タグ別アーカイブ: サイバー攻撃

藤沢市 標的型メールの抜き打ち訓練 NHKニュース

標的型メールによるサイバー攻撃を防ぐため、神奈川県藤沢市は、職員にテスト用の標的型メールを送る抜き打ち訓練を行っています。しかし、メールを開封してしまう職員も多いということで、市は職員用のパソコンがウイルスに感染することを前提とした対策を進めています。

藤沢市は去年1月、市の各課のIT担当職員160人に対し、抜き打ちでテスト用の標的型メールを送って訓練を行いました。メールには情報セキュリティー研修会への参加のお礼というタイトルが付けられ、研修会で配布した資料をダウンロードできるとするアドレスが記されていますが、研修会も、差出人の「情報推進課」も実在しないものでした。

しかし、対象者の4割近い60人余りがメールを開いてリンクをクリックしてしまったということで、訓練を行ったIT推進課の大高利夫課長は「啓発を行っても、実際に送られてくるメールは実在したり、実在しそうな組織名や内容が記されて送られてくるので完全に防ぐのは困難だと実感した」と話しています。

実際にリンクをクリックしてしまった職員は、「多少怪しいとは思ったが、研修会についてのメールはよく来るので開けてしまった」と話していました。

このため、藤沢市は、標的型メールによる攻撃を受け、仮に、職員のパソコンがウイルスに感染しても、被害が広がらないようにする対策を進めています。職員がメールやインターネットを使用する端末と、税や住民票などの個人情報にアクセスできる端末とを完全に分け、万が一の情報流出を防いでいます。

また、庁舎内のすべての端末で、ウイルスや不審な通信を検知する装置を導入していて、警報装置が作動した場合は、直ちにその端末の回線を引き抜く措置を取っているということです。

今回の問題を受けて、藤沢市は2日朝、職員3300人に対して改めて情報セキュリティ対策を強化するよう周知しました。大高課長は、「新しいマイナンバー制度では、日本年金機構とも情報をやり取りせねばならず、市民の不安を取り除くためにも機構には、安全対策を早急に取ってもらいたい」と話していました。

引用元: 藤沢市 標的型メールの抜き打ち訓練 NHKニュース.

「007」最新作脚本 サイバー攻撃の被害 NHKニュース

ソニーを狙ったサイバー攻撃が相次ぐなか、盗まれたファイルの中にスパイ映画の人気シリーズ「007」の最新作の脚本が含まれていたことが明らかになりました。

ソニーのアメリカにある映画の子会社「ソニー・ピクチャーズエンタテインメント」は、先月下旬、サイバー攻撃の被害に遭い、劇場公開前の新作映画などがインターネット上に流出したとみられています。

13日、その盗まれたファイルの中に、イギリスの諜報機関のスパイ、ジェームズ・ボンドが活躍する人気映画シリーズ「007」の最新作の脚本が含まれていたことを、この映画の製作会社が明らかにしました。

シリーズの24作目となる最新作は、「スペクター」というタイトルとヒロインの「ボンドガール」などの配役、それにボンドの愛車の新モデルが発表されていますが、あらすじは公にされていません。

製作会社は、「脚本を手に入れた何者かが内容を公開するおそれがある」としてできるかぎりの対策を取るとしており、イギリスのメディアは、「ハッカーとジェームズ・ボンドの対決」と伝えています。

引用元: 「007」最新作脚本 サイバー攻撃の被害 NHKニュース.

マウント社へ大規模サイバー攻撃、毎秒15万回 : ニュース : ネット&デジタル : YOMIURI ONLINE(読売新聞)

インターネット上の仮想通貨「ビットコイン(BTC=Bitcoin)」の大手取引サイト運営会社で経営破綻した「マウントゴックス社」(東京)が2月上旬、大規模な「DDoS攻撃」を受けていたことが分かった。 2月から今月にかけ、欧州やカナダなどの取引所でもトラブルが発生しており、世界規模でBTCシステムへのサイバー攻撃が行われたとみられる。 関係者によると、マウント社には2月7日頃から、システムの欠陥を狙ってBTCを引き出そうとする不正なアクセスが相次いだ。これとは別に、ほぼ同時期に大量のデータを送りつけるDDoS攻撃があり、攻撃は毎秒約15万回の大規模なものだった。攻撃は数日にわたり、発信源は、米国や欧州のサーバーが大半を占めた。同社は同10日、BTCの引き出しを停止した。 関係者によると、システムの欠陥を修正するタイミングを狙ってDDoS攻撃を仕掛け、情報を抜き取るサイバー攻撃が多いという。同社へのこのDDoS攻撃でシステム自体はダウンしなかったが、その後も欠陥を突かれてBTCが引き出され、大量のBTCを失ったとされる。

引用元: マウント社へ大規模サイバー攻撃、毎秒15万回 : ニュース : ネット&デジタル : YOMIURI ONLINE(読売新聞).

ハッカーコンテストに警察職員参加へ NHKニュース

国の省庁や企業などに対するサイバー攻撃への対処能力を高めようと、警察庁は来年3月に東京で開かれる、コンピューターへの侵入といったハッカーの知識や技術を競うコンテストにウイルスの解析などを担当する警察職員を参加させる方針を決めました。

引用元: ハッカーコンテストに警察職員参加へ NHKニュース.