タグ NISC
人気順 10 users 50 users 100 users 500 users 1000 users「パスワードを紙に書く管理方法は意外と安全」「パスワードの定期的な変更は危険」「記号や数字の混在を義務付けるのはNG」など知っておくべきパスワード知識
パスワードの安全な管理方法として「定期的にパスワードを変更する」「他人にパスワードを作成させる際に記号や数字を混在させるように求める」といったノウハウを実践している人は多いはず。しかし、これらの管理方法は実はセキュリティリスクの高いもので、内閣サイバーセキュリティセンター(NISC)やアメリカ国立標準... 続きを読む
NISC、「サイバー司令塔」人員倍増 能動的防御導入に備え - 日本経済新聞
内閣サイバーセキュリティセンター(NISC)は7月から体制を強化する。人員をほぼ倍増し、幹部ポストを新設する。サイバー攻撃を未然に防ぐ「能動的サイバー防御」の導入を見据え、円滑に対応できる体制を先行して築く。新たに事務次官級で1つ、局長級で2つ、幹部職員の数を増やす。トップを務める鈴木敦夫内閣官房副長官... 続きを読む
省庁や独立行政法人の脆弱性、24時間体制でチェック…内閣サイバーセキュリティセンター(読売新聞オンライン) - Yahoo!ニュース
政府は7月から、内閣サイバーセキュリティセンター(NISC)を通じ、各府省庁や独立行政法人などが活用するソフトウェアの弱点を常時点検する取り組みに乗り出す。弱点を速やかに検知する専用システムを導入し、対象機関に通知して必要な対策を促す。中国やロシアによる大規模なサイバー攻撃に対処する狙いがある。 ... 続きを読む
日本とアメリカの当局が「中国政府のハッカーによってCisco製ルーターなどのネットワークにバックドアが仕掛けられている」と警告
アメリカの連邦捜査局(FBI)、国家安全保障局(NSA)、サイバーセキュリティ・社会基盤安全保障庁(CISA)および日本の内閣サイバーセキュリティセンター(NISC)と警察庁が合同で、中国政府により支援されているハッカー集団「BlackTech(ブラックテック)」によるサイバー攻撃についての注意喚起を発表しました。 People's Repu... 続きを読む
規範示すべきNISCがサイバー攻撃時の情報共有を軽視、JPCERT/CCが指摘
この対応に反応したのがJPCERTコーディネーションセンター(JPCERT/CC)だ。JPCERT/CCは8月7日にプレスリリースを発表し、「どのような分野の被害組織であれ、被害公表だけでなく、情報共有や専門機関との連携を含め、『サイバー攻撃被害に係る情報の共有・公表ガイダンス』で示されている対応」が国全体として攻撃活動... 続きを読む
NISCで情報漏えいの疑い、JPCERT/CCは立場と見解を説明
印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 内閣官房内閣サイバーセキュリティセンター(NISC)は8月4日、メール関連システムから情報漏えいが発生した可能性があると発表した。NISCと提携するJPCERT コーディネーション... 続きを読む
電子メール関連システムからのメールデータ漏えい被害が公表されている件について
先日、内閣サイバーセキュリティセンター(以下、NISCという。)から、電子メール関連システムへ不正アクセスがあり情報が漏えいしたとの公表がありました。 内閣サイバーセキュリティセンターの電子メール関連システムからのメールデータの漏えいの可能性について https://www.nisc.go.jp/news/20230804.html 一般社団... 続きを読む
NISCと気象庁が使用していたメール関連機器へのサイバー攻撃についてまとめてみた - piyolog
2023年8月4日、内閣サイバーセキュリティセンター(NISC)と気象庁はそれぞれ電子メール関連のシステム・機器から不正通信の痕跡が確認され、メールデータの一部が外部に流出した可能性があると公表しました。ここでは関連する情報をまとめます。 政府組織に対しゼロデイ攻撃 NISCと気象庁及び気象研究所が各々運用を行っ... 続きを読む
個人情報、漏えい疑い 内閣サイバーセンターに不正アクセス:時事ドットコム
個人情報、漏えい疑い 内閣サイバーセンターに不正アクセス 2023年08月04日16時27分 内閣サイバーセキュリティセンターの看板 内閣サイバーセキュリティセンター(NISC)は4日、外部からの不正アクセスで、メールアドレスなどの個人情報を含むデータが流出した可能性があると発表した。現時点で個人情報の悪用は確... 続きを読む
お知らせ - NISC
今般、内閣サイバーセキュリティセンター(NISC)の電子メール関連システムに対し、不正通信があり、個人情報を含むメールデータの一部が外部に漏えいした可能性があることが判明しました。 これは、メーカーにおいて確認できていなかった電子メール関連システムに係る機器の脆弱性を原因とするものであると考えられ、同... 続きを読む
内閣サイバーセキュリティセンターで情報漏えい 未知の脆弱性が原因
内閣サイバーセキュリティセンター(NISC)は8月4日、電子メールシステムに不正通信があり、個人情報を含むメールデータが漏えいした可能性があるとして謝罪した。悪用の事実は確認されていない。 漏えいした可能性がある情報は2022年10月から23年6月の間に送受信したメールデータの一部。原因は電子メール関連システム... 続きを読む
関係法令Q&Aハンドブック - NISC
内閣官房内閣サイバーセキュリティセンター(NISC)は、サイバーセキュリティ対策において参照すべき関係法令をQ&A形式で解説する「サイバーセキュリティ関係法令Q&Aハンドブック」(以下「本ハンドブック」といいます。)を作成しました。 企業における平時のサイバーセキュリティ対策及びインシデント発生時の対応に関... 続きを読む
内閣サイバーセキュリティセンター(NISC)、「インターネットの安全・安心ハンドブックVer 5.00」を公開 | gihyo.jp
内閣サイバーセキュリティセンター(NISC)、「インターネットの安全・安心ハンドブックVer 5.00」を公開 テレワーク・リモート活動が積極的になり、全世代にとってネットが身近になった「現在」に即した、誰もがインターネットを安全・安心に使うためのハンドブック 内閣サイバーセキュリティセンター(NISC)は2023年2... 続きを読む
厚労相のメアド、闇サイトに流出 ツイッターで使用、複数省庁も | 共同通信
Published 2023/01/21 10:01 (JST) Updated 2023/01/21 10:17 (JST) 加藤勝信厚生労働相のメールアドレスが闇サイトに流出したことが21日、内閣サイバーセキュリティセンター(NISC)などへの取材で分かった。衆院事務局から割り当てられたもので、ツイッターの登録に使われていた。NISCは加藤氏のほか、複数の省庁のア... 続きを読む
続出する公的機関の偽サイトに国が注意喚起 「必ずドメインを確認して」
内閣サイバーセキュリティセンターが、地方自治体などをかたる偽サイトを確認したとして注意喚起。自治体などの偽サイトを巡っては、長野県長野市などが、特定の検索エンジンを使ったとき、偽物が本物より上位に表示されるとして、注意を呼び掛けている。 内閣サイバーセキュリティセンター(NISC)は6月15日、地方自治... 続きを読む
サイバー攻撃被害情報の共有と公表のあり方について - JPCERT/CC Eyes
2022年4月20日、総務省、経済産業省、警察庁、NISCの連名にて、「サイバー攻撃被害に係る情報の共有・公表ガイダンス検討会の開催について」と題する報道発表が行われました。JPCERT/CCはこの検討会について、各省庁とともに事務局を担当する予定です。 この検討にあたって、JPCERT/CCがこれまでどのような問題意識を持... 続きを読む
Trelloでの個人情報流出、国が注意喚起 「公開範囲の設定確認を」 - ITmedia NEWS
プロジェクト管理ツール「Trello」経由で住所氏名などの個人情報がネットで公開されていることに関し、内閣サイバーセキュリティセンター(NISC)が公式Twitterアカウントで「公開範囲の設定を確認してほしい」と注意を呼び掛けている。 NISCは4月6日午後2時46分、公式Twitterアカウントを更新。「Trelloで個人情報が外... 続きを読む
セールスフォース製品「設定不備」による不具合続々、バンダイや日本政府観光局でも | 日経クロステック(xTECH)
セールスフォース・ドットコムが提供するクラウドサービスの「設定不備」に起因する不具合が続々と明らかになっている。2021年2月1日までに、楽天やPayPay、イオンに加えて、バンダイや日本政府観光局(JNTO)でも顧客情報などの流出の可能性が明らかになった。内閣サイバーセキュリティセンター(NISC)がこの問題で注... 続きを読む
NISCが「セールスフォース製品の設定不備」に注意促す、楽天などで不正アクセス | 日経クロステック(xTECH)
NISCによると、セールスフォース製品の設定不備が原因で、意図しない情報が外部から参照される恐れがあるという。サービスの利用状況や各種設定を確認・見直すことで「適切なセキュリティー対策を講じることが必要」(NISC)と呼び掛けた。 セールスフォース製品の設定不備を巡っては、金融庁が2020年12月17日付で金融機... 続きを読む
ラブライブ!サンシャイン!! Official Web Site | NEWS
内閣サイバーセキュリティセンター(NISC)と『ラブライブ!サンシャイン!!』がタイアップ! サイバーセキュリティ月間をPR!! 内閣サイバーセキュリティセンター(NISC)と協力し、Aqoursによるサイバーセキュリティ月間のPRを行うことが決定しました。 ポスターや映像コンテンツを通じてサイバーセキュリティの重要性へ... 続きを読む
政府、「Zoom」の利用を解禁 議員説明、質問通告に活用 | 共同通信
政府がビデオ会議システム「Zoom(ズーム)」による国会議員とのやりとりを解禁したことが26日、分かった。国会審議前の質問通告や政策説明などの場面で活用できる。デジタル改革の中核となる内閣官房情報通信技術総合戦略室と内閣サイバーセキュリティセンター(NISC)が連名で25日付で各省庁に通知した。 通知では、ズ... 続きを読む
VPN欠陥つくサイバー攻撃 国内外900社の情報流出:朝日新聞デジタル
社外から企業内のネットワークに接続するときに使う「仮想プライベートネットワーク(VPN)」の通信機器の欠陥をついたとみられるサイバー攻撃があり、国内外900社が機器を使う際の情報が流出していたことが内閣サイバーセキュリティセンター(NISC)への取材でわかった。VPNはテレワークの拡大もあり、利用者が広がって... 続きを読む
新型コロナ:テレワーク、VPN暗証番号流出 国内38社に不正接続 :日本経済新聞
日立化成や住友林業など国内の38社が不正アクセスを受け、テレワークに欠かせない社外接続の暗証番号が流出した恐れがあることが分かった。第三者が機密情報を抜き取ったり、ウイルスをばらまいたりする2次被害が予想される。事態を重く見た内閣サイバーセキュリティセンター(NISC)も調査に乗り出しており、企業は対策... 続きを読む
サイバーセキュリティ関係法令Q&Aハンドブック[みんなでしっかりサイバーセキュリティ]
概要|PDF版|バナー|更新情報・最新正誤表|利用について|関係リンク| 「サイバーセキュリティ関係法令Q&Aハンドブック」について 内閣官房内閣サイバーセキュリティセンター(NISC)は、サイバーセキュリティ対策において参照すべき関係法令をQ&A形式で解説する「サイバーセキュリティ関係法令Q&Aハンドブック」(... 続きを読む
巨大SNS企業が、国家を滅ぼす――アニメ「ルパン三世 PART5」は“官僚の教科書”だった (1/6) - ITmedia NEWS
アニメに潜むサイバー攻撃:巨大SNS企業が、国家を滅ぼす――アニメ「ルパン三世 PART5」は“官僚の教科書”だった (1/6) そう遠くない未来、現実化しそうなアニメのワンシーンをヒントに、セキュリティにもアニメにも詳しい内閣サイバーセキュリティセンター(NISC)の文月涼さんが対策を解説します。第9回は「ルパン三世 P... 続きを読む