引き続き北朝鮮の標的となる暗号資産 - 個人法人で対策必須
エンドポイントにおけるセキュリティ対策の実施、脆弱性管理や迅速なセキュリティパッチの適用など、リスクの低減に向けた基本的なセキュリティ対策についても、あらためて推奨している。
ソフトウェアの管理、あらかじめ許可したプログラム以外の実行の禁止、Officeにおけるマクロ機能の無効化など、具体的な対策を挙げた。
さらにネットワークのセグメント化、アカウント権限の適切な管理、認証の強化、侵害に対する継続的な監視、インシデントやシステム復旧に関する事前計画の策定など行い、不審な動きを検知した場合は、所管省庁や警察、セキュリティ関係機関に情報提供するよう求めている。
(Security NEXT - 2022/10/18 )
ツイート
PR
関連記事
ファンクラブ会員メールに他人氏名、事務局ミスで - 大阪ブルテオン
Windows環境の「Symfony」でシェル経由処理に問題 - 破壊的操作のおそれ
生活保護関連書類持ち帰り家庭ゴミとして処分、情報流出や未支給も - 旭川市
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
雑誌のアンケート回答者情報が流出した可能性 - DMMグループ出版社
JavaScriptサンドボックスのnpmライブラリ「SandboxJS」に深刻な脆弱性
NVIDIAのGPUディスプレイドライバに複数脆弱性 - 修正版が公開
米当局、Fortinet製品のゼロデイ攻撃に対する侵害調査などを呼びかけ
「OpenSSL」に重要度「高」含む12件の脆弱性 - アップデートで修正
戸籍届書をFAXで誤送信、宛先選択ミスで - 天草市

