ハッカーは5種類、無視できない「ネット市民運動」 - ラック西本氏
「ネット市民運動」をはじめ、侵入の方法や目的が多様化している点も注意となっている。不正アクセス被害など調査を実施してきた同氏は、これまでの経験から、事件の発覚をきっかけに見つかった脆弱性が必ずしも侵入経路であるとは限らないとし、場当たり的な対策ではなく、包括的な対策を講じる必要性について言及。
さらに企業内部や隔離された「閉鎖環境」を攻撃対象とするケースも増えており、「閉鎖環境であっても侵入を前提に考えるべき」と訴える。
同氏は具体的な対策について、「セキュリティ対策には特効薬はなく、やるべきことをやること」としているが、今回の事件を教訓に実施できる対策について、同コラムで解説している。同コラムは、同社サイトよりPDFにてダウンロードすることができる。
(Security NEXT - 2011/05/26 )
ツイート
PR
関連記事
健康商材のB2Bマッチングサイトに不正アクセス - 顧客情報が流出
サーバがランサム感染、取引先情報が流出の可能性 - 無線通信機器メーカー
サーバに不正アクセス、取引先や株主情報など流出 - 研創
ネックストラップ通販サイトに不正アクセス - 個人情報流出の可能性
獣医学本販売サイトに不正アクセス - 個人情報流出の可能性
スポーツ用品通販サイトに不正アクセス - 個人情報流出の可能性
日本茶の通販サイトに不正アクセス - 個人情報流出の可能性
食肉通販サイトに不正アクセス - 顧客情報が流出した可能性
インスタアカウントが乗っ取り被害 - 泉大津市のホテル
市施設サイトに不正アクセス、メール配信CGIの脆弱性が標的に - 小諸市