夏季休暇に向けてセキュリティの再確認を - 盆休み直前の月例パッチにも注意
8月も半ばに差し掛かり、盆休みなど夏季休暇を迎える組織も増える季節。公的機関では、長期休暇におけるセキュリティ対策をあらためて呼びかけた。日本時間8月10日には、いわゆる「パッチチューズデー」も控えておりあわせて注意が必要だ。
エアトリが6月から7月にかけて20代以上を対象に実施したオンライン調査では、2022年の盆休みについて19.7%が5連休と回答。13.9%も6連休と答えている。
年末年始やゴールデンウィークにくらべると夏季休暇は分散する傾向も見られ、回答時点で盆休みが決まっていない7割は、盆休みとずらして夏季休暇を取得するとしており、8月後半が25.7%、9月前半が21.4%と回答した。
長期休暇によってシステム管理者が不在となった場合、トラブル対応が遅れ、マルウェアの感染や情報漏洩などの被害が拡大するおそれがある。攻撃者は、対応が後手にまわりがちな休暇をあえて狙うこともあるため警戒が必要だ。
例年、長期休暇にあたりセキュリティ機関が注意を呼びかけているが、2022年は内閣サイバーセキュリティセンターや経済産業省、総務省、警察庁も共同で注意喚起を行い、実施すべき対策のリストを公開した。
(Security NEXT - 2022/08/09 )
ツイート
PR
関連記事
「PAN-OS」の認証回避脆弱性、詳細公開で悪用懸念高まる
HPのLinux向け印刷ソフトに深刻な脆弱性 - アップデートを呼びかけ
「Unbound」に深刻な脆弱性 - コード実行やキャッシュ汚染などのおそれ
PHP向けテンプレートエンジン「Twig」にRCE脆弱性
米当局、「Langflow」や「Apex One」の脆弱性悪用に注意喚起
県立高の授業見学申込フォームで個人情報が閲覧可能に - 群馬県
SNS公開のインタビュー動画に患者が映り込み - 大田記念病院
ランサム攻撃で障害発生、情報流出の可能性も - 東京鋪装工業
Android版「ロボフォーム」に脆弱性 - 意図しないファイルDLのおそれ
ふるさと納税寄付者の非公開氏名をサイトに誤掲載 - 八重瀬町

