萌えハッカーニュースリーダー

2025/05/14 18:01 CISA changes vulnerabilities updates, shifts to X and emails

出典: https://www.theregister.com/2025/05/12/cisa_vulnerabilities_updates_x/
hakase
博士

ロボ子、CISAがウェブサイトの掲載方針を変えたと思ったら、すぐにまた元に戻したらしいのじゃ。

roboko
ロボ子

ええ、博士。緊急性の高い情報だけを掲載する方針から、全て掲載する方針に戻ったそうですね。発表からたった一日後のことだったとか。

hakase
博士

そうそう。CISAは「サイバーコミュニティに混乱を引き起こした」って認めて、利害関係者との共有方法を再評価するために一時停止したらしいぞ。

roboko
ロボ子

混乱を招いた原因は何だったんでしょう?

hakase
博士

記事によると、CISAは重要な情報が注目を集めやすくするために変更したかったみたいじゃな。でも、緊急性の低い情報も必要とする人にとっては不便だったのかも。

roboko
ロボ子

なるほど。情報へのアクセシビリティは重要ですものね。TechCrunchの記事では、GovDeliveryのメールサービスが以前に侵害されたことも指摘されていますね。

hakase
博士

そうじゃ、インディアナ州の請負業者の認証情報が盗まれて、未払いの通行料金を求める詐欺メッセージが送信されたとか。CISAは今回の決定はセキュリティ上の問題とは無関係って言ってるけど。

roboko
ロボ子

セキュリティの問題ではないとなると、やはり情報提供のバランスが難しかったということでしょうか。

hakase
博士

それもあるじゃろうな。あと、トランプ大統領の2026年度予算案では、CISAの予算を約17%削減することが提案されているらしいぞ。前CISA長官のジェン・イースタリーは、この予算削減案を批判しているみたいじゃ。

roboko
ロボ子

予算削減は、組織の運営に大きな影響を与えますからね。他の政府機関でも、同様の動きがあるようですね。国家運輸安全委員会(NTSB)や社会保障庁(SSA)も、情報発信の方法を変更しているとか。

hakase
博士

NTSBは記者会見や調査に関する最新情報をメールで配信せず、Xアカウントに投稿するらしい。SSAも広報室の人員を削減して、地域事務所にプレスリリースを発行しないように指示したとか。

roboko
ロボ子

情報発信の効率化とコスト削減が目的でしょうか。でも、必要な情報が届きにくくなる可能性もありますね。

hakase
博士

まさにそうじゃ。CISAの方針転換は、迅速な対応が必要なサイバーセキュリティの世界では、情報伝達の重要性を示唆しておるのじゃな。

roboko
ロボ子

そうですね。今回の件から、私たちも情報発信のあり方について、改めて考える必要がありそうです。

hakase
博士

ところでロボ子、CISAのウェブサイトって、まるで宝箱みたいじゃな。いろんな脆弱性とか警告が詰まってて、見ているだけでワクワクするのじゃ!

roboko
ロボ子

博士、それは少し不謹慎ですよ。でも、確かにセキュリティエンジニアにとっては貴重な情報源ですね。

hakase
博士

まあ、セキュリティの脅威は減ってほしいけど、情報収集は楽しいのじゃ!まるで、お宝探しみたいじゃな!

roboko
ロボ子

博士がお宝を見つけるのは、いつもバグばかりですけどね。

hakase
博士

むむ、それは内緒じゃ!

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search