情報漏洩

サイバーセキュリティー

KDDI不正アクセス事案 「発覚の経緯」から見えてくるもの

事件の概要KDDIがISP事業者向けに提供するメール基盤システムに対し、不正アクセスが行われ、複数のISP利用者のメールアドレスやメールパスワードが漏えいしました。その後の調査により、第三者製ソフトウェアの未知の脆弱性(ゼロデイ)が悪用され...
サイバーセキュリティー

The Gentlmen ランサムウエアの窃取情報管理について調べてみた

DHCランサムウエア被害①で前述していますが、DHCに対する「サイバー攻撃、及び情報窃取」を自身らのリークサイトで宣言しているThe Gentlmenランサムウエアについて…窃取した情報資産の管理はどうなっている?今回は、The Gentl...
サイバーセキュリティー

●日米アフラックへのサイバー攻撃から私たちは何を学ぶべきか

― 公開情報から考える「発覚の経緯」と防御の視点 ―現時点で分かっていることは「第三者による不正アクセスがあった」という事実だけのようです。逆に言えば、どのように侵入したのかソフトウェアの脆弱性が悪用されたのか人を騙すソーシャルエンジニアリ...