2018-07-23から1日間の記事一覧

産総研の情報システムに対する不正なアクセスに関する報告

Miraiらしい。

産総研の情報システムに対する不正なアクセスに関する報告

全部読みました。O365とJenkinsかな?CIツールが進入口に利用されたとのこと。トリガは標的型メールでは無く、安易なパスワードとSIEMがあっても機能していなかったこと。運用でも問題ないと判断していたことですかね。ま、何処でも起きそうな問題ですけど、…

産総研:「産総研の情報システムに対する不正なアクセスに関する報告」について

「今回の情報インシデント発生後、緊急のセキュリティ強化対策を施した上で、研究・業務活動に影響が生じないようシステムの早期復旧に努めるとともに、被害調査・原因分析を行ってまいりましたが、広い範囲にわたって不正なアクセスを受けており、復旧・調…