情報漏洩

サイバーセキュリティー

The Gentlemenランサムウェア分析②

分析にあたっての留意点。これらは単なる業務メールというより、社内調査(eDiscovery/内部監査)のために収集された、特定従業員の全メールボックスや訴訟保留(Legal/Discovery Hold)対象のデータである可能性が高く、内容...
サイバーセキュリティー

日本交通サイバー攻撃

1.現時点で確認できた事実日本交通は2026年7月13日、社内システムが外部から不正アクセスを受け、マルウェア感染が判明したと公表しました。発生日時は7月11日未明です。検知後、被害拡大を防ぐため社内システムの遮断とネットワーク隔離を実施し...
サイバーセキュリティー

The Gentlemenランサムウエア分析①

はじめに 前回の「The Gentlmen ランサムウエアの窃取情報管理について調べてみた」が好評でしたので、出来るだけ平易な表現を用いるなど、一部工夫を凝らしながら、多くの皆さんの好奇心を掻き立てながら、楽しんで読んで […]

サイバーセキュリティー

KDDI不正アクセス事案 「発覚の経緯」から見えてくるもの

事件の概要KDDIがISP事業者向けに提供するメール基盤システムに対し、不正アクセスが行われ、複数のISP利用者のメールアドレスやメールパスワードが漏えいしました。その後の調査により、第三者製ソフトウェアの未知の脆弱性(ゼロデイ)が悪用され...
サイバーセキュリティー

The Gentlmen ランサムウエアの窃取情報管理について調べてみた

DHCランサムウエア被害①で前述していますが、DHCに対する「サイバー攻撃、及び情報窃取」を自身らのリークサイトで宣言しているThe Gentlmenランサムウエアについて…窃取した情報資産の管理はどうなっている?今回は、The Gentl...