Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

長期休暇に向け万全の対策を - セキュリティ機関が注意喚起

年末の長期休暇を目前に控え、情報処理推進機構(IPA)やJPCERTコーディネーションセンターでは、適切なセキュリティ対策を実施するよう注意喚起を行っている。

IPAは組織のシステム管理者に対し、不在時にトラブルが発生した場合、対処が遅れ、自社はもちろん顧客などへ大きな被害が及ぼすおそれがあると警告している。

最近のウイルス感染による被害事例として、ウェブサイト経由のウイルス感染や標的型攻撃メールについて紹介。脆弱性の解消やウイルス感染対策、情報の持ち出しによる漏洩の防止対策のほか、不足の事態が発生した際の緊急対応体制について、事前に確認するよう呼びかけている。

また組織の一般ユーザーに対しては、休暇中に持ち出したパソコンやUSBメモリを媒介としてウイルスが侵入する可能性があることを説明し、ウイルスチェックの実施、休暇中に公開されたパッチやセキュリティ対策ソフトにおける定義ファイルの適用など、休暇明け対策の実施を求めた。

休暇によりインターネットを利用する機会が増えるコンシューマーに対しては、「ワンクリック請求」やSNS経由のウイルス感染をはじめ、トラブルに巻き込まれないよう最新のソフトウェアを利用したり、ウェブサイトのサービス利用時に注意を払うようアドバイスしている。

また、JPCERT/CCもシステム管理者や一般従業員に対するセキュリティ対策の呼びかけるとともに、国内金融機関を装ったフィッシング攻撃が増加しているとして、メールに記載されたURLや添付ファイルへ注意を払うよう注意を喚起している。

(Security NEXT - 2011/12/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

「TSUBAME」の観測グラフを公開休止 - より利便性の高いデータ提供を検討
「ImageMagick」や「Linuxカーネル」の既知脆弱性が攻撃の標的に
8割超のランサム攻撃がVPNやRDP経由 - 警察庁が注意喚起
「Atlassian Confluence」の既知脆弱性狙う攻撃が6月より増加
JAバンクの利用者を狙うフィッシング攻撃
ゴルフダイジェストにPWリスト攻撃 - 閲覧や改ざんの痕跡なし
再委託先でランサム感染、被保険者情報が流出した可能性 - クボタ健保組合
米当局、「WPS Office」などの脆弱性悪用に注意を喚起
USBメモリ紛失、内部に患者情報含む可能性 - 沖縄県立病院
先週注目された記事(2024年8月25日〜2024年8月31日)