マスコミは取り扱わないサイバー攻撃

大手食料素材会社が大規模なサイバー攻撃を受けたというので調べてみました。
なんでも前代未聞のサイバー攻撃を受けたとか・・攻撃は全データ暗号化です。暗号化は基本身代金要求だと思いますが、身代金要求はあったのでしょうか。すごい気になります。

メディアはことの詳細を振れないので、この企業について少し調べてみました。システム子会社をもっています。サイバー攻撃は7月7日で、恐らく決算発表できない事実を公表し、世間に出たと思います。経理システムはM〇Sという業者のものを使っているようです。ただM〇Sは今回の事件をサイト上に公開していません。無関係なのでしょうか。経理は既に別システムを使っているのでしょうか。
バックアップデータも全て暗号化されたとあります。データがどこにあっても同じ事だと思います。当然クラウド上でも同じ事です。クラウドだから安全とかそういう話はありません。

身代金がなかれば、外注かなにかが・・どこかのサイトで拾ってきて内部で実行させたのでしょうか。
私がシステムの担当で自社がそのような攻撃にあったらどうしたでしょうか。実際攻撃された企業と同じく専門家に頼るしか方法はないと思いますが、ただ彼らはどこまで信用できるのでしょうか・・。頼るのであれば海外のサイバー専門企業ではないかと思います。

個人的に決めていいと言われたら、身代金要求があったのであれば、それを払い「どうやって潜入したのか聞きたい」と思います。身代金の額にもよりますが、1.5倍払うので・・教えてくれとかありではないかと思います。攻撃された方法がわからなければ守りようはありません。

デジタル庁はことの詳細を調べ発表する必要があると思いますが、どうするのでしょうか。非常に重要な事です。(まだ発足前の事件とかで何も調べはしなさそうな気がしますが・・)。

サイバー攻撃ではないですが、数日前高級車にPCを接続しハッキングし、持ち去られるという動画を見ました。車のハッキングは高級車であればあるほどいろいろ制御されているのでなんらかの方法で持ち去られる事があると思います。EV車など簡単になるのではないかと思います。
高級車の自動車整備士の機材であれば会社から持ち出し・・いろいろできそうな気がします。ここらの機材の管理は重要だと思いますが、あまりそれをしているようには思えません。

ハッキングを学ぶ事は重要な事だと私は思います。ハッキング手法がわからなければ守る事はできません。今学ぶ機会と意欲が私にあればハッキング手法です。メール爆弾とかそういうのはどうでもいいですが、今回のサイバー攻撃はそんな単純ではないと思いますが・・どうなのでしょうか。

サイバー攻撃は今後ますます増えるでしょう。どこの企業が受けたか報告する義務はないかと思いますが、どこかの機関で数と件数と請求額をまとめ報告する必要があると思います。重要な事です。

今のままであれば、狙われたら身代金を払うしかないのでしょうか。守るより攻める方が簡単なのです。守るには攻めるものの数倍の能力が必要です

342233222322222222322222222222222222

 

人種差別とVtuber

Youtube見る機会が増えました。
今のお勧めは「河江肖剰の古代エジプト」です。「街録ch〜あなたの人生、教えて下さい〜」もなかなか面白いですが、語りなので真実味がよくわかりません。その他同世代の芸能人、江頭、清原、石橋など稀に見ます。仕事関係も見ます。最近スポーツ初めたのでそれ関係もよく見ます。。

話は飛びますが・・。オリンピックでフランス選手が日本人に対し・・差別用語を使いフランス在住の知識人?の日本人年配者がそれを指摘し、ひろゆき氏がフランス選手を擁護、知識人対ひろゆき氏が・・などあったようです。
私にしてみたらどうでもよく、過去数回海外に行きましたが、海外滞在中で人種を感じない日はありません。ひろゆき氏は鈍感なのかフランスで引きこもっているのか知りませんが。。フランスでも度々人種問題となっています。

個人的には私が人種差別を受けるのはどうでもいい話で、人間が人間である以上差別はなくならないと思っています。サッカーで膝ついて・・など単なるパフォーマンスだと・・私は思います。実際スコットランドの夜など人種によって集まる店が違います。インド系、中国系。。などなどあります。
そういえば遠い過去アメリカで汚いかっこして日焼けしていたらスパニッシュ?と数回言われました。なんにしても人種には彼らは敏感です。

私が人種差別をしているかというとわかりません。中国人、1人でいる分にはまったく気にもしません。うるさい中国語でしゃべっているのが嫌いなだけです。
私の好みはアフリカ系のハーフかクオータ系の美人です。アメリカで一度見た事があります。女優で名前忘れましたが見た事あります。インド系も美人な人はめちゃ美人です。ただインド系の人は誰と話してもカレースパイスの匂いがしますが・・。
別に謝罪カルチャーの日本人を誇る気もなく、私は一般的な日本人といろいろ思考回路が違うと思っています。ただ海外で生活したくはありません。

またまた脱線しましたが、ひろゆき氏のYoutubeを見たところフランスを車で走っているものがありました。そのバックミュージックとして流れていたスピッツ(曲は知っていましたが、歌っているグループは最近・・知りました)のカバーでした。(恐らく)女性です。歌い手が書いてあったのでその人を検索したらVtuberでした。Vtuberは苦手というかまったく見ません。虚像が多いネット世界をますます虚像の世界にします。このVtuverは高校生と名乗っています。アコースティックギターが高校生の域を超えています。アニメなので実際16才なのかはまったくわかりません。
男性でも女性でもいいですが・・Vtuberは苦手です。私は、年齢的に無理なのかもしれません。。なぜに素顔でやらないのでしょうか。後ろ向いてもいいと思います。Vtuberでなければアルバム(ダウンロード形式)を買ってもいいのですが・・。なんかVtuberというのが気持ち悪いのです。これは何差別なのでしょうか。ますます今の世界訳わかりません。

稀にTwitterにアカウントを作成し16才です。と自己紹介するとどうなるのかなーと思います。面倒でしませんが。。

342233222322222222322222222222222222

村田製作所、再委託先が7.2万件の情報を不正持ち出し IBM中国法人の社員が個人用クラウドにアップロード

村田製作所。誰もが知る大企業です。
会計システムを委託した日本IBMの再委託先の中国IBMの社員が中国国内のクラウドに7万件ほどの取引先データなどを不正に取得しアップロードしていたとか・・・。どのような害があるのかは知りません。村田製作所の発表は不正に使われた事実はないと言っていますが、真実はわかりません。
村田製作所といえば海外の企業とも取引が多いのでなにかあったら訴えられるかもしれません。日本のように謝罪ではすみません。(謝罪で許す日本文化が私には理解できません。)

悪いのはIBMだけではなく村田製作所側の情報システム部門でもあります。丸投げするのでこういう目に合うのです。秘密保持契約を結んでもなにしても意味ない事かもしれません。関わる全てを個人を面接してモラルのある人間かどうか見極めが必要なのかもしれません。多数いるのでできないなどと言い訳するのであれば人数を減らせばいいだけです。システム成功は人の数ではありません。

セキュリティとか気にする企業が多いですが、一番危険なのは情報システム部門なのです。一般従業員は情報システム部門が何しているのか理解するのは無理でしょう。情報システム部門こそリアルタイム監視が必要なのです。

こんな事件が頻繁に発生し、世間が知らない事も数多いと思います。
丸投げしてそこが悪いと言っても後の祭りで、企業イメージダウンは果てしないものがあります。日本の情報システム部門がお得意な丸投げ(投げる方の知識がない)方式は改善する必要があると思いますよ!

342233222322222222322222222222222222