身を守る方法
攻撃中の対策
攻撃後の対策
追加リソース
サイバー攻撃とは、コンピュータやネットワークシステムにアクセスし、損害を与えようとする悪意のある試みです。サイバー攻撃は、金銭の損失や個人情報、財務情報、医療情報の盗難につながる可能性があります。これらの攻撃は、評判と安全を損なう可能性があります。
サイバーセキュリティには、個人、組織、コミュニティ、および国に幅広い影響を与える可能性のあるサイバー攻撃の防止、検出、および対応が含まれます。
サイバー攻撃は、以下のような様々な形で発生します。
- パーソナルコンピュータ、携帯電話、ゲームシステム、その他のインターネットおよびBluetooth接続デバイスへのアクセス。
- 個人情報の盗難など、経済的な安全性が損なわれる。
- あなたのアクセスをブロックしたり、あなたの個人情報およびアカウントを削除したりするなど。
- 雇用やビジネスサービスを複雑にする。
- 輸送と電力網に影響を与える。
サイバー攻撃から身を守る
次のように事前に対策を講じることで、サイバーリスクを回避できます。
- オンラインで共有する個人情報を制限。プライバシー設定を変更し、位置情報機能を使用しない。
- ソフトウェア・アプリケーションとオペレーティング・システムを常に最新の状態に保つ。
- 大文字、小文字、数字、特殊文字を使用し、強力なパスワードを作成。パスワードマネージャーと2つの検証方法を使用。
- 今すぐ何かをするように要求してきたり、聞こえの良いことを勧めてきたり、個人情報を求めてきたりする不審な行動に注意。クリックする前に考えましょう。疑わしい場合は、クリックしないこと。
- 安全なインターネット接続とWi-Fiネットワークを使用して自宅や会社を保護し、パスワードを定期的に変更。
- PINやパスワードを共有しない。可能な限り生体スキャンを使用したデバイスを使用する(例:指紋スキャナー、顔認識)。
- 口座明細書と信用報告書を定期的にチェック。
- 銀行口座番号、社会保障番号、クレジットカード番号などの個人の財務情報の共有には注意する。個人情報の共有は、https:// で始まる安全なサイトでのみ行う。無効な証明書を持つサイトを使用しない。より安全な接続を実現するVPN(Virtual Private Network)を利用。
- ウイルス対策およびマルウェア対策ソリューション、およびファイアウォールを使用して脅威をブロック。
- 暗号化されたファイルや暗号化されたファイルの記憶装置に定期的にファイルをバックアップ。
- 知らない人からのテキストやメールのリンクをクリックしない。詐欺師は、ウェブサイトへの偽のリンクを作成することができます。
- 政府は、金銭の支払いについてソーシャルメディアを介して電話、テキスト送信、または連絡を行うことはありません。
- 詐欺師は、在宅勤務の機会、債務整理の申し出、学生ローンの返済計画などを持ちかけ、経済的な不安につけこもうとすることがありますので、ご注意ください。
サイバー攻撃中の対策
- クレジットカードや銀行の明細書をチェックして、身に覚えのない請求がないかを確認する。
- 信用報告書をチェックして、開設していない口座やローンがないか確認する。
- 個人情報を聞き出すメールやソーシャルメディアユーザーに注意する。
- もし、おかしな動きに気づいたら、すぐにすべてのインターネットアカウントのパスワードを変更し、被害を最小限に食い止めましょう。
- 影響を受けた機器の電源を切ることを検討。専門家に持って行き、潜在的なウイルスをスキャンして、見つけたものをすべて削除。注意:サービスプロバイダーなどは、あなたに電話をかけてきて、コンピュータを操作して修理するように要求することはありません。これは一般的な詐欺です。
- 職場、学校、または他のシステム所有者に何が起こったのかを知らせてください。
- お使いのデバイスでセキュリティスキャンを実行し、システムが感染していないか、動作が遅くなったり非効率的になっていないかを確認します。
- 問題を見つけた場合は、デバイスをインターネットから切断し、システムの完全な復元を実行します。
サイバー攻撃後の対策
サイバー攻撃の被害を受けたと思われる場合は、連邦、州、および地域の適切な当局に知らせてください。
- 口座をお持ちの銀行、クレジットカード会社、その他の金融サービス会社にお問い合わせください。攻撃されたアカウントにホールドをかける必要がある場合があります。不正なクレジットアカウントまたは請求アカウントをすべて閉じます。あなたのIDを使用している人がいるかもしれないことを報告。
- 誰かがあなたの社会保障番号を違法に使用していると思われる場合は、Office of the Inspector General (OIG)に報告してください。
- FBI Internet Crime Complaint Center (IC3)に苦情を申し立てます。苦情を検討し、適切な機関に照会してくれます。
- 事件の公式記録があるように地元の警察に報告を提出してください。
- 個人情報の盗難をFederal Trade Commissionに報告します。
- 政府機関であると主張する人からメッセージを受け取った場合は、連邦取引委員会(FTC)( ftc.gov/complaint)に連絡してください。
- 盗まれた情報に応じて、さらに別の機関に連絡しましょう。例としては、以下に連絡することが含まれます。
- 社会保障番号が侵害された場合:Social Security Administration(社会保障局)(800-269-0271)
- 運転免許証または自動車登録が盗まれた場合は、Department of Motor Vehicles。
- オンライン犯罪や詐欺を、最寄りの米国シークレットサービス(USSS)の電子犯罪対策本部(United States Secret Service (USSS) Electronic Crimes Task Force)またはインターネット犯罪苦情センター(Internet Crime Complaint Center)に報告してください。
追加リソース
- 国土安全保障省のサイバーセキュリティおよびインフラストラクチャセキュリティエージェンシー(Department of Homeland Security’s Cybersecurity and Infrastructure Security Agency)
- サイバー攻撃情報シート(PDF)
- DHS Stop.Think.Connect.™ Campaign(「接続する前にまず考えましょう」キャンペーン)
- サイバー攻撃に対する防御措置の研究
- Federal Bureau of Investigation(連邦捜査局): サイバー犯罪
- National Cyber Security Allianceは、より安全な相互接続された世界を実現するための非営利団体です。
- NetSmartz
- iKeepSafeは、子どもたち、学校、家族のために安全なデジタル環境を提供します。
- iSafeは、保護された個人情報を処理するための州および連邦の要件に準拠していることをデジタル製品に認定します。