2023/09/27
防災・危機管理ニュース
警察庁と内閣サイバーセキュリティセンター(NISC)は27日、日本を含む東アジアと米国の企業などに対する情報窃取を目的としたサイバー攻撃について、中国を背景とするサイバー攻撃グループ「BlackTech(ブラックテック)」によるものと確認した。米国との合同発表で、手口や対処例などの注意喚起文書も公表した。
警察庁によると、ブラックテックは2010年ごろから、日本、台湾、米国のメディア、電気通信などの企業や団体を標的として、情報窃取を目的としたサイバー攻撃を実施。日本でも複数件の被害が確認されており、同庁のサイバー特捜隊や警視庁が捜査している。米国当局と情報共有する中で、ブラックテックが中国を背景とする集団であることが判明したという。
手口の特徴の一つは、海外子会社からの侵入で、本社との接続に使用されるルーターの脆弱(ぜいじゃく)性を狙う点という。ルーターのソフトウエアを書き換えるため、侵入が検知されず、被害が潜在化する可能性がある。警察庁は対策として、ソフトウエアや機器の脆弱性管理を迅速に行うことなどを呼び掛けている。
(ニュース提供元:時事通信社)
- keyword
- サイバー攻撃
防災・危機管理ニュースの他の記事
おすすめ記事
-
-
サプライチェーン・サイバーリスクの傾向と対策
本勉強会では、サプライチェーンにおけるサイバーリスクを整理し、その管理手法について解説していただきました。2023年12月5日開催。
2023/12/06
-
-
リスク対策.com編集長が斬る!【2023年12月5日配信アーカイブ】
【12月5日配信で取り上げた話題】今週の注目ニュースざっとタイトル振り返り/特集:南海トラフ地震臨時情報その2 企業の対応状況
2023/12/05
-
-
エマージング・リスクにどう備える1組織だけでなく、社会としての対応が必要
エマージング・リスク(emerging risks:新興リスク)と呼ばれる、これまであまり認識されていなくて急に出現するようなリスクへの関心が世界的に高まっている。10月にはエマージング・リスクの国際規格「ISO31050」が発行された。今なぜエマージング・リスクへの関心が高まっているのか、組織はどう対応していけばいいのか、日本リスクマネジメント学会(理事長:亀井克之関西大学教授)関東部会の会合で、会員に聞いた。
2023/12/02
-
-
リスク対策.com編集長が斬る!【2023年11月28日配信アーカイブ】
【11月28日配信で取り上げた話題】今週の注目ニュースざっとタイトル振り返り/特集:今こそ学び直す!南海トラフ地震臨時情報 その1
2023/11/28
-
東京都がオールハザード型Step.1を公表
東京都は11月24日、都政BCPを改定した「オールハザード型Step.1」を公表した。これまで主に首都直下地震を想定してきたが、東部低地帯における大規模風水害、島しょ地域での南海トラフ地震による津波被害、火山噴火、中規模な災害など、災害の事象や規模によって対処方法は多岐にわたることなどから、柔軟に対応できるBCPに改定した。これに併せて、被害の実態に即した執行体制を構築することで、災害対応力も一層向上させるという。
2023/11/27
-
南海トラフ地震臨時情報への理解と対応
リスク対策.com はこのほど、気象庁が2019年5月31日から運用を開始している「南海トラフ地震臨時情報」について、企業がどの程度理解し、対応を検討しているかなどを明らかにするため、アンケート調査を実施した。その結果、臨時情報の内容については概ね理解がされているものの、対応について検討したり、具体的な計画を策定している企業は一部にとどまることが明らかになった。
2023/11/26
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方