TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#554 伊丹市の委託事業者が利用するサービスにノーウェアランサム被害|月曜 おーはる08:39 2024年1月15日 867再生 問題を報告する 再生する シェアする AI目次伊丹市委託事業者へのランサム被害とは?ノーウェアランサムの手口と特徴とは?ランサムウェア攻撃の進化と今後シンプル攻撃の増加傾向と対策増加する脅威への備えと今後の展望AI文字起こし(β版) # オープニングトーク 今日の10分セキュリティラジオ ようこそ今日の10分セキュリティラジオへ 月曜担当パーソナリティーの大春と セキュリティジョッキーの松野です 月曜の配信は見習いセキュリティエンジニアである私大春が 気になるセキュリティニュースを セキュリティ専門家の松野とともに読み解いていく セキュリティをテーマにしたラジオです 本日もよろしくお願いします よろしくお願いしますってことでね 今日もVoicyさんのハッシュタグから 受験シーズンっていうことで まさに今頑張ってらっしゃる方が 多いということでしょうか どうでしょうね大春さん 受験シーズンと聞いてなんですけれども 思い出すことなどありますでしょうか そうですね 私がちょうど大学受験をしている時っていうのが 阪神淡路大震災が 直前にあったって形なんで 結構その出願をするとか 受験の準備をするっていう時も なんかそっちの方が気がいってしまって あまり直前で何もできなかったなっていうのは 覚えがあるんですよね そうですね まさに今年もみたいな感じになって しまったわけなんですけども 僕は特にそういったアクシデントというのは なかったんですけども 当時からもう一人暮らしをしていましたので 当日いわゆるテストのその当日ですよ 全力を尽くせるというかですね 力出し切れるようにね 頑張っていかなきゃいけないとこだったんですけども 何もしてなかったなという そんなちょっとほろ苦い思い出っていうんですかね が今思い出されたわけなんですけども 今これを聞いていただいている方々の中にですね どれだけ受験生の方がいらっしゃるかというと あまり多くはないかなと思うんですけどね 何か気晴らしになればと思いますし 僕のようにですね 全力を発揮できず悔しい思いをしないようにですね やれること全部やりきっていただければなというふうに思っております そうですね 今日もよろしくお願いします よろしくお願いします 頑張れ受験生 # 伊丹市の委託事業者が利用するサービスにノーウェアランサム被害 伊丹市の委託事業者が利用するサービスに、ノーウェアランサム被害 兵庫県伊丹市は、2023年12月27日、同市の委託事業者が利用するサービスへのノーウェアランサム被害について発表した。 こちらの記事を簡単に解説お願いできますでしょうか。 はい、委託先がノーウェアランサムの被害に遭い、個人情報が漏洩した可能性があるということです。 被害に遭ったノーウェアランサムの概要と同様のサイバー攻撃が広がる可能性について説明します。 今回のインシデントは、個人情報が持ち出され、削除されたというものです。 原因として、アプリサービスの一部に第三者から不正アクセスがあり、ノーウェアランサムの被害に遭ったことが挙げられています。 対策として、影響のあったシステムのセキュリティ強化とパスワードの変更を迅速に行っており、 対象者に電話連絡等で謝罪と状況報告を行っています。 再発防止策として、今後の調査で原因や脆弱性が判明した際には、セキュリティ専門の第三者機関を交えて検討し、 セキュリティレベルの向上と再発防止策を徹底する予定ということです。 今回は、市が委託する業者が利用していたサービスへのノーウェアランサム被害についての記事を取り上げています。 ランサムウェアに関する話題については数多く取り上げてきましたが、今回はノーウェアランサム被害。 ランサムウェア行為は、ランサムウェアに感染したパソコンに制限をかけて、 この制限を解いてほしければ金を出せといったミノシロ菌を要求するといったものですが、このノーウェアランサムとは一体どういったものなのでしょうか。 ノーウェアランサムとは、組織のネットワークへ侵入してデータを盗み出し、そのデータを暴露すると脅迫して、ミノシロ菌を要求するサイバー攻撃です。 ランサムウェアとは異なり、データを暗号化せずに盗み出すため、その被害に気が付くことが遅れる可能性があります。 ノーウェアランサムの概要について、ランサムウェアと比較しながら説明します。 ノーウェアランサムは二重脅迫型のランサムウェアと同様に、組織のネットワークへ侵入してデータを盗み出し、接種したデータを暴露すると脅迫して、被害者からミノシロ菌を要求します。 一方、異なる点としては、暗号化する手順が簡略化されているため、攻撃者の技術的な指揮が下がったり、データの暗号化が失敗した場合でも、ミノシロ菌を要求できたりする可能性があります。 なお、ノーウェアランサムは、2023年以降、日本国内でも複数の被害が確認されているということです。 今回のノーウェアランサムについては、ランサムウェア攻撃に見られる二重脅迫といった手口よりも、情報を接種する、情報を公開するぞと脅すなど、手口がシンプルになっているように感じます。 攻撃者側も、今までのランサムウェア攻撃の手口では、能力に対して割りが合わない攻撃だと思っているかもしれませんが、今後、こういったシンプルな攻撃や脅迫が広がっていくのでしょうか。 はい、ノーウェアランサムのようにシンプルかつ洗練された攻撃は、今後も増加傾向になることが考えられます。 例えば、大原さんがギャンブルをする際に、複数の選択肢があったとします。仮に、いずれの選択肢も勝てる確率が同じだとすれば、より投資額が少なくて進む方法を選ぼうとするのではないでしょうか。 サイバー攻撃も同様に、その目的が達成することができれば、よりリスクが少ない方法が選択されることが考えられます。 ランサムウェアの場合、攻撃者にとっての目的は、ミノシロ菌を獲得することです。 一方で、目的が達成できない主なリスクは、被害者がデータを復元できてしまうことや、脅迫に応じないことです。 被害者がデータを復元するためには、バックアップから復元することが挙げられますが、最近はクラウドサービスの利用が進むことで、バックアップを取得することが容易になりました。 そのため、ランサムウェアにとって、データを暗号化することは、ミノシロ菌を獲得する上で有効な選択肢にはならないことが考えられます。 このように、被害者のセキュリティ対策が進むことによって、攻撃者がその目的を達成するための有効な選択肢は狭くなることから、攻撃自体はシンプルかつ洗練されたものになることが考えられます。 今回は、ノーウェアランサムの概要と同様のサイバー攻撃が広がる可能性についてお届けしました。 サイバー攻撃が経済活動となっている現状で、その費用対効果も考えられていることがお分かりいただけたのではないでしょうか。 攻撃者に十分なコストをかけさせることも、セキュリティ対策の一つになることについて、ご理解いただけましたら幸いです。 なるほど、攻撃する側からするとこっちの方が手っ取り早い、労力に比べて対価もさほど変わらないというのであれば、これからはこの手法でと考えるのが自然な流れかと思います。 ますます被害が拡大していきそうなノーウェアランサム、今後の動向にも注目していきたいですね。 また一つ勉強になりました。 # エンディングと今日のひとこと 本日の放送は以上となります。 お届けしたニュースは、サイバーセキュリティ専門ニュースサイトスキャンネットセキュリティと、株式会社シュートセキュリティの提供でお送りしました。 流れで聞けてダメになる今日の10分セキュリティラジオは、毎週月曜・水曜・金曜の朝7時15分より最新回を配信しております。 同じく月曜・水曜の夜8時から、録音では聞けないセキュラジー制作過程の裏側をVoicyライブアワーから生放送でお届けしています。 そして土曜日は1週間の内容をダイジェストでお送りする、山田さんのセキュラジ切り抜きチャンネルを放送しております。 ぜひこちらも聞いてみてください。 今までが暖かすぎたのか、今年に入ってようやく冬らしい寒い日が続きます。 風邪を年に何回もひいてしまう私も、この先お仕事で外出することが増えていくため、外から帰ったら手洗い・うがいだけでもしっかり行って風邪の予防に努めたいですね。 皆さんも体調管理には十分お気を付けください。 それでは次回、水曜の宮本さんの放送もお楽しみに。 もっと見る #受験シーズン 今日の10分セキュリティラジオセキュリティジョッキー松野02:081.オープニングトーク05:232.伊丹市の委託事業者が利用するサービスにノーウェアランサム被害https://scan.netsecurity.ne.jp/article/2024/01/09/50429.html01:083.エンディングと今日のひとことコメント感想・質問・応援メッセージを書こう
#1157 NEXCO東日本の東京外環プロジェクトホームページで不正アクセス疑い 10分・昨日・ 376再生AI目次ビジョン共有が導くセキュリティ対策NEXCO東日本 不正アクセス事案ウェブサイト停止判断、その妥当性事業継続と根本対策の重要性IT担当者が学ぶ有事の備えとは
#172 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月12日・ 362再生AI目次ミーシャ流!虫の音とサイバー攻撃の関連性?公式サイト改ざんとシステム脆弱性対策の課題「面倒」を乗り越えるパスワード管理術ダークウェブ流出と継続監視の重要性リラックス時に緩むセキュリティ意識の落とし穴
#1156 PALLET CONTROL 製品にアクセス制御不備の脆弱性 10分・9月11日・ 513再生AI目次PALLET CONTROLの危険性:システム権限奪取一般ユーザーが最高権限を掌握する恐怖脆弱性対応の最前線:企業が取るべき策アップデート完了までの間、リスク軽減の秘訣信頼するソフトにも潜む脆弱性の教訓
#1155 ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害 10分・9月10日・ 600再生AI目次ロジックベイン不正アクセス被害の全貌最終報告後も発覚した情報流出ダークウェブが暴く情報漏洩の実態VPN脆弱性への多要素認証対策セキュリティ対策に終わりはない意識
#1154 38.3%が可能なサービスには全て二段階認証を設定 11分・9月9日・ 560再生AI目次パスワード使い回しが止まらない理由リスト型攻撃の被害から身を守るには二段階認証がアカウントを守る仕組み万一のデジタル遺品にどう備えるかパスワードに依存しない強固な対策
#1153 ShizenBox2 に複数の脆弱性 11分・9月8日・ 645再生AI目次「ShizenBox2」脆弱性発表の衝撃物理的接触が招く認証突破の危険ログイン済みユーザーの権限昇格手口物理と内部権限管理の盲点とは?日常に潜む見過ごされがちな脅威
#1152 「うんこミュージアム公式サイト」に不正アクセス、サイトの一部が改ざんされる被害 11分・9月7日・ 589再生AI目次不正アクセス事例:公式サイト改ざんの概要データ保存なしでも漏えいする手口の衝撃サイト改ざんの検知と予防、公表の重要性外部ソフトウェアの脆弱性が招く全体リスク入力途中でも情報窃取?見過ごせない盲点
#171 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月5日・ 447再生AI目次AI悪用!巧妙化するフィッシング詐欺デジタルギフト不正交換の衝撃重要アプリ・システム脆弱性の実態遠隔操作を招くサポート詐欺の手口最高のセキュリティ対策は質の良い休息?
#1151 GROWI に複数の脆弱性 10分・9月4日・ 581再生AI目次AI脆弱性診断サービスの衝撃GROWIブックマーク機能の深刻な欠陥情報漏洩リスクと不正アクセス被害JPCERT/CCが警告、緊急対策とは認証と認可、セキュリティの重要性