◇
◇
ゼロクリック攻撃ってなんだろう?
ゼロクリック攻撃とは、ユーザーが何かをクリックしたり入力したりする必要がない攻撃のことです1。メールやメッセージなどに添付された悪意のあるファイルやリンクを自動的に開くことで、マルウェアを感染させたり、データを盗んだりすることができます23。ゼロクリック攻撃は未知の脆弱性を利用したゼロデイ攻撃と組み合わせられることが多く、iPhoneなどの堅牢な端末でも感染する恐れがあります13。最近では、Pegasusというスパイウェアを使ったゼロクリック攻撃が国際問題になりました24。このスパイウェアは、WhatsAppなどのメッセージアプリでメッセージを受信するだけでも感染し、通話やテキストメッセージなどの情報を外部に送信することができます3。ゼロクリック攻撃はユーザーの気づきにくい攻撃であり、情報セキュリティに関する新たな脅威です。
結局、OSやセキュリティソフトの最新化を怠らないのが現場でできる対策みたいだ。
しかしOSのアップデートは評価が大変で下手にやって業務ができなくなる可能性もある。
このコストはなかなか予算計上されない。
どうするのが正解なのだろう?
◇
◇
Amazon
0 件のコメント:
コメントを投稿