ハッカーは5種類、無視できない「ネット市民運動」 - ラック西本氏
「ネット市民運動」をはじめ、侵入の方法や目的が多様化している点も注意となっている。不正アクセス被害など調査を実施してきた同氏は、これまでの経験から、事件の発覚をきっかけに見つかった脆弱性が必ずしも侵入経路であるとは限らないとし、場当たり的な対策ではなく、包括的な対策を講じる必要性について言及。
さらに企業内部や隔離された「閉鎖環境」を攻撃対象とするケースも増えており、「閉鎖環境であっても侵入を前提に考えるべき」と訴える。
同氏は具体的な対策について、「セキュリティ対策には特効薬はなく、やるべきことをやること」としているが、今回の事件を教訓に実施できる対策について、同コラムで解説している。同コラムは、同社サイトよりPDFにてダウンロードすることができる。
(Security NEXT - 2011/05/26 )
ツイート
PR
関連記事
闇サイトでの個人情報流通を契機に不正アクセス判明 - 不動産管理会社
海外グループ会社にサイバー攻撃、国内への影響なし - ダイヘン
予約管理システムから個人情報が流出した可能性 - 呉竹荘
「VMware Aria Operations」や「VMware Tools」に脆弱性 - 修正版を公開
近江八幡市のXアカウントが乗っ取り被害 - DMなどに警戒を
笹だんごの通販サイトに不正アクセス - 個人情報流出の可能性
教員2人のメルアカ侵害、差出人情報流出のおそれ - 中央大
サイトが改ざん被害、オンラインカジノへ誘導 - 東京外大
都委託先でサポート詐欺被害 - 個人情報流出のおそれ
システムに不正アクセス、予約者にフィッシングメール - 沼津リバーサイドホテル