#RDWebServices
今宵のサイバーセキュリティについて気になること:CSF2.0リソースガイド、VPN、Webアプリケーション認証、SSHブルートフォース攻撃の増加、【未確認情報】児童性的虐待の画像を悪用など
■NIST サイバーセキュリティフレームワーク (CSF) 2.0 リソースガイド https://qualias.net/nist-cybersecurity-framework-2-0-resource-guide/ ■Cisco Talos VPN,認証、Webアプリケーション認証、SSHなどブルートフォース攻撃の増加を観測 https://blog.talosintelligence.com/large-scale-brute-force-activity-targeting-vpns-ssh-services-with-commonly-used-login-credentials/ 対策 大規模ブルート フォース アクティビティ ターゲティング IOC(Indicator of Compromise) をご利用下さい。 https://www.cisco.com/c/en/us/support/docs/security/secure-firewall-threat-defense/221806-password-spray-attacks-impacting-custome.html ■【未確認情報】児童性的虐待の画像を悪用し、被害者のアカウントを無効に https://twitter.com/DarkWebInformer/status/1781392583559672167 ほぼ同時期に、WhatsAppは中国当局の命令を受けApp Storeから削除されました。 ロイターによると、Appleは電子メールで発表した声明で、「中国サイバースペース局は、国家安全保障上の懸念に基づき、中国の店頭からこれらのアプリを削除するよう命令した」と述べました。 https://www.reuters.com/technology/apple-removes-whatsapp-threads-china-app-store-wsj-reports-2024-04-19 ■情報流通プラットフォーム対処法(情プラ法) https://www.jimin.jp/news/information/207705.html ■Meta著名人になりすました詐欺広告に対する取り組みについて https://about.fb.com/ja/news/2024/04/our_efforts_to_combat_scams/ ■Xはボットなどを抑制するため新規ユーザーの書き込みに少額の課金 https://twitter.com/elonmusk/status/1779930065469383166 ■総務省「AI事業者ガイドライン」 https://www.soumu.go.jp/main_sosiki/kenkyu/ai_network/02ryutsu20_04000019.html ■Introducing OpenAI Japan https://openai.com/blog/introducing-openai-japan ■エンジニア大量解雇時代が来る - AI時代は「文系」が大活躍について https://www.youtube.com/watch?v=6zTVb_PiHuQ&t=1125s 人とAIが協調するHuman-in-the-Loopに向けてエンジニアを育てる時代が来る 具体的にはエンジニアを大量採用し、AIとソリューション及びクラウドサービスをインテグレーション(API連携)し、TOC理論を活用し業務を変革する新たなDX時代が来ます。 https://www.youtube.com/watch?v=C6vFUt8-Czw ■【生成AIの事例7選】エヌビディア・旭鉄工は“発想”が違う?面白いほど効果出る理由 https://www.sbbit.jp/article/st/135233 ■江崎グリコ基幹システム障害により出荷停止、復旧作業はゴールデンウィークを跨いだ5月中旬の再開を目指す。 情シス担当者は家に帰れているのだろうか・・・1日も早く復旧することを祈っています。 https://www.glico.com/jp/newscenter/pressrelease/46238/ ■大田区NECに賠償金480万円を請求 構成パーツのファームウェア更新を含めた保守メニューと料金の見直しが必要だと思います。 https://www.itmedia.co.jp/news/articles/2404/17/news197.html 再発防止策は、研修ではなく、自ら手を動かし機器と構成パーツのリストアップを行い、ファームウェア、ドライバー、BIOSなどの更新情報を確実に取得する仕組みを作ることをお勧めします。理解の深さがまるで変わります。 また、「自身ができることを、業者に委託する」という風土づくりが重要です。 https://www.city.ota.tokyo.jp/oshirase/mokutekibetsu/other/system_20231010.html ■オンプレ回帰より、ハイブリッドクラウドを https://twitter.com/s5ml/status/1779268328240058628 Windows Server ハイブリッド クラウド インフラストラクチャを実装する https://learn.microsoft.com/ja-jp/training/paths/implement-windows-server-hybrid-cloud-infrastructure/ ■ビットコイン4度目の半減期おめでとうございます https://qualias.net/bitcoin-ethereum-bitcoincash/ #NIST #CSF #Cisco #Talos #ブルートフォース攻撃 #Checkpoint #Fortinet #SonicWall #RDWebServices #Miktrotik #Draytek #Ubiquiti #WhatsApp #情プラ法 #Meta #FacebookJapan #X #AI事業者ガイドライン #総務省 #OpenAI #HITL #生成AI #DX #江崎グリコ #大田区 #NEC #オンプレ回帰 #ハイブリッドクラウド #ビットコイン #半減期 #bitcoin
youtu.be
April 21, 2024 at 1:50 PM