Loading...
----------------------------------------------------------------------
米国DHS、イランからのサイバー攻撃に備えるよう企業に警告(1/15配信)
----------------------------------------------------------------------
----------------------------------------------------------------------
【1】まとめ
----------------------------------------------------------------------
・米国DHS、イランからのサイバー攻撃に備えるよう企業に警告
・ICS向けサイバー攻撃分析手法「ATT&CK for ICS」公開
・アクセンチュアがシマンテックのサイバーセキュリティサービス事業を買収
----------------------------------------------------------------------
【2】海外政策動向一覧(2019年12月14日~2020年1月10日)
----------------------------------------------------------------------
2019年12月24日 ランサムウェア感染の被害を受けた企業が、従業員300人を一時解雇
米国アーカンソー州を拠点にテレマーケティング事業を展開するThe Heritage Company社は、ランサムウェア感染によってシステムが停止し、業務継続が一時的にできないことから、300人以上の従業員を解雇したとABC系列の地元メディアなどが報じた。ランサムウェアに感染したのは2019年10月初め。同社は、身代金の支払いを行ったが、それでも復旧に時間を要していたとのこと。
https://www.zdnet.com/article/company-shuts-down-because-of-ransomware-leaves-300-without-jobs-just-before-holidays/
https://katv.com/news/local/sherwood-telemarketing-company-temporarily-shuts-down-blames-cyber-attack-ransom
2020年1月6日 米国DHS、イランからのサイバー攻撃に備えるよう企業に警告
米国国土安全保障省(DHS)傘下のサイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)などは、イランとの間の緊張の高まりで、イランから報復攻撃を受ける可能性があるとして、米国の企業に対策を強化するよう注意喚起を実施した。「地政学的緊張と脅威の高まり」という文書を発行し、物理とサイバーの両面で、インシデント対応計画を見直すことなどを推奨している。
https://www.cisa.gov/insights
https://www.us-cert.gov/ncas/current-activity/2020/01/06/release-new-cisa-insights-increased-geopolitical-tensions-and
https://www.documentcloud.org/documents/6598719-CISA-Insights-Increased-Geopolitical-Tensions.html
2020年1月6日 ICS向けサイバー攻撃分析手法「ATT&CK for ICS」公開
MITRE社は、ICS(産業用制御システム)向けに、攻撃者の攻撃手法や戦術を分析するためのナレッジベース「ATT&CK(アタック) for ICS」を公開した。インシデント対応を行う技術者が、ICSへのサイバー攻撃を調査する際に、この「ATT&CK for ICS」を用いることによって、攻撃者の戦術などを分析しやすくなる。
https://collaborate.mitre.org/attackics/index.php/Main_Page
----------------------------------------------------------------------
【3】今月のM&A/IPO情報詳細
----------------------------------------------------------------------
12月2日 Tenable社がOTセキュリティを提供するIndegy社を買収
12月2日 チェックポイント社がサーバレスセキュリティを提供するProtego社を買収
12月2日 HelpSystems社が英国のコンテンツ保護ソフト事業を展開するClearswift社を買収予定
12月4日 CyberProof社がNecsia社のサイバーセキュリティ部門を買収
12月5日 EYが北米でサイバーセキュリティ事業を展開するSila Solutions Groupを買収
12月16日 インテルがイスラエルのAIチップ製造会社のHabana Labs社を買収
12月20日 ネットワーク機器ベンダーのF5ネットワークスがShape Security社を買収
12月23日 マスターカードがセキュリティ評価のスタートアップ企業RiskRecon社を買収
1月6日 メールセキュリティのMimecast社がイスラエルのSegasec Labs社を買収
1月7日 投資会社Insight PartnersがイスラエルのIoTセキュリティ企業Armis社を買収
1月8日 アクセンチュアがシマンテックのサイバーセキュリティサービス事業を買収
1月9日 Rockwell Automation社がイスラエルのAvnet Data Security社を買収