TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#570 「東京ヴェルディ公式オンラインストア」に不正アクセス、2,726名のカード情報が漏えい|水曜 みやもと10:28 2024年2月21日 768再生 問題を報告する 再生する シェアする AI目次東京ヴェルディ公式ストアの情報漏洩、2726名に影響クレジットカード情報漏洩、その原因と対策とは?不正利用を防ぐための具体的な対策とは?安全なクレジットカード利用のための注意点とは?情報リテラシー向上のための取り組みと課題とは?AI文字起こし(β版) # オープニングトーク きょうの10分セキュリティラジオ、みなさんおはようございます。 おはようございます。 2月21日水曜日、時刻は7時15分を回りました。 さあ始まりました、きょうの10分セキュリティラジオ。 水曜担当パートナリティーの宮本と、 セキュリティジョッキーの松野です。 はい、ということで水曜の配信は、ITもセキュリティも素人の私、宮本が、 気になるセキュリティのニュースについて、専門家の松野さんと読み解いていく内容となっております。 10分間最後までお付き合いください。 はい、よろしくお願いします。 ということでね、きょうもVoicyさんのハッシュタグから、 英会話ということで、 はい。 当社でね、英会話の複利構成などもあるわけなんですけれども、 はい。 宮本さんはいかがでしょうか。英会話、最近進んでらっしゃいますでしょうか。 はい、今は音声を認識して翻訳してくれるサービスがありますし、 英語はもう勉強しなくていいんじゃないかという声を、世間では耳にすることも私あるんですけれども、 はい。 松野さんがおっしゃった英会話の複利構成、私はありがたいなと思って、 週に1回ですね、コロナ限り受けるようにしているんですよ。 素晴らしい。 英会話を勉強するモチベーションになっているのは、 私はリモートと対面のコミュニケーションの違いに似ていると思うんですけれども、 温度感とか相手の言葉の使い方とか表情とか、 できるだけ目を見て話せるように、自分で汲み取れるように、 英会話というのは勉強しておく方がいいのかなと思って苦戦しつつも頑張っているんですけれども、 松野さんって英語ペラペラで羨ましいなと思っているんですが、 やはりコミュニケーションの幅というのは英会話で広がりますか。 ペラペラというかペラぐらいなんですけれども、 そうですね。やっぱり英語と英会話、 これ使い分ける必要あるかどうか分からないんですけれども、 英会話といえばコミュニケーションのツールとしてなのかなと思っていて、 英語は言語ですよね。国語みたいな。 そういった学問とまでは言わないんですけれども、 ちょっと勉強の対象みたいになってしまうのかな。 多分英語に求められるような文法だったりとか、 あとは普段使わないような難しい単語とかはほとんど知らないんですよ。 ただ話をしていく上で、コミュニケーションを取る上で、 あとは仕事をする上で最低限の会話ですよね。 英会話はできるかなと思っているんですよね。 それって何か学ぶというよりも、本当にかつ多くの話をしていく、 コミュニケーションを取っていくというところから、 英会話を身につけることができまして。 その弊害ですかね。僕が身につけた英会話というか、 題材とした話した相手というんですかね、が若干偏っておりまして、 結果ですね、僕のこのしゃべりを聞いたアメリカ人の方はですね、 カリフォルニア女子みたいだねと言われることがよくありましてね。 それだけ修正したいなと思っております。 言い回しとか、そういったところで鉛とかもしかしたらあるのかもしれませんけれども、 これから松野さん、カリフォルニア女子ということで、 今日もよろしくお願いします。 よろしくお願いします。 # 「東京ヴェルディ公式オンラインストア」に不正アクセス、2,726名のカード情報が漏えい 東京ベルディ公式オンラインストアに不正アクセス 2726名のカード情報が漏洩 東京ベルディ株式会社は、2月6日、 同社が運営する東京ベルディ公式オンラインストアへの不正アクセスによる個人情報の漏洩について発表しました。 松野さん、こちらの記事を簡単に解説お願いします。 はい。オンラインストアが改ざんされ、クレジットカード情報が漏洩してしまったということです。 今回は、クレジットカードが不正利用された際の対策や、不正利用以外に気をつけるべきポイントについて説明します。 早速ですが、宮本さんはどれくらいの頻度でクレジットカードを使っていますか? はい。最近は現金よりもクレジットカードを使っている気がします。 オンラインショップで月に1回とか2回とか、あとは食事に行った時だったり、 あとは週に1、2回行くスーパーでもクレジットカードを使っていますね。 そうですね。そんな宮本さんにも知っておいていただきたい、 オンラインストアに不正アクセスがあり、クレジットカード情報が漏洩したことに関する話題です。 今回のインシデントは、顧客のカード情報が漏洩し、 一部顧客のカード情報が不正に利用された可能性があるというものです。 なるほど。その原因は何でしょうか? はい。原因として当該サイトのシステムの開発管理者アカウントへの不正アクセスで、 ペイメントアプリケーションの改ざんが行われたことが挙げられています。 なるほど。その対策についても教えていただけますか? はい。対策として、カード会社と連携し、漏洩した可能性のあるカードの取引のモニタリングを継続して実施しており、 顧客に対しても身に覚えのない項目があった場合は、カード会社に問い合わせるよう呼びかけています。 また、個人情報保護委員会への報告と、初発警察署への被害申告を行っています。 はい。続いて再発防止策を教えてください。 はい。再発防止策として、今後の調査結果を踏まえて、 システムのセキュリティ対策と監視体制の強化を行うということです。 はい。ありがとうございます。今回の件では、クレジットカード情報が漏洩した可能性があるということでしたけれども、 セキュリティコードまで漏れてしまった可能性があるそうですよね。 例えば、クレジットカードの明細に不正利用と思われる履歴があった場合、 いくつものオンラインショップを利用していたら、どこから漏れたか自分では分からないかと思うんですけれども、どうしたらよいでしょうか? はい。クレジットカードが不正利用された恐れがある場合は、明細をよく確認した上で、 間違いがなければ、その原因が不明でもクレジットカード会社へすぐに連絡しましょう。 その後、漏洩した原因を特定して対策することが必要です。 詳しく教えてください。 はい。まず明細をよく確認し、本当に不正利用なのかどうかを判断しましょう。 具体的には、明細に書かれた店舗やサービスが利用した覚えのないものであるかどうか、利用金額や利用日時が不支線かどうか、 決済情報があれば、自分の名前や住所が正しく記載されているかどうかを確認することが必要です。 そして、不正利用の可能性が高いと判断したら、すぐにクレジットカード会社へ連絡しましょう。 クレジットカード会社の連絡は24時間365日対応していることが多いので、時間帯を気にせずに連絡することができます。 ただし、一度クレジットカードの利用停止をすると、クレジットカード自体が再発行となり、 クレジットカード番号も変更となってしまう場合があるので、明細をよく確認してから行いましょう。 最後に、オンラインストアの運営者側だけでなく、利用者側が不正利用の原因を作っている場合もあるので、 漏えいした原因を特定して適切に対策することが必要です。 具体的な対策として、クレジットカードを使っているウェブサイトのパスワードを複雑にする、 異なるパスワードを使い分ける、セキュリティソフトを導入する、フィッシング詐欺に注意することが挙げられます。 対策の詳細については、過去のセキュラジも聞いてみてください。 はい、運営者側、そして私たち利用者側、それぞれにすべき対策がありますね。 以前、私が使用しているクレジットカード会社からの発表で、クレジットカード情報が流出した可能性があるとのことで、 一斉に新しい番号のカードが発行されたことがありました。 各カード会社もこのような対策をしているかと思いますけれども、 今回のニュースのように、情報が漏えいしている可能性があるなどの最新情報は、やはり随時ニュースをチェックしておくのが効果的でしょうか。 不正利用以外に気づける他の方法など、私たちにできる対策があれば教えてください。 はい。クレジットカードは信頼できるウェブサイトのみで使用するよう心がけましょう。 例えば、宮本さんが海外旅行へ行った際に、見知らぬ露店でクレジットカードを積極的に使おうとは思わないのではないでしょうか。 インターネットでも同様に、メールやSNSで知ったセール情報などから初めて利用するオンラインストアでクレジットカード情報を入力する際は、 それ相応のリスクがあることを理解してください。 それ以外にも、フリーWi-Fiなどセキュリティが十分に担保できていない環境では、盗聴のリスクにも注意してください。 レジでクレジットカードのパスワードを入力する際に、知らない人に除き見されているのと同様です。 はい。ありがとうございます。 クレジットカードを当たり前に使うようになって、機器感が薄れがちになってしまうこともあるかなと思います。 実際に私も一度の利用へ払う注意というのが減ってきたなと反省しました。 日々こうしたニュースを耳にしますので、改めて利用の仕方を見直したいと思います。 # エンディングと今日のひとこと 本日の放送は以上となります。 お届けしたニュースは、サイバーセキュリティ専門ニュースサイトスキャンネットセキュリティと、株式会社シフトセキュリティの提供でお送りしました。 ながらで聞けてためになる。 今日の10分セキュリティラジオは、毎週月曜・水曜・金曜の朝7時15分より最新回を配信しております。 同じく月曜・水曜の夜8時からは、録音では聞けないセキュラジー制作過程の裏側を、Voicyライブアワーから生放送でお届けしています。 そして土曜日は1週間の内容をダイジェストでお送りする、山田さんのセキュラジー切り抜きチャンネルを放送しております。 ぜひこちらもお聞きください。 さて、先日高校生がキャッシュレス決済を利用していて驚きました。 私が学生の頃には、中学時代にいわゆる柄系というのを使い始めまして、高校でスマートフォンデビューという時代だったんですけれども、 その時にもリテラシーを身につけるよりも先にインターネットが身近になってしまったなという気はしています。 私たちの会社では、学生の皆さんにセキュリティの情報を届けるという活動をしていますけれども、 学生の皆さんを危険にさらさないためにも、より一層注力していく必要性というのを改めて感じました。 それではお時間となりました。 今日も皆さんにとって笑顔あふれる素敵な一日になりますように、 次回金曜西本さんの放送もお楽しみに。 もっと見る #英会話 #セキュリティ 今日の10分セキュリティラジオセキュリティジョッキー松野03:161.オープニングトーク05:482.「東京ヴェルディ公式オンラインストア」に不正アクセス、2,726名のカード情報が漏えいhttps://scan.netsecurity.ne.jp/article/2024/02/16/50601.html01:253.エンディングと今日のひとことコメント感想・質問・応援メッセージを書こう おにぎり2024年2月21日ネット通販、キャッシュ決済が当たり前になってきているからこそ改めて気をつけないといけないですね💦2返信 セキュラジみやもと2024年2月21日おにぎりさん、ありがとうございます!そうですね、私もキャッシュレス決済をよく使うのでヒヤリとしました><今回の配信が参考になれば嬉しいです!1
#175 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・一昨日・ 297再生AI目次AIミーシャが語る私生活とセキュリティの相関ロート製薬不正アクセスが暴く情報漏洩リスクネット証券に急増する不正取引被害の実態アプリとCMSに潜む重大な脆弱性とその対策AI提唱!デジタル環境の「衣替え」でセキュリティ強化
#1171 baserCMS に複数の脆弱性 10分・10月2日・ 474再生AI目次baserCMSに判明した5つの深刻な脆弱性クロスサイトスクリプティングの巧妙な攻撃手法致命的な情報漏洩を招くSQLインジェクション脆弱性対策の鍵は「継続的な更新」にありAIが暴く「国産オープンソース」の潜在リスク
#1170 「スマレジEC・リピート」「スマレジEC・B2B」に不正アクセス、一部の個人データが閲覧・取得された可能性 10分・10月1日・ 561再生AI目次スマレジEC個人データ漏洩の経緯顧客管理画面のログイン脆弱性流出した個人情報とその悪用リスク企業の迅速な初動対応と対策の鍵早期検知を支えるログ監視の重要性
#1169 ネット証券等の不正取引被害が拡大、金融庁が注意喚起 2026年8月は4社で25件の不正取引 11分・9月30日・ 607再生AI目次金融庁が警鐘: ネット証券不正被害の実態巧妙化するフィッシング詐欺の手口とはなぜネット証券が狙われる?被害拡大の背景不正被害を防ぐ多要素認証とURL管理Passkeyも万能ではない?潜む新たなリスク
#1168 スマートフォンアプリ「東北電力 よりそうeねっと」にハードコードされた暗号鍵使用の脆弱性 10分・9月29日・ 598再生AI目次アプリに重要情報を直接書き込む危険性東北電力「よりそうeねっと」の脆弱性「合鍵」がもたらす情報流出リスクとは開発者が暗号鍵をプログラムに埋め込む理由AI解析時代に必須のアプリ対策と教訓
#1167 ロート製薬のシステムに不正アクセス 10分・9月28日・ 603再生AI目次ロート製薬、通信販売システムへ不正アクセスか顧客音声データ流出の深刻なリスク不正アクセス検知と外部機関連携の重要性情報漏洩阻止へ向けた根本的対策とは生成AIがもたらす新たなサイバー脅威
#174 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月26日・ 428再生AI目次あなたのスマホが踏み台に?マネジメントとアプリの脆弱性AIアクセス権の闇取引の実態フィッシングとQRコードの脅威目標達成が導く安全な日常
#1166 任天堂、Nintendo Switch の脆弱性を公表 ~ QRコード読み取りで情報漏えいの恐れ 10分・9月25日・ 578再生AI目次Nintendo SwitchのQRコードに潜む危険画面越しに迫る「近接リモート攻撃」不正コード実行で端末情報はどこへ?メーカー推奨!最新アップデートの重要性ゲーム機が語る!俗人的対策の限界
#1165 フィッシング詐欺等によるものとみられる不正アクセス・不正取引を確認 ~ 静銀ティーエム証券 11分・9月24日・ 635再生AI目次静銀TM証券 不正アクセス事例巧妙化するフィッシング詐欺の罠被害を最小限に防ぐ検知の秘訣保証される?顧客側の過失と責任あなたの財産を守る究極の対策
#1164 ターゲットは「セッショントークンと API キー」Okta が警告する AI アクセス権の闇取引 11分・9月23日・ 576再生AI目次AIアカウントを狙う新脅威とは万能鍵セッショントークンの闇取引MFAを突破!巧妙なInfo Stealerの手口世界規模に広がるAI悪用の連鎖EDRで検出されないInfo Stealerの危険性
そうですね、私もキャッシュレス決済をよく使うのでヒヤリとしました><
今回の配信が参考になれば嬉しいです!