2018年1月29日のブックマーク (3件)

  • 顧客情報持ち出した疑い DMG森精機子会社の元社員逮捕 - 日本経済新聞

    経済新聞の電子版。日経や日経BPの提供する経済、企業、国際、政治、マーケット、情報・通信、社会など各分野のニュース。ビジネス、マネー、IT、スポーツ、住宅、キャリアなどの専門情報も満載。

    顧客情報持ち出した疑い DMG森精機子会社の元社員逮捕 - 日本経済新聞
    tetsutalow
    tetsutalow 2018/01/29
    人材流動性が増すに従ってこういう話は増えていくんだろうな。実際、退職者のデータ持ち出し調査のためにフォレンジック室を立ち上げた企業の話を聞いた。
  • コインチェックからのNEM流出、なぜ安全対策が遅れたのか(楠正憲) - エキスパート - Yahoo!ニュース

    2018年1月26日深夜、仮想通貨取引所のコインチェックが記者会見を行い、顧客から預かっていた時価580億円分の仮想通貨NEMを流出させたと発表した。原因は調査中だが不正アクセスによる盗難の公算が大きい。翌日には被害者の26万人に対して自己資金から日円で補償すると発表、記者発表から補償の発表までの加重平均で総額460億円に達するという。 仮想通貨取引所を巡っては2014年2月末にマウントゴックスが破綻したことが記憶に新しい。昨年12月には韓国仮想通貨取引所ユービットの運営会社が経営破綻に追い込まれ、今年に入ってからも仮想通貨取引所ZaifからのAPIを通じた不正出金が報じられるなど、このところ仮想通貨取引所を標的としたサイバー攻撃が続いていた。 マルチシグとコールドウォレットは併用してこそ価値が出るコインチェックのシステムで十分なセキュリティ対策が行われていたか、現時点で公表されている

    コインチェックからのNEM流出、なぜ安全対策が遅れたのか(楠正憲) - エキスパート - Yahoo!ニュース
    tetsutalow
    tetsutalow 2018/01/29
    さすがに詳しい。ただ、HSMやマルチシグがよいのは言うまでもないけど、それがなくてもいろいろ緩和策は取れたはず。今回はシステムへの侵入ぽいので余計に設計や運用に工夫があればここまでならなかった気がして。
  • メールのばらまき型攻撃やWannaCryが定着、日本は突出:パロアルト調査

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます パロアルトネットワークスは1月26日、2017年のセキュリティ脅威動向を発表し、同社のマルウェア検出数において日が2位だったと報告した。メールによるばらまき型攻撃の影響を大きく受けたためだと説明する。 国別の検出の上位は、米国、日、オーストラリア、イタリア、英国だった。同社では2017年に約25億種類のファイルを解析し、約6000万種の新型マルウェアが見つかったとしている。 日では、SMTPやPOP3、IMAPなどメール関連のプロトコルを通じたマルウェアの検出が83%に上り、世界平均の50%に比べ、突出して多いことが分かった。主因とされるばらまき型攻撃とは、一般的に無差別型攻撃とも呼ばれ、不特定多数にマルウェア感染などを狙ったメー

    メールのばらまき型攻撃やWannaCryが定着、日本は突出:パロアルト調査
    tetsutalow
    tetsutalow 2018/01/29
    日本でメールが突出してるのは某SOCからのデータが突っ込まれちゃったせいという気はする。来年はさらに自治体のデータが上積みされそう。なんにしろ添付ファイル頼みのワークフローはいいかげん改善した方がいい。