Meta は EU のプライバシー法に違反したとしてアイルランドのデータ保護委員会から 4 億ドル超の罰金を科されました。プライバシー侵害に対する EU の罰金としては過去最大規模です。同社が、適切な同意なく、また有効な法的根拠なしに EU 市民のデータを収集・処理し、プライバシー権の侵害につながったと判明したためです。この事例は、個人のプライバシーを保護するために個人データを適切に保護し、取り扱うことの重要性を改めて浮き彫りにしました。
欧州委員会は、 DNS4EU プロジェクトの計画を発表しました。EU 全域 1 億人の保護を目的とした、EU ベースの新しい DNS インターネットインフラです。このプロジェクトは、チェコの Whalebone 社を中心とする国際コンソーシアムで開発され、プライバシーに準拠した安全な再帰的 DNS をユーザーに提供する一方、市民や機関には無料の DNS サービスを提供する予定です。EU のデジタル独立性を強化することも目的としており、そのために米国を拠点とするハイテク企業が提供する現在のパブリック DNS に代わるものを提供します。
CISA(サイバーセキュリティ・インフラセキュリティ庁)、国家安全保障局(NSA)、および MS-ISAC(Multi-State Information Sharing and Analysis Center)は、連邦政府機関が正規のリモート管理システムを使用して不正アクセスを行うサイバー攻撃者の標的になっていると警告する共同勧告を発表しました。これは IT スタッフがデバイスやサーバーをリモートで管理するために使用するシステムですが、攻撃者が機密情報にアクセスするときに悪用されることもあります。攻撃者は、パスワードスプレー攻撃や既知の脆弱性の悪用など、さまざまな手口でこうしたシステムを危殆化し、データ侵害などのサイバー攻撃を引き起こします。このような攻撃を防ぐために、組織はこうしたシステムを保護し、定期的にアップデートすることが重要です。
数百万ドル規模の暗号通貨詐欺が、4 か国にまたがるユーロポールの合同捜査によって発覚し、摘発されました。この詐欺に関与していたのは、暗号通貨や FX を扱う企業を装った個人グループで、被害者を騙して高いリターンを約束したうえで多額の資金を投資させていました。
Windows システムを標的とする Python ベースの新しいマルウェアが発見されました。このマルウェアはリモートアクセス型トロイの木馬(RAT)で、攻撃者は感染したシステムをリモートで操作し、機密情報を盗み出したうえで、それ以上の攻撃も行えるようになります。フィッシングキャンペーンを通じて拡散され、ウイルス対策ソフトウェアによるほとんどの検出を回避できるほどステルス性に優れています。Windows ユーザーは、ソフトウェアを最新の状態に保ち、ウイルス対策ソフトウェアを使用して、疑わしいメール添付ファイルやリンクを避けるなど、このマルウェアから身を守る予防策を講じるようにしてください。
停止
FAA のシステム障害による停止で、米国内の数千便のフライトに遅延が生じました。この障害の原因はデータファイルの破損で、その障害については担当者の責任でした。おそらくは政府の手続きに従わなかった請負業者 2 社です。FAA の NOTAM(Notice to Air Missions)は、飛行担当者に通知を発行するシステムですが、そこで障害が発生していました。NOTAM システムは、気象条件や空港閉鎖などの潜在的な危険についてパイロットに重要な情報を提供し、安全な飛行を行うために不可欠です。