まもなくGW - 長期休暇前にセキュリティ対策状況の点検を
ランサムウェアをはじめ、組織がサイバー攻撃を受けた場合に相談ができる窓口をJPCERTコーディネーションセンターが開設していることも覚えておきたい。効果的な対応方法がわからないインシデントに関しても、相談することで初動対応のミスなどを軽減できる。
テレワークなども浸透し、業務用端末やデータを外部に持ち出すケースも増えている。不要な持ち出しを避け、持ち出す場合も盗難や紛失などを想定し、暗号化することでリスクを抑制。新入社員や異動であらたに配置されたメンバーも含め、あらためてルールを周知徹底しておきたい。
引き続き偽の警告画面を利用した「サポート詐欺」の被害が発生している点も注意したい。第三者によって端末が遠隔操作されれば、情報流出や不正な操作など、あらゆる被害に発展するおそれがある。
休暇中の自宅作業など、ウェブを閲覧する環境であれば、誰もが遭遇する可能性がある。
関係者へあらためて「サポート詐欺」の手口を周知し、不安を煽るアラートが出た場合も慌てずに電話番号へ連絡を取らないようにし、状況に応じてセキュリティ担当者へ対応を相談するなど、対応方法について共有しておきたい。
また気になるデータとしては、オンラインバンキングにおける不正送金の被害額が急増している。IDやパスワードをだまし取るフィッシング攻撃のほか、情報を聞き出す「なりすまし」「ビジネスメール詐欺(BEC)」などにも警戒が必要だ。
(Security NEXT - 2026/04/22 )
ツイート
PR
関連記事
先週注目された記事(2025年12月21日〜2025年12月27日)
まもなく年末年始、長期休暇前にセキュリティ総点検を
先週注目された記事(2025年8月3日〜2025年8月9日)
8月の定例パッチ公開は日本時間8月13日 - 「盆休み」直撃
夏季休暇に備えてセキュリティ対策の見直しを
先週注目された記事(2025年4月20日〜2025年4月26日)
まもなくGWの長期休暇 - セキュリティ対策の確認を
まもなく長期休暇、万全なセキュリティ対策で良い年越しを
先週注目された記事(2024年8月4日〜2024年8月10日)
盆休みにパッチ公開日が直撃 - 夏季休暇に向けて十分な備えを


