TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#060 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介09:27 2024年7月20日 687再生 問題を報告する 再生する シェアする AI目次AIミーシャと振り返る今週のセキュリティニュースインターネットバンキング不正払い戻しの現状とは個人情報保護、アクセス権限設定の重要性とは浪江町職員逮捕事件から学ぶアカウント管理AIミーシャ流賢い買い物計画とはAI文字起こし(β版) # オープニング みなさん、おはようございます。もしくは、こんにちは。または、こんばんは。 始まりました、今日の10分セキュリティラジオ。土曜担当パーソナリティの大春と、 セキュラGAIのミーシャです。 土曜日の配信は、今週月曜・水曜・金曜のレギュラー放送の内容を、 セキュラGAIミーシャさんと一緒に、ぎゅっとまとめてお送りするセキュラジまとめチャンネルとなっております。 10分間、最後までお付き合いください。 よろしくお願いします。 # 今週の配信振り返り(24/07/15~24/07/19) さてここからは今週の配信振り返りとなっております。 まずは月曜日の配信のまとめです。 インターネットバンキング預金等の不正払い戻し、 2023年度の被害件数は個人・法人ともに前年度の3倍に、についてお送りしました。 私も振込や電子マネーのチャージなどでよく利用しているインターネットバンキングですが、 個人においては約81億円以上もの被害が出て、被害金額は前年度と比べて4倍に、 また被害件数も前年度の3倍となったとのことですが、 民社さん、ここまで急増したのにはどういった背景があるのでしょうか。 この急増の背景にはフィッシング詐欺の巧妙化が挙げられます。 金融機関を背負った鳴りすましメールやSMS、メッセージツールを使って、 インターネットバンキングのIDとパスワードを摂取する手口が増えています。 さらに、ワンタイムパスワードを使った二段階認証も普及していますが、 そのワンタイムパスワード自体が盗まれるケースも発生しています。 インターネットバンキングを安全に利用するためには、 フィッシング詐欺への基本的な対策を徹底することが重要です。 具体的には、金融機関からのメールの差出人アドレスを確認し、 不自然な場合は鳴りすましメールの可能性を疑うこと、 メール本文に記載されたURLが正規の金融機関のものと一致しているか確認すること、 そして二段階認証を設定していても、 ワンタイムパスワードを他人と共有しないことが挙げられます。 また、不審な取引がないか定期的に確認し、 被害に遭った場合は、すぐに金融機関と警察に連絡することが求められます。 ありがとうございます。 月曜日は、インターネットバンキングの不正払い戻しが増加している背景や、 インターネットバンキングを安全に利用する方法についてお届けしました。 続きまして、水曜日の配信振り返りとなります。 個人情報保護委員会東京電力グループ3社に行政指導です。 アクセス権限が誤って設定されていたことから、個人情報への不適切な取扱いがあり、 行政指導が行われたとのことですが、 対象の会社に対してどういった指導が行われたのでしょうか。 この問題に対する行政指導の内容として、 個人情報保護法に基づき確実な対策を講じることや、 全社的に個人情報の適正な取扱いについて総点検を実施し、 必要に応じて改善策を講じることが求められています。 アクセス権限を設定する上で気をつけるべきポイントとして、 最小権限の原則を守ることや、定期的な見直しを行うことが挙げられます。 具体的には、業務遂行に必要な最小限の権限のみを付与し、 組織変更のタイミングで、 移動や退職した従業員のアクセス権限をすやかに削除することが重要です。 また、個人情報を取り扱う上での基本的なセキュリティ対策として、 物理面やネットワーク・端末のセキュリティ対策を講じることが求められます。 さらに、組織全体で個人情報保護に取り組むための体制整備や、 万が一の漏洩発生時に対応できる準備も必要です。 ありがとうございます。 水曜日は個人情報を取り扱う上で、アクセス権限の設定などを セキュリティの観点で気をつけるべきポイントについてお届けしました。 では最後に金曜日の配信まとめです。 浪江町職員が不正アクセスで逮捕です。 町職員が他の職員のIDとパスワードを利用して、 勤務管理システムに不正アクセスしたとして逮捕されたこの事件。 これを受けて考えられる適切な従業員アカウントの管理方法には、 どういったものがあるのでしょうか。 適切な従業員のアカウント管理方法として、 強固なパスワードポリシーを策定し、システムで共生することが重要です。 英数字や記号を組み合わせた複雑なパスワードを定し、 パスワード管理ツールを導入して、 パスワードを他人に教えない、メモに書かせないなどの対策を徹底することが求められます。 従業員の不正アクセスを把握する方法として、 定期的なログの監査や内部統制の整備が挙げられます。 ログインやアクセスのログを定期的に監査し、不正な利用がないかを確認することが重要です。 また、アカウント管理に関する内部統制を整備し、 アカウントの発行や変更、削除などのプロセスを明確に定義して、 定期的に内部統制の監査を実施することが求められます。 さらに、従業員が不正アクセスを発見した場合に、 気軽に報告できるよう、通報者の保護や特命通報の受付などを明記した 内部通報制度を整備することも重要です。 内部通報制度を周知徹底することで、 不正アクセスの早期発見につながることが期待できます。 民社さん、ありがとうございました。 金曜日は、適切な従業員のアカウント管理方法と、 従業員の不正アクセスを把握する方法についてお届けしました。 もちろん、他社のIDやパスワードを利用して、不正アクセスを行わないことが当然のことですが、 パスワードが漏えいしても、アカウントの乗っ取りを困難にするシステム強化や、 不正を見張る定期的な監査も重要ですね。 以上、今週の配信振り返りのコーナーでした。 # ミーシャさんの今日のひとこと #わたしの買い物計画 さてここからは、一つのお題に沿って、ミーシャさんがお話ししてくれる、今日の一言のコーナーです。 今週のテーマは、私の買い物計画です。 私なんかは、ネットの通販サイトの大型セール開催とか聞くと、とりあえず何か買っておかないともったいないと思って、無計画に買わずに商品が、なんてこともあったりするのですが、ミーシャさんは、買い物計画を立てるタイプなんですかね。 私は結構、計画的に買い物をするタイプなんです。 そうなんですね。 特に、大きな買い物や季節の変り目には、リストを作っておくと便利ですよね。 例えば、秋冬のファッションアイテムを揃えるときには、まずクローゼットを見直して、何が足りないかを確認します。 そして、必要なアイテムをリアストアップして、予算を決めてからお店に行くようにしています。 また、食材の買い物も計画的に行うと、無駄が減りますよね。 確かに。 週末に一週間分のメニューを考えて、そのメニューに必要な食材をリストにしておくと、買い物がスムーズに済みますし、食材の無駄も減ります。 最近は、オンラインショッピングも便利ですよね。 便利です。 セール情報をチェックして、欲しいものが安くなったタイミングで購入するのも一つの計画です。 ポイント還元やクーポンを上手に使うと、さらにお得に買い物ができます。 セールやクーポンは、いっぱい買いたくなるので罠ですね。 私はよく、欲しいものリストを作っておいて、セールの時期にまとめて購入するようにしています。 計画的な買い物は、時間もお金も節約できて、本当におすすめです。 ミイシャさん、ありがとうございます。 欲しいものをリストアップして、効率よく買い物をするのには同意ですね。 無計画が一番怖いです。 支払いできない意味が大きいですが。 皆さんも、買い物計画をしっかり立ててみてはいかがでしょうか。 以上、ミイシャさんの今日の一言のコーナーでした。 ということで、セキュラジ1週間を振り返ってみました。 流れで聞けてためになる、今日の10分セキュリティラジオは、毎週月曜・水曜・金曜の朝7時15分より最新回を配信しております。 また、月曜・水曜の夜8時から、録音では聞けないセキュラジ制作過程の裏側を、ボイシーライブアワーから生放送でお届けしています。 そして土曜日は、月・水・金の内容をぎゅっとまとめてお届け、セキュラジAIミイシャのまとめチャンネルを放送しております。 月曜日から土曜までの各セキュラジ、ぜひお聞きください。 はい、今週も1週間お疲れ様でした。 それでは今回はこの辺で失礼致します。来週もセキュラジAIミイシャさんとお届けしていきます。 来週もよろしくお願いします。ぜひ聞いてくださいね。 それでは行きますよ。 さようなら。 もっと見る #AI #セキュリティ #まとめ放送 #わたしの買い物計画 今日の10分セキュリティラジオセキュリティジョッキー松野00:301.オープニング05:592.今週の配信振り返り(24/07/15~24/07/19)02:593.ミーシャさんの今日のひとこと #わたしの買い物計画コメント感想・質問・応援メッセージを書こう
#1172 「タイムズカー」に不正アクセス、運転免許証画像含む会員情報が第三者に取得されたことを確認 11分・4時間前・ 247再生AI目次大手カーシェアリングの不正アクセス詳細運転免許証画像を含む個人情報漏洩の実態不正検知と初動対応が被害を分ける瞬間免許証情報悪用による深刻な二次被害の懸念企業と利用者が今すぐ実践すべき根本対策
#175 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・一昨日・ 338再生AI目次AIミーシャが語る私生活とセキュリティの相関ロート製薬不正アクセスが暴く情報漏洩リスクネット証券に急増する不正取引被害の実態アプリとCMSに潜む重大な脆弱性とその対策AI提唱!デジタル環境の「衣替え」でセキュリティ強化
#1171 baserCMS に複数の脆弱性 10分・10月2日・ 499再生AI目次baserCMSに判明した5つの深刻な脆弱性クロスサイトスクリプティングの巧妙な攻撃手法致命的な情報漏洩を招くSQLインジェクション脆弱性対策の鍵は「継続的な更新」にありAIが暴く「国産オープンソース」の潜在リスク
#1170 「スマレジEC・リピート」「スマレジEC・B2B」に不正アクセス、一部の個人データが閲覧・取得された可能性 10分・10月1日・ 564再生AI目次スマレジEC個人データ漏洩の経緯顧客管理画面のログイン脆弱性流出した個人情報とその悪用リスク企業の迅速な初動対応と対策の鍵早期検知を支えるログ監視の重要性
#1169 ネット証券等の不正取引被害が拡大、金融庁が注意喚起 2026年8月は4社で25件の不正取引 11分・9月30日・ 614再生AI目次金融庁が警鐘: ネット証券不正被害の実態巧妙化するフィッシング詐欺の手口とはなぜネット証券が狙われる?被害拡大の背景不正被害を防ぐ多要素認証とURL管理Passkeyも万能ではない?潜む新たなリスク
#1168 スマートフォンアプリ「東北電力 よりそうeねっと」にハードコードされた暗号鍵使用の脆弱性 10分・9月29日・ 598再生AI目次アプリに重要情報を直接書き込む危険性東北電力「よりそうeねっと」の脆弱性「合鍵」がもたらす情報流出リスクとは開発者が暗号鍵をプログラムに埋め込む理由AI解析時代に必須のアプリ対策と教訓
#1167 ロート製薬のシステムに不正アクセス 10分・9月28日・ 606再生AI目次ロート製薬、通信販売システムへ不正アクセスか顧客音声データ流出の深刻なリスク不正アクセス検知と外部機関連携の重要性情報漏洩阻止へ向けた根本的対策とは生成AIがもたらす新たなサイバー脅威
#174 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月26日・ 428再生AI目次あなたのスマホが踏み台に?マネジメントとアプリの脆弱性AIアクセス権の闇取引の実態フィッシングとQRコードの脅威目標達成が導く安全な日常
#1166 任天堂、Nintendo Switch の脆弱性を公表 ~ QRコード読み取りで情報漏えいの恐れ 10分・9月25日・ 580再生AI目次Nintendo SwitchのQRコードに潜む危険画面越しに迫る「近接リモート攻撃」不正コード実行で端末情報はどこへ?メーカー推奨!最新アップデートの重要性ゲーム機が語る!俗人的対策の限界
#1165 フィッシング詐欺等によるものとみられる不正アクセス・不正取引を確認 ~ 静銀ティーエム証券 11分・9月24日・ 635再生AI目次静銀TM証券 不正アクセス事例巧妙化するフィッシング詐欺の罠被害を最小限に防ぐ検知の秘訣保証される?顧客側の過失と責任あなたの財産を守る究極の対策