csal8040のブックマーク (7,020)

  • 無理なく始める脆弱性対応の「松竹梅」プラン、事前準備が重要

    「ランサムウエアで攻撃側のパラダイムシフトが起きた。攻撃者にとって価値がないシステムやデータでも、企業にとって必要なら人質に取って金銭に換えられる。これまで狙われるはずがなかったシステムやデータが狙われるようになった」――。JPCERTコーディネーションセンター(JPCERT/CC)の佐々木勇人政策担当部長兼早期警戒グループマネージャー脅威アナリストは苦い顔をする。 どの規模の企業・団体も攻撃者の標的となる今、脆弱性を放置していれば痛い目に遭うことは明らかだ。しかも攻撃のスピードが増しているため、たった数日間対処しなかっただけで大きな被害を受ける可能性がある。脆弱性に速やかに対応するには、いち早く脆弱性情報を把握し、緊急対応が必要だと分かったときに素早く対処することだ。そのためには、事前の準備が重要になってくる。 対応チームに責任者が必要 まずは、脆弱性に素早く対応するためにどんな準備をし

    無理なく始める脆弱性対応の「松竹梅」プラン、事前準備が重要
    csal8040
    csal8040 2024/05/24
    ランサムウエアで攻撃側のパラダイムシフトが起きた。攻撃者にとって価値がないシステムやデータでも、企業にとって必要なら人質に取って金銭に換えられる
  • LAC Security Insight 第8号 2024 春 ペネトレーションテストから見る脅威の傾向 | LAC WATCH

    レポートは、ラックの中でもサイバー攻撃の脅威に対して最前線で対応しているJSOCおよびサイバー救急センター、そして攻撃者が利用するサイバー攻撃手法も採り入れてお客様のシステムへ侵入テストを行うデジタルペンテスト部において、分析・調査・侵入テストを実施する中で得た最近の脅威の傾向や特徴を、セキュリティ専門家が「洞察」としてまとめたものです。 日々発生している実際の攻撃やインシデントに根ざしており、また日の企業や団体を狙った脅威を中心にまとめているため、日の企業や団体のサイバーセキュリティ担当者が、自組織が直面しているサイバー攻撃や脅威を把握できる内容です。 サイバー119で出動したインシデント傾向 サイバー119の出動傾向:2024年1月~3月 当該期間では、マルウェア関連による被害の相談が30%、およびサーバ不正侵入による被害の相談が47%であり、両者で全体の77%を占めています。

    LAC Security Insight 第8号 2024 春 ペネトレーションテストから見る脅威の傾向 | LAC WATCH
    csal8040
    csal8040 2024/05/24
    “分析・調査・侵入テストを実施する中で得た最近の脅威の傾向や特徴を、セキュリティ専門家が「洞察」としてまとめたものです”
  • 【セキュリティ ニュース】約3割が過去3年間にサイバー攻撃の被害経験 - ランサムは3.8%(1ページ目 / 全1ページ):Security NEXT

    csal8040
    csal8040 2024/05/24
    “過去3年間に約3割がサイバー攻撃の被害を経験しており、企業規模が大きいほど割合が高くなる傾向が見られた。3.8%がランサムウェアの被害を受けたという”
  • 自社システムを実際に攻撃する“レッドチーム演習”を実施するには? ~サイバーキルチェーンを軸に解説~

    オンプレミスからクラウドへの移行をはじめ、ハイブリッドクラウド環境をシームレスに保護しながら、クラウドの利点を実現します。 詳しくはこちら

    自社システムを実際に攻撃する“レッドチーム演習”を実施するには? ~サイバーキルチェーンを軸に解説~
    csal8040
    csal8040 2024/05/22
    “レッドチーム演習とは、サイバー攻撃者の視点で自社のシステムを実際に攻撃し、対策の妥当性や強化すべきポイントを明らかにする手法です。レッドチーム演習を体系立てて行うにはどうすればよいのでしょうか。サイ
  • 当センターの電子カルテシステムの障害発生について(第2報) – 地方独立行政法人 岡山県精神科医療センター

    令和6年5月19日午後4時頃発生した、当センター及び東古松サンクト診療所の電子カルテを含めた総合情報システムの障害は、ランサムウェアとみられるサイバー攻撃が原因であることが特定されました。今後も外部専門家の協力も得ながらシステムの復旧を進めつつ、職員一丸となって診療機能の維持に努めていきます。 なお、個人情報等の漏洩については引き続き調査中です。 令和6年5月 21 日 院長 来住 由樹

    csal8040
    csal8040 2024/05/22
    5/22ここまで
  • 電子カルテのシステムの不具合について – 地方独立行政法人 岡山県精神科医療センター

    令和6年5月19日午後4時頃から、当センター及び東古松サンクト診療所の電子カルテを含めた総合情報システムに支障が生じています。地域における精神科医療の中核的な役割を担う病院として、県民の皆様、特に患者さんをはじめとする関係者の皆様に多大なるご迷惑、ご心配をおかけしますことに深くお詫び申し上げます。 サイバー攻撃の可能性があることから、直ちに、岡山県、岡山県警、厚生労働省などの各方面に連絡をするとともに、原因の究明や早期の復旧に努めております。 当面、紙カルテの運用などにより診療体制の維持に取り組んでまいります。 なお、現在のところ、個人情報等の漏洩の事実は確認されておりません。 ご理解、ご協力のほど、どうぞよろしくお願い申し上げます。 件についてのお問合せは、以下のTELにお願いします。 直通電話 080-1005-5751 対応可能時間 平日 8:30~20:00 令和6年5月 20

    csal8040
    csal8040 2024/05/22
  • 業務委託先事業者への不正アクセスについて| Newsリリース | あさか向陽園 | 障害者支援施設 | 社会福祉法人埼玉県社会福祉事業団

    このたび、当施設が利用者及び職員健康診断業務を委託している「公益財団法人埼玉県健康づくり事業団」が保有するシステムが不正アクセスによるサイバー攻撃を受けた事案が発生しました。 健康づくり事業団による調査の結果、個人情報のデータ窃取、漏えいの痕跡は確認されませんでしたが、データ窃取の有無について完全には断定できないということが判明しましたのでお知らせいたします。 対象の皆様には、当施設から通知いたします。 今回、このような事案が発生し、関係する皆様には、ご心配をおかけし申し訳ございません。

    csal8040
    csal8040 2024/05/22
  • 身体障害者の個人情報、京都府職員が府ホームページに誤って掲載 2週間以上気付かず | 京都新聞

    Published 2024/05/21 18:20 (JST) Updated 2024/05/22 09:31 (JST) 京都府は21日、身体障害者1人の氏名や住所、生年月日、障害名などの個人情報を府のホームページに誤って掲載していたと発表した。 府によると、府家庭支援総合センター(京都市東山区)の職員が4月30日、身体障害者向け補装具の支給に関する書類の様式をホームページに掲載する際、誤って個人情報が記載されたエクセルデータを掲載したという。5月16日に事業者から指摘があり、掲載を取りやめ、同21日に人に謝罪した。個人情報の悪用は確認されていないという。

    身体障害者の個人情報、京都府職員が府ホームページに誤って掲載 2週間以上気付かず | 京都新聞
    csal8040
    csal8040 2024/05/22
    “京都府は21日、身体障害者1人の氏名や住所、生年月日、障害名などの個人情報を府のホームページに誤って掲載していたと発表した。”
  • 白塗り部分がずれて、個人情報が見える形に…pdf白塗りでHP公開 個人情報漏えい 鳥取県消防防災航空センター | TBS NEWS DIG

    鳥取県消防防災航空センターが消防防災ヘリの運航の手引きをホームページで公開した際、救助を受けた人の氏名や住所、生年月日などが記載されたまま実際の救助事案を公開したため、個人情報がインターネット上に漏…

    白塗り部分がずれて、個人情報が見える形に…pdf白塗りでHP公開 個人情報漏えい 鳥取県消防防災航空センター | TBS NEWS DIG
    csal8040
    csal8040 2024/05/21
    救助を受けた人の氏名や住所、生年月日などが記載されたまま実際の救助事案を公開したため、個人情報がインターネット上に漏洩したことがわかりました
  • 岡山県精神科医療センターで電子カルテを利用できず、サイバー攻撃の疑い

    岡山県精神科医療センターは2024年5月21日、同センターと、同センターが運営する東古松サンクト診療所において、情報システムに発生した不具合により同日午前9時時点で電子カルテを利用できない状態が続いていると日経クロステックの取材に対し明らかにした。同センターはサイバー攻撃の可能性があるとして、原因究明を進めている。 2024年5月21日時点では両院とも紙カルテを使い、平常通りの診療体制を維持している。新規の受診を受け付けており、入院中の患者への影響もないという。 同センターは電子カルテを含む情報システムに不具合が発生したと2024年5月20日に公表していた。システムの不具合を確認したのは2024年5月19日午後4時頃。20日時点では個人情報の漏洩は確認していないとする。

    岡山県精神科医療センターで電子カルテを利用できず、サイバー攻撃の疑い
    csal8040
    csal8040 2024/05/21
    “岡山県精神科医療センターは2024年5月21日、同センターと、同センターが運営する東古松サンクト診療所において、情報システムに発生した不具合により同日午前9時時点で電子カルテを利用できない状態が続いていると日
  • 健康診断業務委託先事業者への不正アクセスに係る調査結果について

    1.概要 埼玉県教育委員会が、県立学校の生徒及び教職員への健康診断実施のため、胸部及び胃部レントゲン検診業務を委託している公益財団法人埼玉県健康づくり事業団のX 線画像読影システムが、ランサムウェアによる不正アクセス攻撃(身代金要求型サイバー攻撃)を受け、同事業団が令和6 年1 月31 日に公表した件について、同事業団から次のとおり調査結果の報告がありました。 2.調査結果報告 埼玉県教育委員会の委託業務によりシステムに保存されていた個人情報を含むデータについて、窃取と漏えいの痕跡は確認されなかったが、RDP(リモートデスクトッププロトコル)を使用してもデータの転送ができることなどから、データ窃取の有無を完全に断定することはできない。 対象となる個人情報は、平成29年度から令和5年度に学校の健康診断で実施された胸部レントゲン検診を受診した県立学校生徒(261,996名)のX線画像及び氏名(

    健康診断業務委託先事業者への不正アクセスに係る調査結果について
    csal8040
    csal8040 2024/05/21
    “埼玉県教育委員会が、県立学校の生徒及び教職員への健康診断実施のため、胸部及び胃部レントゲン検診業務を委託している公益財団法人埼玉県健康づくり事業団のX 線画像読影システムが、ランサムウェアによる不正ア
  • サイバー攻撃の可能性も システム障害で電子カルテが閲覧できない状態 岡山県精神科医療センター | KSBニュース | KSB瀬戸内海放送

    岡山市北区の岡山県精神科医療センターは、電子カルテが見られなくなるシステム障害が発生したと発表しました。サイバー攻撃の可能性もあるとみて復旧作業を進めています。 地方独立行政法人・岡山県精神科医療センターによると、5月19日午後4時頃から、診療で使う電子カルテが閲覧できなくなりました。21日午前9時現在、復旧の目途は立っていません。 現在は災害時などを想定し保管していた紙のカルテで診療を行っていて、大きな影響はないとしています。情報の流出は確認されていません。 システム障害は同じシステムを使う岡山市北区の「東古松サンクト診療所」でも発生しています。 岡山県精神科医療センターは、サイバー攻撃の可能性もあるとみて、岡山県や岡山県警などに連絡して原因を調べています。

    サイバー攻撃の可能性も システム障害で電子カルテが閲覧できない状態 岡山県精神科医療センター | KSBニュース | KSB瀬戸内海放送
    csal8040
    csal8040 2024/05/21
    “地方独立行政法人・岡山県精神科医療センターによると、5月19日午後4時頃から、診療で使う電子カルテが閲覧できなくなりました。21日午前9時現在、復旧の目途は立っていません”
  • サイバー攻撃「水責め」の恐怖、G7も襲ったDDoS攻撃を解説【前編】

    「水責め」という恐ろしい名前のサイバー攻撃があるのをご存知でしょうか。これは元々アメリカで「DNS Water Torture Attack」と名付けられ、それが和訳された呼び名です。水を顔に浴びせたり大量に飲ませたりする拷問を語源として命名されたというなんとも恐ろしげな攻撃です。 この攻撃の被害は非常に厄介なもので、DNS(Domain Name System:ドメイン名システム)サーバは大量のリクエストで高負荷に陥り、応答不能にされてしまいます。結果、利用者はWebサイトに到達できず、Webサイト所有者は事業に悪影響が出ます。 DNSサーバが処理しきれない数の要求を無理矢理に飲ませるという構図が水責めを彷彿とさせるために当初このような名前がつけられたと言われています。現在は攻撃手法から名付けられた「疑似ランダムサブドメイン(PRSD=Pseudo Random Subdomain)攻撃

    サイバー攻撃「水責め」の恐怖、G7も襲ったDDoS攻撃を解説【前編】
    csal8040
    csal8040 2024/05/21
    “「水責め」という恐ろしい名前のサイバー攻撃があるのをご存知でしょうか。これは元々アメリカで「DNS Water Torture Attack」と名付けられ、それが和訳された呼び名です。水を顔に浴びせたり大量に飲ませたりする拷問を語
  • NRIセキュアがサードパーティのサイバーセキュリティリスクを評価するサービス開始 | Web担当者Forum

    NRIセキュアがサードパーティのサイバーセキュリティリスクを評価するサービス開始 | Web担当者Forum
    csal8040
    csal8040 2024/05/21
    “これまで買収対象の企業を対象に実施されてきたリスク評価・管理を既存・新規の外部委託先まで広げ、サイバー攻撃への耐性を強化するセキュリティ対策の実施を支援する”
  • 別の人の車の自動車税納税通知書 10人に誤送付 滋賀県|NHK 滋賀県のニュース

    csal8040
    csal8040 2024/05/20
    “今月発送された滋賀県の自動車税納税通知書のうち、誤って10人に別の人の車の納税通知書が送られていたことがわかりました。 17日に県が記者会見を開いて発表した内容によりますと、今月、県が発送した今年度
  • 青少年ボランティア活動参加者にかかる個人情報の漏えいについて

    「焼津市青少年ボランティア活動」に係る業務において、市職員のメール送信の誤りにより、個人情報の漏えいが判明しました。 確認日時 5月13日(月曜日) 当該メールを受信した方から連絡あり、当該事業のメールについて総点検を行ったところ、8件・31人分の漏えいがあったことが日判明しました。 漏えいした内容 個人のメールアドレス31人分(メール8件) (※)その他の個人情報は含まれておりません。 原因 BCC(宛先を伏せて送信する方式)または個人に送信するべきところを、CC(全ての受信者のメールアドレスが表示される方式)で一斉送信してしまったため。 今後の対応 メールを送信した方に謝罪するとともに、以下の再発防止策を講じます。 メールアドレスの登録業務について、複数人に同時送信する際は、送信前に別の職員がパソコン画面を確認することで二重チェックを行います。 今回、送信した「活動通知書」の決裁文書

    青少年ボランティア活動参加者にかかる個人情報の漏えいについて
    csal8040
    csal8040 2024/05/20
  • 焼津市、メールアドレス31人分が漏えい 誤送信で|あなたの静岡新聞

    焼津市、メールアドレス31人分が漏えい 誤送信で 焼津市は16日、ボランティア登録をしていた中高生宛てに送信した8件のメールで計31人分のアドレスの情報が漏えいしたと発表した。 職員が7日、ボランティアに参加する中高生に活動日時などを伝える「活動通知書」を送る際、誤って全ての受信者のメールアドレスが表示される方式で送信した。市は対象者に謝罪し、送信前の2重チェックを行うなどして再発防止を図る。

    焼津市、メールアドレス31人分が漏えい 誤送信で|あなたの静岡新聞
    csal8040
    csal8040 2024/05/20
    “焼津市は16日、ボランティア登録をしていた中高生宛てに送信した8件のメールで計31人分のアドレスの情報が漏えいしたと発表した”
  • 能動的サイバー防御、自民党内議論開始、米側の強い要請も:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

    能動的サイバー防御、自民党内議論開始、米側の強い要請も:朝日新聞デジタル
    csal8040
    csal8040 2024/05/20
  • 偽造マイナ問題、カードの目視確認→IC読み取りで対策 河野大臣「スマホ用IC読み取りアプリを検討」

    河野太郎デジタル大臣は5月14日、マイナンバーカードを使用した人確認の厳格化のため、ICチップの読み取りが可能なスマートフォンアプリの開発を検討していると明かした。目視ではなく、ICチップの読み取りによる人確認を推進し、偽造カードの利用を防止する狙いがある。 同アプリは、スマートフォンでマイナンバーカードのICチップを読み取り、照合番号を入力することで、人確認に必要な情報をアプリ上に表示できるというもの。デジタル庁での内製も検討しているといい、提供時期などは決定次第公表するとしている。 検討のきっかけとなったのは、携帯ショップで偽造マイナンバーカードを使い、第三者が不正に機種変更してキャッシュレス決済などを使用した事件。同ショップではマイナンバーカードのIC読み取り機を設置しておらず、カードの目視のみで人確認をしていたため、偽造カードを判別できなかったという。 これに対し河野大臣は

    偽造マイナ問題、カードの目視確認→IC読み取りで対策 河野大臣「スマホ用IC読み取りアプリを検討」
    csal8040
    csal8040 2024/05/20
    “河野太郎デジタル大臣は5月14日、マイナンバーカードを使用した本人確認の厳格化のため、ICチップの読み取りが可能なスマートフォンアプリの開発を検討していると明かした。目視ではなく、ICチップの読み取りによる
  • 検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃 | ScanNetSecurity

    埼玉県川口市は5月10日、集団検診業務委託先のシステムへのランサムウェアによる不正アクセス攻撃について発表した。 これは1月29日に、同市が結核集団検診を委託している公益財団法人埼玉県健康づくり事業団のX線画像読影システムにランサムウェアによる不正アクセス攻撃があったというもの。

    検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃 | ScanNetSecurity
    csal8040
    csal8040 2024/05/18
    “埼玉県川口市は5月10日、集団検診業務委託先のシステムへのランサムウェアによる不正アクセス攻撃について発表した”