テレワーク用の接続機器が侵入口に。修正が出る前から狙われる弱点もあります

社外から会社のネットワークにつなぐための機器を使っている会社は多いと思います。

在宅勤務や出先からのファイル確認のために入れたVPN(社外から社内へ安全につなぐ仕組み)のルーターやリモート接続用の装置のことです。

先日CheckPoint Researchの週次レポートで海外大手メーカーのリモート接続機器の弱点が実際に悪用されていると報告されていました。

攻撃者はこの弱点を使って機器を乗っ取りそこから社内のネットワークへ入り込んでいたそうです。

中に入った後は遠隔操作用の仕掛けを置いたりパスワードなどのログイン情報を盗んだりしていたとのことです。

同じ週には別のメーカーのネットワーク管理システムでも深刻な弱点が見つかっています。

こちらはログインしなくても管理者の権限を取られてしまう種類のもので危険度は最高レベルに近い評価でした。

しかもメーカーの修正プログラムがまだ出ていない段階で攻撃が始まっていました。

これは怖いです。

入口の機器は意外と放置されがち

パソコンのWindowsアップデートは気にしていても入口の機器まではなかなか目が向きません。

設置した業者さんしか中身を知らないまま何年も動き続けているというのも珍しくない話です。

正直なところ私もメーカーごとに管理画面の作りがバラバラなので更新ボタンを探すだけで疲れてしまうことがあります。

それでも会社の入口の鍵が古いままというのはやっぱり落ち着きません。

まずは社内にそういった機器があるかどうかを確認してみてください。

あった場合はファームウェアと呼ばれる機器の中のソフトが最新になっているかを見ていただくのが第一歩です。

メーカーのサポートが終わった古い機種はそもそも修正が出なくなるので買い替えも考えた方が良いかなと思います。

今回のように修正が間に合わないこともあるので使っていない外部からの接続設定は止めておくのも一つの手です。

管理画面のパスワードが初期設定のままになっていないかもついでに見ておくと安心です。

機器の型番を見ても何が何だか分からないという場合はお気軽に弊社までご相談ください。

参考:CheckPoint Research(英語)

SECURA

Security Management

合同会社セクーラ
スマートフォン・パソコンのセキュリティ管理にお悩みの企業様をワンストップでサポートします。Emotet(エモテット)の対策、サーバー運用や複合機の導入などをトータルサポートいたします。