標的型攻撃対策としての適切な管理者権限管理について注意喚起を発表(NISC) | ScanNetSecurity
2024.05.03(金)

標的型攻撃対策としての適切な管理者権限管理について注意喚起を発表(NISC)

NISCは、「標的型攻撃対策としての適切な管理者権限管理について」を発表した。

脆弱性と脅威 脅威動向
内閣官房情報セキュリティセンター(NISC)は12月22日、「標的型攻撃対策としての適切な管理者権限管理について」を発表した。これは、最近の標的型攻撃において、組織ネットワーク内にある一般利用者のクライアントPCの標的型メール攻撃による不正プログラム感染をきっかけに、最終的にサーバに不正アクセスされネットワーク利用者のID、パスワードハッシュ、組織情報が窃取され、被害が拡大している事例が複数見受けられていることから、12月21日に各府省庁及び立法府、司法府等のオブザーバ機関に対し注意喚起を行ったもの。

具体的な内容は以下の通り

1:システム管理権限を狙った辞書攻撃、ブルートフォース攻撃への対処について
・管理者権限のパスワードは、十分に複雑なものとし、安全性を確保すること
・管理者権限で操作できる端末を制限する等、不正アクセスが困難となるようなシステム上の対策を適切に行うこと
・システムの監視を継続的に行い、不正アクセスの検知と対応を適切に行うこと
など

2:ネットワーク利用者を管理するサーバのセキュリティ対策の徹底について
・「ネットワーク利用者を管理するサーバ」に係る具体的な取り組み
・ベンダが提供する最新セキュリティパッチに関する情報収集と適切な適用
・情報セキュリティ責任者自身による運用管理情報の定期的な確認
など

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  4. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  5. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  6. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  7. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  8. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  9. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  10. トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

    トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

ランキングをもっと見る