まもなくGWの長期休暇 - セキュリティ対策の確認を
ランサムウェアをはじめ、組織がサイバー攻撃を受けた場合に相談ができる窓口をJPCERTコーディネーションセンターが開設していることも覚えておきたい。
効果的な対応方法がわからないインシデントに関しても、相談することで初動対応のミスなどを軽減できる。
テレワークなども浸透し、業務用端末やデータを外部に持ち出すケースも増えている。不要な持ち出しを避け、持ち出す場合も盗難や紛失などを想定し、暗号化することでリスクを抑制。新入社員や異動であらたに配置されたメンバーも含め、あらためてルールを周知徹底しておきたい。
引き続き偽の警告画面を利用した「サポート詐欺」の被害が発生している点も注意したい。第三者によって端末が遠隔操作されれば、情報流出や不正な操作など、あらゆる被害に発展するおそれがある。
ウェブを閲覧する環境であれば、誰もが遭遇する可能性があるリスクだ。休暇中の自宅作業中などに遭遇するおそれもある。
関係者へあらためて「サポート詐欺」の手口を周知し、不安を煽るアラートが出た場合も慌てずに電話番号へ連絡を取らないようにし、状況に応じてセキュリティ担当者へ対応を相談するなど、対応方法について共有しておきたい。
(Security NEXT - 2025/04/22 )
ツイート
PR
関連記事
Adobe、複数製品向けにアップデート - 深刻な脆弱性を修正
Adobe、11製品にセキュリティ更新 - 「クリティカル」脆弱性など修正
「AdGuard Home」に深刻な脆弱性 - 修正版が公開
海外子会社にサイバー攻撃、経路や影響を調査 - 河西工業
GitLab、セキュリティアップデートを公開 - 脆弱性15件に対応
Veeam製バックアップ管理ソフトに深刻な脆弱性 - アップデートが公開
前回更新から2日で「Chrome」がアップデート - ゼロデイ脆弱性を緊急修正
1月はフィッシング報告数が6.2%増 - URL件数は減少
ランサム被害で第三者操作の形跡、個人情報流出か - 不動産管理会社
関係者向け事務連絡メールで誤送信 - 日本医療研究開発機構


