法人向けIoT機器の悪用によるサイバー攻撃防止を啓蒙するサイトを公開 - ICT-ISAC
ICT-ISAC Japanは、法人が利用するIoT機器の脆弱性が、サイバー攻撃に悪用されるリスクが高まっているとし、ウェブサイトによる情報提供やリーフレットの配布を開始した。
同団体のSIerや通信事業者の会員を中心に、法人IoT機器脆弱性対応SiGを設立。活動の一環として、オンラインサイト「法人向けIoT機器の悪用によるサイバー攻撃防止ページ」やリーフレットを公開したもの。
法人が利用するIoT機器が具体的にイメージできない人でもわかりやすく解説。監視カメラや産業用ロボット、センサー、ネットワーク機器をはじめ、具体的な機器や特徴などを説明。
リスクとなる脆弱性に解説をはじめ、脆弱性への対応を怠ったり、攻撃の踏み台として悪用された場合に生じる問題などを解説している。
あわせてサイバー攻撃に遭わないための備え、事業者を選定する基準やコツなどを解説している。
(Security NEXT - 2022/04/27 )
ツイート
PR
関連記事
投票所で作成した衆院選投票録が所在不明 - 横浜市鶴見区
ランサム攻撃でシステム障害、一部業務に影響 - 医薬品卸
JetBrains「TeamCity」にAPI露出の脆弱性 - ゲストも悪用可能
3月はフィッシング報告数が約2倍 - 悪用URLは4倍超
「SandboxJS」にサンドボックス回避のRCE脆弱性
「Exim」に複数脆弱性 - 「クリティカル」との評価も
「pgAdmin 4」に複数脆弱性 - 認証情報漏洩や任意コマンド実行のおそれ
オブジェクトストレージ「Dell ECS」「ObjectScale」に深刻な脆弱性
アルバイト応募者情報が流出、従業員SNS投稿で - 餃子専門店
住民税納付を装う架空請求メール - PayPay送金へ誘導
