「RDPファイル」添付した標的型攻撃メールに警戒呼びかけ - 米当局
CISAでは、組織外ネットワークに対する「RDP接続」の遮断や大幅な制限など対策を呼びかけた。
あわせてメールやウェブメールで「RDPファイル」の送受信を制限したり、端末で「RDPファイル」の実行をブロックするなど予防策を講じることを推奨している。
またファイアウォールの導入、アクセス制御リストの設定、エンドポイント保護対策、従業員教育をはじめとする基本的なセキュリティ対策の実施や、SMS以外を用いた多要素認証の活用を求めた。
さらに公開レポートなどの情報を活用し、組織のネットワーク内での悪意のある活動などが行われていないかチェックし、直近1年以内の予期しない、許可されていない外部RDP接続などがないか確認することなども対策として挙げている。
(Security NEXT - 2024/11/06 )
ツイート
関連リンク
PR
関連記事
AI開発向けフレームワーク「NVIDIA NeMo」に複数脆弱性
「ManageEngine」の複数製品でアカウント乗っ取りのおそれ
UbiquitiやLantronix製品の脆弱性悪用に注意喚起 - 米当局
サイトで障害、受注などに影響なし - 大阪有機化学工業
個人情報含む警察発表を記者が個人SNSに投稿 - 苫小牧民報
KDDIのISP向けメールシステム侵害 - 提供先6社に影響
システム障害が発生、ランサム被害か - フェースグループ
「Drupal」コアに脆弱性 - 影響を受ける環境は限定的
顧客情報含む振込依頼書を紛失、誤廃棄の可能性 - 呉信金
Zyxel「GS1900」シリーズに脆弱性 - LAN経由でOSコマンド実行のおそれ

