極楽せきゅあブログ

ときどきセキュリティ

JR東日本

同様の手口で何度もやられてしまうってことは相当ヤバイってことだよなー。
JR東日本サイトが再び改ざん、キーワード検索を一時利用停止 -INTERNET Watch Watch
やられたあとのあたふたな感じを見ていると事前の約束事が出来ていなかったというのが伺えるんだけど、事後にしかるべきところに相談できていない、ということも明らかになってしまった、ということなのかな。「しかるべきところ」というのがわからないんだろうか?今どきそんなのggrksと言いたいところだけど(笑)、ためしにググってみたらどうも隔靴掻痒な感じのコンテンツばかり。いや、そら確かにクライアント対策は重要なんだけどもさ、やられちゃったところがどう対応すべきか、そういうのが具体的に知りたいのであってねえ。ってIPAもそのあたり今いち具体的に書けてないか(笑)。スマン。
っつーか少なくともCCCあたりのネタを読んでいれば良かったと思うんだけど。
https://www.ccc.go.jp/detail/web/index.html
ってか無いならどこかにコンテンツ作って載せるかなあ。