高い防御壁も目的があれば突破するハッカーたち
さらにソニーは、Hotz氏のサイトへアクセスしたIPアドレスの開示を米連邦地裁へ求めており、兜森氏はこれらが「ハッカーの感情を逆撫でする行為だった」と指摘する。
同氏は「確固たる信念で提訴することが悪いことではないが、その後のフォローを考えるべきだった」と問題点を挙げ、対応にあたっては、他組織におけるセキュリティ事件など把握し、対応方法や結果などを理解した上で行動する必要があると説明する。
企業においては、標的型サイバー攻撃やAPTの増加など状況の変化に配慮した上で、セキュリティマネジメントシステムを随時見直していくことが重要と対策を呼びかける。
同社同部においてエンタープライズSEシニアセールスエンジニアを務める松田彰氏は、「企業では、ユーザーの利便性を優先するためにセキュリティが甘くなる傾向がある」と分析。
(Security NEXT - 2011/06/10 )
ツイート
関連リンク
PR
関連記事
人事情報の不正閲覧で職員2人を処分、以前から漏洩のうわさ - 筑前町
ウェブサーバが迷惑メール送信の踏み台に - タカラベルモント
従業員メルアカに不正アクセス、スパム踏み台に - 組込機器メーカー
メールサーバがフィッシングメールの踏み台に - 広済堂HD子会社
サーバがランサム被害、UTMの設定不備を突かれる - CRESS TECH
公式Xアカウントが乗っ取り被害 - メガネの愛眼
第三者にメールを閲覧された痕跡、詳細を調査 - 東芝テック
計算用サーバが攻撃の踏み台に、テストアカを侵害 - お茶大
アイドルコンテストのX公式アカウントが乗っ取り被害
サイトに不正アクセス、テスト環境でPW窃取される - 日水コン