Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

長期休暇に向けてセキュリティ状況の確認を

休暇明けの対応も重要となる。期間中、緊急性の高い脆弱性などが公表されていないか確認し、必要に応じてアップデートを実施。セキュリティ対策製品など最新の状態に更新した上で業務を再開したい。

持ち出した端末や外部記憶媒体を利用する場合も、マルウェアを持ち込まないよう事前にスキャンを徹底するなど注意が必要となる。システム担当者やセキュリティ担当者は、機器などで異常が生じていないかログのチェックなども欠かせない。

特に休暇明けは、蓄積したメールの処理をはじめ、業務の負荷が高まり、セキュリティ上の対応が手薄になりがちだ。攻撃者もそういった状況を想定し、マルウェアへ感染させたり、アカウント情報をだまし取る悪質な「なりすましメール」などを送り付けている可能性もある。

メールについては、添付ファイルやURLなどを開くよう促されても安易に開くことはせず、安全であるか確認してから開くことを徹底するなど、細心の注意を払いたい。

(Security NEXT - 2023/08/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

がん検診クーポン券に別人の住所、委託事業者のミスで - 横須賀市
個人情報流出の可能性、高負荷から事態を把握 - 楽待
Perl向け暗号ライブラリ「CryptX」に複数脆弱性
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを
委託先で個人情報流出か、セキュリティ監査に虚偽報告 - ソフトバンク
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意
「Firefox」に脆弱性、アップデートを公開 - 「クリティカル」との評価も
「Adobe Commerce」に緊急対応必要な脆弱性 - 「Magento」も注意