盆休みにパッチ公開日が直撃 - 夏季休暇に向けて十分な備えを
長期休暇となると、帰省先で仕事をするケースもある。端末やデータの持ち出しについて、組織内であらためてルールの周知徹底を図り、持ち出すデータは必要最低限に絞り、データを暗号化するなどリスクの低減を図る。
また不測の事態が発生することも十分想定し、委託先などサプライチェーンも含めた緊急連絡体制や、対応手順なども確認。取引先などを装い、金銭の支払いを要求する「ビジネスメール詐欺(BEC)」などにも警戒が必要だ。
特に2024年は各社が定例アップデートを公開する米時間第2火曜日、いわゆる「パッチチューズデー」が、盆休みの8月13日(日本時間8月14日)に重なる。休暇中に重要なアップデートが発表される可能性もあり警戒が必要だ。
発表段階ですでにゼロデイ攻撃が確認されているケースはもちろんのこと、重大な脆弱性は公表から実証コードの公開、悪用までの期間が短くなっている。
特に外部よりアクセス可能な「攻撃対象領域(アタックサーフェース)」に設置された機器に関する重大な脆弱性が公表された場合など、休暇返上で緊急対応が必要となるケースも想定しておく必要がある。
(Security NEXT - 2024/08/06 )
ツイート
PR
関連記事
ゴルフスクールのインスタアカが乗っ取り被害 - 意図しない投稿
住民の個人情報を議員に漏洩した職員2人を懲戒処分 - 吉野町
学生向けシステム内に不正ファイル、個人情報流出の可能性も - 帝塚山学院大
ランサム攻撃によりサーバやPCが被害 - 建設資材機械設備メーカー
危険物取扱者試験講習会の案内メールで誤送信 - 薩摩川内市
外部からの攻撃を検知、会員情報流出の可能性 - CNプレイガイド
個人情報約60万件が詐欺グループに - 個情委が名簿事業者に行政指導
「MS Edge」にアップデート - 「クリティカル」脆弱性を解消
「Cisco IOS XR」にDoSや署名バイパスの脆弱性 - 修正版リリース
「Zoom Workplace」に複数の脆弱性 - 最新版で修正済み