脆弱性を放置すると起こること
パソコンやスマートフォンのシステム更新で、
「後で」や「今夜実行」を選び、そのまま先延ばしにしていませんか?
「今は忙しいから」
「問題なく使えているし、更新は面倒」
「個人や中小企業が狙われることはないだろう」
そうした油断が、大きな被害につながることがあります。
脆弱性を放置していると、攻撃者に悪用され、
知らないうちに端末やシステムへ侵入されるおそれがあります。
脆弱性の種類によっては、不審なファイルを開くなどの操作をしていなくても、
インターネット経由で攻撃を受けることがあります。
その結果、データを盗まれたり、端末を乗っ取られたりする可能性があります。
1. 攻撃者は「あなた個人」を狙っているとは限らない
サイバー攻撃には特定の組織を狙うものもありますが、
攻撃者が自動化されたプログラムを使い、脆弱性が残る端末やシステムを
広く探す攻撃も数多く行なわれています。
イメージとしては、カギのかかっていない家を片っ端から探す
「無差別な空き巣」のようなものです。
窓が開いたまま、カギが壊れたままの家を見つければ、攻撃者はそこから侵入します。
会社の規模や個人の知名度にかかわらず、被害を受ける可能性があります。
「狙われたから侵入される」のではなく、「侵入できる隙があったから狙われる」のです。
2.脆弱性を放置すると起こり得る被害
脆弱性を放置していると、次のような被害に巻き込まれる可能性があります。
ランサムウェアによるデータの暗号化
パソコンやサーバー内のファイルが突然開けなくなり、
データを復元すると称して、金銭を要求されることがあります。
業務データや写真、重要な資料などが利用できなくなり、
業務停止や大きな損失につながるおそれがあります。
近年は、暗号化する前にデータを盗み、公開をほのめかして
金銭を要求する手口も確認されています。
クレジットカード情報や個人情報の漏えい
端末やシステムに保存されている顧客情報、
ログイン情報、決済関連情報などが盗まれ、
不正利用や売買に悪用される可能性があります。
攻撃の「踏み台」にされる
乗っ取られたパソコンやサーバーが、他者へのサイバー攻撃や
迷惑メールの送信元として利用されることがあります。
知らないうちに攻撃へ加担させられ、管理者への問い合わせや調査、
サービス利用制限などを受ける可能性があります。
3.今すぐできる「3つの対策」
被害を防ぐために、次の3つを習慣にしましょう。
1.OSやアプリを速やかに更新する
Windows、macOS、iOS、Androidをはじめ、
ブラウザーや各種ソフトウェアの更新通知が表示されたら、
公式の更新機能や提供元の公式サイトを利用し、
できるだけ早く適用してください。
アップデートには、新機能の追加だけでなく、脆弱性を修正する
重要な更新が含まれています。
2.自動更新を有効にする
更新忘れを防ぐため、可能な範囲で自動アップデートを有効にしましょう。
重要なデータは日頃から定期的にバックアップし、
業務用端末では社内の運用ルールに従って更新してください。
3.サポートが終了した製品を使い続けない
サポートが終了したOSやソフトウェアは、
原則として新たな脆弱性に対するセキュリティ更新が提供されなくなります。
古い製品を使い続けている場合は、サポート期間を確認し、
早めに新しい製品への買い替えや移行を検討してください。
最後に
脆弱性を放置することは、家のカギが壊れているのに修理せず、
そのまま使い続けるようなものです。
「まだ使えているから大丈夫」
「自分は狙われないから大丈夫」
その油断が、被害のきっかけになります。
ぜひパソコンやスマートフォンの設定画面を開き、
保留中のアップデートがないか確認してください。
日頃からこまめに更新することが、安全なデジタル環境を守るための第一歩です。