TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#620 2023年届出件数 過去最高 100万件超え「フィッシングレポート 2024」公開|月曜 おーはる10:06 2024年6月17日 840再生 問題を報告する 再生する シェアする AI目次フィッシング詐欺100万件超えの現状増加するフィッシング詐欺の手口とは?Dマーク導入の遅れに迫る個人でできるフィッシング対策とは?今後のフィッシング対策への展望AI文字起こし(β版) # オープニングトーク 今日の10分、セキュリティラジオ ようこそ、今日の10分、セキュリティラジオへ 月曜担当パーソナリティーの大春と セキュリティジョッキーの松野です 月曜の配信は、見習いセキュリティエンジニアライト、私、大春が 気になるセキュリティニュースを セキュリティ専門家の松野とともに読み解いていく セキュリティをテーマにしたラジオです 本日もよろしくお願いします よろしくお願いします、ということでね 今日もVoicyさんのハッシュタグから 運がいいということで 主に運で生きている我々なんですけども どうでしょうね、大春さん 運がいいと感じることや 運について何かありますでしょうか そうですね、僕としては 今の現状 かなと思うんですよね 今、こうやって働かせていただいている会社も そうなんですけど よく考えたらね、まず 働けてない で、あとのは そこで出会う人たちも 俺、運向いてるな 思ったりすることが多いですね 大春さんにしては意外な コメントというかね そこで出らっしゃるんだと思うんですけども 確かにですね いろんな方が働いていたり 働いていなかったりすると思うんですよね どちらにしてもですよ 例えば働いていない方であっても なんで仕事がないんだ 運が悪いな っていう人もいればですね 仕事がなくて自由だな 運がいいなって思う人も いると思うんですよね 仕事やっていても 同じような感じだと思うんですけど 何が言いたいかというと 事実だったり 事象っていうんですかね 今の状態っていうのは変えられないんですよね あるがままという感じになると思うんですけど そのあるがままに対して どう感じるかは 自分次第なんですよ 大春さんのようにね 働けて 運がいいというふうに 思っていただくことは大春さん次第 ただ働けば働けないかは 本人次第とはならないわけですよね そうですね 自分がどう感じるかという 自分が自由にコントロールが 効く部分で 僕は運がいいと思ってますが 皆さんもポジティブに 考えていただけるといいかなと思っております なるほど 深いですね 今日もよろしくお願いします もうちょっと運が良かったら 毎週僕競馬当たっているような気がするんですけどね # 2023年届出件数 過去最高 100万件超え「フィッシングレポート 2024」公開 2023年届出件数過去最高100万件超えフィッシングレポート2024公開 フィッシング対策協議会技術制度検討ワーキンググループは6月4日 フィッシングの被害状況や攻撃技術手法を取りまとめたフィッシングレポート2024を発表した。 こちらの記事を簡単に解説お願いできますでしょうか。 フィッシング詐欺の現状について調査結果が発表されています。 個人がフィッシング詐欺の被害に遭わないための対策と メールのセキュリティ対策であるDマークの正式運用が進まない背景について説明します。 今回のレポートはフィッシングの国内外の状況やこの1年の動向 フィッシングの被害事例、SMSを用いたフィッシング詐欺についての意識調査 Googleと米ヤフーの迷惑メール対策の強化などについてまとめているものです。 結果として、2023年のフィッシング情報の届出件数は過去最高の100万件を超えた1196,390件となり 2022年と比較し約1.23倍と増加しています。 また、2023年は観測しているメールアドレスで受信したフィッシングメールのうち 平均約74.9%、最大で91.9%がなりすましい送信メールでした。 同レポートでは、正規に送信されたメールであることを認証できるDマークが有効であるとし ドメインホルダーである事業者やメールサービス提供事業者には Dマークの正式運用とその技術を利用して正規メールにブランドアイコンが表示されるなどの フィッシング対策機能であるViviの実装を推奨しています。 今回は、フィッシング被害における届出件数が2023年に過去最高の100万件を超えたとの記事を取り上げています。 特に昨年下半期だけでも70万件に迫る届出があったことから、今後も増え続けていくと思われます。 実在するブランド名を語ったケースも多く、中には公式のものと見誤ってしまうメールなどもあるようです。 私たち消費者側としては、頭の痛いフィッシングメールの内容の口床ですが 受け取る側にできる対策としてはどういったものがあるのでしょうか。 個人がフィッシング詐欺の被害に遭わないための対策として、その手口を理解した上で基本的な対策を徹底することが求められます。 まず、攻撃者は金融機関やブランドなどを装った鳴りすましメールを送信します。 メールアドレスや本文、ロゴなどは本物と見分けがつかないように偽装されています。 そして本物のサイトと告示した偽サイトを作成し、ログイン情報やクレジットカード情報を入力させるように誘導します。 URLやデザインが本物とよく似ているため、気づかずにアクセスしてしまう可能性があります。 鳴りすましメール以外にも携帯電話のショートメッセージやSNSのダイレクトメッセージを使ってメッセージを送り、偽サイトへ誘導する手口も確認されています。 フィッシング詐欺の被害を防ぐためには、メッセージの送信者を確認したり、リンク先のURLをよく確認してからアクセスしたり、基本的な対策を徹底することが重要です。 まず、送信者のメールアドレスが不自然だったり、知らない携帯電話の番号やユーザーからのメッセージには注意が必要です。 また、メール本文のURLにカーソルを合わせたり、携帯電話に表示されたリンクを長押ししたりすると、偽サイトのURLが表示される場合があります。 リンク先のURLが正しいか、よく確認してからアクセスするようにしましょう。 また、記事には、正規に送信されたメールであることを認証できる送信ドメイン認証技術Dマークが有効であるとあり、Dマークの正式運用やその技術を活かした正規メールにブランドアイコンが表示されるなどの対策機能実装を推奨するとありました。 確かに多くのメールソフトには配送を装ったフィッシングメールが多い、大手ショップサイトのメールにそのブランドだと分かるロゴマークのアイコンが表示されるようになっています。 これがDマークの技術を活かしたものだということですが、そのロゴが表示されるブランド数はまだまだ少ないようです。 本物であることが分かるなどメリットが多そうなDマークですが、正式運用がまだ少ないと思える背景にはどういったものがあるのでしょうか。 Dマークの正式運用が進まない背景として、誤判定のリスクが懸念されていることが挙げられます。 今回のレポートでは、Dマークの正式運用として、認証に失敗したメールは隔離または受信拒否のポリシーにすることが挙げられています。 Dマークはメール認証技術の中でも高い評価を受けており、国内でも徐々に導入が進んでいますが、正式運用までできている組織は少ないようです。 セキュリティベンダーの調査では、日経225企業内でのDマーク導入率は60%に至ったものの、正式運用のポリシーを設定できている企業は全体の13%にとどまっているということです。 Dマークでは、認証結果に基づいてメールの扱い方を決めますが、設定ミスや技術的な問題により、正当なメールが誤って弾かれてしまう可能性があります。 Dマークを導入した組織が、誤判定のリスクを懸念した結果、ポリシーを監視のみの状態にしたままで、正式運用の開始を見送っていることが考えられます。 今回は、個人がフィッシング詐欺の被害に遭わないための対策と、メールのセキュリティ対策であるDマークの正式運用が進まない背景についてお届けしました。 セキュラジでは繰り返しお伝えしてきた話題となりますので、復習の意味も込めて、フィッシング詐欺への対策を万全にしてください。 なるほど。システムの大きな変更が要因で商品の供給停止に陥ったという例もあることから、多かれ少なかれリスクを考えると現状に踏み留まってしまうというのは確かにあるかもしれません。 ただ、リスクを加味した上でそれ以上の効果があることを期待し、検討する組織が今後より増えていくことで、さらなる広がりを見せてほしい技術でもありますね。 また一つ勉強になりました。 # エンディングと今日のひとこと 本日の放送は以上となります。お届けしたニュースは、サイバーセキュリティ専門ニュースサイトスキャンネットセキュリティと株式会社シュートセキュリティの提供でお送りしました。 ながらできてためになる今日の10分セキュリティラジオは、毎週月曜・水曜・金曜の朝7時15分より最新回を配信しております。 同じく月曜・水曜の夜8時から、録音では聞けないセキュラリー制作過程の裏側をVoicyライブアワーから生放送でお届けしています。 そして土曜日は1週間の内容をダイジェストでお送りする、山田さんのセキュラジ切り抜きチャンネルを放送しております。 ぜひこちらも聞いてみてください。 いつもなら強いしている時期ですが、今年は特に遅いそうです。 雨の多い時期は気分も体調も沈みがちになるので、早く過ぎてほしいなぁと思うのが正直なところ。 雨が少なければ水不足、多ければ水害、自然のものは私たちではどうにもなりません。 両極端にならず、バランスよく降ってくれればいいんですがね。 それでは次回、水曜、宮本さんの放送もお楽しみに。 もっと見る #セキュリティ #運がいい 今日の10分セキュリティラジオセキュリティジョッキー松野02:251.オープニングトーク06:322.2023年届出件数 過去最高 100万件超え「フィッシングレポート 2024」公開https://scan.netsecurity.ne.jp/article/2024/06/12/51132.html01:113.エンディングと今日のひとことコメント感想・質問・応援メッセージを書こう くぼ2024年6月17日昔から「消防署の方からきました。」と言う詐欺がありましたが、本質的には騙される方の心理は変わってないと思います。この会社は誰でも知ってる会社だから大丈夫。と言う思い込みが思考停止を引き起こし、被害に遭ってしまう、そんな構図が見て取れます。かKADOKAWA のシステム障害について解説をお願いします🙇1返信 by SHIFT SECURITY2024年6月17日くぼさん、いつもコメントありがとうございます!リクエストいただいたKADOKAWAの件は、水曜日に配信予定です!1
#1172 「タイムズカー」に不正アクセス、運転免許証画像含む会員情報が第三者に取得されたことを確認 11分・13時間前・ 364再生AI目次大手カーシェアリングの不正アクセス詳細運転免許証画像を含む個人情報漏洩の実態不正検知と初動対応が被害を分ける瞬間免許証情報悪用による深刻な二次被害の懸念企業と利用者が今すぐ実践すべき根本対策
#175 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・一昨日・ 363再生AI目次AIミーシャが語る私生活とセキュリティの相関ロート製薬不正アクセスが暴く情報漏洩リスクネット証券に急増する不正取引被害の実態アプリとCMSに潜む重大な脆弱性とその対策AI提唱!デジタル環境の「衣替え」でセキュリティ強化
#1171 baserCMS に複数の脆弱性 10分・10月2日・ 502再生AI目次baserCMSに判明した5つの深刻な脆弱性クロスサイトスクリプティングの巧妙な攻撃手法致命的な情報漏洩を招くSQLインジェクション脆弱性対策の鍵は「継続的な更新」にありAIが暴く「国産オープンソース」の潜在リスク
#1170 「スマレジEC・リピート」「スマレジEC・B2B」に不正アクセス、一部の個人データが閲覧・取得された可能性 10分・10月1日・ 575再生AI目次スマレジEC個人データ漏洩の経緯顧客管理画面のログイン脆弱性流出した個人情報とその悪用リスク企業の迅速な初動対応と対策の鍵早期検知を支えるログ監視の重要性
#1169 ネット証券等の不正取引被害が拡大、金融庁が注意喚起 2026年8月は4社で25件の不正取引 11分・9月30日・ 624再生AI目次金融庁が警鐘: ネット証券不正被害の実態巧妙化するフィッシング詐欺の手口とはなぜネット証券が狙われる?被害拡大の背景不正被害を防ぐ多要素認証とURL管理Passkeyも万能ではない?潜む新たなリスク
#1168 スマートフォンアプリ「東北電力 よりそうeねっと」にハードコードされた暗号鍵使用の脆弱性 10分・9月29日・ 604再生AI目次アプリに重要情報を直接書き込む危険性東北電力「よりそうeねっと」の脆弱性「合鍵」がもたらす情報流出リスクとは開発者が暗号鍵をプログラムに埋め込む理由AI解析時代に必須のアプリ対策と教訓
#1167 ロート製薬のシステムに不正アクセス 10分・9月28日・ 606再生AI目次ロート製薬、通信販売システムへ不正アクセスか顧客音声データ流出の深刻なリスク不正アクセス検知と外部機関連携の重要性情報漏洩阻止へ向けた根本的対策とは生成AIがもたらす新たなサイバー脅威
#174 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月26日・ 428再生AI目次あなたのスマホが踏み台に?マネジメントとアプリの脆弱性AIアクセス権の闇取引の実態フィッシングとQRコードの脅威目標達成が導く安全な日常
#1166 任天堂、Nintendo Switch の脆弱性を公表 ~ QRコード読み取りで情報漏えいの恐れ 10分・9月25日・ 580再生AI目次Nintendo SwitchのQRコードに潜む危険画面越しに迫る「近接リモート攻撃」不正コード実行で端末情報はどこへ?メーカー推奨!最新アップデートの重要性ゲーム機が語る!俗人的対策の限界
#1165 フィッシング詐欺等によるものとみられる不正アクセス・不正取引を確認 ~ 静銀ティーエム証券 11分・9月24日・ 635再生AI目次静銀TM証券 不正アクセス事例巧妙化するフィッシング詐欺の罠被害を最小限に防ぐ検知の秘訣保証される?顧客側の過失と責任あなたの財産を守る究極の対策
かKADOKAWA のシステム障害について解説をお願いします🙇