Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

長期休暇に向け万全の対策を - セキュリティ機関が注意喚起

年末の長期休暇を目前に控え、情報処理推進機構(IPA)やJPCERTコーディネーションセンターでは、適切なセキュリティ対策を実施するよう注意喚起を行っている。

IPAは組織のシステム管理者に対し、不在時にトラブルが発生した場合、対処が遅れ、自社はもちろん顧客などへ大きな被害が及ぼすおそれがあると警告している。

最近のウイルス感染による被害事例として、ウェブサイト経由のウイルス感染や標的型攻撃メールについて紹介。脆弱性の解消やウイルス感染対策、情報の持ち出しによる漏洩の防止対策のほか、不足の事態が発生した際の緊急対応体制について、事前に確認するよう呼びかけている。

また組織の一般ユーザーに対しては、休暇中に持ち出したパソコンやUSBメモリを媒介としてウイルスが侵入する可能性があることを説明し、ウイルスチェックの実施、休暇中に公開されたパッチやセキュリティ対策ソフトにおける定義ファイルの適用など、休暇明け対策の実施を求めた。

休暇によりインターネットを利用する機会が増えるコンシューマーに対しては、「ワンクリック請求」やSNS経由のウイルス感染をはじめ、トラブルに巻き込まれないよう最新のソフトウェアを利用したり、ウェブサイトのサービス利用時に注意を払うようアドバイスしている。

また、JPCERT/CCもシステム管理者や一般従業員に対するセキュリティ対策の呼びかけるとともに、国内金融機関を装ったフィッシング攻撃が増加しているとして、メールに記載されたURLや添付ファイルへ注意を払うよう注意を喚起している。

(Security NEXT - 2011/12/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

10月以降、「DreamBot」の感染被害が拡大 - リンク付きメールに注意
セキュリティ対策の注意喚起メールが実はマルウェアメール - 実在するアナウンスを盗用
悪用難しいと思われた「Office脆弱性」、公表2週間でマルウェアに - Visa偽装メールで拡散
米警告の北朝鮮サイバー攻撃 - 国内では未確認
10月にサポート終了したはずの「Office 2007」にもアップデート
「macOS High Sierra」に誰でも容易にroot権限取得できる問題 - 対策の実施を
家計調査員が調査対象世帯の個人情報を紛失 - 三重県
銀行装うマルウェア感染メールに注意 - 法人向けの文面なども
「アマゾン」装う架空請求が発生 - 支払いに「Amazonギフト券」要求
国際情勢など記載した外務省職員をかたるマルウェアメールに注意