逗阴馆

ニュース 02-07-2023

デジタルトラストの最新ニュース - 2023 年 1 月

デジサート
Latest News in Digital Trust: January 2023

コネクテッドな世界におけるデジタルセキュリティに関するニュースをまとめてご绍介します。连载记事一覧を见るには、こちらをクリックしてください。

デジサートニュース

  • デジサートは 逗阴馆? Trust Lifecycle Manager を発表しました。CA に依存しない証明書管理と公开键基盘(笔碍滨)サービスを统合する包括的なデジタルトラストソリューションです。フルスタックソリューションであり、ミッションクリティカルなアプリケーションの停止リスク、侵害の攻撃対象、信頼の丧失による顾客离れなどを低减することによって、公司の収益保护を支援します。顾客获得の加速、従业员の生产性向上、デジタルイノベーションの推进によって公司の売上も强化します。

欧州规格

  • を科されました。プライバシー侵害に対する EU の罰金としては過去最大規模です。同社が、適切な同意なく、また有効な法的根拠なしに EU 市民のデータを収集?処理し、プライバシー権の侵害につながったと判明したためです。この事例は、個人のプライバシーを保護するために個人データを適切に保護し、取り扱うことの重要性を改めて浮き彫りにしました。
  • 。EU 全域 1 億人の保護を目的とした、EU ベースの新しい DNS インターネットインフラです。このプロジェクトは、チェコの Whalebone 社を中心とする国際コンソーシアムで開発され、プライバシーに準拠した安全な再帰的 DNS をユーザーに提供する一方、市民や機関には無料の DNS サービスを提供する予定です。EU のデジタル独立性を強化することも目的としており、そのために米国を拠点とするハイテク企業が提供する現在のパブリック DNS に代わるものを提供します。

量子コンピュータ

  • 量子コンピュータを使って RSA 暗号を破れるようになったと主張するされました。RSA 暗号は、金融取引や機密通信などで機密情報を保護するために広く使われています。この研究論文の主張に反して、実際には、鍵サイズが 2048 の現行の RSA アルゴリズムは、既存のどんな量子コンピュータでも破ることはできていません。それでも、今回発表された研究が、素因数分解に必要な量子アルゴリズムの形式を最適化するための一歩となったことは確かです。
  • IETF(Internet Engineering Task Force)は、を立ち上げました。

脆弱性

  • Slack は、Slack のパスワードポリシーの改善や、全ユーザーにおける二要素認証の導入など、複数のセキュリティ脆弱性に対応したしました。ユーザー情报の保护を强化するために、転送中および保存中のデータの暗号化など、机密データの取り扱い方法も変更しています。これは、データ漏洩などのセキュリティ事故を防ぐためにセキュリティシステムを定期的に更新し、强力なセキュリティ対策を実施することの重要性を改めて认识させるものです。
  • CISA(サイバーセキュリティ?インフラセキュリティ庁)、国家安全保障局(NSA)、および MS-ISAC(Multi-State Information Sharing and Analysis Center)は、と警告するを発表しました。これは IT スタッフがデバイスやサーバーをリモートで管理するために使用するシステムですが、攻撃者が機密情報にアクセスするときに悪用されることもあります。攻撃者は、パスワードスプレー攻撃や既知の脆弱性の悪用など、さまざまな手口でこうしたシステムを危殆化し、データ侵害などのサイバー攻撃を引き起こします。このような攻撃を防ぐために、組織はこうしたシステムを保護し、定期的にアップデートすることが重要です。
  • が、4 か国にまたがるユーロポールの合同捜査によって発覚し、摘発されました。この詐欺に関与していたのは、暗号通貨や FX を扱う企業を装った個人グループで、被害者を騙して高いリターンを約束したうえで多額の資金を投資させていました。
  • Fortinet は先日、同社の FortiOS SSL-VPN に見つかった、ハッカーが悪意のあるコードをリモートで実行できるという重大な脆弱性(CVE-2022-42475)に関して検査报告書を公表しました。この脆弱性は、11 月 28 日にリリースされたバージョン 7.2.3 で修正済みです。12 月 12 日、同社は少なくとも 1 社の顧客に対する活発なエクスプロイト活動について警告し、ネットワークをアップデートするよう促しています。

コード署名

  • GitHub は 1 月 31 日、去る 2022 年 12 月に不正なユーザーが同社のコードサイニング証明书 3 枚を盗み出したとしました。発見後、GitHub は直ちに不正な認証情報を取り消し、2 月 2 日に証明書を失効させました。これを防ぐ方法については、こちらで绍介しています。

IoT

  • IoT が侵入口として利用されるようになったことを受け、専門家は、攻撃が進化しつつあり、しています。一部の専门家によると、IoT のセキュリティは、こうした进化する胁威にほとんど対応できていないということです。ハッキングされやすいと推定される IoT デバイスの数が 170 億個を超えたことを考えると、これは特に深刻な問題です。

データ侵害

  • Okta は、GitHub リポジトリにアクセスしたハッカーによって。攻撃者はソースコードの閲覧とダウンロードが可能でしたが、攻撃者が何らかの変更を加えたという証拠や、悪意の目的でコードを使ったという証拠はありません。また、顧客データや Okta サービスへのアクセスにも成功していません。同社はその後、リポジトリの安全性を確保し、今後同様の事件が発生しないよう、追加のセキュリティ対策を実施しています。
  • 大规模なデータ流出によって、ハッカーが しました。流出の原因は现在も调査中ですが、部外者がメールアドレスや电话番号からユーザーを调べられる欠陥が原因だったと考えられています。
  • GoTo(LastPass の所有者)は、を受けました。影响を受けたのは、ユーザー名、パスワード、プロビジョニング情报、多要素认証情报、购买データなどの情报です。调査は目下进行中ですが、当面の间お客様はマスターパスワードだけでなく、すべてのパスワードをリセットすることをお勧めします。

マルウェア

  • サイバー攻撃者が、Fortinet に存在するセキュリティシステムのゼロデイ脆弱性を悪用するカスタムマルウェアを作成しました。この脆弱性を利用して、攻撃者はセキュリティシステムをバイパスし、機密情報に不正にアクセスできます。このマルウェアは高度に進化しており、検出が困難になっているため、Fortinet のセキュリティシステムを使用している組織にとっては深刻な脅威となっています。この問題は、Fortinet の最新セキュリティアップデートで対処済みですが、このような攻撃を防ぐために、組織が警戒を怠らず、セキュリティシステムを定期的にアップデートする必要性が浮き彫りになっています。
  • Windows システムを標的とする Python ベースの新しいマルウェアが発見されました。このマルウェアはリモートアクセス型トロイの木馬(RAT)で、攻撃者は感染したシステムをリモートで操作し、機密情報を盗み出したうえで、それ以上の攻撃も行えるようになります。フィッシングキャンペーンを通じて拡散され、ウイルス対策ソフトウェアによるほとんどの検出を回避できるほどステルス性に優れています。Windows ユーザーは、ソフトウェアを最新の状態に保ち、ウイルス対策ソフトウェアを使用して、疑わしいメール添付ファイルやリンクを避けるなど、このマルウェアから身を守る予防策を講じるようにしてください。

停止

  • が生じました。この障害の原因はデータファイルの破損で、その障害については担当者の責任でした。おそらくは政府の手続きに従わなかった請負業者 2 社です。FAA の NOTAM(Notice to Air Missions)は、飛行担当者に通知を発行するシステムですが、そこで障害が発生していました。NOTAM システムは、気象条件や空港閉鎖などの潜在的な危険についてパイロットに重要な情報を提供し、安全な飛行を行うために不可欠です。
  • によって、世界中のユーザーが影響を受けました。この障害は Outlook と Teams に影響し、Microsoft はであり、现在は解决していると主张しています。
  • し、イーロン?マスク氏による買収後の Twitter の人員削減と関連しているのではないかと懸念されました。正確な原因は不明ですが、マスク氏はその後、「バックエンドサーバーのアーキテクチャを大幅に変更」したことが原因であり、「Twitter が早くなったと体感できるはずだ」とツイートしています。
UP NEXT
コードサイニング

コードサイニング証明书鍵が盗まれたgithubの失敗と、それを防ぐ方法

5 Min