総務省トップ > お知らせ > 夏季の長期休暇において実施いただきたい対策について(注意喚起)

お知らせ

令和4年8月8日

経済産業省
総務省
警察庁
内閣官房内閣サイバーセキュリティセンター

夏季の長期休暇において実施いただきたい対策について(注意喚起)

 サイバー攻撃被害のリスクの高まりを踏まえ、今年4月には、関係府省庁の連名にて「春の大型連休に向けて実施いただきたい対策について(注意喚起)」等の注意喚起を発出しましたが、その後も、ランサムウェアによるサイバー攻撃被害が国内外の様々な企業・団体等で続いています。また、エモテットと呼ばれるマルウェアへの感染を狙う攻撃メールについては、知り合いのメールアドレスをそのまま使い正規のメールであると信じ込ませたり、業務上の正規のメールの返信を装ったりするなど巧妙化が進み、国内の企業・団体等へ広く感染の被害が広がっていると考えられます。今年6月には、ウェブブラウザに保存されたクレジットカード情報を窃取する機能も確認され、今後、攻撃の多様化、悪質化による被害の深刻化のおそれがあります。さらに、ブロードバンドルータ、無線LANルータ、監視カメラ用機器類、コピー機をはじめとするネットワークに接続された機器・装置類がマルウェアに感染したことに起因する攻撃通信が、引き続き増加傾向にあります。また、脆弱性が公表されてから悪用されるまでの時間が短くなっているとの報告もあります。
 このように依然として厳しい情勢の下での長期休暇においては、休暇中の隙を突いたセキュリティインシデント発生の懸念が高まるとともに、長期休暇後に電子メールの確認の量が増えることで偽装のチェックなどがおろそかになるといった感染リスクの高まりが予想されます。さらに、長期休暇中は、通常と異なる体制等により、対応に遅延が生じたり、予期しない事象が生じたりすることが懸念されます。
 こうした長期休暇がサイバーセキュリティに与えるリスクを考慮し、別紙PDFの対策を参考に、適切な管理策によるサイバーセキュリティの確保についてご検討をお願いいたします。
 あわせて、不審な動き等を検知した場合は、早期対処のために速やかに所管省庁、セキュリティ関係機関に対してご連絡いただくとともに、警察にもご相談ください。

【参考】

<これまでの注意喚起>
〇4月25日 経済産業省、総務省、警察庁、NISC「春の大型連休に向けて実施いただきたい対策について(注意喚起)」
https://www.nisc.go.jp/pdf/press/20220425NISC_press.pdf別ウィンドウで開きます
 
〇6月15日 NISC「我が国の公的機関や企業等の偽サイトにご注意ください(注意喚起)」
https://www.nisc.go.jp/pdf/press/20220615NISC_press.pdf別ウィンドウで開きます
 
○8月3日 IPA「夏休みにおける情報セキュリティに関する注意喚起」
https://www.ipa.go.jp/security/topics/alert20220803.html?s=09別ウィンドウで開きます
 
<ランサムウェア対策>
○ストップ! ランサムウェア ランサムウェア特設ページ STOP! RANSOMWARE
https://security-portal.nisc.go.jp/stopransomware/別ウィンドウで開きます
 
○ランサムウェア対策特設ページ(独立行政法人情報処理推進機構)
https://www.ipa.go.jp/security/anshin/ransom_tokusetsu.html別ウィンドウで開きます
 
○侵入型ランサムウェア攻撃を受けたら読むFAQ(一般社団法人JPCERTコーディネーションセンター)
https://www.jpcert.or.jp/magazine/security/ransom-faq.html別ウィンドウで開きます
 
○ランサムウエア対策特設サイト(一般社団法人JPCERTコーディネーションセンター)
https://www.jpcert.or.jp/magazine/security/nomore-ransom.html別ウィンドウで開きます
 
○ランサムウェア被害防止対策(警察庁サイバー犯罪対策プロジェクト)
https://www.npa.go.jp/cyber/ransom/index.html別ウィンドウで開きます
 
<エモテット>
○「Emotetの解析結果について」(警察庁@police)
https://www.npa.go.jp/cyberpolice/important/2020/202012111.html別ウィンドウで開きます
 
○「Emotet(エモテット)」と呼ばれるウイルスへの感染を狙うメールについて(独立行政法人情報処理推進機構)
https://www.ipa.go.jp/security/announce/20191202.html別ウィンドウで開きます
 
○マルウェアEmotetの感染再拡大に関する注意喚起(一般社団法人JPCERTコーディネーションセンター)
https://www.jpcert.or.jp/at/2022/at220006.html別ウィンドウで開きます
連絡先
総務省
サイバーセキュリティ統括官室
電話:03-5253-5749(直通)

ページトップへ戻る