新聞社に抗議している場合かよ
公開 2023/06/19 13:55
最終更新
2023/06/19 14:52
ランサムウェア被害にあった例の企業が、新聞社に抗議しようとしているというリリースがありました。
しかし、今やるべきは進捗報告ではないかと思いますね。
株価が低迷を続けているので何とか歯止めをかけたい気持ちはわかりますけれども。
6月10日には一部は復旧可能と見込みを打ち出したのにも関わらず、
その後、復旧状況に関するリリースが出ないところを見るに、状況は芳しくないのでしょう。
時系列が詳細に明らかにされている半田病院の事例を見るに、専門家の行動が復旧を妨げる場合もありますからねぇ。原因究明とか再発防止策とかのセキュリティ側の思惑が、システムの再稼働を優先したい現場の動きを邪魔するみたいな。
個人的にはリモートメンテ用の抜け穴とか既知のセキュリティホールを埋めた状態で最低限のセキュリティを確保しつつ再稼働を急ぐみたいな対応を進められないのかねぇとか思いますが、これは半端な知識を持つだけの第三者だからいえることかもなぁと。
真っ当なデータセンターにサーバを設置しているのであれば、入退室は厳しく制限されるはずで、リモートメンテをせざるを得ないはずですし。
普通、SSHだけでも大抵のことはできるんですが、Windows Serverってことはないですよねぇ?
しかし、今やるべきは進捗報告ではないかと思いますね。
株価が低迷を続けているので何とか歯止めをかけたい気持ちはわかりますけれども。
6月10日には一部は復旧可能と見込みを打ち出したのにも関わらず、
その後、復旧状況に関するリリースが出ないところを見るに、状況は芳しくないのでしょう。
時系列が詳細に明らかにされている半田病院の事例を見るに、専門家の行動が復旧を妨げる場合もありますからねぇ。原因究明とか再発防止策とかのセキュリティ側の思惑が、システムの再稼働を優先したい現場の動きを邪魔するみたいな。
個人的にはリモートメンテ用の抜け穴とか既知のセキュリティホールを埋めた状態で最低限のセキュリティを確保しつつ再稼働を急ぐみたいな対応を進められないのかねぇとか思いますが、これは半端な知識を持つだけの第三者だからいえることかもなぁと。
真っ当なデータセンターにサーバを設置しているのであれば、入退室は厳しく制限されるはずで、リモートメンテをせざるを得ないはずですし。
普通、SSHだけでも大抵のことはできるんですが、Windows Serverってことはないですよねぇ?
