TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#555 梅小路ポテル京都のメールアカウントに不正アクセス、迷惑メール送信の踏み台に|水曜 みやもと09:51 2024年1月17日 853再生 問題を報告する 再生する シェアする AI目次梅小路ポテル京都、不正アクセス被害の詳細迷惑メール送信の踏み台に利用された理由とは?メールアカウントを守るための具体的な対策とは?多要素認証やログイン履歴確認の重要性あなたのメールアカウントは安全?AI文字起こし(β版) # オープニングトーク きょうの10分セキュリティラジオ みなさんおはようございます。 おはようございます。 1月17日水曜日、時刻は7時15分を回りました。 さあ始まりました、きょうの10分セキュリティラジオ。 水曜担当パーソナリティーの宮本と セキュリティジョッキーの松野です。 はい、ということで水曜の配信は ITもセキュリティも素人の私、宮本が 気になるセキュリティのニュースについて 専門家の松野さんと読み解いていく内容となっております。 10分間最後までお付き合いください。 はい、よろしくお願いします。 ということでね、きょうもVoicyさんのハッシュタグから 私のコレクションということで えー、そうですね、宮本さん 何かコレクション、収集されているものはありますでしょうか? はい、私は香りの良いものがすっごく好きで アロナオイルを集めているんですよ。 その時その時で部屋を好きな香りにできるのも嬉しいですし あとは例えばちょっと喉が痛いとか 鼻がムズムズするとか、眠れないとか そのような時に合うアロマというのもそれぞれ実はありまして 安心材料という点でもいろんな種類を集めているんですね。 なのでこれがコレクションかなというところと あとは入浴剤も香りという点で好きですし チョコレートも美味しそうなものを見つけるとつい買っちゃうんですけれども この2つは消費がかなり早いですので コレクションには今のところはなっていないなと思っているんですが 松野さんはコレクションしているものはありますか? そうですね、何かを集めているかというとですね 現時点では特にこれっていうものがあるわけじゃないんですけど 過去にですね、例えば異様にですね ユニクロの服をですね、買い漁ってた時期ですとか 最近もありますけども、プロテインをですね こんな在庫持ってどうするんだというぐらいですね ダンボール山積みにしたりとかですね 結構収集壁というんですかね ハマるとかなりの全てコンプリートしないと満足できないみたいな なんかちょっと変な壁があるのはですね、実は自覚しておりまして そういった意味でもあまりですね その状況が自分自身すごく心地よいわけでも実はないんですよね ただちょっと我慢できないみたいな そういったところがありますので できるだけコレクションをしないように 集めないように不要なものをですね 集めない、買わないということを 自覚しながら徹底しているというところがありますね これ結構男性にも多いんですかね 古くはですよ、宮本さんが生まれる前だと思うんですけども チョコレートのお菓子にですね シールが付いている、びっくりマンシールってあったんですよ そらに昔はゴムの人形で作った 筋肉マン化粧の筋消しとかって言うんですけどね そういったのをですね 本当たくさん集めて 今それどこに行ったんだって話なんですけど 当時は本当に熱を上げてですね それをひたすら収集するっていう ないお金をですね 振り絞って買い集めたっていうことが 子供ながらにですね あったなというふうに思っております そういった自分の癖を自覚しながらですね そのような状況にならないようにということで 気をつけているというのが今ですかね はいありがとうございます まずはプロテインのおすそわきをお待ちしております ということで今日もよろしくお願いします よろしくお願いします # 梅小路ポテル京都のメールアカウントに不正アクセス、迷惑メール送信の踏み台に 梅子王子ポテル京都のメールアカウントに不正アクセス 迷惑メール送信の踏み台に 株式会社JR西日本ホテル開発は、2023年12月29日 同社が運営する梅子王子ポテル京都のメールアカウントへの不正アクセスによる迷惑メールの送信について発表しました。 松野さん、こちらの記事を簡単に解説お願いします。 メールアカウントが不正アクセスを受け、フィッシングメールが送信される被害が発生したということです。 メールアカウントが悪用されるタイミングと、メールアカウントを保護するための対策について説明します。 早速ですが、宮本さんは仕事とプライベートを合わせて、いくつのメールアドレスをお持ちですか? 仕事で使っているアドレスが3つあるのと、プライベートのアドレスも携帯キャリアのアドレス、Gmailのアドレスなど合計で7つほどあるんですよね。 それぞれ用途が決まっているので、使っていないアドレスはないんですけれども、こう考えるとかなり多いですよね。 そうですね。そんな宮本さんにも知っておいていただきたい、メールアカウントが不正アクセスを受けたことに関する話題です。 今回のインシデントは、不特定多数のメールアドレスにフィッシングメールが送信されたというものです。 その原因について教えてください。 原因として、運用するメールアカウントの1つに不正アクセスがあったことが挙げられています。 これに対しては、どのような対策がとられましたか? 対策として、当該メールアカウントについて、事案の発生確認後にパスワードを変更しており、フィッシングメールの送信は停止しています。 ありがとうございます。続いて、再発防止策も教えてください。 はい。再発防止策として、調査結果と関係機関等からの助言を踏まえ、メールアカウントに対するセキュリティ対策の拡充を図るということです。 以前のセキュラジで、使っていない銀行口座やメールアドレスは、悪用されやすいと習いましたけれども、今回の場合は、使用されているメールアドレスのようですよね。 使っているアドレスでも、例えば夜間とか、誰もログインしていない時間などが狙われやすいのでしょうか? ログインしていても、悪用される可能性はあるのでしょうか? はい。メールアカウントが悪用されるタイミングは、使っていても、使っていなくても、技術的には発生する可能性があります。 詳しく教えてください。 はい。メールアカウントを悪用する目的の一つとして、今回のインシデントのように、フィッシングメールの送信が挙げられます。 理由として、メールアカウントを乗っ取ることで、本人になりすまし、迷惑メールのフィルターに引っかからないようにすることができる可能性があるからです。 少し技術的な話になりますが、本人がメールを使用している際に、第三者が同時にメールを使用しようとした場合は、多重ログインとして検知することができる場合があります。 ただし、メールの仕組み上、多重ログインとして検知できるのは、主にメールの受信と送信をしているタイミングに限られます。 よって、受信箱のメールを開いて読んでいるだけでは、メール以外の技術と組み合わせない限り、メールアカウントが悪用されていることに気がつくことは困難であると考えられます。 なるほど。多重ログインに気づくタイミングというのは限られるんですね。 また、今回発表されている再発防止策として、メールアカウントへのセキュリティ対策拡充というのがありました。 初歩的なセキュリティ対策から一歩進んだ対策まで幅広いかとは思いますが、特に私たちがしておくべき対策を、これまでのおさらいも兼ねて、改めて教えていただけますか。 メールアカウントのセキュリティ対策として、踏み台にならないように認証を強化したり、定期的にログイン履歴を確認したりすることが挙げられます。 こちらも詳しく教えてください。 先ほど説明した通り、普通にメールの送受信を行っているだけでは、第三者が自分のメールアカウントにログインしていることへ気がつくことは困難です。 よって、認証を強化することで、メールアカウントを適切に保護することが求められます。 具体的には、IDとパスワードだけでなく、多要素認証が提供されていれば、積極的に活用するようにしましょう。 メールサービスに多要素認証が提供されていなかったり、自分のメールアカウントから不審なメールが送信されていたりする場合は、 メールアカウントのログイン履歴を確認して、不正アクセスを受けていないか確認することが求められます。 具体的には、アクティビティの機能が提供されていれば、心当たりのないログインが行われていないか定期的に確認するようにしましょう。 はい、ありがとうございます。 メールアカウントを複数持っている方も多いかと思います。 私も日常的にいくつものメールアカウントを使っていて、ログイン履歴の確認などしっかり把握しきれていないなと気づきました。 これからは定期的な確認をしていきたいと思います。 # エンディングと今日のひとこと 本日の放送は以上となります。 お届けしたニュースは、サイバーセキュリティ専門ニュースサイトスキャンネットセキュリティと、株式会社シフトセキュリティの提供でお送りしました。 ながらで聞けてためになる、きょうの10分セキュリティラジオは、毎週月曜・水曜・金曜の朝7時15分より最新回を配信しております。 同じく月曜・水曜の夜8時からは、録音では聞けないセキュラジー制作過程の裏側を、Voicyライブアワーから生放送でお届けしています。 そして土曜日は1週間の内容をダイジェストでお送りする、山田さんのセキュラジー切り抜きチャンネルを放送しております。 ぜひこちらもお聞きください。 さて今年の目標に、私は500キロ走るということを掲げました。 現在の進捗は30キロ。 単純に1ヶ月で割りますと、1ヶ月あたり42キロ弱走ればいいので、おおむね達成ペースではあるんですけれども、 暑い時期にはね、なかなか走る気になれないということも考えますと、なんとかこの時期に突起しておきたいところです。 先日は少しでも走っておこうと出発をしたところ、なんとか目標を達成せねばという思いに引っ張られまして、 気が付けば久しぶりに1日で5キロ以上走っていました。 やっぱり目標を設定するって大事だなというふうに感じましたね。 皆さんは今年の目標の進捗いかがでしょうか。 さあそれではお時間となりました。 今日も皆さんにとって笑顔あふれる素敵な1日になりますように。 次回金曜日、下人さんの放送もお楽しみに。 もっと見る #私のコレクション 今日の10分セキュリティラジオセキュリティジョッキー松野03:271.オープニングトーク04:532.梅小路ポテル京都のメールアカウントに不正アクセス、迷惑メール送信の踏み台にhttps://scan.netsecurity.ne.jp/article/2024/01/10/50433.html01:323.エンディングと今日のひとことコメント感想・質問・応援メッセージを書こう
#1158 マイクロソフトが 9 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件 10分・3時間前・ 192再生AI目次悪用が確認された脆弱性とはMicrosoft製品への深刻な影響特権の昇格がもたらす危険性今すぐできるPC更新確認と対策脆弱性対策の習慣化と仕組み作り
#1157 NEXCO東日本の東京外環プロジェクトホームページで不正アクセス疑い 10分・昨日・ 410再生AI目次ビジョン共有が導くセキュリティ対策NEXCO東日本 不正アクセス事案ウェブサイト停止判断、その妥当性事業継続と根本対策の重要性IT担当者が学ぶ有事の備えとは
#172 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月12日・ 371再生AI目次ミーシャ流!虫の音とサイバー攻撃の関連性?公式サイト改ざんとシステム脆弱性対策の課題「面倒」を乗り越えるパスワード管理術ダークウェブ流出と継続監視の重要性リラックス時に緩むセキュリティ意識の落とし穴
#1156 PALLET CONTROL 製品にアクセス制御不備の脆弱性 10分・9月11日・ 519再生AI目次PALLET CONTROLの危険性:システム権限奪取一般ユーザーが最高権限を掌握する恐怖脆弱性対応の最前線:企業が取るべき策アップデート完了までの間、リスク軽減の秘訣信頼するソフトにも潜む脆弱性の教訓
#1155 ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害 10分・9月10日・ 603再生AI目次ロジックベイン不正アクセス被害の全貌最終報告後も発覚した情報流出ダークウェブが暴く情報漏洩の実態VPN脆弱性への多要素認証対策セキュリティ対策に終わりはない意識
#1154 38.3%が可能なサービスには全て二段階認証を設定 11分・9月9日・ 562再生AI目次パスワード使い回しが止まらない理由リスト型攻撃の被害から身を守るには二段階認証がアカウントを守る仕組み万一のデジタル遺品にどう備えるかパスワードに依存しない強固な対策
#1153 ShizenBox2 に複数の脆弱性 11分・9月8日・ 645再生AI目次「ShizenBox2」脆弱性発表の衝撃物理的接触が招く認証突破の危険ログイン済みユーザーの権限昇格手口物理と内部権限管理の盲点とは?日常に潜む見過ごされがちな脅威
#1152 「うんこミュージアム公式サイト」に不正アクセス、サイトの一部が改ざんされる被害 11分・9月7日・ 589再生AI目次不正アクセス事例:公式サイト改ざんの概要データ保存なしでも漏えいする手口の衝撃サイト改ざんの検知と予防、公表の重要性外部ソフトウェアの脆弱性が招く全体リスク入力途中でも情報窃取?見過ごせない盲点
#171 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月5日・ 447再生AI目次AI悪用!巧妙化するフィッシング詐欺デジタルギフト不正交換の衝撃重要アプリ・システム脆弱性の実態遠隔操作を招くサポート詐欺の手口最高のセキュリティ対策は質の良い休息?
#1151 GROWI に複数の脆弱性 10分・9月4日・ 581再生AI目次AI脆弱性診断サービスの衝撃GROWIブックマーク機能の深刻な欠陥情報漏洩リスクと不正アクセス被害JPCERT/CCが警告、緊急対策とは認証と認可、セキュリティの重要性