Showing posts with label Cyberattack. Show all posts
Showing posts with label Cyberattack. Show all posts

Sunday, 14 July 2024

労働党、NHSハッキング後にロシアと中国に対するサイバーセキュリティの取り締まりを開始

The Telegraph, 13 July 2024

情報筋によると、国王のスピーチには、公共サービスに損害を与える不正行為者を防止するためのルール強化が盛り込まれるとのことだ。


 先月の壊滅的なNHSハッキング事件を受けて、ロシアと中国のサイバー攻撃を阻止するための新たな対策が政府によって導入される見込みだ。

ホワイトホールの情報筋によれば、水曜日の国王演説には、公共サービスに害を及ぼす不正行為者を防ぐためのルール強化が盛り込まれるとのことだ。

NHSや交通網のような中央サービスのプロバイダーは、デジタル攻撃のリスクを減らすために、すでに安全体制の対象になっている。しかし、サードパーティの請負業者に対する規則は、現在のところそれほど厳格ではない。

先月、ロンドンの2つのNHS病院トラストがハッキングされ、予定されていた800件以上の手術と700件以上の外来予約が延期された。中断された患者の中には、がん治療や臓器移植を必要とする患者も含まれていた。

このハッキングは、ロシアのサイバー犯罪組織Qilinの仕業と見られている。このハッキングは、首都の病院や開業医に病理学サービスを提供しているSynnovis社が運営するコンピューターへのランサムウェア攻撃によって行われた。

新政府は、必要不可欠なインフラを提供するすべての事業者に対し、そのサプライチェーンを理解し、攻撃から守ることを義務付けると予想される。また、過去のハッキングから教訓を得るために、サイバー攻撃に関するデータの管理を改善することも含まれるかもしれない。

先月のNHSサイバー攻撃で被害を受けた病院のひとつ、セント・トーマス病院 | CREDIT: NurPhoto

保健社会福祉省のある関係者は言う: 「医療サービスの一部が攻撃に対していかに脆弱であるかは、痛いほど明らかです。キングズ病院やガイズ病院、セント・トーマス病院への攻撃は、大きな混乱と治療の遅れを引き起こした。これらの攻撃者はNHSの供給ラインの弱点を見抜き、冷酷にそれを利用したのだ。」

「この政府は、NHSと患者を標的にする悪意ある行為者を傍観するつもりはない。デジタル・サプライヤーは、医療サービスそのものと同じ保護を受ける必要がある。鎖の最も弱い部分と同じ強さしかないのです。」

ロンドンのNHSが公表したデータによれば、最近のハッキングから生じた技術的問題のために、6日間で100件近くのガン治療が延期された。

金曜日、『テレグラフ』紙は、2児の母である36歳の女性が、乳がんによる再建手術の延期を余儀なくされたと報じた。ハンナ・グルースイゼンは、この遅延により、がんを摘出したものの乳房を失うか、手術を完全に延期するかの選択を余儀なくされたと語った。

シノビス社は、このような混乱を招いたことを謝罪し、NHSと協力して患者への影響を最小限に抑えたと述べた。

これまでの試算では、サイバー犯罪が英国経済に与える費用は年間270億ポンドとされている。



にほんブログ村 海外生活ブログ イギリス情報へ
にほんブログ村

Wednesday, 15 March 2023

中国に関連する個人情報標的型攻撃やサイバー攻撃が増加

The Independent, 28 February 2023

CrowdStrikeの年次グローバル脅威レポートでは、サイバー犯罪者の個人情報に対する欲望が高まっていると述べています。

フードをかぶったラップトップ・ユーザー (PA Archive)

 新しいサイバーセキュリティレポートによると、サイバー攻撃はますます個人情報を標的とするようになっており、中国に関連するハッカーが増加しているとのことです。

サイバーセキュリティ企業であるCrowdStrikeの最新のグローバル脅威レポートによると、マルウェアを使用した攻撃の数は昨年減少し、代わりにハッカーが「実践的なキーボード操作」で組織に侵入していることが明らかになりました。

CrowdStrikeは、ハッカーが企業の特定の従業員をターゲットにして、攻撃を実行するためにログイン情報を渡すように仕向けるソーシャルエンジニアリングの手法も増加していると述べています。

この報告書によると、個人情報に関連するダークウェブ上の広告の量は、昨年1年間で2倍以上に増加しており、個人情報(多くの場合、ビジネスアクセス認証の形で)がサイバー犯罪者にとってますます貴重なものとなっていることが浮き彫りにされています。

また、ハッカーがシステムに侵入する方法として、古い脆弱性が依然として使用されていることに警告を発しています。

CrowdStrikeによると、特定されたもう一つの重要なテーマは、中国に関連するサイバー攻撃の増加でした。

英国では多くのサイバーセキュリティ専門家が、中国がもたらす脅威について繰り返し警告しています。

CrowdStrikeの情報部門責任者であるAdam Meyersは、次のように述べています。「過去12ヶ月は、セキュリティの最前線にユニークな脅威の組み合わせをもたらしました。

分裂した電子犯罪グループがより洗練されて再登場し、執拗な脅威者がパッチや緩和された脆弱性を横取りし、ロシア・ウクライナ紛争の脅威が、増え続ける中国関連の敵対勢力によるより邪悪で巧妙な牽引力を覆い隠してしまったのです。」

「今日の脅威者は、サイバーセキュリティの歴史上かつてないほど賢く、より洗練され、より豊富な資金を有しています。」

「彼らの急速に進化する技術、テクニック、目的を理解し、最新の脅威情報を活用することによってのみ、企業は今日のますます容赦ない敵の一歩先を行くことができるのです。」



にほんブログ村 海外生活ブログ イギリス情報へ
にほんブログ村

Friday, 4 February 2022

タイムズとサンデー・タイムズのサイバー攻撃は中国と関連あり

The Times, 4 February 2022

News Corp.のスタッフは本日、攻撃について警告を受けました。 ALAMY

 The TimesとThe Sunday Timesのスタッフが、中国に関連すると考えられる「持続的な国民国家攻撃活動」の標的になったようです。

1月20日に発覚したこの攻撃では、ジャーナリストを含む一部の従業員の電子メールや文書が標的とされた。この攻撃は、The Timesを含むNews Corpの出版物や、The Wall Street JournalやNew York Postを含む同社の米国ニュース業務に影響を及ぼしました。

社員へのサイバーアラートで、最高技術責任者のデービッド・クラインと最高情報セキュリティ責任者のビリー・オブライエンは、予備的分析では、この活動に外国政府の関与がある可能性があり、一部のデータが盗まれたことを指摘したと述べています。

専門家の評価では、この活動の背後には「中国とのつながり」があり、「中国の利益になる情報を収集するためのスパイ活動に関与している可能性が高い」という。

このサイバー攻撃は限られた従業員にしか影響を与えず、これまでの調査によると、脅威の活動は封じ込められたと考えられています。


大多数の人々のメールや文書は、攻撃の対象にはなりませんでした。しかし、クラインはこう語っている。「我々は、我々の組織とジャーナリストを含む我々の従業員に対するいかなる攻撃も真剣に受け止めています」

ニューズ・コーポレーションは、本日、証券取引所に提出した書類でハッキングを公表した。昼休みに全社員に送られたサイバーアラートには、こう書かれていた。「1月20日、News Corpは当社のいくつかのビジネスユニットが使用するシステムへの攻撃活動を発見しました。

「この活動を発見するとすぐに、米国の法執行機関に通知し、大手サイバーセキュリティ企業であるMandiant社の協力を得て調査を開始しました」

「我々の努力の一環として、我々は速やかに活動を封じ込めるための措置を講じ、現在までの調査によると、顧客データや財務データを収容しているシステムは影響を受けていないことが判明しています」


News Corp.では、関連する業務への支障は発生していません。

この活動は、News Corp本社、News Technology Services、Dow Jones、News UK、New York Postの限られた数のビジネスメールアカウントと文書に影響を与えたと考えられています。

News Corpの「最大の関心事は、ジャーナリストを含む従業員とその情報源の保護である」と警告は述べている。

「私たちはジャーナリズムに対する攻撃を許さないし、世界中の読者に重要なニュースを提供する私たちの報道を妨げることもしない」と、クラインとオブライエンは付け加えました。


マンディアントの副社長であるDave Wongは、次のように述べています。「マンディアントは、この活動の背後にいる者は中国と縁があると評価しており、中国の利益になるような情報収集を目的としたスパイ活動に関与している可能性が高いとみています」



にほんブログ村 海外生活ブログ イギリス情報へ
にほんブログ村