夏季休暇に向けてセキュリティの再確認を - 盆休み直前の月例パッチにも注意
8月も半ばに差し掛かり、盆休みなど夏季休暇を迎える組織も増える季節。公的機関では、長期休暇におけるセキュリティ対策をあらためて呼びかけた。日本時間8月10日には、いわゆる「パッチチューズデー」も控えておりあわせて注意が必要だ。
エアトリが6月から7月にかけて20代以上を対象に実施したオンライン調査では、2022年の盆休みについて19.7%が5連休と回答。13.9%も6連休と答えている。
年末年始やゴールデンウィークにくらべると夏季休暇は分散する傾向も見られ、回答時点で盆休みが決まっていない7割は、盆休みとずらして夏季休暇を取得するとしており、8月後半が25.7%、9月前半が21.4%と回答した。
長期休暇によってシステム管理者が不在となった場合、トラブル対応が遅れ、マルウェアの感染や情報漏洩などの被害が拡大するおそれがある。攻撃者は、対応が後手にまわりがちな休暇をあえて狙うこともあるため警戒が必要だ。
例年、長期休暇にあたりセキュリティ機関が注意を呼びかけているが、2022年は内閣サイバーセキュリティセンターや経済産業省、総務省、警察庁も共同で注意喚起を行い、実施すべき対策のリストを公開した。
(Security NEXT - 2022/08/09 )
ツイート
PR
関連記事
「SKYSEA Client View」などに複数脆弱性 - 修正版を提供
ウェブサーバ向け「WebLogic」連携モジュールの脆弱性悪用に注意
「Zscaler Client Connector」に深刻な脆弱性 - 既存更新で修正済み
「OAuth2 Proxy」に認証回避の脆弱性 - 修正版は未公開
メール送信サービスのアクセスキーを第三者が不正利用 - 衣料品会社
設定変更で他利用者情報が閲覧可能に - レジャー予約サイト
医療機器会社が手術室でのX線画像を保有、経緯を調査 - 金沢大病院
休眠中サーバがランサム被害、内部に個人情報 - システム開発会社
土木情報サイト、パスワード含む会員情報流出の可能性
注文の配送先情報を含むPCに不正アクセス - 楽天グループ会社

