TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#588 Meta 社へ申請するも復旧困難と判断、乗っ取り被害の「池袋エリアプラットフォーム」の Facebook ページ削除|水曜 みやもと10:11 2024年4月3日 765再生 問題を報告する 再生する シェアする AI目次池袋エリアプラットフォームFacebook乗っ取り事件の概要Meta社への申請と復旧困難の理由とは?SNS乗っ取り被害からの対策と注意点アカウント乗っ取り後の緊急対応手順アカウント乗っ取り防止策と心構えAI文字起こし(β版) # オープニングトーク 今日の10分セキュリティラジオ 皆さんおはようございます。 おはようございます。 4月3日水曜日、時刻は7時15分を回りました。 さあ始まりました、今日の10分セキュリティラジオ。 水曜担当パーソナリティの宮本と セキュリティジョッキーの松野です。 はい、ということで水曜の配信は ITもセキュリティも素人の私、宮本が 気になるセキュリティのニュースについて 専門家の松野さんと読み解いていく内容となっております。 10分間最後までお付き合いください。 はい、よろしくお願いします。 ということでね、今日もVoicyさんのハッシュタグから デジタルデトックスということで 我々IT企業なわけですけれども 宮本さんはこのデジタルデトックス やられたことはありますか? 最近スマートフォンの利用時間が長いなと 企画はあってですね、デジタルデトックスしてみようと 思いはするんですけれども なかなか減らせなくて、このテーマにしてみたんですよ。 例えばYouTubeも見たい動画がたまっていますし SNSも1日1回は開いてしまいますし なのでデジタルデトックスどうやってしようかなと思ったときに 最近はデジタルデトックスをするための宿泊施設もあると 聞いたんですよ。 それほどみんな分かっていても いられないというところなのかなと感じているんですよね。 こうした中でIT企業の しかも経営者に聞くのもおかしな話かもしれませんけれども 松本さんはデジタルとどう向き合っていらっしゃいますか? そうですね、言ってしまうとないと生きていけないというレベルですかね そのITが故に我々のようなセキュリティの仕事があるわけなんですけども 個人で言ったらですね 何よりというよりもですね 僕はスマートフォンの通知機能は全部オフにしていてですね 電話がかかってきても正直プライベートなのが分からない状態なんですよね 必要であればあとでかけ直そうみたいな なのでそれが日常的にデジタルデトックスある程度できているのかもしれないなとは思いました あくまでも何を僕らは避けようとしているのかといえばですね 例えばスマートフォンだったりデジタルそのものではなくて それらによって奪われる時間だと思うんですよね それを回避したいがゆえに一番過処分時間を奪っている スマホからちょっと身を遠ざけようみたいな そういうことをしているのかなとは思いますので 設定とかで軽めのデジタルデトックスできるんじゃないかなというふうには思っております 通知をオフにするというのは私もやってみようと思いました 1日にも何種類の通知音が私のスマホから鳴っているのかというところですけれども 同じさというリスナーの皆さんも多いのではないでしょうか 始められるデトックスからちょっとずつやっていきたいと思います 今日もよろしくお願いします よろしくお願いします # Meta 社へ申請するも復旧困難と判断、乗っ取り被害の「池袋エリアプラットフォーム」の Facebook ページ削除 メタ社へ申請するも復旧困難と判断 乗っ取り被害の池袋エリアプラットフォームのFacebookページ削除 株式会社サンシャインシティは3月15日 同社が事務局を務める団体 池袋エリアプラットフォームのFacebookページの乗っ取り被害について発表しました。 松野さん、こちらの記事を簡単に解説お願いします。 はい。SNSページの管理者アカウントが乗っ取られたことにより SNSページを削除することになったということです。 今回は乗っ取られたアカウントが復旧できない背景と アカウントが乗っ取られた際に求められる対応について説明します。 早速ですが、宮本さんはSNSで自身が管理するページを作成したことはありますか? はい。SNSは使っているんですけれども、ページを作成したことはありませんね。 そうですね。そんな宮本さんにも知っておいていただきたい SNSのページが乗っ取られてしまったことに関する話題です。 今回のインシデントは、Facebookページが乗っ取り被害を受け ページを管理する事務局で更新が行えない状態になったというものです。 はい。その原因は何でしょうか? はい。原因としてページ管理者のアカウントが乗っ取られてしまい 第三者に不正ログインされたと考えられています。 その対策についても教えてください。 はい。対策としてメタ社への申請を含め対応を行っていましたが 当該ページの復旧が困難であると判断し、被害を未然に防ぐため 当該ページを削除しています。また、当該ページの復旧または新設までの間 池袋エリアプラットフォームFacebookページからの投稿やメッセージは 閲覧しないよう注意を呼びかけています。 はい。ありがとうございます。これまでにもSNSの乗っ取りのニュースは扱ってきましたけれども 今回驚いたのが、運営者を巻き込んでも復旧できなかったということなんですよね。 素朴な疑問なんですけれども、Facebookを運営しているメタ社への連絡をしても 復旧できなかったというのはなぜでしょうか? はい。アカウント取っ取りに対して運営元が対応できない理由として リソース不足や証拠不十分であることが挙げられます。 詳しく教えてください。 はい。まずFacebookは世界中で数十億人のユーザーを抱える巨大なSNSです。 そのような状況でアカウントの取りは日常的に発生しており SNSの運営元が全てのケースに対応するには膨大なリソースが必要です。 そのためアカウント復旧の仕組みが自動化されている場合があり SNSの運営元が個別の状況を十分に把握しきれていない可能性があります。 またSNSの運営元はアカウントの取りがあった事実を正確に確認する必要があるため 被害者は十分な証拠を集めることが必要とされます。 しかし状況によっては必要な証拠を確保できないこともあるため アカウントがのっとられた証拠が不十分な場合は SNSの運営元で適切な対応を取れない場合があります。 なるほど。もちろんのっとられないことが第一で これまでセキュラチで学んだ対策をしておきたいところですけれども それでものっとられてしまったというとき私たちはどうすべきでしょうか。 アカウントがのっとられてしまった後の対策として パスワードを変更した上でいち早く関係者への連絡を行い その後アカウントがのっとられた原因を調査することが必要です。 詳しく教えてください。 アカウントがのっとられてしまったらまずパスワードを変更するようにしましょう。 設定画面から現在ログイン中のユーザーを 強制的にログアウトさせることができれば 併せて行ってください。 次にのっとられた可能性があることを 友人や家族に連絡しましょう。 のっとられたアカウントから金銭を要求するメッセージなどが 送信されている可能性があるため 本人からの依頼と勘違いして 二次被害が発生する可能性があります。 またすでに金銭的な被害を受けている場合は 警察に被害届を提出することを検討してください。 そしてSNS運営側にアカウントのっとりの事実を報告し アカウントの復旧や不正アクセスの調査を依頼しましょう。 関係者への連絡が済んだら アカウントがのっとられた原因を調査しましょう。 SNSへログインできる状態であれば アクティビティログを確認して 不審な操作がなかったか確認しましょう。 アカウントの具体的なのっとり方法が確認できる場合もあります。 またコンピュータウイルスやマルウェア感染によって アカウントがのっとられた可能性もあるため セキュリティソフトを導入して パソコンやスマートフォンの状況も確認してください。 最後にリスナーの皆さんへメッセージをお願いします。 はい。常日頃からアカウントのっとりの対策をしてください。 二段階認証を設定することで アカウントののっとりを防ぐことができる場合があります。 またパスワードを忘れた際に必要なセキュリティの質問も あまり一般的ではない質問と答えを設定することが必要です。 万が一アカウントがのっとられてしまった場合に備えて アカウントを復旧させるために必要な情報は何か SNSの利用要項などを確認しておくことも求められます。 はい。ありがとうございます。 二段階認証の重要性はこれまでのセキュラシーでも学んできましたけれども セキュリティの質問はつい分かりやすいものを選んでしまっていた気がします。 また万が一ののっとられてしまった時にも被害を最小限にできるよう 今日学んだ対策を速やかに行いたいと思います。 # エンディングと今日のひとこと 本日の放送は以上となります。お届けしたニュースは、サイバーセキュリティ専門ニュースサイトスキャンネットセキュリティと、株式会社シフトセキュリティの提供でお送りしました。 ながらで聞けてためになる、きょうの10分セキュリティラジオは、毎週月曜・水曜・金曜の朝7時15分より最新回を配信しております。 同じく月曜・水曜の夜8時からは、録音では聞けないセキュラジー制作過程の裏側を、Voicyライブアワーから生放送でお届けしています。 そして、土曜日は1週間の内容をダイジェストでお送りする、山田さんのセキュラジー切り抜きチャンネルを放送しております。ぜひこちらもお聞きください。 さて、今週から新年度が始まりましたね。宮崎市内では、新年度を迎えた皆さんへエールを送るように、桜が華やかに咲いています。 日中は暑いくらいの日も増えてきましたけれども、まだ朝晩は涼しくて気持ちがいいですし、何より通勤途中にある桜並木がとても綺麗だったので、先日久しぶりに自転車で通勤をしました。 いつもと同じ道も違う手段で移動したりとか、たまにはいつもと違う散歩ルートを歩いてみたりとか、そうするとリフレッシュできますし、脳にもいい刺激になるとどこかで見かけてからは意識的に行っています。 皆さんは通勤の時のお気に入りの景色ありますか? さあ、それではお時間となりました。今日も皆さんにとって笑顔あふれる素敵な一日になりますように。次回金曜日、西本さんの放送もお楽しみに。 もっと見る #セキュリティ #デジタルデトックス 今日の10分セキュリティラジオセキュリティジョッキー松野02:551.オープニングトーク05:442.Meta 社へ申請するも復旧困難と判断、乗っ取り被害の「池袋エリアプラットフォーム」の Facebook ページ削除https://scan.netsecurity.ne.jp/article/2024/03/28/50779.html01:333.エンディングと今日のひとことコメント感想・質問・応援メッセージを書こう くぼ2024年4月3日乗っ取られないために対策をする事はもちろん重要ですが、乗っ取られる事は必ずあると言う前提で運用をしていくことが大切ですね。企業や期間である場合は、影響範囲が大きいので、乗っ取られたときのマニュアルを作成したり、乗っ取られた場合の対処についての訓練などをしておくことも重要だと思います。個人の対策としてはSNSを使わないことがが有効な対策だと思います。みんな承認欲求を捨てましょう笑2返信 ミキヲさん2024年4月3日(半)公共セクターや企業がFacebookを採用しにくくなる出来事ですね。しかし、どんなアカウント運用をしていたのか気になりますね。他要素認証は?複数人で使いまわしてた?🙄2返信
#175 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・一昨日・ 306再生AI目次AIミーシャが語る私生活とセキュリティの相関ロート製薬不正アクセスが暴く情報漏洩リスクネット証券に急増する不正取引被害の実態アプリとCMSに潜む重大な脆弱性とその対策AI提唱!デジタル環境の「衣替え」でセキュリティ強化
#1171 baserCMS に複数の脆弱性 10分・10月2日・ 480再生AI目次baserCMSに判明した5つの深刻な脆弱性クロスサイトスクリプティングの巧妙な攻撃手法致命的な情報漏洩を招くSQLインジェクション脆弱性対策の鍵は「継続的な更新」にありAIが暴く「国産オープンソース」の潜在リスク
#1170 「スマレジEC・リピート」「スマレジEC・B2B」に不正アクセス、一部の個人データが閲覧・取得された可能性 10分・10月1日・ 561再生AI目次スマレジEC個人データ漏洩の経緯顧客管理画面のログイン脆弱性流出した個人情報とその悪用リスク企業の迅速な初動対応と対策の鍵早期検知を支えるログ監視の重要性
#1169 ネット証券等の不正取引被害が拡大、金融庁が注意喚起 2026年8月は4社で25件の不正取引 11分・9月30日・ 607再生AI目次金融庁が警鐘: ネット証券不正被害の実態巧妙化するフィッシング詐欺の手口とはなぜネット証券が狙われる?被害拡大の背景不正被害を防ぐ多要素認証とURL管理Passkeyも万能ではない?潜む新たなリスク
#1168 スマートフォンアプリ「東北電力 よりそうeねっと」にハードコードされた暗号鍵使用の脆弱性 10分・9月29日・ 598再生AI目次アプリに重要情報を直接書き込む危険性東北電力「よりそうeねっと」の脆弱性「合鍵」がもたらす情報流出リスクとは開発者が暗号鍵をプログラムに埋め込む理由AI解析時代に必須のアプリ対策と教訓
#1167 ロート製薬のシステムに不正アクセス 10分・9月28日・ 603再生AI目次ロート製薬、通信販売システムへ不正アクセスか顧客音声データ流出の深刻なリスク不正アクセス検知と外部機関連携の重要性情報漏洩阻止へ向けた根本的対策とは生成AIがもたらす新たなサイバー脅威
#174 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月26日・ 428再生AI目次あなたのスマホが踏み台に?マネジメントとアプリの脆弱性AIアクセス権の闇取引の実態フィッシングとQRコードの脅威目標達成が導く安全な日常
#1166 任天堂、Nintendo Switch の脆弱性を公表 ~ QRコード読み取りで情報漏えいの恐れ 10分・9月25日・ 578再生AI目次Nintendo SwitchのQRコードに潜む危険画面越しに迫る「近接リモート攻撃」不正コード実行で端末情報はどこへ?メーカー推奨!最新アップデートの重要性ゲーム機が語る!俗人的対策の限界
#1165 フィッシング詐欺等によるものとみられる不正アクセス・不正取引を確認 ~ 静銀ティーエム証券 11分・9月24日・ 635再生AI目次静銀TM証券 不正アクセス事例巧妙化するフィッシング詐欺の罠被害を最小限に防ぐ検知の秘訣保証される?顧客側の過失と責任あなたの財産を守る究極の対策
#1164 ターゲットは「セッショントークンと API キー」Okta が警告する AI アクセス権の闇取引 11分・9月23日・ 576再生AI目次AIアカウントを狙う新脅威とは万能鍵セッショントークンの闇取引MFAを突破!巧妙なInfo Stealerの手口世界規模に広がるAI悪用の連鎖EDRで検出されないInfo Stealerの危険性
しかし、どんなアカウント運用をしていたのか気になりますね。他要素認証は?複数人で使いまわしてた?🙄