サイトのハッキングで乗っ取られた一年

昨日、今日始まったことではない

だが大手は何もしてこなかった
今年、それが目立った

アサヒビール、アスクルが大ダメージを受けた

以前、GRCS社という上場企業に訪れたことがあった
古い友だちでJPCERT関係の仕事をやっている人から紹介してもらった

https://www.grcs.co.jp

ネットの脆弱性を突き止めて食い止める仕組みを持つ会社だ
5年くらい前に、物理乱数発生チップを開発した会社があり、
その営業で訪れた

長年、そのつながりを忘れていて
今年、その会社とAI Smileyが主催するAI博覧会で再会した。
帰って来るまでその記憶がなかった
とても失礼なことをしてしまった😫


去年だったかな、ハードウェアでペネトレーションテストを行う会社と出会った

GRCS社はソフトウェア
Powder Keg社はハードウェア

ソフトウェアの難しさは、システムに導入する必要がある
Powder Keg社の「MUSHIKAGO」という装置はつなぐだけでテストをする

私は日本はネットセキュリティに疎い会社が多いと思っている
まぁ日本だけではないけど、IT先進国?とも呼ばれているのにITインフラを保てる人が少ない
更に、そのエンジニアに賃金を払わない風習が根強い
だから、みんな外資に転職していくとかする
しかもこき使う(社畜エンジニアにされてしまう)悲しい運命

日本の企業には悪いイメージしかないんだよね
自分もかなり疲弊したからだ

Continue reading “サイトのハッキングで乗っ取られた一年”