NASA 宇宙サイバーセキュリティガイド/ウクライナ 対露サイバー攻撃実施発表 ほか [Scan PREMIUM Monthly Executive Summary 2023年12月度] | ScanNetSecurity
2024.04.27(土)

NASA 宇宙サイバーセキュリティガイド/ウクライナ 対露サイバー攻撃実施発表 ほか [Scan PREMIUM Monthly Executive Summary 2023年12月度]

 ハマスとイスラエルの武力衝突に関連しても、興味深いニュースが報じられています。これは、親イスラエルのハッカーがイラン全土の約 7 割のガソリンスタンドの支払管理システムを停止したというものです。

脆弱性と脅威
www.nasa.gov

 大企業やグローバル企業、金融、社会インフラ、中央官公庁、ITプラットフォーマなどの組織で、情報システム部門や CSIRT、SOC、経営企画部門などで現場の運用管理や、各種責任者、事業部長、執行役員、取締役、またはセキュリティコンサルタントやリサーチャーに向けて、毎月第一営業日前後をめどに、前月に起こったセキュリティ重要事象のふり返りを行う際の参考資料として活用いただくことを目的に、株式会社サイント代表取締役 兼 脅威分析統括責任者 岩井 博樹 氏の分析による「Scan PREMIUM Monthly Executive Summary」をお届けします。なお、「総括」以外の各論は、本日朝配信の Scan PREMIUM 会員向けメールマガジンに掲載しています。

>>Scan PREMIUM Monthly Executive Summary 執筆者に聞く内容と執筆方針

>>岩井氏 インタビュー記事「軍隊のない国家ニッポンに立ち上げるサイバー脅威インテリジェンスサービス」

【前月/年総括】

 2023 年は、ワールド・ベースボール・クラシックでの日本チームの優勝、大谷選手の MVP 受賞、バスケットボール男子日本代表チームのパリ 2024 オリンピック出場権獲得など、スポーツ関連の話題で持ち切りでした。

 サイバー領域においても世界各国でのサイバー戦が活発化し、筆者の関わる分野では、某国の大規模イベントで盛り上がり、その余韻が冷めやらぬうちに 2023 年は過ぎ去ってしまった印象です。読者の中には、インテル業界ど真ん中の方もいらっしゃるかと思います。特に某国対応に追われたセキュリティ担当者の方は、お盆期間中に開催された大規模定期イベント、G7、合同軍事演習、年明けの台湾総統選挙などの影響から、8 月中旬からは休みらしい休みは取れていないかもしれませんが、もう少しでひと段落しますので、もう少し気合いで乗り切りましょう!

 まず、2022 年より続くロシアによるウクライナ侵攻に関連したサイバー攻撃に関してです。これまでハクティビストらの活動が目立っていましたが、ウクライナ国防省がロシア連邦税務局への攻撃を発表するなど、より軍事色の強い活動へと遷移しています。これは世界的潮流であるとみられ、先日、可決された米国の 2024 年度国防授権法案においても、台湾とのサイバーセキュリティにおける軍事協力について触れられており、国家安全保障において重要領域となっています。


《株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹》

編集部おすすめの記事

特集

Scan PREMIUM Monthly Executive Summary

脆弱性と脅威 アクセスランキング

  1. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  2. 「Pokemon GO」で身元バレの可能性、個人情報の管理に注意

    「Pokemon GO」で身元バレの可能性、個人情報の管理に注意

  3. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  4. LINE client for iOS にサーバ証明書の検証不備の脆弱性

  5. バッファロー製無線 LAN ルータに複数の脆弱性

  6. ディープフェイクか 専務の声を模倣する着電 ~ J-CSIP が 2023年1Q の BEC 事例公開

  7. 典型的なアンケート詐欺を「Instagram」アプリ上でも確認(トレンドマイクロ)

  8. 島根県が使用していたドメインを第三者が取得、GoToEat キャンペーンやスモウルビー・プログラミング甲子園ほか

  9. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

  10. スマートフォンアプリ「Yahoo! JAPAN」にXSSの脆弱性

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×