パッチを当てずにランサムウェア被害にあった英法律事務所、情報保護当局から罰金を命じられる
headless 曰く、英国の刑事事件弁護士事務所 Tuckers Solicitors LLP が不適切なセキュリティ状態のコンピューターで 5 か月にわたって個人情報を処理していたとして、英情報コミッショナー事務局 (ICO) から罰金 98,000 ポンドを命じられている (ICO の通知: PDF、 The Register の記事)。
同社は 2020 年 8 月 24 日にランサムウェア攻撃を受けていたことに気付き、翌 25 日には個人情報が侵害されていたとの判断に至る。攻撃者は 972,191 件の個人情報ファイルを暗号化し、裁判所文書に関連する 60 件を抽出してダーク Web で公開したという。ICO はランサムウェア被害の原因となったソフトウェアの脆弱性に対するセキュリティパッチが 2020 年 1 月に提供開始されていたにもかかわらず、同社が適用したのは 2020 年 6 月であり、その間に攻撃を受けたと判断。EU の一般データ保護規則 (GDPR) および英国の個人情報保護法 (DPA) で個人情報の管理者 (controller) に義務付けられた適切な保護措置をとっていなかったとして、3 月 29 日までの罰金支払いを命じた。
すべて読む
| セキュリティセクション
| セキュリティ
| EU
| 英国
| 法廷
| ソフトウェア
| YRO
| バグ
| プライバシ
|
関連ストーリー:
NVIDIAのプロプライエタリ情報を盗み出したハッキンググループ、ドライバーのオープンソース化を要求
2022年03月05日
車部品メーカーGMB、ランサムウェア攻撃を受けるも紙ベースのため操業に影響なし
2022年03月04日
NVIDIAがサイバー攻撃を受ける。NVIDIA側もサイバー攻撃で反撃とも
2022年03月02日
ランサムウェア市場は職業化が進み、犯罪ビジネスモデルが確立
2022年02月11日
ニップン、ランサムウェア被害で決算報告を再延期へ。帳票を手作業で作成中
2021年11月19日
米司法省、ランサムウェア攻撃に関わった男2人を起訴
2021年11月12日
caret 曰く、
ロシアが独自のTLS認証局を創設したとの報道が出ている。ロシアは現在、ウクライナ侵略を受けて世界各国からさまざまな制裁を受けているが、欧米の企業や政府による制裁措置により、既存のTLS証明書を更新することができない状況に陥っている。証明書の有効期限が切れてしまえば、ブラウザ側でサイトへのアクセスがブロックされてしまう。このため独自のTLS認証局を創設し、期限切れもしくは無効化された場合の代替となる証明書を無料で発行するとしている(
科学技術振興機構(JST)は11日、未発表のプレプリント(査読前論文)をオープンアクセスで公開する「Jxiv(ジェイカイブ)」の運用を3月24日から開始すると発表した(
Java開発者向けの年次調査「2022 Java Developer Productivity Report」によると、Java開発では現在でも「Java 8」の利用者が最も多いそうだ。同調査は今年で10年目を迎えたとのこと。今回の調査は2021年10月〜2022年1月に実施、約880人が回答を行ったという(
COVID-19の治療薬として期待されていた
本日3月15日は、2021年分の所得税などの確定申告期限となっているが、その直前となる14日に国税庁の電子申告システム「e-Tax」に接続障害が発生した。国税庁によると4日12時20分からe-Taxに接続しにくい状況になっているという。同庁はコロナ禍対策で確定申告会場の混雑緩和を図る目的から、e-Tax関係のサービスを強化し(
headless 曰く、
先日、トヨタ自動車などの取引先である「小島プレス工業」がサイバー攻撃をうけ、トヨタ等の自動車メーカーが
headless 曰く、
日本ではオートマ車(AT)車より、マニュアル(MT)車のほうが事故率が低いという話があるそうだ。AT車とMT車を同数比率で事故率を算出すると、AT車の方が2倍近く事故率が高くなるというデータもあるようだ(
ネット上で「
レンタル掲示板の「teacup.」が8月1日13時にサービス終了することになったそうだ。運営会社のGMOが1日に発表した。teacup.は1997年からサービスが開始され、今年で25年になるそうだ。すでに3月1日以降は新規会員登録の停止や有料版レンタル掲示板の申し込み、有料版ブログの申し込みも停止しているとのこと(