TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#042 セキュラジ切り抜きch|今週のセキュリティNEWSをまとめてお届け|土曜 ヤマダ09:47 2024年3月16日 468再生 問題を報告する 再生する シェアする https://s-4.jp/AI目次サイトセキュリティ予算の現状と対策とは?SNSアカウント乗っ取りの脅威と対策とは?サポート詐欺の手口と対策を徹底解説今週のセキュリティNEWSを10分で総括S4サービスサイトリニューアルのお知らせAI文字起こし(β版) # 24/03/11~24/03/15配信分まとめ 皆さん、おはようございます。もしくは、こんにちは。または、こんばんは。 今日の10分セキュリティラジオ、土曜担当パーソナリティーの山田です。 土曜日の配信は、今週の月水金ネギュラー放送の内容を10分間にギューっと圧縮してお送りする、 関田寺切り抜きチャンネルとなっております。10分間最後までお付き合いください。 はい、では早速ですが、月曜の配信から振り返ってみます。 タイトルは、被害は一言、予算は半数が月10万円以下、サイト運用セキュリティのリアルです。 ECマーケティング株式会社から、企業のウェブサイト、運営担当者に実施した、 サイトのセキュリティに関する意識調査の結果が発表されました。 今回のレポートは、全国のウェブサイトを運営している担当者125名を対象に、 セキュリティに関する意識調査を行ったもので、 結果として、サイト運用予算におけるセキュリティ維持費用は、 月額10万円以下に収まっている企業が半数以上となりました。 セキュリティ被害について、 うちは大丈夫と人ごとに思った経験はあるかについては、 71.2%のウェブ担当者が栽培被害を人ごとに思った経験があることが判明しました。 また、過去に運用サイトがセキュリティ被害に遭ったことはあるかという質問には、 52.8%が被害経験があると回答しているということです。 さて、今回の調査結果から、 ウェブサイトのセキュリティに対する厳しい懐事情が見えてきましたが、 そんな中でもウェブサイトで最低限すべきセキュリティ対策として、 脆弱性診断を実施することと解説させていただいております。 理由は、手当たり次第にセキュリティ対策を導入するのではなく、 現在のウェブサイトに存在しているセキュリティの課題を明確にした上で、 対策を検討した方が有効な手段を選ぶことができるからです。 また、予算が限られた中でのセキュリティ対策は、 他にも無料サービスやコミュニティの活用などがあります。 OWASPなどの非営利コミュニティは、 セキュリティ分野のプロフェッショナルが集まり、普及・啓蒙活動を行っています。 IPAやJPサートCCなどが提供するツールやサービス、 OWASPのようなグローバルなセキュリティコミュニティへの参加は、 最新の情報や対策方法を無料で入手できる貴重な機会です。 ぜひ活用してください。 また、我々が提供する無料のセキュリティサービスS4も、 皆さんのセキュリティ対策にご活用いただけましたら幸いです。 では続きまして、通用の配信を振り返ってみます。 タイトルは、日経SDGsフェス 公式Xアカウントが乗っ取り被害です。 株式会社日経BPから、 同社事業サービスのX、旧Twitterアカウントへの不正アクセスについて発表がありました。 今回のインシデントは、Xに開設しているアカウントが乗っ取られたというもので、 原因として、第三者からの不正アクセスが挙げられています。 さて、SNSアカウントの乗っ取りは、皆さんにとっても身近に感じる脅威かと思います。 アカウント乗っ取りの原因・対策について解説いたします。 まず、SNSアカウントの乗っ取りの原因として、パスワード流出が考えられます。 同じパスワードを複数サイトで使い回し、一つのサイトで同営すると、他のサイトも乗っ取られる可能性があります。 また、パスワードの同営には、偽ログイン画面でパスワードを入力させるフィッシング下げにも注意が必要です。 他の可能性としては、パソコンやスマホのマルウェア感染です。 マルウェアを利用し、パスワード情報を盗み、そこからアカウントが乗っ取られることも考えられます。 対策としては、パスワードを使い分ける、不審なメールやリンクにはアクセスしない、 セキュリティソフトを導入する、など一つ一つ対応していきましょう。 アカウント乗っ取りは、個人情報の流出や、禁制被害などにつながる可能性がありますので、 日頃からセキュリティ対策を講じて、大切なアカウントを守るようにしましょう。 では最後、金曜の配信を振り返ります。 タイトルは、マイクロソフト社員名乗る第三者が指示、商工会の業務用PC2台に遠隔操作ソフトをインストールです。 笛吹消し商工会から、不正アクセスによる個人情報漏洩の可能性について発表がありました。 今回のインシデントは、個人情報を保存してあるファイルサーバーに第三者からの接続があり、 個人情報が漏洩した可能性があるというものです。 原因として、マイクロソフト社の社員を名乗る悪意ある第三者の指示で、 業務用PC2台に遠隔操作ソフトがインストールされた、いわゆるサポート詐欺が挙げられています。 なお、第三者による同会預金口座からの預金引出しが複数回にわたり試されましたが、 結果として、金銭的被害はなかったということです。 関田市でも何度か取り上げてきたサポート詐欺ですが、 改めてサポート詐欺に合わないための対策をおさらいしておきましょう。 サポート詐欺の被害に合わないための対策として、 偽の警告画面は無視することや、偽のサポート業者の指示には一切従わないことが重要です。 まず、インターネット閲覧中に偽の警告画面が表示された場合は、 絶対に指示には従わずブラウザを閉じましょう。 うまくブラウザが閉じない場合は、ブラウザを強制終了したり、 またはOSを再起動し、警告画面が表示されないことを確認してください。 もし、警告画面に表示されたサポート業者に連絡を取る場合は、 電話をする前に業者の名前をインターネットなどで検索し、正規の業者かどうか確認しましょう。 電話をかけた際、サポート業者が個人情報や金銭を要求してきた場合は、絶対に提供してはいけません。 最後に一番大事なのは、突然警告画面が表示されても、冷静でいられる強い心です。 もしサポート詐欺に愛想になっても、慌てず慎重に対応するよう心がけてください。 # エンディングと今日の一言 ということで、シキュラジ1週間を振り返ってみました。 長田で聞けて、ためになる。 今日の10分シキュリティラジオは、毎週月曜・水曜・金曜の朝7時15分より最新回を配信しております。 また、月水の夜8時から、濃厚音では聞けないシキュラジ制作過程の裏側を、Voicyライブアワーから生放送でお届けしています。 そして、土曜日は月水金の内容をダイジェストでお送りする、シキュラジ切り抜きチャンネルを放送しております。 月曜から土曜までの各シキュラジ、ぜひお聞きください。 はい、ということで、今週も1週間お疲れ様でした。 はい、えっと、そうですね、今日はちょっとお知らせです。 私たちが誰の手にもセキュリティが行き渡る社会を作るという、心意気で世に出している、セキュリティサービスS4のサービスサイトが、この度、リニューアルしました。 はい、とても思いの詰まったサイトとなっておりますので、よろしければご興味のある方、見ていただけたらと思います。 概要欄にURLを貼っておきますので、よろしくお願いいたします。 はい、それでは今回はこの辺で失礼いたします。 来週も聞いていただけましたら嬉しいです。ではまたね。 もっと見る #まとめ放送 #セキュラジ 今日の10分セキュリティラジオセキュリティジョッキー松野08:141.24/03/11~24/03/15配信分まとめ01:332.エンディングと今日の一言コメント感想・質問・応援メッセージを書こう
#1157 NEXCO東日本の東京外環プロジェクトホームページで不正アクセス疑い 10分・23時間前・ 360再生AI目次ビジョン共有が導くセキュリティ対策NEXCO東日本 不正アクセス事案ウェブサイト停止判断、その妥当性事業継続と根本対策の重要性IT担当者が学ぶ有事の備えとは
#172 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月12日・ 360再生AI目次ミーシャ流!虫の音とサイバー攻撃の関連性?公式サイト改ざんとシステム脆弱性対策の課題「面倒」を乗り越えるパスワード管理術ダークウェブ流出と継続監視の重要性リラックス時に緩むセキュリティ意識の落とし穴
#1156 PALLET CONTROL 製品にアクセス制御不備の脆弱性 10分・9月11日・ 513再生AI目次PALLET CONTROLの危険性:システム権限奪取一般ユーザーが最高権限を掌握する恐怖脆弱性対応の最前線:企業が取るべき策アップデート完了までの間、リスク軽減の秘訣信頼するソフトにも潜む脆弱性の教訓
#1155 ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害 10分・9月10日・ 600再生AI目次ロジックベイン不正アクセス被害の全貌最終報告後も発覚した情報流出ダークウェブが暴く情報漏洩の実態VPN脆弱性への多要素認証対策セキュリティ対策に終わりはない意識
#1154 38.3%が可能なサービスには全て二段階認証を設定 11分・9月9日・ 560再生AI目次パスワード使い回しが止まらない理由リスト型攻撃の被害から身を守るには二段階認証がアカウントを守る仕組み万一のデジタル遺品にどう備えるかパスワードに依存しない強固な対策
#1153 ShizenBox2 に複数の脆弱性 11分・9月8日・ 645再生AI目次「ShizenBox2」脆弱性発表の衝撃物理的接触が招く認証突破の危険ログイン済みユーザーの権限昇格手口物理と内部権限管理の盲点とは?日常に潜む見過ごされがちな脅威
#1152 「うんこミュージアム公式サイト」に不正アクセス、サイトの一部が改ざんされる被害 11分・9月7日・ 589再生AI目次不正アクセス事例:公式サイト改ざんの概要データ保存なしでも漏えいする手口の衝撃サイト改ざんの検知と予防、公表の重要性外部ソフトウェアの脆弱性が招く全体リスク入力途中でも情報窃取?見過ごせない盲点
#171 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月5日・ 447再生AI目次AI悪用!巧妙化するフィッシング詐欺デジタルギフト不正交換の衝撃重要アプリ・システム脆弱性の実態遠隔操作を招くサポート詐欺の手口最高のセキュリティ対策は質の良い休息?
#1151 GROWI に複数の脆弱性 10分・9月4日・ 581再生AI目次AI脆弱性診断サービスの衝撃GROWIブックマーク機能の深刻な欠陥情報漏洩リスクと不正アクセス被害JPCERT/CCが警告、緊急対策とは認証と認可、セキュリティの重要性
#1150 エスケーアイマネージメントへのサポート詐欺、Lanscope によるログ解析を実施し約4,000ファイルの削除を確認 10分・9月3日・ 586再生AI目次SKIマネージメント、4000ファイル消失巧妙なサポート詐欺の手口とは被害拡大を防ぐ初動対応の鍵4000ファイル削除、その目的は企業を守る技術と教育の両輪