この記事は、note掲載記事の転載です。
おはようございます、かーでぃです。
本記事は、様々なネットニュースサイトからセキュリティ記事を集めて提供している”セキュリティ関連ニュースRSS”から、気になったニュースをピックアップして紹介しています。
情シスさんやサイバーセキュリティを担当されている方、逆に私のようにセキュリティ商材を取り扱う営業の皆様などに活用頂けると幸いです。
40秒のショート動画解説
OpenAI、AI時代のサイバー防御で共同声明 - MicrosoftやGoogleら120超の企業・団体が賛同
OpenAIは8月27日(現地時間)、AIを活用したサイバー攻撃の拡大に備え、企業や政府、セキュリティ事業者、AI企業に対して協調的なサイバー防御の推進を呼びかける公開書簡「A call for collective action on cyber defense」を発表した。MicrosoftやGoogle、AWS、IBM、Cisco、CrowdStrikeなど、120超の企業・組織が賛同している。
AIの発展・発達は止めることができないでしょう。表立って止めたとしても、裏(〇国や〇シア、〇朝鮮とか)ではきっと悪だくみしてくると思います。
そもそも、アニメやSFではAIが自我に目覚めて人類に反乱を起こす、なんてストーリーが王道ですが、現状、自我を持たなくてもAIが与えられたミッションに対して人類を邪魔だと判断すれば、〇ミサイルのボタンだって押しちゃうかもしれません。
※先日のHF攻撃も、人知を超えたものでしたが、自我があったわけではないですからね。
なので、個人的にはどこまで有効なのかは懐疑的ではあります(アピールだけなんじゃないの?とか思ってしまう)。
ただ「企業に対し、サイバー防御を経営レベルの優先課題として位置付け」この辺りは声高に言って欲しいところですね。
とくに、大手テック企業が賛同している組織が声高に叫べば、経営層にも響くでしょう、、、、たぶん。。
チューリッヒ保険会社で不正アクセス、ドライブレコーダーのデータをアップロードした利用者の個人情報漏えいの可能性
発表によると、8月18日に同社における社内調査により、ドライブレコーダーのデータをアップロードするシステム(名称「Z-Dash」)に脆弱性が確認された。同システムへの過去のアクセス状況を調査したところ、2026年4月1日および4月6日に、第三者による不正アクセスがあり、利用者の個人情報が漏えいした可能性が確認された。
素晴らしのは「内部調査」によって脆弱性が見つかり、そのフォレンジックをしたところ、不正アクセスの記録が見つかった、というところ。
つまり内部調査をしていなければ、不正アクセスそのものが発見されなかったということですよね。
セキュリティ対策はいくらやっても上限値は見えません。チューリッヒさんのことなので、恐らくEDRやらなんやら、基本的なセキュリティは既に実施済かと思います。それでも、このように知らず知らずのうちに情報を抜かれてしまうわけです。
だからこそ、定期的な内部調査を実施することは価値あることです。
EDRを入れたからと言って、安心しきっていてはダメなんです。しっかりとそのログから不正アクセスに繋がる種を見つけ、疑いの目をもって対策することが重要です。
社内システムがランサム感染、個人情報流出の可能性 - ハンズHD
同社では、2026年6月19日に社内システムが不正アクセスを受けてマルウェアに感染した疑いがあることが判明。同月22日に事態を公表するとともに外部協力のもと調査を行っていた。
同社は、外部から社内システムが侵害され、ランサムウェアによる被害が発生したと説明。個人情報が流出したおそれもあるとしている。
6月に第一報を出してから、第二報が8月25日と2か月以上の間隔が空いてしまったのが少し残念ですね。
フォレンジック中、ということはわかるのですが、昨今の事例では第三報程度までは約2週間感覚で出すことが多くなっているので、なんからの情報を提示した方が良かったような気がします(と言っても、進捗もなかったのかもしれませんが…)
今回、閲覧された恐れとしながらも、従業員(退職者、扶養者含む)のマイナンバーが閲覧可能な状態にあった、というのは非常に重い事例かな、と思います。
今回は今のところ該当しないのかもしれませんが、もし漏洩してしまった場合は更新が可能なようです。
Q2-4 マイナンバーは希望すれば自由に変更することができますか。
A2-4
マイナンバーは原則として生涯同じ番号を使い続けていただき、自由に変更することはできません。 ただし、マイナンバーが漏えいして不正に用いられるおそれがあると認められる場合に限り、本人の申請又は市区町村長の職権により変更することができます。(2014年6月回答)
https://www.digital.go.jp/policies/mynumber_faq_02
いつ自分事になるのかわからないので、少し頭に入れておいた方がいいかもしれませんね。
セキュリティニュースの選定には、こちらのRSSを利用していますので、よかったらご利用ください。
https://script.google.com/macros/s/AKfycbzjvRpp8WisgfMKBpSH_Om97XMCO9grM-JpGPPZQoh0hzqMtqhHutmNifm1PlupILL_/exec
RSSについては、👇の記事をご参照ください。
[PR]「セキュリティ対策、できてますか?」に答える本/SCS評価制度で始める、取引先に説明できる備え
なかなかセキュリティ投資ができずに、むずむずしてる情シスの皆さん。今年度末からSCS評価制度が始まります。
これをやらされ感で進めるのと、利用してやろう!という気持ちで進めるのとでは、結果がかなり異なると考えています。
無論、利用してやろう!!と考えた方が良い結果につながります。
ということを書いてますので、キニナル方は是非🙌
