今宵のサイバーセキュリティーについて気になること:Anonymous sudan Microsoftにハッキング、名古屋港統一ターミナルシステムの障害、Hardening 2023 Generatives参加者募集、東大×生成AIシンポジウムなど

Anonymous sudan Microsoftにハッキング

Anonymous sudan は「Microsoftにハッキングして3,000万以上のMicrosoftアカウント、電子メール、パスワードを含むDBにアクセスした」と主張、Microsoftは「現時点でデータ分析の結果、これは正当な主張ではなく、データを集約したものではないことが分かりました」としてます。

FortiOS および FortiProxy – sslvpn 事前認証におけるヒープバッファオーバーフローすでに悪用が確認

CVE-2023-27997 重大度:Critical CVSS9.8
参考までにShodanによると、日本で公開されたFortiGateのSSL VPNは4,953件ありました。

PSIRT ブログ:CVE-2023-27997の分析とVolt Typhoonの攻撃活動に関する説明

名古屋港統一ターミナルシステムのシステム障害について

7月6日(木)07時 30 分にシステム復旧した模様です。また、本日午後からの作業再開予定とのことです。
なお、名古屋港運送協会によると「LockBit 3.0」による犯行で、システムの復旧と引き換えに身代金を要求していた模様です。

今後、港湾の電子化推進委員会(座長 村井 純 慶應義塾大学 教授)が進めてきたサイバーポートも、3分野一体での運用体制が確立されサイバーセキュリティ対策が注目されると思います。

ランサムウェア対策は困難です。一方でグローバルではOFAC勧告に準拠しランサムウェアへの支払いを禁じております。 このところ日本はランサムウェア被害が急増しておりますが、この構図が変わらない限り、被害が増加し続けるものと思われます。

みずほ証券」なりすまし

フォロワー数1.4万人 のFacebookアカウントが、6月6日にバナー及びアイコン画像を変更し「みずほ証券」になりすましておりますので、勧誘などにご注意ください。

「勇気を奮い起こし、難題に果敢に挑戦し、創意工夫を繰り出し、次につながる道を拓く」

Hardening 2023 Generatives参加者募集開始のお知らせ 2023年10月4日から6日、また北海道留寿都村での開催 ソフトニングデイは10月28日となっております。

InstagramとFacebookのユーザを有するMeta社がThreadsをリリース

Twitterの混乱に乗じて、SNSの地図を塗り替えてしまうかも

こちらの方でも、お付き合い下さい。
どうぞ宜しくお願い致します!
https://www.threads.net/@tetsuya_nihonmatsu

Twitter Rate Limitsについて

極端なレベルのデータスクレイピングやシステム操作に対処するため、以下の一時的な制限を適用しています

  • 認証済みアカウントは10,000件/日の投稿を読むことに制限されます。
  • 未認証アカウントは1,000件/日まで
  • 未認証の新規アカウントは500件/日まで

一方で、ジョークの掛け合いも…

“「閲覧制限 」の理由は、私たちは皆ツイッター中毒者であり、外に出る必要があるからだ。 私は世界を良くしたいと考えている。 深いトランス状態から目覚め 電話から離れるんだ 友人や家族に会うために これが理由だ。今を大切に。 人生を楽しもう。”

助成金に頼らないユニコーンを育てるエコシステムを

ペンシルベニア州立大学の研究チーム「LionGlass」
「gorilla glass」を民間企業と共同開発し、次は大学研究チーム単独で開発し特許を申請。 助成金に頼らずにユニコーンを育てるエコシステムが必要だと感じます。

東大×生成AIシンポジウム 「生成AIが切り拓く未来と日本の展望」

日本の製造業を活かした戦い方を期待しております。 なお、SBIホールディングスは台湾の力晶科技と、日本で半導体工場を立ち上げます。

シンポジウムの動画は、東大工学部ウェブサイトにて公開しております。

⽂部科学省 核融合の挑戦的な研究の⽀援の在り⽅に関する検討会 第2回

社会のニーズからのバックキャストが必要、有識者会議を専門家だけに閉じてしまい、政策段階で公になり政権与党が批判を受けるパターンから脱することが必要だと思いました。

核融合による破壊的イノベーションを目指した挑戦的な支援が今求められており、有識者会議では、化学者、発明家、社会起業家といった3つの要素を兼ね備えた村木風海さんの意見と、これからの行動が求められていると感じます。

ムーンショット⽬標ならびにターゲット案

村木さんだけではありませんが、研究者を1000人ぐらい雇って、破壊的イノベーションを目指すGAFAのような企業を生み出して欲しい。

マイナンバーカードのトラブルについて

戦略のミスは、戦術でカバーできない。

事象を見て人(会社)を責めてしまうことから、失敗の本質を見極め、戦略(仕組み)へのアプローチが必要だと感じます。

国民全体が騒いでいる訳ではない…自身の考えを他人に強要する行為、自身と異なる考えを否定する行為、メディアなどを用いて集団で風評被害を与えることは慎むべきだと思います。 互いの意見をアウフヘーベンする知性、議論を深めるリベラルアーツが必要だと考えます。

テスラの「カイゼン」本家トヨタ学ぶ

“あるトヨタ幹部は率直にいう。「テスラはEVの『マーケットリーダー』。学ぶべきだ」。だが同時にこうも付け加える。「あのとき、テスラがここまでになるとは誰も想像できなかった」”

テスラは、完璧さを捨て挑戦する事を優先している会社だと思います。予想通り沢山の失敗をして、失敗する度に成長を重ねてきました。これは失敗をネガティブに捉える日本企業では真似ができない事だと思います。

投稿者: 二本松 哲也

SPbD:Security&Privacy by Design Founder ー OWASP Member ー ITは人々の生活をあらゆる面でより良い方向に変化させること ー 競争原理から共創原理へ