第13-23-291号
掲載日:2013年4月24日
独立行政法人情報処理推進機構
技術本部 セキュリティセンター(IPA/ISEC)
ゴールデンウィークの連休中は、システム管理者が不在になるケースが多くなると思われます。この間にトラブルが発生した場合、対処が遅れてしまい、自社のコンピュータ環境に大きな被害が及んだり、顧客に対してもウイルス感染の被害が及んでしまう可能性があります。
最近の攻撃手口やウイルス感染後の被害事例としては、以下のようなものがあります。
対策事項1
1. |
[緊急対応体制、盗難・紛失時の連絡体制] (ご参考:1) |
2. |
[最新バージョンの利用] (ご参考:2、3、11) |
3. |
[修正プログラムの適用] (ご参考:2、3、11) |
4. |
[パターンファイルの更新] (ご参考:4、11) |
5. |
[情報持出しルールの徹底] (ご参考:1) |
6. |
[アクセス権限の再確認] (ご参考:6) |
7. |
[情報取扱いルールの徹底] (ご参考:7) |
8. |
[パスワード管理の徹底] (ご参考:8) |
9. |
[サイバー攻撃対策の点検] (ご参考:1、5、6、8、9、10) |
(ご参考)
企業でパソコンなどの端末を使用している方は、以下の対策事項2を実施してください。特に連休明けは、OSやアプリケーションソフトの修正プログラムや、ウイルス対策ソフトの定義ファイルが更新されている場合があるため対応が必要です。
対策事項2
1. |
[修正プログラムの適用] (ご参考:1、2、9) |
2. |
[パターンファイルの更新] (ご参考:1、2、9) |
3. |
[利用前のウイルスチェック] (ご参考:3) |
4. |
[メールの取り扱いの徹底] (ご参考:4、5、6、9) |
5. |
[スマートフォン、タブレット使用時の注意] (ご参考:7、8) |
(ご参考)
最近、以下のようなトラブルに見舞われる例が増えています。
対策事項3
1. |
[最新バージョンの利用や修正プログラムの適用] (ご参考:1、2、11、12、15) また、使用しているパソコンのアプリケーションソフト(インターネット閲覧ソフト、メールソフト、動画閲覧ソフト、ドキュメントファイル閲覧ソフト等)にも修正プログラムを適用し、最新のバージョンに更新してください。さらに、ウイルス対策ソフトの定義ファイル(パターンファイル)を常に最新の状態にして使用してください。 |
2. |
[USBメモリ等の取り扱いの徹底] (ご参考:4) |
3. |
[必要データのバックアップの推奨] (ご参考:5) |
4. |
[情報取扱いルールの徹底] (ご参考:6) |
5. |
[SNS利用上の注意] (ご参考:7) |
6. |
[スマートフォン、タブレット使用時の注意] (ご参考:10、13、16、17) |
7. |
[パスワード管理の徹底] (ご参考:8) |
8. |
[インターネットバンキング利用時の注意] (ご参考:14) |
万が一、ワンクリック請求の被害に遭い、パソコンのデスクトップ上に請求画面等が表示されてしまった場合は、あわてずに以下の注意事項を守ってください。
注意事項
1.入会登録画面や請求書画面等に表示されている「IP アドレス」、「利用しているプロバイダ名」等の情報からは、個人を特定することはできません。契約が成立しているか心配な場合は、最寄りの消費生活センターに相談してください。
全国の消費生活センターはこちらから検索できます:
http://www.kokusen.go.jp/map/ 2.入会登録画面や請求書画面等に、「問い合わせ先」が記入されていても、自分から問い合わせ(電話やメール等)を行うことは絶対にしないでください。上述したように、これらの画面に表示されている情報では個人を特定することは困難ですが、問い合わせをすることで個人の特定ができてしまうおそれがあります。
3.ワンクリック請求に関する最近の手口および対策については、以下の対策ページをご参照ください。
【注意喚起】ワンクリック請求に関する相談急増!
〜パソコン利用者にとっての対策は、まずは手口を知ることから!〜:
http://www.ipa.go.jp/security/topics/alert20080909.html
http://www.youtube.com/watch?v=8VHBkZi9sHg
(ご参考)
- 1).「Microsoft セーフティとセキュリティ センター」(日本マイクロソフト社)
http://www.microsoft.com/japan/protect/default.mspx
- 2).「パソコンの脆弱性、解消されていますか?」(IPA 2009年2月の呼びかけ)
http://www.ipa.go.jp/security/txt/2009/02outline.html
- 3).「この画面が出たら要注意!」(IPA 2010年8月の呼びかけ)
http://www.ipa.go.jp/security/txt/2010/08outline.html
- 4).「USBメモリ等に対する"自動実行(オートラン)"機能を無効化しましょう!」
(IPA 2011年3月の呼びかけ)
http://www.ipa.go.jp/security/txt/2011/03outline.html
- 5).「ウェブサイトを閲覧しただけでウイルスに感染させられる"ドライブ・バイ・ダウンロー
ド"攻撃に注意しましょう!」(IPA 2010年12月の呼びかけ)
http://www.ipa.go.jp/security/txt/2010/12outline.html
- 6).「Winnyによる情報漏えいを防止するために」(IPA)
http://www.ipa.go.jp/security/topics/20060310_winny.html
- 7).「流行のサービスを狙った攻撃に注意!」(IPA 2010年5月の呼びかけ)
http://www.ipa.go.jp/security/txt/2010/05outline.html
- 8).「ぼくだけのひみつのかぎさパスワード」(IPA 2011年12月の呼びかけ)
http://www.ipa.go.jp/security/txt/2011/12outline.html
- 9).「スマートフォンでもワンクリック請求に注意!」(IPA 2012年2月の呼びかけ)
http://www.ipa.go.jp/security/txt/2012/02outline.html
- 10).「情報を抜き取るスマートフォンアプリに注意!」(IPA 2012年9月の呼びかけ)
http://www.ipa.go.jp/security/txt/2012/09outline.html
- 11).「MyJVNバージョンチェッカを活用して脆弱(ぜいじゃく)性を解消しましょう!」
(IPA 2012年4月の呼びかけ)
http://www.ipa.go.jp/security/txt/2012/04outline.html
- 12).「今なお続く、偽の警告を出すウイルスの被害!」(IPA 2012年3月の呼びかけ)
http://www.ipa.go.jp/security/txt/2012/03outline.html
- 13).「濡れ衣を着せられないよう自己防衛を!」(IPA 2012年11月の呼びかけ)
http://www.ipa.go.jp/security/txt/2012/11outline.html
- 14).「ネット銀行を狙った不正なポップアップに注意!」(IPA 2012年12月の呼びかけ)
http://www.ipa.go.jp/security/txt/2012/12outline.html
- 15).ウイルスの脅威をテーマにした情報セキュリティ啓発映像
「ウイルスはあなたのビジネスもプライベートも狙っている!」(IPA)
http://www.ipa.go.jp/security/keihatsu/videos/20130131/
- 16).スマートフォンのウイルス対策をテーマにした情報セキュリティ啓発映像
「あなたのスマートフォン、ウイルスが狙っている!」(IPA)
http://www.ipa.go.jp/security/keihatsu/videos/20130321/
- 17).スマホで見る情報セキュリティマンガ「レイとランのスマホ事情」(IPA)
http://www.ipa.go.jp/security/keihatsu/love_smartphone_life/comics/
情報セキュリティ 安心相談窓口
http://www.ipa.go.jp/security/anshin/
ウイルス対策トップページ
http://www.ipa.go.jp/security/isg/virus.html
不正アクセス対策トップページ
http://www.ipa.go.jp/security/fusei/ciadr.html
| 2013年4月24日 | 掲載 |
|---|