有名オープンソースライブラリに緊急パッチ、影響範囲は数万サイト規模
多くのWebサイトで使われているオープンソースの部品(ライブラリ)に脆弱性が見つかり、緊急の修正が公開されました。自社サイトの構成を把握しておくことが重要です。
ARISTAの見方
「自分たちのサイトには関係ない」と思いがちですが、内部で使っている部品まで確認できているかがポイントです。開発会社に確認することをおすすめします。
セキュリティニュース
SECURITY NEWS
信頼できる情報源から集めた最新のセキュリティニュースを、ARISTAの視点でわかりやすく解説します。
多くのWebサイトで使われているオープンソースの部品(ライブラリ)に脆弱性が見つかり、緊急の修正が公開されました。自社サイトの構成を把握しておくことが重要です。
ARISTAの見方
「自分たちのサイトには関係ない」と思いがちですが、内部で使っている部品まで確認できているかがポイントです。開発会社に確認することをおすすめします。
国内の製造業で、社内システムがランサムウェア(身代金要求型ウイルス)に感染し、一部の生産ラインが一時停止する被害が発生しました。
ARISTAの見方
ランサムウェア被害は「気づいた時には手遅れ」になりがちです。バックアップを日頃から取り、復旧手順を確認しておくことが被害を最小限に抑えます。
銀行のネットバンキング画面そっくりの偽サイトへ誘導し、IDやパスワードを盗み取る手口の被害報告が増えています。
ARISTAの見方
メールやSMSのリンクからログイン画面に直接飛ばず、いつも使っているブックマークや公式アプリからアクセスする習慣をつけましょう。
海外のセキュリティ研究機関が、医療機関で使われる機器を標的とした新種のマルウェアを確認したと報告しました。国内での被害はまだ確認されていません。
ARISTAの見方
医療・福祉分野は人命に関わるため、機器のネットワーク接続範囲を必要最小限にしておくことが特に重要です。
通販サイトの一部で会員情報が外部に流出した可能性があるとして、運営会社がパスワード変更を呼びかけています。
ARISTAの見方
同じパスワードを複数のサービスで使い回していないか、この機会に確認することをおすすめします。