月末にたくさん不正アクセス被害のニュースがあったので主なものをまとめてみました。
ざっくり、事件から学べるポイントは
積水ハウスユーザーはパスワード使い回しに要注意
バッファローの家庭様ルーターをお持ちの方は要確認
パスワードに生年月日関係を使っている人は要確認
TP-Linkルーターの利用者はのファームウェアバージョン要確認
海外金融機関を使っている方は要確認
ブラウザは常に最新版を
です。
記事のルーター問題は以下にアップデートがありましたので追記しました
https://k-tai.watch.impress.co.jp/docs/news/1599474.html
👾積水ハウス Net オーナーズクラブ」にサイバー攻撃 (5/24)
👾岡山県の精神科医療センターでランサムウェア被害 (5/24)
👾バッファロー製ルータでボット感染が増加 (5/27)
ということで近い機種をお持ちの方は調べてみたほうが良いかもしれません。
👾米・シアトル公共図書館、ランサムウェア攻撃を受けてオンラインサービスを停止 (5/28)
👾ABNアムロ、サードパーティプロバイダーへの攻撃を受けてデータ侵害を公表 (5/29)
👾イセトーがランサムウェア被害 (5/29)
👾インド政府: TP-Link Wi-Fiルーターに深刻なセキュリティ問題(5/28)
🌎マイクロソフト、WWS でインターネットに公開された OT デバイスを狙った攻撃の急増を観測
👾サンタンデールの従業員と顧客のデータが大規模なサイバー攻撃で盗まれる (5/31)
👾イリノイ州国務長官事務所がデータ侵害の影響を受ける (5/31)
👾BBC年金制度が侵害され、従業員のデータが流出(5/31)
影響を受けたBBC従業員は重大なリスク
👾検索で表示される広告詐欺「マルバタイジング」被害広がる (5/31)
広告の上にカーソルを合わせるだけで、URL がポップアップ表示される機能を使っている場合もあり広告には注意が必要、と呼びかけています。リスクを下げるためにブラウザは常に最新版を使用してください。
👾サイバーセキュリティ侵害でTicketekの顧客情報が流出 (6/1)
メールアドレス、氏名、生年月日のセットがわかると関連パスワードにしている人達に被害が広がりそうです。
👾広がる被害。。。
Arctic Wolf によると、過去 12 か月以内に、組織の 48% が自社の環境内で侵入が成功した証拠を特定しました。94% がダウンタイムを経験、40% が業務停止となっている、と記事。
🛡対策について
対策について大切なのはバックアップ体制がいちばん大切なようです。
ランサムウェアの手口である、データの暗号化を復号するツールもいかに紹介します。
期間限定まとめ買いセールにコレも入っていました
🇬🇧さすが先進国。。。
被害を受けたらどうするの? 英国の対応について書かれたNOTEです。勉強になります!