎/Tetsu. Uehara on Twitter: "怪しいメール開く方がアホだろ見たいな話が出回っているようなので、7年ほど前に私が受け取ったメールを晒しておきますね(一部隠してます)。これを「怪しい」って判断できる人は大したもんだと思います。今はもっと巧妙だし。 http://t.co/SwKNkH4t9s"
    iwasiman
    iwasiman 2015/06/03
    これはよくわかる例ですね。標的型攻撃メールも高度になってくるとぱっと見判別できない。難しいものです。
  • 1