Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

まもなくGWの長期休暇 - セキュリティ対策の確認を

2025年もゴールデンウィークが目前まで迫ってきた。組織によっては長期に及ぶケースもあり、休暇前後のセキュリティ対策について見直す時期を迎えている。

長期休暇は、システム管理者やセキュリティ担当者が不在となり、連絡がつきにくいなど、被害の発見から対策を講じるまで、普段より時間がかかり、リスクが上昇する。

ランサムウェアを用いた攻撃キャンペーンなど見ても、夕方以降や週末など、発見が遅れるタイミングが狙われることが少なくない。例年セキュリティ機関なども、長期休暇に向けてセキュリティ対策を確認するよう注意喚起を行っている。

休暇前には、サーバやネットワーク機器、パソコンなどのソフトウェアをアップデートし、既知の脆弱性を解消することが重要。

「WAF」や「EDR」などセキュリティ製品の定義ファイルを最新に更新しておくなど、基本的なセキュリティ対策が実施されているかあらためて確認し、利用しない機器は電源を落とすなどリスクの低減を図っておくと安心だ。

(Security NEXT - 2025/04/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

オープンスクール申込者の個人情報が閲覧可能に - 群馬の中等教育学校
医療関係者向け講演会案内メールで誤送信、取消機能で再発 - EAファーマ
現金領収帳2冊が所在不明、1冊に個人情報 - 北九州市
韓国関連グループの標的型攻撃が継続 - GitHub悪用でマルウェア展開
小学校教諭が児童情報含むUSBメモリを持ち帰り紛失 - 紀の川市
外部サービス侵害で従業員などの個人情報が流出した可能性 - アルビオン
インシデントが2割強の増加 - 「EC-CUBE」改ざん被害も複数報告
ルータOS「OpenWrt」に脆弱性 - 修正版がリリース
「Karmada Dashboard」に深刻な脆弱性 - 修正版が公開
「Apache Tomcat」に複数脆弱性 - 10月のアップデートで修正済み