独立行政法人情報処理推進機構(IPA)は2月2日、2021年年間(1月~12月)における「コンピュータウイルス・不正アクセスの届出状況」を発表した。これは、同期間にIPAセキュリティセンターで受理した、コンピュータウイルスと不正アクセスに関する届出状況をまとめたもの。
株式会社セキュリティイニシアティブは1月28日、医療機関向けランサムウェアに特化した脆弱性診断の1月25日からのスタートを発表した。
独立行政法人情報処理推進機構(IPA)は1月27日、「情報セキュリティ10大脅威 2022」として公表した。
一般財団法人日本情報経済社会推進協会(JIPDEC)は1月13日、VPN経由で不正侵入するランサムウェア感染について注意喚起を発表した。
一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月13日、「侵入型ランサムウェア攻撃を受けたら読むFAQ」を公開した。
東京コンピュータサービス株式会社は1月4日、同社システムへのサイバー攻撃によるランサムウェア感染について発表した。
高知県四万十町は12月24日、四万十町スマホアプリ保守委託業者のサーバへの不正アクセスによるアプリシステムの一時停止について発表した。
特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は12月24日、「JNSA 2021 セキュリティ十大ニュース~サイバーセキュリティが世界の行く末を左右する時代が始まった~」を発表した。
工場SOC、ビルSOCについて、Interop Tokyo 2020のカンファレンスセッション「スマートビルのサイバーセキュリティ対策 ~AI活用異常検知とビルシステム向けSOCサービス~」での発表内容を元にまとめてみたい。
建設コンサルタント等を行うパシフィックコンサルタンツ株式会社は12月16日、鳥取県からシステム保守管理を受託したう「鳥取県森林クラウドシステム」へのサイバー攻撃について発表した。
クラウドストライク株式会社は12月、Webセミナー「進化するランサムウェアに苦しむ組織を保護する:クラウドストライクの技術」を2022年1月21日に開催すると発表した。
今日もどこかで情報漏えいは起きている。
トレンドマイクロ株式会社は12月8日、2021年第3四半期(7~9月)におけるランサムウェアの脅威動向を分析しブログで発表した。
2021 年 10 月 18 日は、ランサムウェア業界にとって厄介な一日だった。まず、ランサムウェアREvil を運営する犯罪組織のサーバに何者かが侵入、それに続いて、重要な役割を担う 3 名の人物が職を変えたのだ。
新薬開発の治験支援(CRO)専業を行う東証1部上場企業の株式会社リニカルは12月6日、不正アクセスによる個人情報流出の可能性について発表した。
電子機器の製造受託を行う東証1部上場企業のシークス株式会社は11月29日、同社のインドネシア子会社への不正アクセスについて発表した。
大和ハウス工業株式会社の100%子会社であるスポーツクラブNAS株式会社は11月25日、6月16日に公表した同社サーバへの不正アクセスによる会員管理システムの障害について、調査専門会社による調査結果を発表した。
公益社団法人経済同友会は11月19日、同会への不正アクセスによる情報流出の可能性について発表した。経済同友会は、日本経済団体連合会、日本商工会議所と並ぶ経済三団体の一つ。
東証1部上場企業の応用地質株式会社は11月18日、10月7日に公表した「土地情報レポートサービス」で使用するサーバへのランサムウェア攻撃について、続報を発表した。
大災害や大事故はサイバー犯罪者にとって稼ぎ時だ。コロナパンデミックは、世界中でランサムウェアを活性化させている。サイバー空間では企業を狙ったランサムウェアがこの2年ほど猛威をふるっている。
クラウドストライク株式会社は11月8日、AWSのサービスと連携するCrowdStrike Falconプラットフォームの新機能を発表した。
JASDAQ上場企業のムトー精工株式会社は10月28日、同社サーバへのウイルス感染によるシステム障害発生について復旧状況を発表した。
製粉業や食品業を営む東証1部上場企業の株式会社ニップンは10月29日、延期していた2022年3月期第1四半期連結決算を発表した。
三井物産セキュアディレクション株式会社(MBSD)は10月27日、ホワイトペーパー「ランサムウェア『LockBit2.0』の内部構造を紐解く」を公開した。表紙を含めて全118ページのPDFファイルで、同社Webサイトから登録不要の無料でダウンロードできる。
新薬開発の治験支援(CRO)専業を行う東証1部上場企業の株式会社リニカルは10月27日、同社グループの欧州子会社へのサイバー攻撃について発表した。
千葉県市原市は10月26日、8月31日に公表した同市が業務委託するオリエンタルコンサルタンツへの不正アクセスについて、調査結果を発表した。
関原氏は本誌の取材に応え「ここ数年、アメリカと中国がセキュリティをリードする構図は変わっておらず、確固たるセキュリティ技術を有する企業が日本に増えることは重要」と回答した。
コックフーズ株式会社は10月15日、同社サーバへの不正アクセスについて発表した。
株式会社オリエンタルコンサルタンツホールディングスは10月8日、8月20日に公表した同社サーバに対するランサムウェア攻撃について、調査結果を発表した。
内閣サイバーセキュリティセンター(NISC)は10月13日、「ランサムウェア特設ページ STOP! RANSOMWARE」を開設した。
東証1部上場企業の応用地質株式会社は10月7日、同社が提供する「土地情報レポートサービス」で使用するサーバの一部に対するランサムウェア攻撃について発表した。
株式会社オリエンタルコンサルタンツホールディングスは9月17日、同社サーバに対するランサムウェア攻撃に伴う特別損失の計上と業績予想の修正について発表した。
フォーティネットジャパン株式会社は9月27日、最新の「フォーティネットグローバル脅威レポート:FortiGuard Labsによる2021年上半期版」を発表した。
岡山県倉敷市は9月17日、同市の業務委託先へのサイバー攻撃に関する調査状況について発表した。
「交渉人のスキルは、オファーを出すことではなく、攻撃者に『オファーを出す」ように仕向けることです」とシャー氏は教えてくれました。
警察庁は9月9日、令和3年(2021年)上半期におけるサイバー空間をめぐる脅威の情勢等について発表した。
トレンドマイクロ株式会社は9月8日、ランサムウェア攻撃で悪用された正規ツールについて同社ブログで解説している。
IT業界以外の多くの人は、コンピュータが仕事を奪うと考えていますが、今回のランサムウェアの被害を見ると、少なくともそれと同じくらいの速さで、新しい、より興味深い種類の仕事が生み出されています。
群馬県と滋賀県は9月3日、業務委託先へのサイバー攻撃について発表した。東京都も同日、9月1日公表分以外の業務委託先へのサイバー攻撃について発表している。
ディープインスティンクト株式会社は9月7日、「2021年上半期 脅威情勢レポート」を公開した。
8 月はタリバンがアフガニスタン首都を制圧したことが記憶に新しいニュースです。今回の事案に関連していると噂される中国は、昨年 12 月に国家安全部の関係者が、タリバン内の最強硬派「ハッカニ・ネットワーク」と接触していたことが報じられています。
水産事業などを行う株式会社阿部長商店は8月30日、同社社内ネットワークへの不正アクセスについて発表した。
医療機器を取り扱う株式会社八神製作所は9月1日、同社サーバへの不正アクセスについて発表した。
医療関連事業を手がけ創業100年を超える株式会社ムトウは8月31日、同社サーバへの不正アクセスについて発表した。
東京都が業務を委託する株式会社オリエンタルコンサルタンツの同社グループの複数サーバにランサムウェア攻撃があり、サーバ内に保管された業務関連データの多くが暗号化され、外部流出した可能性が判明した。
東京都葛飾区は8月23日、同区の業務委託事業者へのランサムウェアによるサイバー攻撃について発表した。
埼玉県は8月26日、同県が業務を委託する事業者グループのファイルサーバにランサムウェア攻撃が判明したと発表した。
IPAは、「コンピュータウイルス・不正アクセスの届出事例[2021年上半期(1月~6月)]」を公開した。
バラクーダネットワークスジャパン株式会社は8月23日、「バラクーダの注目する脅威:ランサムウェアの傾向」について調査結果を発表した。バラクーダの調査担当者は、2020年8月から2021年7月に発生したランサムウェア攻撃を分析した。
千葉県市川市は8月20日、同市の業務委託先の業者のサーバへのランサムウェア攻撃が判明したと発表した。
JASDAQ上場企業のオーケー食品工業株式会社は8月16日、同社親会社の株式会社ニップンへのサイバー攻撃による不正アクセスで、同社情報の一部流出の可能性が判明したと発表した。
東京海上ホールディングス株式会社は8月16日、シンガポールのグループ会社に対するサイバー攻撃について発表した。
株式会社パソナグループの子会社でBPOサービスやコールセンターサービスを行うビーウィズ株式会社は8月13日、外部からの不正アクセスで過去のアルバイト求人への応募者の情報等が暗号化されたことが判明したと発表した。
製粉業や食品業を営む東証1部上場企業の株式会社ニップンは8月16日、7月9日に公表したシステム障害について、サイバー攻撃による同社サーバへの不正アクセスで同社が保管する企業情報及び個人情報の一部流出の可能性が調査から判明したと発表した。
株式会社Kaspersky Labs Japanは8月12日、ランサムウェアに対抗する官民連携のプロジェクト「No More Ransom」が5周年を迎えたと発表した。
株式会社Kaspersky Labs Japanは8月6日、暗号化型ランサムウェア「LockBit 2.0」について同社ブログ記事で解説をしている。
マカフィー株式会社は7月6日、2021年第1四半期の脅威レポート「McAfee Labs 脅威レポート:2021年6月」を発表した。同レポートでは、これまでのところ最も注目された最近のランサムウェア攻撃について、追加的なコンテキストを提供している。
日本サイバーディフェンス株式会社は7月26日、組織がインシデントへの準備・対応ができるよう、専門家から適正なガイダンスを提供するアドバイスサービスの開始を発表した。同社のポータルサイト「Ransomware Attack Response」にて、サービスを受け付ける。
株式会社KADOKAWAは7月16日、6月4日に公表した同社の海外連結子会社である台灣角川股份有限公司(台湾角川)が利用するサーバへの不正アクセスについて、調査結果と復旧に向けた対応を発表した。
Ivanti Software株式会社は7月13日、米国、英国、フランス、ドイツ、オーストラリア/ニュージーランド、日本でのサイバー攻撃に関する実態調査の結果を発表した。
摂津金属工業株式会社は6月28日、5月10日に発生した同社へのサイバー攻撃についての調査が完了したと発表した。
ほとんどの企業が身代金を支払うことによって、データやシステムへのアクセスが復旧している。これにより被害者に対して“データ復旧の実績”を示すことが、身代金を支払うことを後押ししている。
今回は身代金の「値切り」の話をしようと思う。しかし、値切りを推奨するわけでも、支払いを推奨するわけでもない。あくまでも、実際こういうことが行われている、という事実の報告だ。