TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#612 2時間後に気づいたサポート詐欺 ~ 大東文化大学 非常勤講師PCに不正アクセス|水曜 みやもと10:14 2024年5月29日 852再生 問題を報告する 再生する シェアする AI目次大東文化大学講師、サポート詐欺被害に遭う2時間もの間、不正アクセスが継続巧妙な手口に潜む危険性とは?正しいサポート窓口の見分け方とは?冷静な対応で被害拡大を防ぐ方法AI文字起こし(β版) # オープニングトーク きょうの10分セキュリティラジオ。みなさんおはようございます。 おはようございます。 5月29日水曜日、時刻は7時15分を回りました。 さあ始まりましたきょうの10分セキュリティラジオ。水曜担当パーソナリティの宮本と セキュリティジョッキーの松野です。 はい、ということで水曜の配信はITもセキュリティも素人の私宮本が 気になるセキュリティのニュースについて専門家の松野さんと 読み解いていく内容となっております。 10分間最後までお付き合いください。 はい、よろしくお願いします。ということでね。 きょうもVoicyさんのハッシュタグから似合う服とはということで はい。 宮本さんもね、オフィスにね、特に出差される際は いろいろお気を使っていらっしゃるかもしれませんが 似合う服とはご自身ではどのように思いますか? はい、似合うと好きがどれくらい近いのかというところにも よるかなと思うんですけれども 私は原色がすごく好きなんですよ。 自分自身も元気が出るのでこの色から なんとなく自分の良さが出ていくのかなという風に なので似合うという風に捉えていいのかなと思っているんですけれども 最近アースカラーというんですか、ちょっと乾き色だったりとか くすんだ色が流行っているじゃないですか 流行りに乗りたい気持ちもあるんだけれども なんとなく私はシックな感じになれないというか 今葛藤もあるんですけれども 松野さんは似合うってどういう風にお考えですか? 似合うですよね。難しいなと思うんですけど 似合うとなるとこれは判断軸はね 他人ってことになるのかなとも思うんですよね でもですね、服とかファッションって 基本は自分がどう思うかが結構大事だなと思っているんですよ 宮本さんが原色を着たいという風な思いも やっぱりご自身の考えですし 僕が夏場にタンクトップを着たいというのも 筋肉を見せびらかしたいという 下心が来るものじゃないですか つまり自分の思いというものは そこに込められているということなんですよね なので一つテクニックの話なんですけど 結局オシャレって二つあると思っていて 一つは希少性ですね だから皆さんブランドものを着て オシャレを演出しようとすると思うんですけども もう一つは着こなしなんですよ 着こなしによってその希少性を出す 例えば僕がタンクトップを着るのと 宮本さんがタンクトップを着るのと 全く違うじゃないですか その結果って全く異なるわけですよ なので結局着こなせるのか どんな服かっていうのは 自分に似合っているか 異なるかにつながるかなというふうには思っています 確かに松野さん本当タンクトップが似合いますけれども 私がタンクトップが似合う日が来るのか来ないのか そのところも含めて皆さんもね 似合う服お気に入りのファッションで 今日も一日楽しく過ごしていただければと思います 今日もよろしくお願いします よろしくお願いします # 2時間後に気づいたサポート詐欺 ~ 大東文化大学 非常勤講師PCに不正アクセス 2時間後に気づいたサポート詐欺 大東文化大学非常勤公式ECに不正アクセス 大東文化大学は、5月17日、3月27日に公表した不正アクセスによる情報漏洩の可能性について、続報を発表しました。 松野さん、こちらの記事を簡単に解説お願いします。 はい。サポート詐欺の被害に遭い、個人情報が漏洩してしまった可能性があるということです。 サポート詐欺に気がつかない理由と、正しいサポートを受ける方法について説明します。 早速ですが、宮本さんは、仕事やプライベートで使っているパソコンが壊れたことはありますか? ありますね。操作に詳しくないので、こういう時、誰に聞いたらよいかというのがとっても困ります。 そうですね。そんな宮本さんにも知っておいていただきたい、コンピュータウイルスへの感染を装ったサポート詐欺に関する話題です。 今回のインシデントは、非常勤講師が所有するパソコンに外部から不正アクセスがあり、当該教員が担当していた科目の成績を含む69名分の個人情報が漏洩した恐れがあるというものです。 その原因は何でしょうか? 原因として、非常勤講師が自宅で自身の所有するパソコンを使用中に、ウイルスに感染した旨のアラートが表示されたため、 アラートの後に続いて表示されたウイルス対策のサポートセンターの連絡先に電話し、 その指示に従ったことで当該パソコンへの不正アクセスを許してしまった、いわゆるサポート詐欺が挙げられています。 この対策についても教えてください。 はい。対策としてパソコンをネットワークから遮断しており、その後、対象の学生にメールで連絡を行っています。 なお、非常勤講師がサポート詐欺と気がつき、ネットワークを遮断するまでの約2時間、パソコン内のデータにアクセスできる状況が発生していたということです。 なるほど。再発防止策についても教えていただけますか? はい。教職員に対し、本事案を共有し、同様の手口による不正アクセス防止のための資料をポータルサイト上で配布して、 周知徹底するとともに、今後も継続的に情報セキュリティに関する注意喚起と啓発活動を実施するということです。 はい。ありがとうございます。まず、なぜ2時間後まで気がつかなかったのか、考えられる理由はありますか? はい。パソコンやスマートフォンが突然不具合を起こすと、焦りと不安から冷静な判断ができたくなることがあるのではないでしょうか。 サポート詐欺では、アクセスしたウェブサイトで突然、ウイルス感染などのアラートが表示されるため、攻撃者の指示に従わざるを得ない状況に陥ってしまうことが考えられます。 そんな心理状態に乗じて、攻撃者は巧妙にパソコンを遠隔操作できるように被害者を騙そうとします。 また、パソコンやスマートフォンの知識がない人にとって、サポート詐欺の手口を見破ることは難しいかもしれません。 特に高齢者やあまりインターネットに詳しくない人は、被害者になりやすい可能性があります。 なるほど。使っているパソコンに不具合が実際に生じた場合、セキュラティでサポート詐欺について学んできたので、画面に表示された連絡先へはコンタクトを取らないということはわかるんですよね。 ただ、画面に表示されたものではなくて、例えば検索をして出てきた連絡先などの中から、どれが正しいサポートセンターなのか、どのように見分けたらよいでしょうか。 はい。何らかの不具合が発生してサポートが必要な場合は、検索などは使わずに、公式のサポート窓口を確認することが必要です。 こちらも詳しく教えてください。 はい。ウェブサイトで突然表示されたアラートに書かれた電話番号はもちろんですが、検索結果を鵜呑みにすることもリスクが伴います。 例えば、検索結果の上位に表示される広告は、広告主がお金を払って表示しているものであることを念頭に置いておく必要があります。 実際に、検索エンジンやSNSなどの広告枠を使用した詐欺が確認されています。 正しいサポート窓口を見つける方法として、マニュアルや保証書に書かれた正しい連絡先を確認することが必要です。 パソコンの場合は、端末の裏側に連絡先が書いてある場合もありますので、インターネット上では確認せず、それ以外の情報から確認するようにしましょう。 確かに今見てみますと、私のパソコンにもサポート電話番号のシールが貼ってありました。こういうものを確認すると良いんですね。 最後になりますが、改めてサポート詐欺が疑われる警告画面が表示された場合、また仕事やプライベートでパソコンを使用していて不具合を感じた場合にどう対応したら良いか、復習も兼ねて解説をお願いします。 はい。その場の指示に従わず、周囲の信頼できる人に相談しましょう。サポート詐欺だけでなく、様々なサイバー攻撃では人の弱さが狙われています。 また、インシデントを自分一人で解決しようとすると、被害がより拡大してしまう可能性があります。 まずは、冷静に判断できる周囲の誰かに相談するか、仕事の場合は情報システム部門やセキュリティ担当者に共有して、適切な対応が取れるようにしましょう。 はい。ありがとうございます。私を含めて特に危機の操作に詳しくない場合は慌ててしまって、つい画面の指示に従ったりとか、検索してどうにかしようとしたりとかしてしまいそうになりますけれども、周りの方の力も借りながら、被害を拡大させない対策を徹底していきたいですね。 # エンディングと今日のひとこと 本日の放送は以上となります。 お届けしたニュースは、 サイバーセキュリティ専門ニュースサイトスキャンネットセキュリティと 株式会社シェフトセキュリティの提供でお送りしました。 ながらで聞けてためになる、 今日の10分セキュリティラジオは、 毎週月曜・水曜・金曜の朝7時15分より最新回を配信しております。 同じく月曜・水曜の夜8時からは、 録音では聞けないセキュラジー制作過程の裏側を Voicyライブアワーから生放送でお届けしています。 そして、土曜日は1週間の内容をダイジェストでお送りする 山田さんのセキュラジー切り抜きチャンネルを放送しております。 ぜひこちらもお聴きください。 さて、最近やっと習慣になってきたジム通い。 まさか自分がジムに行きたいと思う日が来るなんて思いもしませんでした。 今でもですね、 自分がいわゆるマチョになりたいという気持ちはないんですけれども、 ジムに通いだしてから気持ちの面で変わったことがあるんですよね。 私が2、3キロのダンベルでクサクサになっている一方で、 このマチョの方々はもっと大きいダンベルを持ち上げて頑張っているんですよ。 あれだけの筋肉をつけるのに、どれだけ努力をしたんだろうというですね、 最近では尊敬の気持ちというのがすごく湧いています。 もうね、筋肉バカなんて簡単に言っちゃダメですね。 私も頑張ろう! さあ、それではお時間となりました。 今日も皆さんにとって笑顔あふれる素敵な1日になりますように。 次回金曜西本さんの放送もお楽しみに。 もっと見る #セキュリティ #似合う服とは 今日の10分セキュリティラジオセキュリティジョッキー松野03:021.オープニングトーク05:442.2時間後に気づいたサポート詐欺 ~ 大東文化大学 非常勤講師PCに不正アクセスhttps://scan.netsecurity.ne.jp/article/2024/05/24/51050.html01:303.エンディングと今日のひとことコメント感想・質問・応援メッセージを書こう くぼ2024年5月29日「家庭で業務用のパソコンを使っていて感染した」と言うフレーズはとてもよく聞く話のように思います。私も1日中パソコンを使っている仕事ですが、業務で情報収集のためにアクセスするサイトで、サポート詐欺のような画面に転送された事はありません。家というプライベート空間でいろいろなサイトを個人的にアクセスしたいと言うのはわかりますが、業務用のパソコンとプライベート用パソコンは物理的に分けるのが安全なのではないでしょうか。仮にサポート詐欺に引っかかったとしても、個人の情報が取られる影響範囲で済むと思います。1返信 セキュラジみやもと2024年5月29日コメントありがとうございます!おっしゃる通り、会社のPCと個人のPCの使い分けを徹底する意識は持っておきたいですね!最近ではフリーランスや副業など働き方が多様になったことで、仕事とプライベートでPCを使い分ける境界線が曖昧になっている方も増えているかもしれません。それぞれの状況に当てはめて、リスクを減らす対策は何か考える必要がありそうですね。
#1172 「タイムズカー」に不正アクセス、運転免許証画像含む会員情報が第三者に取得されたことを確認 11分・20時間前・ 399再生AI目次大手カーシェアリングの不正アクセス詳細運転免許証画像を含む個人情報漏洩の実態不正検知と初動対応が被害を分ける瞬間免許証情報悪用による深刻な二次被害の懸念企業と利用者が今すぐ実践すべき根本対策
#175 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・10月3日・ 374再生AI目次AIミーシャが語る私生活とセキュリティの相関ロート製薬不正アクセスが暴く情報漏洩リスクネット証券に急増する不正取引被害の実態アプリとCMSに潜む重大な脆弱性とその対策AI提唱!デジタル環境の「衣替え」でセキュリティ強化
#1171 baserCMS に複数の脆弱性 10分・10月2日・ 508再生AI目次baserCMSに判明した5つの深刻な脆弱性クロスサイトスクリプティングの巧妙な攻撃手法致命的な情報漏洩を招くSQLインジェクション脆弱性対策の鍵は「継続的な更新」にありAIが暴く「国産オープンソース」の潜在リスク
#1170 「スマレジEC・リピート」「スマレジEC・B2B」に不正アクセス、一部の個人データが閲覧・取得された可能性 10分・10月1日・ 578再生AI目次スマレジEC個人データ漏洩の経緯顧客管理画面のログイン脆弱性流出した個人情報とその悪用リスク企業の迅速な初動対応と対策の鍵早期検知を支えるログ監視の重要性
#1169 ネット証券等の不正取引被害が拡大、金融庁が注意喚起 2026年8月は4社で25件の不正取引 11分・9月30日・ 626再生AI目次金融庁が警鐘: ネット証券不正被害の実態巧妙化するフィッシング詐欺の手口とはなぜネット証券が狙われる?被害拡大の背景不正被害を防ぐ多要素認証とURL管理Passkeyも万能ではない?潜む新たなリスク
#1168 スマートフォンアプリ「東北電力 よりそうeねっと」にハードコードされた暗号鍵使用の脆弱性 10分・9月29日・ 607再生AI目次アプリに重要情報を直接書き込む危険性東北電力「よりそうeねっと」の脆弱性「合鍵」がもたらす情報流出リスクとは開発者が暗号鍵をプログラムに埋め込む理由AI解析時代に必須のアプリ対策と教訓
#1167 ロート製薬のシステムに不正アクセス 10分・9月28日・ 606再生AI目次ロート製薬、通信販売システムへ不正アクセスか顧客音声データ流出の深刻なリスク不正アクセス検知と外部機関連携の重要性情報漏洩阻止へ向けた根本的対策とは生成AIがもたらす新たなサイバー脅威
#174 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月26日・ 428再生AI目次あなたのスマホが踏み台に?マネジメントとアプリの脆弱性AIアクセス権の闇取引の実態フィッシングとQRコードの脅威目標達成が導く安全な日常
#1166 任天堂、Nintendo Switch の脆弱性を公表 ~ QRコード読み取りで情報漏えいの恐れ 10分・9月25日・ 580再生AI目次Nintendo SwitchのQRコードに潜む危険画面越しに迫る「近接リモート攻撃」不正コード実行で端末情報はどこへ?メーカー推奨!最新アップデートの重要性ゲーム機が語る!俗人的対策の限界
#1165 フィッシング詐欺等によるものとみられる不正アクセス・不正取引を確認 ~ 静銀ティーエム証券 11分・9月24日・ 635再生AI目次静銀TM証券 不正アクセス事例巧妙化するフィッシング詐欺の罠被害を最小限に防ぐ検知の秘訣保証される?顧客側の過失と責任あなたの財産を守る究極の対策
おっしゃる通り、会社のPCと個人のPCの使い分けを徹底する意識は持っておきたいですね!
最近ではフリーランスや副業など働き方が多様になったことで、仕事とプライベートでPCを使い分ける境界線が曖昧になっている方も増えているかもしれません。
それぞれの状況に当てはめて、リスクを減らす対策は何か考える必要がありそうですね。