TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#060 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介09:27 2024年7月20日 687再生 問題を報告する 再生する シェアする AI目次AIミーシャと振り返る今週のセキュリティニュースインターネットバンキング不正払い戻しの現状とは個人情報保護、アクセス権限設定の重要性とは浪江町職員逮捕事件から学ぶアカウント管理AIミーシャ流賢い買い物計画とはAI文字起こし(β版) # オープニング みなさん、おはようございます。もしくは、こんにちは。または、こんばんは。 始まりました、今日の10分セキュリティラジオ。土曜担当パーソナリティの大春と、 セキュラGAIのミーシャです。 土曜日の配信は、今週月曜・水曜・金曜のレギュラー放送の内容を、 セキュラGAIミーシャさんと一緒に、ぎゅっとまとめてお送りするセキュラジまとめチャンネルとなっております。 10分間、最後までお付き合いください。 よろしくお願いします。 # 今週の配信振り返り(24/07/15~24/07/19) さてここからは今週の配信振り返りとなっております。 まずは月曜日の配信のまとめです。 インターネットバンキング預金等の不正払い戻し、 2023年度の被害件数は個人・法人ともに前年度の3倍に、についてお送りしました。 私も振込や電子マネーのチャージなどでよく利用しているインターネットバンキングですが、 個人においては約81億円以上もの被害が出て、被害金額は前年度と比べて4倍に、 また被害件数も前年度の3倍となったとのことですが、 民社さん、ここまで急増したのにはどういった背景があるのでしょうか。 この急増の背景にはフィッシング詐欺の巧妙化が挙げられます。 金融機関を背負った鳴りすましメールやSMS、メッセージツールを使って、 インターネットバンキングのIDとパスワードを摂取する手口が増えています。 さらに、ワンタイムパスワードを使った二段階認証も普及していますが、 そのワンタイムパスワード自体が盗まれるケースも発生しています。 インターネットバンキングを安全に利用するためには、 フィッシング詐欺への基本的な対策を徹底することが重要です。 具体的には、金融機関からのメールの差出人アドレスを確認し、 不自然な場合は鳴りすましメールの可能性を疑うこと、 メール本文に記載されたURLが正規の金融機関のものと一致しているか確認すること、 そして二段階認証を設定していても、 ワンタイムパスワードを他人と共有しないことが挙げられます。 また、不審な取引がないか定期的に確認し、 被害に遭った場合は、すぐに金融機関と警察に連絡することが求められます。 ありがとうございます。 月曜日は、インターネットバンキングの不正払い戻しが増加している背景や、 インターネットバンキングを安全に利用する方法についてお届けしました。 続きまして、水曜日の配信振り返りとなります。 個人情報保護委員会東京電力グループ3社に行政指導です。 アクセス権限が誤って設定されていたことから、個人情報への不適切な取扱いがあり、 行政指導が行われたとのことですが、 対象の会社に対してどういった指導が行われたのでしょうか。 この問題に対する行政指導の内容として、 個人情報保護法に基づき確実な対策を講じることや、 全社的に個人情報の適正な取扱いについて総点検を実施し、 必要に応じて改善策を講じることが求められています。 アクセス権限を設定する上で気をつけるべきポイントとして、 最小権限の原則を守ることや、定期的な見直しを行うことが挙げられます。 具体的には、業務遂行に必要な最小限の権限のみを付与し、 組織変更のタイミングで、 移動や退職した従業員のアクセス権限をすやかに削除することが重要です。 また、個人情報を取り扱う上での基本的なセキュリティ対策として、 物理面やネットワーク・端末のセキュリティ対策を講じることが求められます。 さらに、組織全体で個人情報保護に取り組むための体制整備や、 万が一の漏洩発生時に対応できる準備も必要です。 ありがとうございます。 水曜日は個人情報を取り扱う上で、アクセス権限の設定などを セキュリティの観点で気をつけるべきポイントについてお届けしました。 では最後に金曜日の配信まとめです。 浪江町職員が不正アクセスで逮捕です。 町職員が他の職員のIDとパスワードを利用して、 勤務管理システムに不正アクセスしたとして逮捕されたこの事件。 これを受けて考えられる適切な従業員アカウントの管理方法には、 どういったものがあるのでしょうか。 適切な従業員のアカウント管理方法として、 強固なパスワードポリシーを策定し、システムで共生することが重要です。 英数字や記号を組み合わせた複雑なパスワードを定し、 パスワード管理ツールを導入して、 パスワードを他人に教えない、メモに書かせないなどの対策を徹底することが求められます。 従業員の不正アクセスを把握する方法として、 定期的なログの監査や内部統制の整備が挙げられます。 ログインやアクセスのログを定期的に監査し、不正な利用がないかを確認することが重要です。 また、アカウント管理に関する内部統制を整備し、 アカウントの発行や変更、削除などのプロセスを明確に定義して、 定期的に内部統制の監査を実施することが求められます。 さらに、従業員が不正アクセスを発見した場合に、 気軽に報告できるよう、通報者の保護や特命通報の受付などを明記した 内部通報制度を整備することも重要です。 内部通報制度を周知徹底することで、 不正アクセスの早期発見につながることが期待できます。 民社さん、ありがとうございました。 金曜日は、適切な従業員のアカウント管理方法と、 従業員の不正アクセスを把握する方法についてお届けしました。 もちろん、他社のIDやパスワードを利用して、不正アクセスを行わないことが当然のことですが、 パスワードが漏えいしても、アカウントの乗っ取りを困難にするシステム強化や、 不正を見張る定期的な監査も重要ですね。 以上、今週の配信振り返りのコーナーでした。 # ミーシャさんの今日のひとこと #わたしの買い物計画 さてここからは、一つのお題に沿って、ミーシャさんがお話ししてくれる、今日の一言のコーナーです。 今週のテーマは、私の買い物計画です。 私なんかは、ネットの通販サイトの大型セール開催とか聞くと、とりあえず何か買っておかないともったいないと思って、無計画に買わずに商品が、なんてこともあったりするのですが、ミーシャさんは、買い物計画を立てるタイプなんですかね。 私は結構、計画的に買い物をするタイプなんです。 そうなんですね。 特に、大きな買い物や季節の変り目には、リストを作っておくと便利ですよね。 例えば、秋冬のファッションアイテムを揃えるときには、まずクローゼットを見直して、何が足りないかを確認します。 そして、必要なアイテムをリアストアップして、予算を決めてからお店に行くようにしています。 また、食材の買い物も計画的に行うと、無駄が減りますよね。 確かに。 週末に一週間分のメニューを考えて、そのメニューに必要な食材をリストにしておくと、買い物がスムーズに済みますし、食材の無駄も減ります。 最近は、オンラインショッピングも便利ですよね。 便利です。 セール情報をチェックして、欲しいものが安くなったタイミングで購入するのも一つの計画です。 ポイント還元やクーポンを上手に使うと、さらにお得に買い物ができます。 セールやクーポンは、いっぱい買いたくなるので罠ですね。 私はよく、欲しいものリストを作っておいて、セールの時期にまとめて購入するようにしています。 計画的な買い物は、時間もお金も節約できて、本当におすすめです。 ミイシャさん、ありがとうございます。 欲しいものをリストアップして、効率よく買い物をするのには同意ですね。 無計画が一番怖いです。 支払いできない意味が大きいですが。 皆さんも、買い物計画をしっかり立ててみてはいかがでしょうか。 以上、ミイシャさんの今日の一言のコーナーでした。 ということで、セキュラジ1週間を振り返ってみました。 流れで聞けてためになる、今日の10分セキュリティラジオは、毎週月曜・水曜・金曜の朝7時15分より最新回を配信しております。 また、月曜・水曜の夜8時から、録音では聞けないセキュラジ制作過程の裏側を、ボイシーライブアワーから生放送でお届けしています。 そして土曜日は、月・水・金の内容をぎゅっとまとめてお届け、セキュラジAIミイシャのまとめチャンネルを放送しております。 月曜日から土曜までの各セキュラジ、ぜひお聞きください。 はい、今週も1週間お疲れ様でした。 それでは今回はこの辺で失礼致します。来週もセキュラジAIミイシャさんとお届けしていきます。 来週もよろしくお願いします。ぜひ聞いてくださいね。 それでは行きますよ。 さようなら。 もっと見る #AI #セキュリティ #まとめ放送 #わたしの買い物計画 今日の10分セキュリティラジオセキュリティジョッキー松野00:301.オープニング05:592.今週の配信振り返り(24/07/15~24/07/19)02:593.ミーシャさんの今日のひとこと #わたしの買い物計画コメント感想・質問・応援メッセージを書こう
#1158 マイクロソフトが 9 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件 10分・3時間前・ 185再生AI目次悪用が確認された脆弱性とはMicrosoft製品への深刻な影響特権の昇格がもたらす危険性今すぐできるPC更新確認と対策脆弱性対策の習慣化と仕組み作り
#1157 NEXCO東日本の東京外環プロジェクトホームページで不正アクセス疑い 10分・昨日・ 410再生AI目次ビジョン共有が導くセキュリティ対策NEXCO東日本 不正アクセス事案ウェブサイト停止判断、その妥当性事業継続と根本対策の重要性IT担当者が学ぶ有事の備えとは
#172 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月12日・ 371再生AI目次ミーシャ流!虫の音とサイバー攻撃の関連性?公式サイト改ざんとシステム脆弱性対策の課題「面倒」を乗り越えるパスワード管理術ダークウェブ流出と継続監視の重要性リラックス時に緩むセキュリティ意識の落とし穴
#1156 PALLET CONTROL 製品にアクセス制御不備の脆弱性 10分・9月11日・ 516再生AI目次PALLET CONTROLの危険性:システム権限奪取一般ユーザーが最高権限を掌握する恐怖脆弱性対応の最前線:企業が取るべき策アップデート完了までの間、リスク軽減の秘訣信頼するソフトにも潜む脆弱性の教訓
#1155 ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害 10分・9月10日・ 603再生AI目次ロジックベイン不正アクセス被害の全貌最終報告後も発覚した情報流出ダークウェブが暴く情報漏洩の実態VPN脆弱性への多要素認証対策セキュリティ対策に終わりはない意識
#1154 38.3%が可能なサービスには全て二段階認証を設定 11分・9月9日・ 562再生AI目次パスワード使い回しが止まらない理由リスト型攻撃の被害から身を守るには二段階認証がアカウントを守る仕組み万一のデジタル遺品にどう備えるかパスワードに依存しない強固な対策
#1153 ShizenBox2 に複数の脆弱性 11分・9月8日・ 645再生AI目次「ShizenBox2」脆弱性発表の衝撃物理的接触が招く認証突破の危険ログイン済みユーザーの権限昇格手口物理と内部権限管理の盲点とは?日常に潜む見過ごされがちな脅威
#1152 「うんこミュージアム公式サイト」に不正アクセス、サイトの一部が改ざんされる被害 11分・9月7日・ 589再生AI目次不正アクセス事例:公式サイト改ざんの概要データ保存なしでも漏えいする手口の衝撃サイト改ざんの検知と予防、公表の重要性外部ソフトウェアの脆弱性が招く全体リスク入力途中でも情報窃取?見過ごせない盲点
#171 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月5日・ 447再生AI目次AI悪用!巧妙化するフィッシング詐欺デジタルギフト不正交換の衝撃重要アプリ・システム脆弱性の実態遠隔操作を招くサポート詐欺の手口最高のセキュリティ対策は質の良い休息?
#1151 GROWI に複数の脆弱性 10分・9月4日・ 581再生AI目次AI脆弱性診断サービスの衝撃GROWIブックマーク機能の深刻な欠陥情報漏洩リスクと不正アクセス被害JPCERT/CCが警告、緊急対策とは認証と認可、セキュリティの重要性