企業サイト狙う不正アクセスに注意 - 警察庁ら呼びかけ
警察庁と経済産業省は、あらためて企業のウェブサイトにおける不正アクセス対策を呼びかけた。
盗まれた正規のIDやパスワードを用いる不正アクセスや、ソフトウェアなどに存在する脆弱性に対する攻撃が行われているとして注意を呼びかけたもの。
コンテンツマネジメントシステム(CMS)なども標的となり、バックグラウンドで動作するデータベースより情報を窃取されるなど、被害が生じるおそれがあるとして警告を発している。
ウェブサーバで利用するOSやソフトウェアに脆弱性が存在しないか確認し、パッチを適用するなど最新の状態に保つよう注意を喚起した。ウェブアプリケーションファイアウォール(WAF)の活用、管理画面に接続できる端末の制限、管理者アカウントの適切な管理なども求めている。
あわせて情報処理推進機構(IPA)より公開されている「ECサイト構築・運用セキュリティガイドライン」などを参照するよう呼びかけた。
(Security NEXT - 2023/06/16 )
ツイート
PR
関連記事
サイトが改ざん、無関係なページが表示 - 旭精機工業
職員がSNS上へ執務室内の画像を投稿、顧客情報も - 西日本シティ銀
市税滞納相談者リストをメールで誤送信 - 横須賀市
カーインテリア通販サイトに不正アクセス - 個人情報流出の可能性
「NVIDIA FLARE SDK」に複数の脆弱性 - 認証回避やコード実行のおそれ
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
若年層向け長期ハッカソン「SecHack365」、受講生を募集中
「SonicOS」に複数の脆弱性 - 認証回避やDoSのおそれ
「Chrome」に30件の脆弱性 - 「クリティカル」が4件
システム管理用GitHubアカに不正アクセス、内部処理の痕跡も - CAMPFIRE
