TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#588 Meta 社へ申請するも復旧困難と判断、乗っ取り被害の「池袋エリアプラットフォーム」の Facebook ページ削除|水曜 みやもと10:11 2024年4月3日 765再生 問題を報告する 再生する シェアする AI目次池袋エリアプラットフォームFacebook乗っ取り事件の概要Meta社への申請と復旧困難の理由とは?SNS乗っ取り被害からの対策と注意点アカウント乗っ取り後の緊急対応手順アカウント乗っ取り防止策と心構えAI文字起こし(β版) # オープニングトーク 今日の10分セキュリティラジオ 皆さんおはようございます。 おはようございます。 4月3日水曜日、時刻は7時15分を回りました。 さあ始まりました、今日の10分セキュリティラジオ。 水曜担当パーソナリティの宮本と セキュリティジョッキーの松野です。 はい、ということで水曜の配信は ITもセキュリティも素人の私、宮本が 気になるセキュリティのニュースについて 専門家の松野さんと読み解いていく内容となっております。 10分間最後までお付き合いください。 はい、よろしくお願いします。 ということでね、今日もVoicyさんのハッシュタグから デジタルデトックスということで 我々IT企業なわけですけれども 宮本さんはこのデジタルデトックス やられたことはありますか? 最近スマートフォンの利用時間が長いなと 企画はあってですね、デジタルデトックスしてみようと 思いはするんですけれども なかなか減らせなくて、このテーマにしてみたんですよ。 例えばYouTubeも見たい動画がたまっていますし SNSも1日1回は開いてしまいますし なのでデジタルデトックスどうやってしようかなと思ったときに 最近はデジタルデトックスをするための宿泊施設もあると 聞いたんですよ。 それほどみんな分かっていても いられないというところなのかなと感じているんですよね。 こうした中でIT企業の しかも経営者に聞くのもおかしな話かもしれませんけれども 松本さんはデジタルとどう向き合っていらっしゃいますか? そうですね、言ってしまうとないと生きていけないというレベルですかね そのITが故に我々のようなセキュリティの仕事があるわけなんですけども 個人で言ったらですね 何よりというよりもですね 僕はスマートフォンの通知機能は全部オフにしていてですね 電話がかかってきても正直プライベートなのが分からない状態なんですよね 必要であればあとでかけ直そうみたいな なのでそれが日常的にデジタルデトックスある程度できているのかもしれないなとは思いました あくまでも何を僕らは避けようとしているのかといえばですね 例えばスマートフォンだったりデジタルそのものではなくて それらによって奪われる時間だと思うんですよね それを回避したいがゆえに一番過処分時間を奪っている スマホからちょっと身を遠ざけようみたいな そういうことをしているのかなとは思いますので 設定とかで軽めのデジタルデトックスできるんじゃないかなというふうには思っております 通知をオフにするというのは私もやってみようと思いました 1日にも何種類の通知音が私のスマホから鳴っているのかというところですけれども 同じさというリスナーの皆さんも多いのではないでしょうか 始められるデトックスからちょっとずつやっていきたいと思います 今日もよろしくお願いします よろしくお願いします # Meta 社へ申請するも復旧困難と判断、乗っ取り被害の「池袋エリアプラットフォーム」の Facebook ページ削除 メタ社へ申請するも復旧困難と判断 乗っ取り被害の池袋エリアプラットフォームのFacebookページ削除 株式会社サンシャインシティは3月15日 同社が事務局を務める団体 池袋エリアプラットフォームのFacebookページの乗っ取り被害について発表しました。 松野さん、こちらの記事を簡単に解説お願いします。 はい。SNSページの管理者アカウントが乗っ取られたことにより SNSページを削除することになったということです。 今回は乗っ取られたアカウントが復旧できない背景と アカウントが乗っ取られた際に求められる対応について説明します。 早速ですが、宮本さんはSNSで自身が管理するページを作成したことはありますか? はい。SNSは使っているんですけれども、ページを作成したことはありませんね。 そうですね。そんな宮本さんにも知っておいていただきたい SNSのページが乗っ取られてしまったことに関する話題です。 今回のインシデントは、Facebookページが乗っ取り被害を受け ページを管理する事務局で更新が行えない状態になったというものです。 はい。その原因は何でしょうか? はい。原因としてページ管理者のアカウントが乗っ取られてしまい 第三者に不正ログインされたと考えられています。 その対策についても教えてください。 はい。対策としてメタ社への申請を含め対応を行っていましたが 当該ページの復旧が困難であると判断し、被害を未然に防ぐため 当該ページを削除しています。また、当該ページの復旧または新設までの間 池袋エリアプラットフォームFacebookページからの投稿やメッセージは 閲覧しないよう注意を呼びかけています。 はい。ありがとうございます。これまでにもSNSの乗っ取りのニュースは扱ってきましたけれども 今回驚いたのが、運営者を巻き込んでも復旧できなかったということなんですよね。 素朴な疑問なんですけれども、Facebookを運営しているメタ社への連絡をしても 復旧できなかったというのはなぜでしょうか? はい。アカウント取っ取りに対して運営元が対応できない理由として リソース不足や証拠不十分であることが挙げられます。 詳しく教えてください。 はい。まずFacebookは世界中で数十億人のユーザーを抱える巨大なSNSです。 そのような状況でアカウントの取りは日常的に発生しており SNSの運営元が全てのケースに対応するには膨大なリソースが必要です。 そのためアカウント復旧の仕組みが自動化されている場合があり SNSの運営元が個別の状況を十分に把握しきれていない可能性があります。 またSNSの運営元はアカウントの取りがあった事実を正確に確認する必要があるため 被害者は十分な証拠を集めることが必要とされます。 しかし状況によっては必要な証拠を確保できないこともあるため アカウントがのっとられた証拠が不十分な場合は SNSの運営元で適切な対応を取れない場合があります。 なるほど。もちろんのっとられないことが第一で これまでセキュラチで学んだ対策をしておきたいところですけれども それでものっとられてしまったというとき私たちはどうすべきでしょうか。 アカウントがのっとられてしまった後の対策として パスワードを変更した上でいち早く関係者への連絡を行い その後アカウントがのっとられた原因を調査することが必要です。 詳しく教えてください。 アカウントがのっとられてしまったらまずパスワードを変更するようにしましょう。 設定画面から現在ログイン中のユーザーを 強制的にログアウトさせることができれば 併せて行ってください。 次にのっとられた可能性があることを 友人や家族に連絡しましょう。 のっとられたアカウントから金銭を要求するメッセージなどが 送信されている可能性があるため 本人からの依頼と勘違いして 二次被害が発生する可能性があります。 またすでに金銭的な被害を受けている場合は 警察に被害届を提出することを検討してください。 そしてSNS運営側にアカウントのっとりの事実を報告し アカウントの復旧や不正アクセスの調査を依頼しましょう。 関係者への連絡が済んだら アカウントがのっとられた原因を調査しましょう。 SNSへログインできる状態であれば アクティビティログを確認して 不審な操作がなかったか確認しましょう。 アカウントの具体的なのっとり方法が確認できる場合もあります。 またコンピュータウイルスやマルウェア感染によって アカウントがのっとられた可能性もあるため セキュリティソフトを導入して パソコンやスマートフォンの状況も確認してください。 最後にリスナーの皆さんへメッセージをお願いします。 はい。常日頃からアカウントのっとりの対策をしてください。 二段階認証を設定することで アカウントののっとりを防ぐことができる場合があります。 またパスワードを忘れた際に必要なセキュリティの質問も あまり一般的ではない質問と答えを設定することが必要です。 万が一アカウントがのっとられてしまった場合に備えて アカウントを復旧させるために必要な情報は何か SNSの利用要項などを確認しておくことも求められます。 はい。ありがとうございます。 二段階認証の重要性はこれまでのセキュラシーでも学んできましたけれども セキュリティの質問はつい分かりやすいものを選んでしまっていた気がします。 また万が一ののっとられてしまった時にも被害を最小限にできるよう 今日学んだ対策を速やかに行いたいと思います。 # エンディングと今日のひとこと 本日の放送は以上となります。お届けしたニュースは、サイバーセキュリティ専門ニュースサイトスキャンネットセキュリティと、株式会社シフトセキュリティの提供でお送りしました。 ながらで聞けてためになる、きょうの10分セキュリティラジオは、毎週月曜・水曜・金曜の朝7時15分より最新回を配信しております。 同じく月曜・水曜の夜8時からは、録音では聞けないセキュラジー制作過程の裏側を、Voicyライブアワーから生放送でお届けしています。 そして、土曜日は1週間の内容をダイジェストでお送りする、山田さんのセキュラジー切り抜きチャンネルを放送しております。ぜひこちらもお聞きください。 さて、今週から新年度が始まりましたね。宮崎市内では、新年度を迎えた皆さんへエールを送るように、桜が華やかに咲いています。 日中は暑いくらいの日も増えてきましたけれども、まだ朝晩は涼しくて気持ちがいいですし、何より通勤途中にある桜並木がとても綺麗だったので、先日久しぶりに自転車で通勤をしました。 いつもと同じ道も違う手段で移動したりとか、たまにはいつもと違う散歩ルートを歩いてみたりとか、そうするとリフレッシュできますし、脳にもいい刺激になるとどこかで見かけてからは意識的に行っています。 皆さんは通勤の時のお気に入りの景色ありますか? さあ、それではお時間となりました。今日も皆さんにとって笑顔あふれる素敵な一日になりますように。次回金曜日、西本さんの放送もお楽しみに。 もっと見る #セキュリティ #デジタルデトックス 今日の10分セキュリティラジオセキュリティジョッキー松野02:551.オープニングトーク05:442.Meta 社へ申請するも復旧困難と判断、乗っ取り被害の「池袋エリアプラットフォーム」の Facebook ページ削除https://scan.netsecurity.ne.jp/article/2024/03/28/50779.html01:333.エンディングと今日のひとことコメント感想・質問・応援メッセージを書こう くぼ2024年4月3日乗っ取られないために対策をする事はもちろん重要ですが、乗っ取られる事は必ずあると言う前提で運用をしていくことが大切ですね。企業や期間である場合は、影響範囲が大きいので、乗っ取られたときのマニュアルを作成したり、乗っ取られた場合の対処についての訓練などをしておくことも重要だと思います。個人の対策としてはSNSを使わないことがが有効な対策だと思います。みんな承認欲求を捨てましょう笑2返信 ミキヲさん2024年4月3日(半)公共セクターや企業がFacebookを採用しにくくなる出来事ですね。しかし、どんなアカウント運用をしていたのか気になりますね。他要素認証は?複数人で使いまわしてた?🙄2返信
#1157 NEXCO東日本の東京外環プロジェクトホームページで不正アクセス疑い 10分・16時間前・ 341再生AI目次ビジョン共有が導くセキュリティ対策NEXCO東日本 不正アクセス事案ウェブサイト停止判断、その妥当性事業継続と根本対策の重要性IT担当者が学ぶ有事の備えとは
#172 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・一昨日・ 357再生AI目次ミーシャ流!虫の音とサイバー攻撃の関連性?公式サイト改ざんとシステム脆弱性対策の課題「面倒」を乗り越えるパスワード管理術ダークウェブ流出と継続監視の重要性リラックス時に緩むセキュリティ意識の落とし穴
#1156 PALLET CONTROL 製品にアクセス制御不備の脆弱性 10分・9月11日・ 513再生AI目次PALLET CONTROLの危険性:システム権限奪取一般ユーザーが最高権限を掌握する恐怖脆弱性対応の最前線:企業が取るべき策アップデート完了までの間、リスク軽減の秘訣信頼するソフトにも潜む脆弱性の教訓
#1155 ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害 10分・9月10日・ 596再生AI目次ロジックベイン不正アクセス被害の全貌最終報告後も発覚した情報流出ダークウェブが暴く情報漏洩の実態VPN脆弱性への多要素認証対策セキュリティ対策に終わりはない意識
#1154 38.3%が可能なサービスには全て二段階認証を設定 11分・9月9日・ 560再生AI目次パスワード使い回しが止まらない理由リスト型攻撃の被害から身を守るには二段階認証がアカウントを守る仕組み万一のデジタル遺品にどう備えるかパスワードに依存しない強固な対策
#1153 ShizenBox2 に複数の脆弱性 11分・9月8日・ 645再生AI目次「ShizenBox2」脆弱性発表の衝撃物理的接触が招く認証突破の危険ログイン済みユーザーの権限昇格手口物理と内部権限管理の盲点とは?日常に潜む見過ごされがちな脅威
#1152 「うんこミュージアム公式サイト」に不正アクセス、サイトの一部が改ざんされる被害 11分・9月7日・ 589再生AI目次不正アクセス事例:公式サイト改ざんの概要データ保存なしでも漏えいする手口の衝撃サイト改ざんの検知と予防、公表の重要性外部ソフトウェアの脆弱性が招く全体リスク入力途中でも情報窃取?見過ごせない盲点
#171 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月5日・ 447再生AI目次AI悪用!巧妙化するフィッシング詐欺デジタルギフト不正交換の衝撃重要アプリ・システム脆弱性の実態遠隔操作を招くサポート詐欺の手口最高のセキュリティ対策は質の良い休息?
#1151 GROWI に複数の脆弱性 10分・9月4日・ 581再生AI目次AI脆弱性診断サービスの衝撃GROWIブックマーク機能の深刻な欠陥情報漏洩リスクと不正アクセス被害JPCERT/CCが警告、緊急対策とは認証と認可、セキュリティの重要性
#1150 エスケーアイマネージメントへのサポート詐欺、Lanscope によるログ解析を実施し約4,000ファイルの削除を確認 10分・9月3日・ 586再生AI目次SKIマネージメント、4000ファイル消失巧妙なサポート詐欺の手口とは被害拡大を防ぐ初動対応の鍵4000ファイル削除、その目的は企業を守る技術と教育の両輪
しかし、どんなアカウント運用をしていたのか気になりますね。他要素認証は?複数人で使いまわしてた?🙄