TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#037 セキュラジ切り抜きch #24/02/05~24/02/09|土曜 ヤマダ09:58 2024年2月10日 479再生 問題を報告する 再生する シェアする AI目次企業収益を脅かすサイバー攻撃の実態とは?デジタル庁を装う不審電話への注意喚起医療機関を襲うランサムウェア攻撃の脅威セキュリティ対策の現状と課題とは?今週のセキュラジ、聴き逃し厳禁AI文字起こし(β版) # 24/02/05~24/02/09配信分まとめ 皆さん、おはようございます。もしくは、こんにちは。または、こんばんは。 今日の10分セキュリティラジオ、土曜担当パーソナリティの山田です。 土曜日の配信は、今週の月請金レギュラー放送の内容を10分間にギューッと圧縮してお送りする、 スキュラジ切り抜きチャンネルとなっております。10分間最後までお付き合いください。 はい、では早速ですが、月曜の配信から振り返ってみます。 タイトルは、企業が起きたサイバー攻撃で収益の9%が犠牲に、 サイバーセキュリティに関するグローバル調査レポートです。 ファストリー株式会社から、サイバーセキュリティに関するグローバル調査結果のレポートが発表されました。 今回のレポートは、2023年に、市場調査会社が北米、欧州、アジア太平洋地域の様々な業種にまたがる大企業の 主要なIT意思決定者1,484人を対象に実施した結果をまとめたものです。 調査結果によると、企業が起きたサイバー攻撃の結果として、 過去12ヶ月間で収益の9%、日本では7%が失われていたことが明らかになりました。 そのような状況を受け、76%の企業が来年のセキュリティ予算を増加予定と回答しています。 一方で、セキュリティツールは55%しか完全に有効化されておらず、 多額の資金が未使用のままであるという結果も出ています。 では、今回のレポートの中から2点深掘り解説をいたします。 まずは1点目、サイバー攻撃を受けた結果、日本では収益の7%が犠牲になっているという結果について、 具体的にはどのようなことで収益が犠牲になっているのでしょうか。 サイバー攻撃を受けた際、金銭的被害が発生する主な理由として、 インシデント対応費用や被害者への損害賠償が挙げられます。 インシデント対応費用は原因調査やシステム復旧などに係る費用で、規模や内容により大きく変動します。 また、個人情報漏洩が起きた場合、被害者から損害賠償請求される可能性があり、 JNSA調査によると、個人情報漏洩事件1件あたりの平均想定損害賠償額は6億3767万円に達します。 では2点目、セキュリティツールが有効に使われていないという調査結果ですが、これはなぜなのでしょうか。 主な理由として、システムのパフォーマンス低下や運用の複雑化が懸念されています。 具体的には、マルウェア対策によるファイルチェックやデータベース消耗がシステムの負荷を高め、動作を不安定にする可能性があります。 また、ご検知による設定変更や運用状況の定期確認、見直しなどの負担も考慮する必要があります。 これらの懸念から導入されたセキュリティ対策が有効化されない状況が発生していると考えられます。 セキュリティ対策とおかれの問題は、切っても切れない関係にあります。 今回の内容が、セキュリティ対策の導入を検討する際のご参考になれば幸いです。 はい、では続きまして、水曜の配信を振り返ってみます。 タイトルは、デジタル庁職員などの不審電話に注意呼びかけです。 デジタル庁から、デジタル庁またはデジタル庁職員を名乗る不審電話に関する注意喚起が発表されました。 同庁では、デジタル庁またはデジタル庁職員を名乗り、現在使われているこの電話が明日で使用できなくなる。 携帯電話の迷惑メールで、その携帯電話と自宅の電話を強制的に止めるなどの不審電話を確認しているということです。 同庁が電話利用の差し止めなどの連絡を行うことはなく、不審な点を感じたら、警察に相談するよう呼びかけています。 さて、関ラジでも不審な電話に関する注意喚起のニュースは何度か取り上げてきましたが、改めてどう対処すればよいかなどお伝えいたします。 まずは、不審な電話やメールには冷静に対処するようにしてください。緊急性を求めたり、不安を煽ってくるような内容ではないか。 メールであれば不自然なURLや添付ファイルがついていないか、誤字・脱字が多くないか確認しましょう。 不審に感じたら、すぐに電話を切ることやメールを削除してください。 サイバー攻撃者は常に人の心の弱さ、心の隙間を狙ってきます。 周りに相談しにくい状況も含めて、攻撃者は作り上げてきようとしますので、強い心を持って対応することが必要です。 くどいようですが、まずは焦らず冷静に対応を忘れないようにしてください。 はい、では最後、金曜の配信を振り返ります。 タイトルは、「X線画像・毒Aシステムへのランサムウェア攻撃。復旧時期は未定。埼玉県健康づくり事業団」です。 公益財団法人埼玉県健康づくり事業団から、X線画像・毒Aシステムへの不正アクセスについて発表がありました。 今回のインシデントは、X線画像・超音波画像・モアレ検査画像とその画像に付帯する情報が同映した可能性があるというもので、 原因として、X線画像・毒Aシステムに対するランサムウェアによる不正アクセス攻撃が挙げられています。 対策として、被害拡大防止のためネットワークを遮断、不正アクセス範囲の特定や原因調査を行っています。 現在、システム業者が復旧作業を進めていますが、復旧時期は未定。現在はシステムを介さない方法で画像の毒Aを進めているということです。 さて、医療機関に対するサイバー攻撃は喫緊の課題とされており、厚生労働省からも、 医療情報システムの安全管理に関するガイドラインなどの情報が公開されています。 そして、サイバー攻撃の中でも増加を見せているのがランサムウェア攻撃です。 IPAの調査によると、2022年のランサムウェア被害相談件数は39件で、前年の11件から約4倍に増加。 また、セキュリティベンダーの調査では、2023年上半期のランサムウェア被害組織数は世界全体で64%増加といずれの調査でも増加傾向にあります。 このようなランサムウェア攻撃増加の原因の一つとして、ランサムウェア攻撃の敷居が年々下がっている現状があります。 ランサムウェア攻撃をサービス化したRaaSの出現により、ランサムウェア攻撃は高度な技術知識なくとも実行可能になりました。 ダークウェブ上では、ランサムウェア攻撃自体が経済活動化しており、被害を拡大させる要因の一つとなっています。 ランサムウェアに感染しないためには、脆弱性を放置しない、推測可能な安易なパスワードは設定しない、不審なメールは開かないなど、基本的なセキュリティ対策がまずは大切です。 その後に守れているか、今一度ご確認いただければと思います。 # エンディングと今日の一言 ということで、シケラジ1週間を振り返ってみました。 長田で聞けてためになる。 今日の10分セキュリティラジオは、毎週月曜・水曜・金曜の朝7時15分より最新回を配信しております。 また、月水の夜8時から、録音では聞けないシケラジ制作過程の裏側を、Voicyライブアワーから生放送でお届けしています。 そして、土曜日は月水金の内容をダイジェストでお送りする、シケラジ切り抜きチャンネルを放送しております。 月曜から土曜までの各シケラジ、ぜひお聞きください。 はい、ということで、今週も1週間お疲れ様でした。 はい、ということで、3年級ですね。 皆さんいかがお過ごしでしょうか。 年度末に向けて忙しくなってきたという方も多いかなと思いますので、休めるときにゆっくり休みましょう。 はい、それでは今回はこの辺で失礼いたします。来週も聞いていただけましたら嬉しいです。ではまたね。 もっと見る #まとめ放送 #セキュラジ 今日の10分セキュリティラジオセキュリティジョッキー松野08:511.24/02/05~24/02/09配信分まとめ01:082.エンディングと今日の一言コメント感想・質問・応援メッセージを書こう
#175 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・一昨日・ 297再生AI目次AIミーシャが語る私生活とセキュリティの相関ロート製薬不正アクセスが暴く情報漏洩リスクネット証券に急増する不正取引被害の実態アプリとCMSに潜む重大な脆弱性とその対策AI提唱!デジタル環境の「衣替え」でセキュリティ強化
#1171 baserCMS に複数の脆弱性 10分・10月2日・ 474再生AI目次baserCMSに判明した5つの深刻な脆弱性クロスサイトスクリプティングの巧妙な攻撃手法致命的な情報漏洩を招くSQLインジェクション脆弱性対策の鍵は「継続的な更新」にありAIが暴く「国産オープンソース」の潜在リスク
#1170 「スマレジEC・リピート」「スマレジEC・B2B」に不正アクセス、一部の個人データが閲覧・取得された可能性 10分・10月1日・ 561再生AI目次スマレジEC個人データ漏洩の経緯顧客管理画面のログイン脆弱性流出した個人情報とその悪用リスク企業の迅速な初動対応と対策の鍵早期検知を支えるログ監視の重要性
#1169 ネット証券等の不正取引被害が拡大、金融庁が注意喚起 2026年8月は4社で25件の不正取引 11分・9月30日・ 607再生AI目次金融庁が警鐘: ネット証券不正被害の実態巧妙化するフィッシング詐欺の手口とはなぜネット証券が狙われる?被害拡大の背景不正被害を防ぐ多要素認証とURL管理Passkeyも万能ではない?潜む新たなリスク
#1168 スマートフォンアプリ「東北電力 よりそうeねっと」にハードコードされた暗号鍵使用の脆弱性 10分・9月29日・ 598再生AI目次アプリに重要情報を直接書き込む危険性東北電力「よりそうeねっと」の脆弱性「合鍵」がもたらす情報流出リスクとは開発者が暗号鍵をプログラムに埋め込む理由AI解析時代に必須のアプリ対策と教訓
#1167 ロート製薬のシステムに不正アクセス 10分・9月28日・ 603再生AI目次ロート製薬、通信販売システムへ不正アクセスか顧客音声データ流出の深刻なリスク不正アクセス検知と外部機関連携の重要性情報漏洩阻止へ向けた根本的対策とは生成AIがもたらす新たなサイバー脅威
#174 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月26日・ 428再生AI目次あなたのスマホが踏み台に?マネジメントとアプリの脆弱性AIアクセス権の闇取引の実態フィッシングとQRコードの脅威目標達成が導く安全な日常
#1166 任天堂、Nintendo Switch の脆弱性を公表 ~ QRコード読み取りで情報漏えいの恐れ 10分・9月25日・ 578再生AI目次Nintendo SwitchのQRコードに潜む危険画面越しに迫る「近接リモート攻撃」不正コード実行で端末情報はどこへ?メーカー推奨!最新アップデートの重要性ゲーム機が語る!俗人的対策の限界
#1165 フィッシング詐欺等によるものとみられる不正アクセス・不正取引を確認 ~ 静銀ティーエム証券 11分・9月24日・ 635再生AI目次静銀TM証券 不正アクセス事例巧妙化するフィッシング詐欺の罠被害を最小限に防ぐ検知の秘訣保証される?顧客側の過失と責任あなたの財産を守る究極の対策
#1164 ターゲットは「セッショントークンと API キー」Okta が警告する AI アクセス権の闇取引 11分・9月23日・ 576再生AI目次AIアカウントを狙う新脅威とは万能鍵セッショントークンの闇取引MFAを突破!巧妙なInfo Stealerの手口世界規模に広がるAI悪用の連鎖EDRで検出されないInfo Stealerの危険性