長期休暇に向けてセキュリティ状況の確認を
休暇明けの対応も重要となる。期間中、緊急性の高い脆弱性などが公表されていないか確認し、必要に応じてアップデートを実施。セキュリティ対策製品など最新の状態に更新した上で業務を再開したい。
持ち出した端末や外部記憶媒体を利用する場合も、マルウェアを持ち込まないよう事前にスキャンを徹底するなど注意が必要となる。システム担当者やセキュリティ担当者は、機器などで異常が生じていないかログのチェックなども欠かせない。
特に休暇明けは、蓄積したメールの処理をはじめ、業務の負荷が高まり、セキュリティ上の対応が手薄になりがちだ。攻撃者もそういった状況を想定し、マルウェアへ感染させたり、アカウント情報をだまし取る悪質な「なりすましメール」などを送り付けている可能性もある。
メールについては、添付ファイルやURLなどを開くよう促されても安易に開くことはせず、安全であるか確認してから開くことを徹底するなど、細心の注意を払いたい。
(Security NEXT - 2023/08/08 )
ツイート
PR
関連記事
個人情報含むファイルを第三者へメール誤送信 - 森林総合研究所
「LANSCOPE」エンドポイント管理製品に脆弱性 - 4月以降、攻撃を観測
「無印良品」通販サイトで出荷停止 - アスクル障害が波及
プロキシサーバ「Squid」に認証情報が漏洩する深刻な脆弱性
「MS Edge」にアップデート - セーフブラウジング関連の脆弱性を解消
手書き帳票デジタル化サービスにサイバー攻撃 - 情報流出の可能性
「Chrome」のセーフブラウジングに脆弱性 - 修正版が公開
ランサム被害でアスクル3サイトが出荷停止 - 既存注文はキャンセル対応
【特別企画】脅威動向や実務者が身をもって学んだノウハウなど共有する年次イベント
先週注目された記事(2025年10月12日〜2025年10月18日)