B
今週中
国内の金融機関や通信事業者等で、不正アクセスによる大規模な個人情報漏えい事案が相次いでいます
📌 一言でいうと
国内の金融機関や通信事業者等で、不正アクセスによる大規模な個人情報漏えい事案が相次いでいます。IPAは、外部公開アプリケーションの侵害やアカウントの乗っ取りが起点となっている可能性が高いと指摘しています。事業者に対し、外部公開サービスのログ確認、脆弱性パッチの適用、および利用している外部サービスの網羅的な洗い出しを至急実施するよう呼びかけています。
🔍該当判定
- 自社で開発・構築してインターネットに公開しているWebサイトやWebアプリがある
- 社外からアクセス可能なVPN装置やリモートアクセスサーバーを自社で運用している
- クラウドサービス(SaaS/PaaS/IaaS)を業務で利用しており、管理画面のログインログを確認できる権限を持っている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
1. 外部公開アプリケーションのログを精査し、エラー出力の急増などの異常がないか確認する。2. 未適用の脆弱性パッチを速やかに適用する。3. 利用しているクラウドサービスやVPN等の外部サービスを網羅的に洗い出し、ログイン失敗などの異常ログを確認する。