新「NOTICE」がスタート、脆弱性ある機器も注意喚起対象に
容易に推測できるパスワードを設定しており、サイバー攻撃に悪用されるおそれのある機器を調査して、インターネットプロバイダより利用者に注意を呼びかける従来の活動についても引き続き継続。
対象となるパスワードは、「password」や「123456」「qwerty」など従来同様約600種類としており、実際に入力を行うことで調査が行われる。あわせてマルウェアへ感染したIoT機器の情報提供業務についても、引き続き実施していく。
また同事業ににおいて、インターネットサービスプロバイダ(ISP)に加え、IoT機器のメーカーやセキュリティ関係機関などとの連携を強化した。
あわせてサイバー攻撃に悪用されることの多いルータやネットワークカメラの利用者に対する啓発活動を強化。調査を通じて発見される脆弱性機器は一部に過ぎないとして、IoT機器の適切な管理を呼びかけていく。
「さぁ!ネットにも戸締まりを。」をコンセプトにウェブサイトで学習コンテンツを発信するほか、動画配信、安全管理対策のチェックリストを含むフライヤーの配布など、広報活動を展開していく。
なお、「NOTICE」は、「IoT機器」を対象としたもので、パソコンやスマートフォンなどは対象外。プライベートネットワーク内の機器なども対象とならない。
(Security NEXT - 2024/04/26 )
ツイート
PR
関連記事
Apple、「iOS 18.7.7」「iPadOS 18.7.7」の対象デバイスを拡大
「情報セキュリティ10大脅威2026」組織編の解説プレゼン資料を公開
委託先の特許管理システムにマルウェア、情報流出の可能性 - 埼大
「baserCMS」に複数脆弱性 - 「クリティカル」との評価も
「Cisco SSM」に深刻な脆弱性 - API経由でコマンド実行のおそれ
Chromium系ブラウザは脆弱性悪用に警戒を - 米当局が注意喚起
「Chrome」にアップデート、脆弱性21件を修正 - 一部で悪用も
過去の不正アクセスが発覚、攻撃検知後の調査で判明 - コスモスイニシア
学生情報含むファイルを誤送信、参照元データの削除を失念 - 新潟大
システム開発の再委託先がサイバー攻撃被害 - モリテックスチール

