TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#035 セキュラジ切り抜きch #24/01/22~24/01/26|土曜 ヤマダ09:24 2024年1月27日 476再生 問題を報告する 再生する シェアする AI目次IPAなりすまし電話への対策とは?SNS乗っ取り被害からアカウントを守る方法第三者によるドメイン取得の危険性とは?ドメイン再取得を防ぐための有効な対策とは?今週のセキュリティニュースと山田さんの一言AI文字起こし(β版) # 24/01/22~24/01/26配信分まとめ 皆さん、おはようございます。もしくは、こんにちは。または、こんばんは。 今日の10分セキュリティラジオ、土曜担当パーソナリティの山田です。 土曜日の配信は、今週の月請金ネギュラー放送の内容を10分間にぎゅっと圧縮してお送りする、スキラージ切り抜きチャンネルとなっております。 10分間最後までお付き合いください。 はい、では早速ですが、月曜の配信から振り返ってみます。 タイトルは、IPAを語った不審電話に不注意呼びかけ、個人情報なので誰にも相談しないようにと言い含める手口もです。 独立行政法人情報処理推進機構から、IPAを語った不審な電話等への注意喚起が発表されました。 IPAでは、あなたのスマートフォンにウイルスが入っているため、情報処理推進機構で解析をしている等の、虚偽の説明による金銭を要求する不審な電話を確認しており、注意を呼びかけています。 また、不審な電話では、政府機関や弁護士事務所の名前を語り、あたかも国や弁護士が対応しているような虚偽説明を行い、個人情報なので誰にも相談しないようにと言い含める等の不安を煽る手口も確認しているとのことです。 IPAでは、疑わしい電話を受けた場合は、IPA情報セキュリティ・安心相談窓口まで連絡した上で、電話等の内容について確認するか、最寄りの警察署まで連絡するよう呼びかけています。 では、このような不審な電話を受けた際の対策をおさらいしておきましょう。 まず一番の対策は、不審な着信には対応しないことですが、知らない電話番号から電話がかかってきた際は、まず電話番号を控え、インターネットなどで検索し、その電話番号が信頼できる相手が確認した上で通話することを検討しましょう。 もし不審な電話に出てしまった場合は、たとえ信頼できる組織名を名乗ってきたとしても、個人情報の提供や金銭の支払いの要求には絶対に応じないでください。 技術の進歩によって、シキュリティ対策が高度化する中で、人が判断を誤ったりミスを犯してしまう可能性は一定数残り続けていることから、人間を狙ったサイバー攻撃はこれからも発生していくことが考えられます。 心の隙間を突かれぬよう、電話に限らず、メールやSMSなど、警戒心を持って対応するようにしましょう。 はい、では続きまして、数用の配信を振り返ってみます。 タイトルは、フットウェアブランドヨークのインスタグラムアカウントが乗っ取り被害、1月8日以降のダイレクトメッセージの破棄を呼びかけ、です。 株式会社ファムから、同社インスタグラム公式アカウントへの不正アクセスについて発表がありました。 今回のインシデントは、企業のSNS公式アカウントが第三者に乗っ取られたというもので、 同社ではSNS運営会社に対策の要請を行っていますが、当該アカウントの早急な復旧は困難として、新規SNSアカウントを立ち上げています。 さて、皆さんにもSNSアカウントの乗っ取りは気になる話題かと思いますが、アカウントの乗っ取りは実際どのように行われるのでしょうか。 SNSのアカウントを乗っ取るためには、何らかの方法で本人のログイン情報を取得する必要があります。 その方法の一つとして、攻撃者がSNS運営会社を装い、メールやDMLで偽のログインページなどへのリンクを送信し、ログイン情報を入力させるフィッシング詐欺があります。 また、同じパスワードを複数のサービスで使い回していると、他のウェブサイトからログイン情報が漏れた際に、SNSのアカウントも乗っ取られてしまう可能性があります。 パスワードの使い回しはやめましょう。 そのほか、予防策としては、第三者が推測できないパスワードを設定する、二段階認証の機能が提供されていたら、積極的に利用することが挙げられます。 基本的なセキュリティ対策を怠らず、自分のアカウントはしっかりと自分自身で守っていきましょう。 では最後、金曜の配信を振り返ります。 タイトルは、島根県が使用していたドメインを第三者が取得。 GoToEatキャンペーンや、SmallBプログラミング甲子園ほかです。 島根県から、同県が使用していたドメインの第三者による利用について、注意喚起が発表されました。 今回の注意喚起は、過去に使用したドメインが運用停止後、第三者に再取得されたことに関するものです。 現在、これらのドメインを使用したホームページは、同県とは無関係であると注意を呼びかけています。 対策として、再取得を確認しているドメインにリンクしているウェブサイトの管理人に削除を依頼するとともに、 県民等への周知や、同県庁内にドメイン管理の注意喚起を周知徹底しているということです。 さて、このように第三者にドメインを再取得された場合、悪用されることなどあるのでしょうか。 第三者にドメインを再取得された場合、フィッシングサイトが構築されたり、ブランドイメージが既存されたりする可能性があります。 まず、第三者に再取得されたドメイン名を使って、フィッシングサイトが構築される可能性があります。 これにより、ユーザーの個人情報の動揺や、金銭的な被害につながってしまうことが考えられます。 また、ブランドや商標に関連するドメイン名を第三者に再取得されると、 類似サイトを作成してユーザーを誤誘導するなどの不正な目的で利用される可能性があります。 これにより、ブランドのイメージの既存や信頼の失墜につながることが考えられます。 では、ドメインを第三者に再取得されないためには、どうすればよいでしょうか。 まずは、ドメインの有効期限を忘れずに更新することが大切です。 そのために、ドメイン更新を自動化し、更新し忘れるリスクを軽減するなど対策を打ちましょう。 また、もし運用停止後もドメインを第三者に再取得されたくない場合は、 ドメインの有効期限を忘れずに更新することが必要です。 今回は、ドメインの再取得に関する対策などについてお届けしました。 サイト運営者の方には、このような点にも注意していただけたらと思います。 # エンディングと今日の一言 ということで、式田寺一週間を振り返ってみました。 ながらで聞けてためになる。 今日の10分セキュリティラジオは、毎週月曜水曜金曜の朝7時15分より最新回を配信しております。 また、月水の夜8時から、録音では聞けない式田寺制作過程の裏側を、Voicyライブアワーから生放送でお届けしています。 そして、土曜日は月水金の内容をダイジェストでお送りする、式田寺切り抜きチャンネルを放送しております。 月曜から土曜までの各式田寺、ぜひお聞きください。 はい、ということで、今週も一週間お疲れ様でした。 はい、今週はですね、寒かったですよね。 私の住む名古屋でも、今度初めて雪が降りました。 はい、皆さんお住まいの地域ではどうでしたでしょうか。 ああ、でもこの寒いせいか、感染症も流行っているようですので、 そうですね、感染症対策しながら、どうぞ暖かくしてお過ごしください。 はい、それでは今回はこの辺で失礼いたします。 来週も聞いていただけましたら嬉しいです。 ではまたね。 もっと見る #まとめ放送 #セキュラジ 今日の10分セキュリティラジオセキュリティジョッキー松野08:021.24/01/22~24/01/26配信分まとめ01:222.エンディングと今日の一言コメント感想・質問・応援メッセージを書こう
#175 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・一昨日・ 295再生AI目次AIミーシャが語る私生活とセキュリティの相関ロート製薬不正アクセスが暴く情報漏洩リスクネット証券に急増する不正取引被害の実態アプリとCMSに潜む重大な脆弱性とその対策AI提唱!デジタル環境の「衣替え」でセキュリティ強化
#1171 baserCMS に複数の脆弱性 10分・10月2日・ 474再生AI目次baserCMSに判明した5つの深刻な脆弱性クロスサイトスクリプティングの巧妙な攻撃手法致命的な情報漏洩を招くSQLインジェクション脆弱性対策の鍵は「継続的な更新」にありAIが暴く「国産オープンソース」の潜在リスク
#1170 「スマレジEC・リピート」「スマレジEC・B2B」に不正アクセス、一部の個人データが閲覧・取得された可能性 10分・10月1日・ 561再生AI目次スマレジEC個人データ漏洩の経緯顧客管理画面のログイン脆弱性流出した個人情報とその悪用リスク企業の迅速な初動対応と対策の鍵早期検知を支えるログ監視の重要性
#1169 ネット証券等の不正取引被害が拡大、金融庁が注意喚起 2026年8月は4社で25件の不正取引 11分・9月30日・ 607再生AI目次金融庁が警鐘: ネット証券不正被害の実態巧妙化するフィッシング詐欺の手口とはなぜネット証券が狙われる?被害拡大の背景不正被害を防ぐ多要素認証とURL管理Passkeyも万能ではない?潜む新たなリスク
#1168 スマートフォンアプリ「東北電力 よりそうeねっと」にハードコードされた暗号鍵使用の脆弱性 10分・9月29日・ 598再生AI目次アプリに重要情報を直接書き込む危険性東北電力「よりそうeねっと」の脆弱性「合鍵」がもたらす情報流出リスクとは開発者が暗号鍵をプログラムに埋め込む理由AI解析時代に必須のアプリ対策と教訓
#1167 ロート製薬のシステムに不正アクセス 10分・9月28日・ 603再生AI目次ロート製薬、通信販売システムへ不正アクセスか顧客音声データ流出の深刻なリスク不正アクセス検知と外部機関連携の重要性情報漏洩阻止へ向けた根本的対策とは生成AIがもたらす新たなサイバー脅威
#174 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月26日・ 428再生AI目次あなたのスマホが踏み台に?マネジメントとアプリの脆弱性AIアクセス権の闇取引の実態フィッシングとQRコードの脅威目標達成が導く安全な日常
#1166 任天堂、Nintendo Switch の脆弱性を公表 ~ QRコード読み取りで情報漏えいの恐れ 10分・9月25日・ 578再生AI目次Nintendo SwitchのQRコードに潜む危険画面越しに迫る「近接リモート攻撃」不正コード実行で端末情報はどこへ?メーカー推奨!最新アップデートの重要性ゲーム機が語る!俗人的対策の限界
#1165 フィッシング詐欺等によるものとみられる不正アクセス・不正取引を確認 ~ 静銀ティーエム証券 11分・9月24日・ 635再生AI目次静銀TM証券 不正アクセス事例巧妙化するフィッシング詐欺の罠被害を最小限に防ぐ検知の秘訣保証される?顧客側の過失と責任あなたの財産を守る究極の対策
#1164 ターゲットは「セッショントークンと API キー」Okta が警告する AI アクセス権の闇取引 11分・9月23日・ 576再生AI目次AIアカウントを狙う新脅威とは万能鍵セッショントークンの闇取引MFAを突破!巧妙なInfo Stealerの手口世界規模に広がるAI悪用の連鎖EDRで検出されないInfo Stealerの危険性