2021年夏、米国政府によるテロリスト情報記載の名簿が少なくとも数週間にわたり、インターネットに公開されていたことが分かった。どのような情報が閲覧できたのか。
米国政府が作成したテロリスト情報記載の名簿が、インターネットに公開されていたことが判明した。2021年7月19日(現地時間、以下同じ)、セキュリティ専門家のボブ・ディアチェンコ氏が検索エンジン「Elasticsearch」を使って発見し、米連邦捜査局(FBI)に報告した。同氏によると、2021年8月9日まで名簿は公開状態になっていた。
名簿には、米国政府がテロリストと見なす人の氏名や生年月日、国籍、パスポート番号とった情報が含まれていたという。ディアチェンコ氏によると、名簿はパスワードが設定されておらず、簡単に閲覧できた。
ディアチェンコ氏は、名簿はもともとFBIのテロ対策部隊「Terrorist Screening Center」が作成し、米国国土安全保障省(DHS)に共有していたものだと述べる。名簿の公開期間や閲覧数に関しては、特定が難しいと同氏はみる。FBIは今回の件について、コメントしていない。
名簿には米国国籍の他、米国以外の国籍を持つ人の情報も含まれていた。米国国籍であれば、当局は名簿に追加したことを本人に通知する必要がある。だが、米国以外の国籍の人にこのルールは適用されないため、名簿に載っていることを知らなかった可能性がある。
新製品・新サービスや調査結果、セキュリティインシデントなど、米国TechTargetが発信する世界のITニュースをタイムリーにお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
テクノロジーの進歩によって攻撃対象領域が拡大している昨今、従来のSOCは対応能力の限界を迎えている。最新の脅威に対抗するためには、セキュリティ運用の抜根的な改革が必要になるが、どのように進めていけばよいだろうか。
クラウド利用が当たり前となった今日、セキュリティ対策もまたクラウド環境に適したものでなくてはならない。とはいえ、大量のデータポイントが生成されるクラウド領域にあって、その全てのポイントを網羅するのは並大抵のことではない。
攻撃者視点でシステムの防御策を考える「ホワイトハッカー」の仕事の需要は旺盛で、仕事内容も刺激的だ。ホワイトハッカーになるための認定資格とは。
PCをはじめとするエンドポイントデバイスがコモディティ化する中、それらをどう脅威から守るかは、あらゆる企業にとって重要課題だ。AI対応デバイス導入の波や、重大な脆弱性への対応など、現状のリスクを踏まえた上で最適な解決策を探る。
ISMSクラウドセキュリティ認証は、安全なクラウドサービスを利用者自身が選択できるように誕生したセキュリティ規格だ。ただ、取得のために何をすればよいか分からないという声も多く聞かれる。そこで、概要から取得方法までを解説する。
いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。
「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。
「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。
「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...