ユーザーは、アカウント パスワードの変更を要求する電子メール内のリンクをクリックした後、会社の外部 Web ベース データベースに認証できなくなりました。次に会社が実行すべき手順は次のうちどれですか。
正解:A
ユーザーはフィッシング詐欺の被害者になった可能性があります。フィッシング詐欺とは、正当な組織を装ってパスワードなどの機密情報を入手しようとする詐欺行為です。ユーザーにアカウント パスワードの変更を要求するメール内のリンクは、おそらく会社の外部データベースを模倣した偽の Web サイトであり、ユーザーが入力すると認証情報が盗まれます。これにより、会社のデータのセキュリティと整合性、およびユーザーの ID とプライバシーが侵害される可能性があります12。 企業は、さらなる被害を防ぎ、インシデントを調査するために、直ちに行動を起こす必要があります。最初のステップは、ユーザーのアカウントを無効にして、セキュリティ チームに通知することです。ユーザーのアカウントを無効にすると、盗まれた資格情報を使用してログインし、データを操作または盗む可能性のある攻撃者による外部データベースへの不正アクセスを防ぐことができます。セキュリティ チームに通知すると、侵害について警告され、マルウェアのスキャン、パスワードの変更、他のユーザーへの通知、インシデントの報告など、適切な対策を講じることができます34。