TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#608 テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる|月曜 おーはる09:31 2024年5月20日 801再生 問題を報告する 再生する シェアする AI目次「ヤギと大悟」公式Xアカウント乗っ取り事件SNS乗っ取り被害を防ぐ対策とは?ライドシェアの現状と未来について語るアカウント乗っ取り時の対処法を解説梅雨入りと夏日、衣替えの悩みAI文字起こし(β版) # オープニングトーク 今日の10分セキュリティラジオ ようこそ今日の10分セキュリティラジオへ 月曜担当パーソナリティーの大春と セキュリティジョッキーの松野です 月曜の配信は見習いセキュリティエンジニアである私大春が 気になるセキュリティニュースを セキュリティ専門家の松野とともに読み取りていく セキュリティをテーマにしたラジオです 本日もよろしくお願いします よろしくお願いしますということでね 今日はVoicyさんのハッシュタグから どうするライドシェアということで 大春さんはライドシェアを使っていたことはありますか? やったことあるとなると ベトナムに行ったときに バイクとか車とか 自前の車を持ってきてもらって 乗るっていう あれをやったことはあるんですけど やっぱり今度日本でやるには 制度とかも必要になるかな 交通料とかも全然ベトナムとは違うので 利用頻度とかもだいぶ変わってくるのかな って気はするんですけどね 確かに 僕も初めて使ったのいつくらいかな かなり前でして 北米かな 海外に行った際に 初めてライドシェアサービス Uberだったと思うんですけども それを使いまして いわゆる目的地を先にスマートフォンで入れるわけですよね アプリで入れて それが何の会話もすることなく到着するわけですよ 結構感動を覚えまして 英語圏であればですね 会話コミュニケーションできると思うんですが 例えば英語も通じない もちろん日本語も通じないっていう場所でですよ 初めて行った場所で どこでも行けるわけですよね これってすごい素晴らしいことだと思っていて ただもちろんですね 日本国内で広がっていくには 課題がいろいろあるということも理解しているわけですよね これライドシェアもそうだと思うんですけど AIもそうですよね 間違いなくこういった素晴らしい技術って 社会を豊かにしてくれるんですけど 社会が豊かになることは 基本的に人間がその技術を受け入れると決めた後なんですよね どちらもやっぱり仕事を奪われるって怖い 恐怖感ってあるじゃないですか だから受け入れたくないみたいな 拒否反応ってあると思うんですけど 長い目で見るとですね やっぱり社会は豊かになっていくみたいなところは みんな総意だと思うので できればですね 前の中に広く広まってほしいなというふうには思っております そうですね 便利なサービスだから広まってほしいなという気持ちはありますね そうですね 今日もよろしくお願いします よろしくお願いします 私の発言はいつものっかってばかりなんですけどね # テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる テレ東やぎとだいご、公式Xアカウントが乗っ取り被害、意図しないポストが数件行われる。 株式会社テレビ東京ホールディングスは、5月9日、同社が放送する番組、 やぎとだいごの公式Xアカウントの乗っ取り被害について発表した。 こちらの記事を簡単に解説をお願いできますでしょうか。 はい。テレビ番組の公式SNSアカウントが乗っ取られてしまったということです。 SNSアカウントが乗っ取られてしまう原因や、乗っ取られた際の対策について説明します。 今回のインシデントは、テレビ番組の公式Xアカウントが何者かに乗っ取られ、 意図しないポストが数件行われたというものです。 現在はアカウントを取り戻しているということです。 今回は、テレビ番組のX公式アカウントが乗っ取り被害にあったとの記事を取り上げています。 5月8日の深夜に乗っ取りが発覚し、翌日にはアカウントを取り戻したとのことで、 迅速な対応で被害も最小限に抑えられたと思われますが、ここで素朴な疑問が。 そもそも普段使いしている、認証も取っているはずのSNSアカウントが、なぜ乗っ取られてしまうのでしょうか。 はい。SNSアカウントが乗っ取られてしまう原因として、パスワードの使い回しやフィッシング先などが開けられます。 まず、同じパスワードを複数のウェブサイトで使い回していると、いずれかのウェブサイトでパスワードが漏えいしてしまった場合、 他のサイトでも同じパスワードを利用して不正ログインされてしまう可能性があります。 よって、パスワードはサイトごとに第三者が推測できない文字列を設定し、同じパスワードを使い回さないようにしましょう。 また、SNS上であたかも公式なメッセージのように偽装したフィッシング先のメールやダイレクトメッセージが送られてくることがあります。 このようなメッセージに記載されたURLをクリックすると、偽のログイン画面が表示され、入力したIDやパスワードが盗まれてしまう可能性があります。 よって、メールやダイレクトメッセージに書かれたリンク先では個人情報を入力せず、直接サービスの公式ページにアクセスしてログインするようにしましょう。 SNSアカウントを盗られてしまうと、そのアカウントからのメッセージを信じたフォロワーなどに対して、自治的被害が発生する可能性もありますので、 SNSアカウントを安全に利用するために、適切なパスワード管理を行い、フィッシング詐欺などには十分注意しましょう。 今回、被害のあったテレビ番組公式アカウントもそうですが、XなどのSNSでは、インフルエンサーと呼ばれる投稿するごとに大きな影響力を持つ方もいらっしゃいます。 そんな影響力を持つ方のアカウントが盗られ、本人の愛しない発言や犯罪の手助けとなるような発信を行うことで、いわゆる大遠慮や大きな被害を生み出すといった事例もニュースなので見たりします。 SNSに限らず、アカウントの乗っ取り被害に遭う可能性は誰にでもあると思いますが、万が一アカウントを乗っ取られてしまったとなった時に、まず行っておきたい対処法にはどういったものがあるのでしょうか。 SNSを乗っ取られてしまった場合の対策として、パスワードを変更するなど、アカウントを保護することや、関係者への報告や相談をすることが必要です。 まず、SNSアカウントを乗っ取られたことに気が付いたら、乗っ取られたアカウントだけでなく、他のアカウントのパスワードもすぐに変更しましょう。 もし、二段階認証を設定することができれば、ログイン時にパスワードだけでなく、SNSや認証アプリなどの別の方法でも認証が必要になるため、アカウントの不正ログインを防ぐことができます。 また、マルウェア感染などで端末も乗っ取られてしまっている場合もあるため、可能であれば別の端末から作業してください。 また、アカウント乗っ取りに伴う不正ログインを関係者に対して報告しましょう。 各SNSサービスには、不正ログインを報告する窓口があり、速やかに報告することで、アカウントの凍結などの措置が取られる可能性があります。 また、乗っ取られたアカウントからフォロワーなどに不正なメッセージが送信されていないか、投稿されていないかを確認しましょう。 もし実際に被害があれば、すぐに削除または訂正してください。 仮に、金銭的な被害や個人情報の漏洩などが発生している場合は、最寄りの警察や個人情報保護委員会に相談するようにしましょう。 今回は、SNSアカウントが乗っ取られてしまう原因や乗っ取られた際の対策についてお届けしました。 事後対策と未然防止はいずれも重要となりますので、基本的なセキュリティ対策となるパスワード設定、フィッシング詐欺、マルウェア感染には十分注意してSNSを楽しく利用してください。 なるほど。私たちの生活にもなくてはならないものとなりつつある様々なSNS。 それだけ多くの方が携わっているものとなれば、アカウント情報などが狙われるといったリスクも増していくのかと思います。 基本的なセキュリティ対策をしっかりとって、SNSとうまく付き合っていきたいですね。 また一つ勉強になりました。 # エンディングと今日のひとこと 本日の放送は以上となります。 お届けしたニュースは、サイバーセキュリティ専門ニュースサイト、スキャンネットセキュリティと、株式会社シフトセキュリティの提供でお送りしました。 長鳴り聞けてためになる、今日の10分セキュリティラジオは、毎週月曜・水曜・金曜の朝7時15分より最新回を配信しております。 同じく月曜・水曜の夜8時から、録音では聞けない、関田寺製作家庭の裏側を、Voicyライブアワーから生放送でお届けしています。 そして土曜日は、1週間の内容をダイジェストでお送りする、山田さんの関田寺切り抜きチャンネルを放送しております。 ぜひこちらも聞いてみてください。 もう梅雨に入ったの?と思わせるような雨模様が続いたと思いきや、日中は夏が来たかのような暑さのいい天気の日もやってくる、といったお天気の変動が激しい日が続きます。 こういった暑い日が来ると、足元を温めてくれるパネルヒーターはさすがに片付けましたが、入れ替わりで出した扇風機はまだ早いかな、とも思いました。 衣替えもそうですが、夏物との入れ替え時期に頭を悩ませますね。皆さんはいかがでしょうか。 それでは次回、水曜、宮本さんの放送もお楽しみに。 もっと見る #セキュリティ #どうなのライドシェア 今日の10分セキュリティラジオセキュリティジョッキー松野02:521.オープニングトーク05:232.テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われるhttps://scan.netsecurity.ne.jp/article/2024/05/13/50984.html01:183.エンディングと今日のひとことコメント感想・質問・応援メッセージを書こう くぼ2024年5月21日今回はすぐにアカウントを取り戻せたということで、対応が迅速だったんだなと感心しました。むしろ乗っ取った側はなぜアカウントとパスワード変更しなかったのかと言う疑問が残ります。何か違う救済策があって取り戻すことができたのでしょうか。1つ気になったのは、乗っ取り被害にあった場合に不適切なメッセージを犯罪者から送らてしまい、他のユーザーに金銭的被害が出た場合、元々のアカウントの持ち主が保証する法的義務は発生するのでしょうか?機会があれば解説していただけるとうれしいです。1返信 セキュラジおーはる2024年5月22日>くぼさん確かにすぐにアカウントが「取り戻せた」のは迅速な対応だったと思います。奪う側も今回はたまたまテレビ番組の公式アカウントを乗っ取れただけで、不特定多数のアカウントの乗っ取りと意図しない不適切な発信をすることのみが目的だったのかもしれないですね。有名人やインフルエンサーなどは、それが原因で信用がなくなり、お仕事もなくなり収入の保証もされず、というのをよく見ますが、そういった金銭被害が出た際の、アカウント所有側の法的な義務があるのか、については調べてみようと思います。1
#1158 マイクロソフトが 9 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件 10分・16時間前・ 363再生AI目次悪用が確認された脆弱性とはMicrosoft製品への深刻な影響特権の昇格がもたらす危険性今すぐできるPC更新確認と対策脆弱性対策の習慣化と仕組み作り
#1157 NEXCO東日本の東京外環プロジェクトホームページで不正アクセス疑い 10分・昨日・ 432再生AI目次ビジョン共有が導くセキュリティ対策NEXCO東日本 不正アクセス事案ウェブサイト停止判断、その妥当性事業継続と根本対策の重要性IT担当者が学ぶ有事の備えとは
#172 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月12日・ 376再生AI目次ミーシャ流!虫の音とサイバー攻撃の関連性?公式サイト改ざんとシステム脆弱性対策の課題「面倒」を乗り越えるパスワード管理術ダークウェブ流出と継続監視の重要性リラックス時に緩むセキュリティ意識の落とし穴
#1156 PALLET CONTROL 製品にアクセス制御不備の脆弱性 10分・9月11日・ 535再生AI目次PALLET CONTROLの危険性:システム権限奪取一般ユーザーが最高権限を掌握する恐怖脆弱性対応の最前線:企業が取るべき策アップデート完了までの間、リスク軽減の秘訣信頼するソフトにも潜む脆弱性の教訓
#1155 ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害 10分・9月10日・ 608再生AI目次ロジックベイン不正アクセス被害の全貌最終報告後も発覚した情報流出ダークウェブが暴く情報漏洩の実態VPN脆弱性への多要素認証対策セキュリティ対策に終わりはない意識
#1154 38.3%が可能なサービスには全て二段階認証を設定 11分・9月9日・ 567再生AI目次パスワード使い回しが止まらない理由リスト型攻撃の被害から身を守るには二段階認証がアカウントを守る仕組み万一のデジタル遺品にどう備えるかパスワードに依存しない強固な対策
#1153 ShizenBox2 に複数の脆弱性 11分・9月8日・ 651再生AI目次「ShizenBox2」脆弱性発表の衝撃物理的接触が招く認証突破の危険ログイン済みユーザーの権限昇格手口物理と内部権限管理の盲点とは?日常に潜む見過ごされがちな脅威
#1152 「うんこミュージアム公式サイト」に不正アクセス、サイトの一部が改ざんされる被害 11分・9月7日・ 592再生AI目次不正アクセス事例:公式サイト改ざんの概要データ保存なしでも漏えいする手口の衝撃サイト改ざんの検知と予防、公表の重要性外部ソフトウェアの脆弱性が招く全体リスク入力途中でも情報窃取?見過ごせない盲点
#171 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月5日・ 447再生AI目次AI悪用!巧妙化するフィッシング詐欺デジタルギフト不正交換の衝撃重要アプリ・システム脆弱性の実態遠隔操作を招くサポート詐欺の手口最高のセキュリティ対策は質の良い休息?
#1151 GROWI に複数の脆弱性 10分・9月4日・ 585再生AI目次AI脆弱性診断サービスの衝撃GROWIブックマーク機能の深刻な欠陥情報漏洩リスクと不正アクセス被害JPCERT/CCが警告、緊急対策とは認証と認可、セキュリティの重要性
1つ気になったのは、乗っ取り被害にあった場合に不適切なメッセージを犯罪者から送らてしまい、他のユーザーに金銭的被害が出た場合、元々のアカウントの持ち主が保証する法的義務は発生するのでしょうか?機会があれば解説していただけるとうれしいです。
確かにすぐにアカウントが「取り戻せた」のは迅速な対応だったと思います。
奪う側も今回はたまたまテレビ番組の公式アカウントを乗っ取れただけで、不特定多数のアカウントの乗っ取りと意図しない不適切な発信をすることのみが目的だったのかもしれないですね。
有名人やインフルエンサーなどは、それが原因で信用がなくなり、お仕事もなくなり収入の保証もされず、というのをよく見ますが、そういった金銭被害が出た際の、アカウント所有側の法的な義務があるのか、については調べてみようと思います。