6/24、今日のセキュリティニュース
おはようございます、かーでぃです。
本記事は、様々なネットニュースサイトからセキュリティ記事を集めて提供している”セキュリティ関連ニュースRSS”から、気になったニュースをピックアップして紹介しています。
情シスさんやサイバーセキュリティを担当されている方、逆に私のようにセキュリティ商材を取り扱う営業の皆様などに活用頂けると幸いです。
マネフォへの不正アクセス、約6.3万件流出した可能性 調査完了で規模確定
マネーフォワードは6月23日、ソースコード管理サービス「GitHub」への不正アクセスで個人情報が流出した可能性がある件について、精査が完了したと発表した。新たに顧客や取引先、従業員などの情報が対象だったと判明。流出した可能性のある個人データは、単体では個人を特定できない固有識別子を含めて計6万2901人分に上る。
先般発表のあったマネーフォワードさんの情報流出事件。調査の結果、上記のように6万人程度の情報流出になった模様です。
ベネッセの3500万という(被害者だった!)のを考えれば、それほど大規模流出ではない、と言えるのかもしれませんが……企業イメージなどありますからね、、、今後の対策が…と思ったら、すでに手を打たれてましたね!
再発防止策として、業務端末のセキュリティ統制を強化したほか、認可外の外部サイトやクラウドサービスへのアクセスを遮断する通信統制基盤を導入。開発環境での個人情報の取り扱いに関する社内体制も整備した。本番環境での24時間監視に加え、開発環境でも異常な挙動を検知するリアルタイム監視体制を構築している。
これまでの本番環境のみを監視する状態から、開発環境であってもしっかりと監視しますよ、という感じでしょうか。
締め付けが厳しくなればなるほど、従業員へのストレスもあるので、この辺りのバランスが難しいところですが…会社から従業員の皆さんに、しっかりとした説明が欲しいところですね(もちろん、あったとは思うんですがー)
KDDIのISP向けメールシステム侵害 - 提供先6社に影響
KDDI、メアドなど最大1422万件漏えいか ISP事業者向けシステムに不正アクセス
同じニュースなので…
KDDIは、インターネットサービス事業者向けのメールシステムが不正アクセスを受けたことを明らかにした。最大1422万件のメールアドレスやパスワードが流出した可能性もあるとし、各社サービスの利用者に対応を呼びかけている。
(中略)
対象事業者はニフティ、ビッグローブ、JCOM、STNet、中部テレコミュニケーション、および関連会社であるKDDIウェブコミュニケーションズの6社。
KDDIがISP向けにサービス提供してるメールシステムが侵害。そのメールシステムを利用しているISP6社に加入している方のメアドとパスワードが流出、という事件。
1400万はなかなか……
自分は、いずれのISPを使ったことはないので、大丈夫だと思いますが…中部テレコミュニケーションさんが入ってるのが、ちょっときになってます。
もし心当たりのある方は、該当するアカウントのパスワード変更、及びパスワードを使いまわしてる方は、同じパスワードを利用してるサービスのパスワードの変更もしっかりと行いましょう(めんどいけど…)。
システム障害が発生、ランサム被害か - フェースグループ
エステティック関連事業を展開するフェースグループにおいて、外部からのサイバー攻撃に起因すると見られる障害が発生した。
同社によれば、システム障害が発生したことを受けて調査を行ったところ、外部から侵害され、ランサムウェアによる被害が発生した可能性があることが判明したという。
公式サイトを見ると、デカデカと下記のように記載があって、迷う事なく障害の状態を記載してるサイトに飛べました。
ニュース欄にちょろっと書かれてるわけではなく、企業イメージ画像を置く場所にコレを配置してる点、個人的には好感が持てました。

会社規模をサイトから見させてもらいましたが、資本金1000万のグループ会社がいくつか。それほど大きな会社さんではない感じです(詳細は不明)。
会社規模としては、前職の会社より少し大きい程度かな、と思いますが、自分が被害にあったとき、ここまでしっかり対応できてなかったので、ちゃんと対処されてるな、という印象です。
※自分はそもそも被害届など出すことすらしなかったですから…
まぁ、情シスだったのでそんな権限もあったわけではないですがー
早く復旧されることを願っています。
ランサム被害にあった際、最後の砦はバックアップです。
でも、バックアップは取ることが目的ではなく、復元できなければ意味がありません。
「そのBackup、正しく復元できますか?」 是非、ご確認ください。
セキュリティニュースの選定には、こちらのRSSを利用していますので、よかったらご利用ください。
https://script.google.com/macros/s/AKfycbzjvRpp8WisgfMKBpSH_Om97XMCO9grM-JpGPPZQoh0hzqMtqhHutmNifm1PlupILL_/execRSSについては、👇の記事をご参照ください。
[PR]「セキュリティ対策、できてますか?」に答える本/SCS評価制度で始める、取引先に説明できる備え
なかなかセキュリティ投資ができずに、むずむずしてる情シスの皆さん。今年度末からSCS評価制度が始まります。
これをやらされ感で進めるのと、利用してやろう!という気持ちで進めるのとでは、結果がかなり異なると考えています。
無論、利用してやろう!!と考えた方が良い結果につながります。
ということを書いてますので、キニナル方は是非🙌
いいなと思ったら応援しよう!
「いいね」以上、「スポンサー」未満の気持ちで、
もしよければ応援してもらえると嬉しいです。
いただいたチップは、次の記事を書くためのコーヒーと時間に変わります☕