長期休暇前後のセキュリティ対策を紹介、電話問合せに誘導する手口に注意(IPA) | ScanNetSecurity
2024.05.08(水)

長期休暇前後のセキュリティ対策を紹介、電話問合せに誘導する手口に注意(IPA)

IPAは、長期休暇における情報セキュリティ対策について発表した。

脆弱性と脅威 脅威動向
独立行政法人 情報処理推進機構(IPA)は4月21日、長期休暇における情報セキュリティ対策について発表した。長期休暇の時期は、「システム管理者が長期間不在になる」「友人や家族と旅行に出かける」など、普段とは違う状況になりやすく、ウイルス感染や不正アクセスなどの被害に対処が遅れたり、SNSへの書き込みから思わぬ被害が発生したり、関係者に被害が及ぶ場合もあるとしている。

そこでIPAでは、「組織の管理者」「組織の利用者」「家庭の利用者」のそれぞれに向けた、長期休暇の前後における実施すべきセキュリティ対策を紹介している。組織の管理者に向けては、長期休暇前に「緊急連絡体制の確認」「使用しない機器の電源OFF」を、長期休暇明けに「修正プログラムの適用」「定義ファイルの更新」「サーバ等における各種ログの確認」を行うべき対策として挙げている。

新たな対策内容としては、家庭の利用向けの「長期休暇中の対策」において、従来の「行楽等の外出前や外出先でのSNS投稿に注意」「SNSのやり取りによるトラブルに注意」に加え、「偽警告で電話問い合わせに誘導する手口に注意」を追加している。これは、Webサイトの閲覧中に「ウイルスを検出した」という警告で不安を煽り、電話をかけさせてサポート契約に誘導する手口で、多くの相談がIPAに寄せられているという。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  4. メディキットホームページに不正アクセス、閲覧障害に

    メディキットホームページに不正アクセス、閲覧障害に

  5. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  6. 日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

    日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

  7. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  8. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  9. セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

    セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

  10. 「ジャンクガン」下流サイバー犯罪者が見るランサムウェアギャングの夢

    「ジャンクガン」下流サイバー犯罪者が見るランサムウェアギャングの夢

ランキングをもっと見る