Nov 29, 2016

インシデント、佐賀、防衛省、Yahoo!

1万人超の個人情報漏洩から得た教訓、佐賀県教委が不正アクセス対策を公表 (11/28)

推測されにくいパスワードを設定するといったパスワードポリシーの強制と、
ポリシーを守らせるユーザー教育
...
休日や夜間に不正アクセスが行われる可能性を考慮し、それらの時間帯は運用を停止
...
学習用と校務用のサーバー ... 両サーバーをファイアウオールで論理的に分離し、アクセスできないようにした

 関連: 
  佐賀県の教育情報システムと校内LANへの不正アクセス (07/02)
  http://itpro.nikkeibp.co.jp/atcl/column/14/346926/112400712/     11/30 訂正

・防衛省にサイバー攻撃、陸自の情報流出か 共同通信が報道 (11/28)

陸自の内部情報が流出した可能性が高い
...
防衛大などのPCが不正アクセスを受け、これ踏み台に ...
インターネットに接続する「オープン系」と、外部と接続しない「クローズ系」に分かれているが、個々のPCは両方のシステムに接続でき、両系は完全には切り離されていない ...

サイバー攻撃で陸自の内部情報が流出か、防衛省は全面否定 (11/28)


Yahoo!の情報流出事件、国家関与のサイバー攻撃説に疑問の声 (09/30)

事件について、セキュリティ企業の米InfoArmor928日、盗まれた情報の内容や事件に関与した集団などについて分析した結果を明らかにした ... 
この情報を入手して高く売ろうとした人物が、センセーショナルに宣伝する目的で実態をゆがめて伝えたとInfoArmorは推定 ...
最近の報道や公開された情報の多くに重大な誤りがあったことがはっきりした」

 関連:
  米Yahoo! 個人情報流出 (09/27)


No comments: