「S&J三輪信雄のセキュリティ ニュースレター」一覧
-
WannaCryは終わらない―パッチ未適用問題と閉鎖的ネットワークにおける対策
「WannaCryは騒ぎ過ぎ」という声を聞くことが多い。しかし、私の知る範囲でも深刻な事象が複数発生している。WannaCryが騒ぎ過ぎと言わ...
1 -
JTB子会社の発表にみる、「漏れたことがわからないから漏れてない」論の限界【追補】
今回のJTB子会社からの情報漏洩について、漏れた内容にパスポート情報が含まれることから心配する声が上がっている。こういう情報漏洩があるといつも...
0 -
もう「感染は避けられない」とか言わない!VDIによるマルウェア対策のいま
これまでマルウェアというと標的型攻撃によるウイルス感染について語られることが多かったが、最近では、ランサムウェアによるファイルの暗号化も問題と...
0 -
ゲームセンターでモグラたたきゲームをするとして、例えば、モグラが100匹いたらどうだろう。そんなゲームだとすれば、いくら集中していても、モグラ...
0 -
年金機構のウイルス感染以来、感染したのでネット遮断、という対応が続いている。標的型攻撃によりウイルスに感染して、外部との通信が行われている場合...
0 -
年金情報漏えい報道から、いくつかの考察―その時、どうすればよかったのか?
今回は、年金情報の漏えいについての報道から、いくつか考察してみたいと思う。今回の漏えいでは、様々な観点で参考にするべきポイントがある。様々な批...
0 -
前回はHKL(Hardware Key Logger)についての記事であったが、今回はHVL(Hardware Video Logger)につ...
0 -
我々がPCを使うときには大抵の場合キーボードを使う。ログインする時、メールを書くとき、書類を作成するとき、ブラウザに様々な入力をするとき、、キ...
2 -
POSを狙ったマルウェアが日本でも確認されたので暫定的対策を考えた
2月16日にPOSを狙ったマルウェアが日本でも6件確認されたというニュースが流れた。私は、日本にも必ずPOSを狙ったマルウェアがやってくる、と...
0 -
最近、あちらこちらで「セキュリティ人材が足りない」「セキュリティ人材を募集」などと言われるようになった。以前から周期的に「セキュリティ人材」に...
0 -
いわゆるマイナンバー制度は、今年(平成27年)の10月から郵送され始め、来年(平成28年)1月からは本格的な運用が始まることになっている。マイ...
0 -
こうしてあなたは標的型攻撃を受ける―組織における被害ケースとその対策
弊社が、標的型攻撃などのサイバー攻撃の被害に遭った会社や組織のインシデント対応を行っている中で、被害の発覚が他社や他の組織によって指摘されるケ...
0 -
インシデントレスポンスというと、たとえば、情報漏えいやマルウェアの感染があってから、分析や対処を行うことを思い浮かべるだろう。そしてその中心に...
0 -
これから述べるCSIRTに対する考え方は私個人の考え方であり、世間一般で述べられているCSIRT論とは違う極めてマイナーな意見である。
0 -
ベネッセの内部関係者による情報漏えい事件があってからあちらこちらで「緊急セミナー」が開催されるようになった。思い起こせば、個人情報保護法の施行...
0
15件中1~15件を表示