TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#816 データ流出の痕跡を確認 ~ フジクラへの不正アクセス09:34 2025年5月23日 883再生 問題を報告する 再生する シェアする 株式会社フジクラは5月7日、2024年12月25日に公表した同社への不正アクセスについて、続報を発表した。AI目次冷凍ささみを堪能フジクラ不正アクセス詳報フォレンジック調査とは?委託先のセキュリティ対策再発防止策と教訓AI文字起こし(β版) # オープニング #あると助かる冷凍食品 どうもー。セキュリティ食器の松野です。 5社のセキュリティ企業を立ち上げて、300人以上のセキュリティ人材を排出した屈指のセキュリティ企業家である私、松野が 東京都関連のセキュリティ組織で働きつつ、 サイバーセキュリティの最新ニュースについて解説しております。 ということで、今日はあると助かる冷凍食品に関する話なんですけども、本当にたくさんの冷凍食品がありますよね。 味も大変おいしいと聞いておりますので、すごくお手軽ですし、いい世の中だなぁと思うんですけども、 最近ですね、近くのスーパーで見つけたものなんですけども、これもですね、冷凍食品に入ると思うんですけども、 冷凍ささみ、鶏ですね、鶏肉の。これをですね、袋詰めで何キロぐらいかな、まとめて買ってきました。 まだ実は食べてないんですけども、やっぱりですね、鶏胸肉ですとか、よく大量に買って、余ったものというかですね、ストックは冷凍して、 いつでも食べられる状態にしてたことはよくあるんですけれども、最初からですね、冷凍されていて、しかもささみというですね、 マッチョ界隈にとってはですね、胸肉に対しては高級品というところもありますので、めちゃくちゃ楽しみにしています。 ぜひですね、実際に食べた後にですね、皆さんに感想など、機会があれば共有できたらなというふうに思っております。 はい、ということで今回は、企業が発表した不正アクセスに関する続報を取り上げております。 この放送を通じて、リスナーの皆さんには、企業が直面するセキュリティリスクについて、理解を深めていただければと思います。 それではどうぞ。 # データ流出の痕跡を確認 ~ フジクラへの不正アクセス データ流出の痕跡を確認 藤倉への不正アクセス 株式会社藤倉は5月7日、2024年12月25日に公表した同社への不正アクセスについて続報を発表しました。 こちらの記事を簡単に解説お願いできますでしょうか。 はい。 株式会社藤倉は、2024年7月2日にネットワーク補修運用を委託している企業が管理するVPN装置を通じて不正アクセスがあったことを確認しました。 この不正アクセスは外部からのものであり、7月19日からは外部のセキュリティ専門家とともにフォレンジック調査を開始しました。 調査の結果、同社の桜事業所にある複数のサーバーに外部からのアクセスがあり、データ流出の痕跡が見つかりました。 流出したデータは一部にとどまるものの、個人情報が含まれているため、漏洩の可能性があるとされています。 具体的には、取引先の従業員や大学関係者、同社の従業員やその家族の情報が含まれており、氏名や住所、電話番号などが流出した可能性があります。 藤倉によると、不正アクセスは生産活動には影響を与えておらず、業務上の秘密の流出も確認されていないとのことです。 しかし、原因分析の結果、VPN装置の管理に不備があり、その脆弱性が利用されたことが明らかになりました。 今後、同社は委託先との協力体制を強化し、情報セキュリティの向上と再発防止に取り組むとしています。 この記事で使用されているフォレンジック調査について、具体的に教えていただけますか? はい。フォレンジック調査とは、サイバーセキュリティの分野でデジタルデータの収集、分析、保存を行うプロセスを指します。 この調査は、サイバー攻撃やデータ流出の原因を特定し、証拠を収集するために行われます。 具体的には、侵入経路の特定や、どのデータが流出したのか、どのようにして攻撃が行われたのかを明らかにすることが目的です。 フォレンジック調査は、法的な証拠としても利用されることがあり、企業がサイバーインシデントに対処する上で、非常に重要な役割を果たします。 今回のフジクラの不正アクセスの背景には、どのような状況があったのでしょうか? はい。フジクラの不正アクセスの背景には、ネットワーク保守運用を委託している企業が管理するVPN装置の管理に不備があったことが挙げられます。 この装置には脆弱性が残っており、それが攻撃者に利用される結果となりました。 特に、企業が外部に委託する際には、セキュリティ対策が十分であるかを確認することが重要です。 委託先のセキュリティが不十分であると、企業全体がリスクにさらされる可能性があります。 このような状況は、他の企業でも起こり得るため、注意が必要です。 流出したデータに対して、具体的にどのような対策を講じるべきでしょうか? はい。流出したデータに対して講じるべき具体的な対策としては、まず、影響を受けた個人に対して、速やかに通知を行うことが重要です。 次に、流出した情報の内容に応じて、被害者に対するサポートを提供することも考慮すべきです。 また、今後の再発防止策として、VPN装置のセキュリティを強化し、定期的な脆弱性診断を実施することが求められます。 さらに、従業員に対するセキュリティ教育を強化し、情報管理の重要性を再認識させることも大切です。 このインシデントから学ぶべき教訓は、どういったものがあるのでしょうか? はい。このインシデントから学ぶべき教訓は、外部委託先のセキュリティ管理の重要性です。 企業は、自社の情報を守るために、委託先のセキュリティ対策が十分であるかを確認する必要があります。 また、定期的なセキュリティ監査や脆弱性診断を行うことで、リスクを早期に発見し、対処することが可能です。 さらに、従業員に対するセキュリティ教育を強化し、情報管理の意識を高めることも重要です。 これらの対策を講じることで、同様のインシデントの再発を防ぐことができるでしょう。 なるほど。今回の放送を通じて、フジクラの不正アクセス事件についての理解が深まりました。 特に、外部委託先のセキュリティ管理の重要性や、インシデント発生時の初動対応の必要性について学びました。 また一つ勉強になりました。 # エンディングと今日のまとめ はい、ということでいかがでしたでしょうか。 今回はですね、不正アクセスに関する続報ということでですね、 フォレンジック調査の結果が公表されていたわけなんですけども、 インシデント対応をしているとですね、どうしても時間が一定数かかってしまう作業がありまして、 その一つがですね、フォレンジック調査だったりします。 フォレンジック調査をするとですね、そのインシデントの善用が解像度高くですね、 はっきりしてくるわけなんですけども、時間がかかってしまう関係上ですね、 その被害者に対して二次被害の恐れが発生してしまったり、 あとはですね、やはりその誠意ある対応ではないと公表がされないことによってですね、 そのように思われてしまうケースもあったりします。 そういったこともありまして、そのインシデントに関する情報、 不正アクセスに関する情報はですね、分かった部分からですね、 段階的に公表していくということが良しとされていることがあります。 今回のケースもですね、そのフォレンジック調査の結果は続報として公表しているようですので、 非常に好ましい対応の一つであるというふうに考えられます。 ぜひ皆さんもですね、そういった段階的な公表、今回のインシデントをご参考にしていただければと思います。 今日の10分セキュリティラジオは、月曜から金曜の朝7時15分に配信しております。 そしてわからないことは今すぐ聞こう。 何でも聞けるセキュラジ製作室は、水曜夜8時から絶賛生放送中です。 さらに土曜日はセキュラジAI民社のまとめチャンネルを放送しております。 ぜひこちらも聞いてみてください。 それではまた次回のレギュラー配信でお会いしましょう。 セキュリティジョッキーの松野でした。 See you! もっと見る #セキュリティ #あると助かる冷凍食品 今日の10分セキュリティラジオセキュリティジョッキー松野02:091.オープニング #あると助かる冷凍食品05:222.データ流出の痕跡を確認 ~ フジクラへの不正アクセスhttps://scan.netsecurity.ne.jp/article/2025/05/20/52879.html02:053.エンディングと今日のまとめコメント感想・質問・応援メッセージを書こう t k2025年5月23日冷凍ささみはミキサーに入れてバニラエッセンスですね。1返信 くぼ2025年5月23日最近の冷凍食品はとても美味しいですよね。餃子なんて作る気が全く起きません。個人的にオススメなのは離乳食用に売っている鳥ササミのひき肉です。脂もないし離乳食用なので安心して使えます。本編とは関係ありませんがゴールデンウィークに始めたジム通いにより、体重が減り始めました。減り始めるまでに20日かかりましたが、これからはジム通いが益々楽しくなりそうです。1返信
#1157 NEXCO東日本の東京外環プロジェクトホームページで不正アクセス疑い 10分・20時間前・ 350再生AI目次ビジョン共有が導くセキュリティ対策NEXCO東日本 不正アクセス事案ウェブサイト停止判断、その妥当性事業継続と根本対策の重要性IT担当者が学ぶ有事の備えとは
#172 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月12日・ 357再生AI目次ミーシャ流!虫の音とサイバー攻撃の関連性?公式サイト改ざんとシステム脆弱性対策の課題「面倒」を乗り越えるパスワード管理術ダークウェブ流出と継続監視の重要性リラックス時に緩むセキュリティ意識の落とし穴
#1156 PALLET CONTROL 製品にアクセス制御不備の脆弱性 10分・9月11日・ 513再生AI目次PALLET CONTROLの危険性:システム権限奪取一般ユーザーが最高権限を掌握する恐怖脆弱性対応の最前線:企業が取るべき策アップデート完了までの間、リスク軽減の秘訣信頼するソフトにも潜む脆弱性の教訓
#1155 ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害 10分・9月10日・ 596再生AI目次ロジックベイン不正アクセス被害の全貌最終報告後も発覚した情報流出ダークウェブが暴く情報漏洩の実態VPN脆弱性への多要素認証対策セキュリティ対策に終わりはない意識
#1154 38.3%が可能なサービスには全て二段階認証を設定 11分・9月9日・ 560再生AI目次パスワード使い回しが止まらない理由リスト型攻撃の被害から身を守るには二段階認証がアカウントを守る仕組み万一のデジタル遺品にどう備えるかパスワードに依存しない強固な対策
#1153 ShizenBox2 に複数の脆弱性 11分・9月8日・ 645再生AI目次「ShizenBox2」脆弱性発表の衝撃物理的接触が招く認証突破の危険ログイン済みユーザーの権限昇格手口物理と内部権限管理の盲点とは?日常に潜む見過ごされがちな脅威
#1152 「うんこミュージアム公式サイト」に不正アクセス、サイトの一部が改ざんされる被害 11分・9月7日・ 589再生AI目次不正アクセス事例:公式サイト改ざんの概要データ保存なしでも漏えいする手口の衝撃サイト改ざんの検知と予防、公表の重要性外部ソフトウェアの脆弱性が招く全体リスク入力途中でも情報窃取?見過ごせない盲点
#171 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月5日・ 447再生AI目次AI悪用!巧妙化するフィッシング詐欺デジタルギフト不正交換の衝撃重要アプリ・システム脆弱性の実態遠隔操作を招くサポート詐欺の手口最高のセキュリティ対策は質の良い休息?
#1151 GROWI に複数の脆弱性 10分・9月4日・ 581再生AI目次AI脆弱性診断サービスの衝撃GROWIブックマーク機能の深刻な欠陥情報漏洩リスクと不正アクセス被害JPCERT/CCが警告、緊急対策とは認証と認可、セキュリティの重要性
#1150 エスケーアイマネージメントへのサポート詐欺、Lanscope によるログ解析を実施し約4,000ファイルの削除を確認 10分・9月3日・ 586再生AI目次SKIマネージメント、4000ファイル消失巧妙なサポート詐欺の手口とは被害拡大を防ぐ初動対応の鍵4000ファイル削除、その目的は企業を守る技術と教育の両輪
本編とは関係ありませんがゴールデンウィークに始めたジム通いにより、体重が減り始めました。減り始めるまでに20日かかりましたが、これからはジム通いが益々楽しくなりそうです。