Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

年末年始に向けてセキュリティ体制のチェックを

休暇前の準備だけでなく、休暇明けにも警戒が必要だ。休暇中にゼロデイ攻撃やパッチのリリースなどあらたな動きがないか確認し、セキュリティ製品などを含めて最新の状態へ更新してから、通常業務を開始したい。

休暇中に機器を持ち出した場合は、組織の内部ネットワークにマルウェアを持ち込まないよう、接続前にチェックが必要となる。

休暇中に届いたメールにも注意。11月ごろより活動を再開した「Emotet」をはじめ、関係者を装ったマルウェアメールやフィッシングメールが届いている可能性もある。

休暇明けは、処理に追われることもあるが、安易にメールの添付ファイルやURLを開かないよう細心の注意が求められる。

なお、2023年最初に各社が定例アップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」は、米時間1月10日となる見込みだ。

(Security NEXT - 2022/12/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Apache MINA」に深刻な脆弱性2件 - アップデートを
米当局、脆弱性6件を悪用カタログに追加
利用者ページにサイバー攻撃、詳細を調査 - 消費者金融事業者
検針員宅に空き巣、金庫から検針機器が盗難 - 鹿児島市
医療機関関係者向けの感染症週報速報メールで誤送信 - 新潟県
Cisco製FWにバックドア「FIRESTARTER」 - 新手法で永続化、侵害確認を
「Cisco ASA/FTD」脆弱性がDoS攻撃の標的に - 修正を再度呼びかけ
「MS Edge」にセキュリティ更新 - 脆弱性2件を修正
「DeepL」のChrome向け拡張機能にXSS脆弱性
先週注目された記事(2026年4月19日〜2026年4月25日)