高い防御壁も目的があれば突破するハッカーたち
さらにソニーは、Hotz氏のサイトへアクセスしたIPアドレスの開示を米連邦地裁へ求めており、兜森氏はこれらが「ハッカーの感情を逆撫でする行為だった」と指摘する。
同氏は「確固たる信念で提訴することが悪いことではないが、その後のフォローを考えるべきだった」と問題点を挙げ、対応にあたっては、他組織におけるセキュリティ事件など把握し、対応方法や結果などを理解した上で行動する必要があると説明する。
企業においては、標的型サイバー攻撃やAPTの増加など状況の変化に配慮した上で、セキュリティマネジメントシステムを随時見直していくことが重要と対策を呼びかける。
同社同部においてエンタープライズSEシニアセールスエンジニアを務める松田彰氏は、「企業では、ユーザーの利便性を優先するためにセキュリティが甘くなる傾向がある」と分析。
(Security NEXT - 2011/06/10 )
ツイート
関連リンク
PR
関連記事
複数管理サイトに不正アクセス、CMSに脆弱性 - 学研Meds
万博出演者の個人情報などが流出か - 2025年日本国際博覧会協会
サイトが改ざん被害、偽認証画面を表示 - 日本ブラインドサッカー協会
メール送信サービスのアクセスキーを第三者が不正利用 - 衣料品会社
従業員メルアカに不正アクセス、情報流出の可能性 - 一正蒲鉾
トークン漏洩で開発環境が侵害、内部に個人情報 - イノベーション
メルアカに不正アクセス、個人情報流出の可能性 - ナイス
複数役職員のメールアカウントに不正アクセス - 科学技術振興機構
「うんこミュージアム」でサイト改ざん - 個人情報流出の可能性
情報共有用のクラウドストレージに不正アクセス - 扶桑電通


