TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#935 医師 サポート詐欺被害09:50 2025年11月6日 667再生 問題を報告する 再生する シェアする 医療法人南労会紀和病院紀和クリニックは10月27日、非常勤医師が使用していた自宅パソコンへのサポート詐欺について発表した。AI目次きわ病院 医師サポート詐欺被害偽警告と電話誘導 詐欺の手口被害拡大阻止の初動と根本策効果的な従業員教育と訓練セキュリティ対策の「性弱説」AI文字起こし(β版) # オープニング #AIで仕事はこう変わる どうもー。セキュリティジョッキーの松野です。 5社のセキュリティ企業を立ち上げて、300人以上のセキュリティ人材を排出した屈指のセキュリティ企業家である私、松野が、 東京都関連のセキュリティ組織で働きつつ、サイバーセキュリティの最新ニュースについて解説しております。 ということでね、今日はAIで仕事はこう変わるに関する話したんですけども、 もうAIなくしてはですね、仕事が成立しないんじゃないかというふうに思っているのは、僕だけじゃない気もするわけなんですけども、 そうですよね、このAIをしっかりと活用できている方はですね、おそらく生産性に関しては爆上がりしているんじゃないかなというふうに思っています。 ある意味、能力拡張とも呼ばれておりますので、やっぱりAIはですね、自分の力をですね、何倍にもしてくれるものだというのは間違いないと思っています。 方はですね、改めて自分自身感じたのはですね、やっぱり能力って、自分の力って有限なんですよね。 処理できるタスクというかですね、量というのはやっぱり限りがあるんですよね。 そうするとですね、いかに自分のリソースを使わないかというところにですね、 やっぱりAIを活用していくというような考え方を僕自身は持っていたりします。 いざですね、本当にそのAIだとちょっと難しいなと思えるようなタスクが降ってきた際にですね、 ようやくその溜めていたですね、温存していた自分のリソースを削くと、 満を持してそこに投入するということができるわけですね。 働き方自体はそんな風に変わっているような気がします。 ということで、今回は医療に関わるサポート詐欺のインシデントについて取り上げております。 この放送を通じてリスナーの皆さんは、どのように初動対応すべきか、 被害拡大を防ぐための一生管理や教育のポイントについて理解を深めていただければと思います。 それではどうぞ。 # 医師 サポート詐欺被害 医師サポート詐欺被害 医療法人南楼会きわ病院きわクリニックは10月27日 非常勤医師が使用していた自宅パソコンへのサポート詐欺について発表した こちらの記事を簡単に解説お願いできますでしょうか はい 今回の事例は医療機関に勤務する非常勤医師が自宅のパソコンでウェブ閲覧中に偽の警告画面が表示され 画面に載っていた電話番号に連絡したことで遠隔操作による不正アクセスを受けたという インシデントです 該当端末には数千件分の患者情報の一部が保存されており 名前、生年月日、性別、住所、診療情報が含まれていました 専門業者による調査で2件のファイルにアクセス痕跡が確認されましたが これらは個人情報を含むものではないと判断され その他のファイルについても閲覧や持ち出しの痕跡は見つかりませんでした しかし端末が遠隔操作されていた事実を重く見て対象となる患者には個別に文書で報告を行っています 初動対応としては専門業者への調査依頼と患者通知が行われ 再発防止策として個人情報を扱う端末の管理体制と情報の持ち出しルールの見直し 職員向けの情報セキュリティ教育の強化が公表されています 今回の教訓は自宅端末の利用ルールや遠隔操作への警戒 定期的な監査と教育の重要性です 今回のサポート詐欺って具体的にはどんな手口なのか もう少し詳しく教えてもらえますか はい サポート詐欺は偽の警告や警告音でユーザーを不安にさせ提示した電話番号に連絡させる手口です 電話をかけると相手は正規のサポート担当を装い 遠隔操作ツールのインストールを促します ツールが入ると攻撃者が画面を操作して機密情報を探したり マルウェアを仕込んだりします 見分けのポイントは不意の警告に対して電話を促す点と正規サイト以外の連絡先を 要求する点です 公式サポートの連絡先は自ら調べてかけ直す習慣を持つことが重要です どうやって今回のような不正アクセスを検知したんでしょうか 検知方法と初動で重要なことは何ですか はい 今回の検知はユーザーや第三者の報告から専門業者による確認につながったと考えられます 検知の基本は端末の不審なプロセスや見慣れない遠隔接続ログ 不審な外部通信の監視です 初動で重要なのは端末の即時ネットワーク切断 影響範囲の特定 ログの保全 そして専門業者への連絡と法的手続きの検討です 被害拡大を防ぐために速やかにアクセス経路を遮断し 関係者への適切な通知を行うことが求められます 端末に患者情報が保存されていた点が問題ですが 根本的な対策としてどういうルールや技術を導入すべきですか はい 根本対策は技術面と運用面の両輪です 技術面では個人情報を扱う端末に対してディスク暗号化 エンドポイント検知応答 アプリケーション制御 定期的な脆弱性管理を実施することが有効です 運用面では個人情報の端末保存を原則禁止 または厳格に管理し必要最小限のアクセス権限付与とログ監査を行うことが重要です また在宅勤務や自宅端末利用に関する明確なルールと承認プロセスを整備し 違反時の対応を定めておくべきです 最後に同様の被害を防ぐために職員教育では具体的にどんな訓練や頻度が効果的 でしょうか はい 教育は1回限りでは効果が薄いため定期的な実施が不可欠です 具体的にはフィッシングやサポート詐欺を想定した模擬訓練 遠隔操作ツールや不審なサイトの見分け方 正しい連絡フローの確認を組み合わせることが効果的です 年に複数回の研修と四半期ごとの簡易テストを行い その結果をもとに個別のフォローアップを実施することで理解を定着させます 訓練の結果を業務ルールや技術対策に反映させる運用も重要です なるほど サポート詐欺は店の警告と電話誘導で遠隔操作を招く手口で自宅端末に個人情報を 置かない運用や即時遮断専門家への調査依頼が重要ということですね また一つ勉強になりました # エンディングと今日のまとめ はい、ということでいかがでしたでしょうか。 今回はですね、医療現場で発生したサポート詐欺のインシデントだったわけなんですけども、 自宅へ持ち帰ったPCでですね、発生したということですので、 もしかしたらですね、その業務と、あとは仕様というんですかね、 エレベートの線引きはですね、しっかりできていなかったんじゃないかなというふうにも思っています。 こういったことをですね、当然ながらルールだったり、規定とかでですね、やらないようにというふうに縛るのは、 こういったことは一般的にもできているというふうには思うわけなんですけども、 それでもですね、やっぱり徹底されないということはですね、皆さんも感じるところがあるんじゃないかなというふうに思っています。 この辺りをですね、いわゆるルールによって、ある意味整善説のような形でですね、 俗人的に対策していくということがですね、ある意味こういったインシデントを招いているというふうに言えるわけです。 ですから、こういったセキュリティ対策からですね、俗人性を排除していくことが重要であって、 できればですね、端末を分けるとかですね、業務用とプライベートとはですね、しっかりとパソコンを分けていくということもですね、 俗人性を排除する対策になるということです。 そういったことをすることによってですね、先ほど整善説と言いましたけども、それ以上にですね、人は弱い生き物であるという、 いつも申し上げております、静寂説ですね。 これの前提に立って、セキュリティ対策を整備していくことが求められるということになります。 今日の10分セキュリティラジオは、月曜から金曜の朝7時15分に配信しております。 そして、わからないことは今すぐ聞こう。何でも聞ける。 セキュラジー製作室は、水曜夜8時から絶賛生放送中です。 さらに土曜日は、セキュラジーAI民社のまとめチャンネルを放送しております。 ぜひこちらも聞いてみてください。 それではまた次回のレギュラー配信でお会いしましょう。 セキュリティジョッキーの松野でした。See you. もっと見る #セキュリティ #AIで仕事はこう変わる 今日の10分セキュリティラジオセキュリティジョッキー松野02:291.オープニング #AIで仕事はこう変わる05:052.医師 サポート詐欺被害https://scan.netsecurity.ne.jp/article/2025/11/04/53946.html02:183.エンディングと今日のまとめコメント感想・質問・応援メッセージを書こう
#1158 マイクロソフトが 9 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件 10分・3時間前・ 190再生AI目次悪用が確認された脆弱性とはMicrosoft製品への深刻な影響特権の昇格がもたらす危険性今すぐできるPC更新確認と対策脆弱性対策の習慣化と仕組み作り
#1157 NEXCO東日本の東京外環プロジェクトホームページで不正アクセス疑い 10分・昨日・ 410再生AI目次ビジョン共有が導くセキュリティ対策NEXCO東日本 不正アクセス事案ウェブサイト停止判断、その妥当性事業継続と根本対策の重要性IT担当者が学ぶ有事の備えとは
#172 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月12日・ 371再生AI目次ミーシャ流!虫の音とサイバー攻撃の関連性?公式サイト改ざんとシステム脆弱性対策の課題「面倒」を乗り越えるパスワード管理術ダークウェブ流出と継続監視の重要性リラックス時に緩むセキュリティ意識の落とし穴
#1156 PALLET CONTROL 製品にアクセス制御不備の脆弱性 10分・9月11日・ 519再生AI目次PALLET CONTROLの危険性:システム権限奪取一般ユーザーが最高権限を掌握する恐怖脆弱性対応の最前線:企業が取るべき策アップデート完了までの間、リスク軽減の秘訣信頼するソフトにも潜む脆弱性の教訓
#1155 ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害 10分・9月10日・ 603再生AI目次ロジックベイン不正アクセス被害の全貌最終報告後も発覚した情報流出ダークウェブが暴く情報漏洩の実態VPN脆弱性への多要素認証対策セキュリティ対策に終わりはない意識
#1154 38.3%が可能なサービスには全て二段階認証を設定 11分・9月9日・ 562再生AI目次パスワード使い回しが止まらない理由リスト型攻撃の被害から身を守るには二段階認証がアカウントを守る仕組み万一のデジタル遺品にどう備えるかパスワードに依存しない強固な対策
#1153 ShizenBox2 に複数の脆弱性 11分・9月8日・ 645再生AI目次「ShizenBox2」脆弱性発表の衝撃物理的接触が招く認証突破の危険ログイン済みユーザーの権限昇格手口物理と内部権限管理の盲点とは?日常に潜む見過ごされがちな脅威
#1152 「うんこミュージアム公式サイト」に不正アクセス、サイトの一部が改ざんされる被害 11分・9月7日・ 589再生AI目次不正アクセス事例:公式サイト改ざんの概要データ保存なしでも漏えいする手口の衝撃サイト改ざんの検知と予防、公表の重要性外部ソフトウェアの脆弱性が招く全体リスク入力途中でも情報窃取?見過ごせない盲点
#171 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月5日・ 447再生AI目次AI悪用!巧妙化するフィッシング詐欺デジタルギフト不正交換の衝撃重要アプリ・システム脆弱性の実態遠隔操作を招くサポート詐欺の手口最高のセキュリティ対策は質の良い休息?
#1151 GROWI に複数の脆弱性 10分・9月4日・ 581再生AI目次AI脆弱性診断サービスの衝撃GROWIブックマーク機能の深刻な欠陥情報漏洩リスクと不正アクセス被害JPCERT/CCが警告、緊急対策とは認証と認可、セキュリティの重要性