【注意喚起】年末年始の情報セキュリティ対策について

 年末年始の休暇期間中は、システム管理者が不在となり、ウィルス感染やWebページの改ざん等の被害が発生すると、不在期間中に被害範囲が拡大する恐れがあります。

つきましては、下記を参考にセキュリティ対策の再点検を行い適切な対応をしていただくようお願いいたします。

対象:

  • 本学の教職員
  • 情報システム管理者(本学における部局情報技術責任者並びに部局情報技術担当者)

 

対策:

  1. システム利用者、並びに、システム担当・管理者においては、年末年始における緊急時に備えた関係者間の対応体制に問題がないかを確認しをしてください。
  2. ランサムウェアによるサイバー攻撃が報告されています。
    ランサムウェアは、PCやサーバのデータを暗号化し、読み取れなくなったデータの復旧のために身代金を要求するサイバー攻撃です。
    参考:【注意喚起】事業継続を脅かす新たなランサムウェア攻撃について
  3. 学術関係者等を標的としたサイバー攻撃が報告されています。
    講演会や取材の依頼を装ったメールを送り、不正なプログラム(マルウェア)を実行させる攻撃が報告されています。
    参考:学術関係者・シンクタンク研究員等を標的としたサイバー攻撃について(注意喚起) 
       標的型サイバー攻撃、不審メールにご注意ください!
  4. 「Emotet」(エモテット)の攻撃は、過去にやり取りされたメールが攻撃者に盗まれ、その内容やメールアドレスが転用されて、ウイルスメールとして送られてくることがあります。職場や業者からのメールであってもすぐに添付ファイルやURLリンクは開かずにおかしいところはないか確認をしてください。
    参考:「Emotet」と呼ばれるウイルスへの感染を狙うメールについて
  5. 自宅等からテレワークによる業務を行う際には、以下の項目を行ってください。
    参考:テレワークを行う際のセキュリティ上の注意事項

    1. OSのアップデート
    2. SSL VPNのソフトウェア(Global Protect)のアップデート
    3. セキュリティ対策ソフトの導入および定義ファイルの最新化
    4. IDやパスワードの適切な管理
    5. USBメモリ等持ち出した業務データの取扱注意
    6. 不審なメールやソフトウェアのインストールに注意
    7. 公共の場所で機密性2(学内限定)以上の情報は扱わないように注意

 

参考URL:

Permanent link to this article: https://itc.hirosaki-u.ac.jp/blog/24926

1月のシステム一時停止のお知らせ

 

 セキュリティ対応の作業のため,以下のサービスの利用やサーバへの接続ができなくなります。

停止期間:令和5年1月12日(木) 18:00~26:00(1月13日(金)2:00)

続きを読む

Permanent link to this article: https://itc.hirosaki-u.ac.jp/blog/24929

メール、Teams障害(12/3 19:30更新)

不具合は12月2日(金)19:00頃に解消しました。

——————————————

12月2日(金)朝から、メールやTeamsで不具合が発生しています。
Microsoftから以下の通りアナウンスされています。

——————————————

Exchange Online(メール) および Microsoft Teams 内のさまざまな機能を使用できません

  • 影響範囲
    • アジア太平洋地域
  • Exchange Online
    • サービスへのアクセス
    • メール/ファイルの送信
    • 一般的な機能
  • Microsoft Teams
    • 会議やライブ会議のスケジュール/編集で問題が発生する可能性があります
    • ユーザーを検索できない場合があります
    • \[割り当て\]タブを読み込めない場合があります
    • 承認アプリのテンプレート管理またはユーザー選択ウィンドウ機能を使用できない場合があります

Permanent link to this article: https://itc.hirosaki-u.ac.jp/blog/24878

12月のシステム一時停止のお知らせ

 

 セキュリティ対応の作業のため,以下のサービスの利用やサーバへの接続ができなくなります。

停止期間:令和4年12月15日(木) 18:00~26:00(12月16日(金)2:00)

続きを読む

Permanent link to this article: https://itc.hirosaki-u.ac.jp/blog/24760

11月のシステム一時停止のお知らせ

 

 セキュリティ対応の作業のため,以下のサービスの利用やサーバへの接続ができなくなります。

停止期間:令和4年11月10日(木) 18:00~26:00(11月11日(金)2:00)

続きを読む

Permanent link to this article: https://itc.hirosaki-u.ac.jp/blog/24758

WindowsからのSSL VPN接続障害について(2022/11/15更新)

各位

10月から発生していたWindowsでのSSL VPNの接続障害については,11月のWindows Update等で不具合が解消されたと思われます。

SSL VPNの接続ができない場合は,手動でWindow Updateの実行を行ってください。

==

WindowsからのSSL VPN接続で不具合が発生しています。10月に提供されている定例のWindows Updateを適用した機器で以下の画面が表示される場合があります。

【2022/10/18 追記】以下のパッチにより問題が解消する可能性があります。
Microsoftが緊急パッチ ~今月のWindows更新にSSL/TLSハンドシェイクが失敗する問題

【2022/10/21 追記】2022年9月提供の Windows 11 バージョン22H2 の修正パッチの提供はまだ出ていませんので、ご注意ください。
Microsoftが定例外更新を緊急リリース SSL/TLS接続のハンドシェイクエラーを修正

【2022/10/28 追記】Windows 11 22H2 の修正のアップデートが出ました。Windows Updateから、 KB5018496 をアップデートしてください。

Permanent link to this article: https://itc.hirosaki-u.ac.jp/blog/24741

Hiroin Wi-Fi接続障害について

教職員・学生各位

9月30日(金) Hiroin Wi-Fiへの接続時に使用するサーバ証明書の更新を行いました。
証明書更新後,ユーザ名,パスワードの入力を求められる場合がありますので,再度入力し設定を行ってください。

Hiroin Wi-Fi への接続方法

ユーザ名,パスワードの入力を行ってもHiroin Wi-Fiに接続されない場合は,該当する無線LANの設定を削除し,新規で設定をお試しください。

Permanent link to this article: https://itc.hirosaki-u.ac.jp/blog/24679

認証方法の変更に伴うメールの設定確認・変更について

教職員・学生各位

 現在、弘大メールは、Hiroin IDのパスワードによる多要素認証(先進認証)か、
アプリパスワードによる認証(基本認証)により利用いただいております。
2022年10月から、Microsoftのセキュリティ強化の方針によりアプリパスワードが廃止され、
先進認証による認証設定が必要になります。
アプリパスワードを設定している場合は、メールの送受信が出来なくなりますので、
次の案内に従って各自設定を変更してください。

【設定の確認・変更方法】
 下記HPの手順を参考に、使用しているメールソフトの設定を確認し、
設定の変更が必要な場合は変更作業をしてください。
よくあるご質問と回答/ 先進認証確認方法(弘前大学情報基盤センターHP)

【参考】
・先進認証:
多要素認証等によるID・パスワード以外も必要な認証
Microsoft Exchangeによる送受信又はOAuth2による認証を必要とする
・基本認証:
ID・パスワードによる認証
・アプリパスワード:
先進認証に対応していないメールソフトを使用するために、先進認証後に発行するパスワード

Exchange Online での基本認証の廃止(マイクロソフトHP)

Permanent link to this article: https://itc.hirosaki-u.ac.jp/blog/24659

デスクネッツのシステム更新作業に伴うサービス停止について

下記日時において、デスクネッツのシステム更新作業を実施します。
停止期間中は利用できなくなりますので、ご了承ください。
会議室の予約や、スケジュール確認、デスクネッツからファイル取得の必要がある方はご注意ください。
また、連絡先の検索には下記HiroinID検索も活用ください。

○停止期間
9月2日(金)18:00 ~ 9月4日(日)18:00
上記期間中はスケジュール閲覧・ファイル共有等すべての機能が利用できません。

○HiroinID検索
 https://db.cc.hirosaki-u.ac.jp/

Permanent link to this article: https://itc.hirosaki-u.ac.jp/blog/24607

9月のシステム一時停止のお知らせ

 

 セキュリティ対応の作業のため,以下のサービスの利用やサーバへの接続ができなくなります。

停止期間:令和4年9月15日(木) 18:00~26:00(9月16日(金)2:00)

続きを読む

Permanent link to this article: https://itc.hirosaki-u.ac.jp/blog/24603