Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

企業サイト狙う不正アクセスに注意 - 警察庁ら呼びかけ

警察庁と経済産業省は、あらためて企業のウェブサイトにおける不正アクセス対策を呼びかけた。

盗まれた正規のIDやパスワードを用いる不正アクセスや、ソフトウェアなどに存在する脆弱性に対する攻撃が行われているとして注意を呼びかけたもの。

コンテンツマネジメントシステム(CMS)なども標的となり、バックグラウンドで動作するデータベースより情報を窃取されるなど、被害が生じるおそれがあるとして警告を発している。

ウェブサーバで利用するOSやソフトウェアに脆弱性が存在しないか確認し、パッチを適用するなど最新の状態に保つよう注意を喚起した。ウェブアプリケーションファイアウォール(WAF)の活用、管理画面に接続できる端末の制限、管理者アカウントの適切な管理なども求めている。

あわせて情報処理推進機構(IPA)より公開されている「ECサイト構築・運用セキュリティガイドライン」などを参照するよう呼びかけた。

(Security NEXT - 2023/06/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Langflow」にRCE脆弱性 - フロー共有環境に影響
「Joomla」向け編集ツール「JCE」、脆弱性悪用に注意
「MariaDB」に複数脆弱性 - アップデートで修正
「Firefox」にアップデート - 脆弱性40件を修正
フィッシング報告が23%増 - 約9割が独自ドメイン名を利用
机の中に生徒資料を置き忘れ、複数生徒が閲覧 - 大阪府
申込者向けのイベント案内メールで誤送信 - 田村市
ランサムウェア被害が発生、営業活動は継続 - 食創
廃棄端末の内蔵HDDが外部流通、内部に患者情報 - 北海道医療センター
廃棄PCの内蔵HDD、破砕されずに外部流通 - 道がんセンター