フーヅフリッジ株式会社は5月23日、同社が運営するUCCグループのネット通販「フーヅフリッジ」ウェブサイトの改ざんと注文に関する一部情報のダウンロードについて発表した。
これは5月10日午前7時22分に、「フーヅフリッジ」ウェブサイトから注文情報が不正にダウンロードされ、同日午後6時49分から5月11日午後1時53分の間には、当該サイトが不正に改ざんされたことでトップページに不適切なバナーが表示され、第三者ウェブサイトに自動遷移されたというもの。
フーヅフリッジ株式会社は5月23日、同社が運営する「フーヅフリッジ」ウェブサイトの改ざんと注文に関する一部情報のダウンロードについて発表した。
フーヅフリッジ株式会社は5月23日、同社が運営するUCCグループのネット通販「フーヅフリッジ」ウェブサイトの改ざんと注文に関する一部情報のダウンロードについて発表した。
これは5月10日午前7時22分に、「フーヅフリッジ」ウェブサイトから注文情報が不正にダウンロードされ、同日午後6時49分から5月11日午後1時53分の間には、当該サイトが不正に改ざんされたことでトップページに不適切なバナーが表示され、第三者ウェブサイトに自動遷移されたというもの。
NIST による CSF の元のバージョン(および 1.1)を使用したことがある人は、その 5 つのコア機能(識別、防御、検知、対応、復旧)に馴染みがあるだろう。この 5 つの機能に欠けていたのが、CSF 2.0 で新たに追加された 6 つ目の機能「ガバナンス」である。
イスラエルのあるセキュリティアナリスト曰く、「サイバーインテリジェンスの9割はOSINTでいける」のだそうだ。真偽はともかく、だれでも合法に行うことができることだからといって、OSINTを侮るのは危険だ。
2 月は中国のセキュリティ企業である安洵信息技術有限公司(I-SOON)の社内情報が流出し、世間を賑わせました。同社は、中国の公安部、国家安全部、人民解放軍とも取引があり、APT への関与が指摘されています。