TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#1112 【復旧済】ギガファイル便に障害、早期復旧のため暫定的にドメイン変更09:51 7月13日 657再生 問題を報告する 再生する シェアする 株式会社ギガファイルは7月7日、ギガファイル便でのシステム障害について発表した。AI目次ギガファイル便に障害発生、緊急ドメイン変更の全貌異例のドメイン変更、その決断の背景にあるものドメイン変更時、利用者への情報伝達の難しさ原因不明のシステム障害、サイバー攻撃の可能性は?繰り返されるか?利用者が今後取るべき対策とはAI文字起こし(β版) # オープニング #一緒に働きたい人の条件 どうもー、セキュリティジョッキーの松野です。 6回目のセキュリティ会社企業を目指して、サイバーセキュリティの最新ニュースについて解説しております。 ということでね、今日は一緒に働きたい人の条件に関する話なんですけども、 この条件を二軸に割ってみたとして、一つは能力のあるなしと、もう一つが人柄というか、性格の良し悪しみたいな感じですね。 この二軸で割ってみたとして、当然ながらですね、能力があって性格の良い方ですね。 一緒に働きたいなと思うわけなんですけども、仮に能力はあるけれども性格が悪い方、もう一人が能力はないけれども性格の良い方であればですね、 もう圧倒的に後者だというふうに思っています。 よく ブリリアントジャークですかね、そういった形で呼ばれる方なんですけれども、いわゆる能力だけはあるけれどもというような方ですね。 こういった方がですね、実際にその数十人だったり数百人の組織を一人で壊してしまうということがあるというのは一般的に言われていることであります。 僕自身もですね、1年半ほど前になりますかね、もう社長を務めさせていただいて、自分がですね起業した会社で最終的にはですね 300人近くまでですね、自分の命を削って育ててきた会社なんですけれども、やっぱりその会社がですね、その来月、8月末ですかね、自分が抜けてしまった後に 消滅することが決まってしまいました。その理由についてはですね、知りよしもないわけなんですけども、やっぱりその能力だけがある人を集めてもですね、 その会社は維持できないということは、一般的に言えるんじゃないかなというふうに思っています。 そんな中でですね、僕自身もこうしてですね、来年また起業しますよということを申し上げているわけなんですけども、そんな中でですね、 本当にいろんな方がですね、どんなことをやるの?というふうに聞いていただいたりですとか、また一緒に働きたいねというふうにですね、言ってくださるんですよね。 そういった相手からですね、一緒に働きたいというふうに言ってくださること、それに対してですね、僕自身は全力で応えていきたいなというふうに思っています。 いわゆる相思相愛の関係性というのがですね、何よりその一緒に働きたい人の条件としてお互いにですね、存在していることが幸せかなというふうに思っております。 ということで、今回はファイル転送サービスで発生したシステム障害について取り上げております。 この放送を通じてリスナーの皆さんは、システム障害が発生した際のサービス提供側の初動対応や、利用者として注意すべきポイントについて理解を深めていただければと思います。 それではどうぞ。 # 【復旧済】ギガファイル便に障害、早期復旧のため暫定的にドメイン変更 復旧済みギガファイル便に障害早期復旧のため暫定的にドメイン変更 株式会社ギガファイルは7月7日ギガファイル便でのシステム障害について発表しました こちらの記事を簡単に解説お願いできますでしょうか はい今回のインシデントの概要をご説明します あるファイル転送サービスの運営会社が7月6日の午前9時頃から システム障害によりアクセスしづらい状態になったと発表しました 原因の詳細は明かされていませんが同社は利用者の利便性を最優先し 初動対応として本来のドメインとは異なる暫定的なドメインへと切り替えることで サービスの早期復旧を図りました その後懸命な復旧作業が続けられ7月8日までにはシステム障害が解消されました 現在は元のドメインで通常通りサービスが利用できるようになっています 今後はこのような障害を引き起こした根本的な原因の究明と再発防止策の徹底が求められ ますまずは基本的な質問なのですが記事の中に出てくるドメインとは一体何なの でしょうか はいドメインとはインターネット上における住所のようなものです ウェブサイトにアクセスする際に入力する url の中に含まれており私たちが目的のサイトを間違いなく見つける ための重要な役割を果たしています 本来コンピューター同士は数字の羅列である ip アドレスで通信していますが人間にとっ とは覚えにくいため文字を組み合わせたドメインが使われています 今回のケースではシステム障害を回避するために一時的にその住所を変更してお客様を 別の安全な場所へと誘導したということになります 一時的に住所を変更するとは驚きですがなぜそのような残滞的な対応をとったのでしょうか はいそれはサービスの停止時間を少しでも短くするためです 通常システム障害が発生した場合は原因を特定して完全に修復するまでサービスを停止 させることが多いです しかしファイル転送サービスは多くの企業で日常的に使われているため利用できない時間が 長引くとお客様の業務に深刻な影響を与えてしまいます そこで運営会社は問題が起きているシステムを切り離し安全な別の環境に新しいドメイン を用意することでまずはサービスを再開させることを最優先にしたと考えられます そのような対応をとった場合利用者に情報を正しく届けるのは難しくないのでしょうか はいおっしゃる通り非常に重要で難しいポイントです 住所が突然変わってしまうと利用者は偽のサイトではないかと不安に思ってしまいます そのため公式な sns や別の手段を通じて安全な暫定ドメインであることを速やかに かつ明確に周知する必要があります また今回は障害対応中に発行されたダウンロード用の url が復旧後もそのまま使えるような配慮がされていました これにより利用者が混乱することなくスムーズに元の環境へと戻れるように 工夫されていた点が評価できる対応といえます 今回の障害の原因は明かされていませんがサイバー攻撃を受けた可能性もあるのでしょうか はい現時点では詳細が公表されていないため断言はできませんがガイドからのサイバー攻撃に よる可能性も十分に考えられます 例えば大量の通信を送りつけてサーバーをダウンさせる攻撃やシステム内部に侵入されて不具合を 引き起こされるケースなどがあります もちろん単なる機器の故障やソフトウェアの不具合といった内部的な問題である可能性も あります いずれにせよ運営会社は原因を徹底的に調査しセキュリティ対策の強化やシステムの 冗長化など今後の再発防止に向けた混沌的な対策を講じる必要があります 最後に私たち利用者はこのようなサービスの障害にどう備えておけばよいか 教えてください はい私たちが学べる最大の教訓は一つのサービスに過度に依存しないということです どんなに信頼性の高いシステムでも障害が発生するリスクは常にあります そのため業務で重要なデータをやり取りする際はメインの転送サービスが使えなくなった場合の 代替手段をあらかじめ用意しておくことが大切です また今回のように暫定ドメインが案内された場合はそれが本当に公式からの発表であるか を落ち着いて確認し偽サイトに誘導されるフィッシング詐欺に引っかからないよう 常に警戒心を持つことが重要です なるほど便利なサービスが急に使えなくなるリスクに備えて 代替手段を用意しておくことが大切なのですね 公式発表をしっかり確認して偽サイトに注意することも忘れないようにします また一つ勉強になりました # エンディングと今日のまとめ はい、ということでいかがでしたでしょうか。 今回はですね、ファイル転送サービスで発生したシステム障害ということでですね、 対策としてドメインをですね、変更したということです。 一般的にはかなりリスキーな対応だったかなと思うわけなんですけども、 それをしなければならない理由が何らかあったかというふうに思っています。 公表はされていないんですけれども、一般的にはですね、 DNSだったり名前解決に関連するですね、何らかの障害が発生したのかもしれません。 なぜですね、そのドメイン自体を変更することがリスキーかというとですね、 これ自体がですね、いわゆるフィッシング詐欺の手口として、 上等手段としてですね、よく使われているということが理由となります。 いわゆるAというドメインからBというドメインに変わりましたので、 こちらでパスワード変更してくださいねというのをですね、 実際攻撃者がアパウト情報を摂取する方法として使われてしまうということになります。 ですから、この手段を取らざるを得ない場合はですね、 公式のSNSであったりコーポレートサイトでですね、アナウンスをして、 その正式な対応であると、運営による対応であることをですね、 ユーザーに対して正しく知らせる必要があるわけです。 心配されるのがですね、この後ですね、 一度こういった対応があるとするとですね、 同様の対応が同じサービスであったり会社においてなされることに対してはですね、 ユーザーはそこまで警戒しないかもしれません。 そうなるとですね、新たな攻撃としてこのドメイン変更がですね、 フィッシング詐欺の手口として使われる可能性があるということですね。 ご利用者の方はぜひ気をつけていただければと思います。 今日の10分セキュリティラジオは月曜から土曜に祝日も休まず配信しております。 それではまた明日の配信でお会いしましょう。 セキュリティジョッキーの松野でした。 See you! もっと見る #セキュリティ #一緒に働きたい人の条件 今日の10分セキュリティラジオセキュリティジョッキー松野03:241.オープニング #一緒に働きたい人の条件04:072.【復旧済】ギガファイル便に障害、早期復旧のため暫定的にドメイン変更https://scan.netsecurity.ne.jp/article/2026/07/09/55670.html02:203.エンディングと今日のまとめコメント感想・質問・応援メッセージを書こう
#1162 マネジメントサービスセンターのホームページに不正アクセス、管理者権限の取得や改ざんを確認 10分・17時間前・ 209再生AI目次不正アクセスの実態:管理権限奪取と個人情報流出の危機Webサイト改ざん、どう気づく?その検知の秘訣多要素認証の力:パスワード漏洩から守る方法個人情報はどこへ?問い合わせデータ保存の落とし穴「たかがWebサイト」では済まされないセキュリティの盲点
#173 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月19日・ 337再生AI目次不正アクセスの初動と事業継続緊急度が高いMicrosoftの脆弱性AIが変えるセキュリティ調査の未来クラウド不正利用、その対策とは曖昧な返事が招く業務リスク
#1161 SHIRASAGI に複数の脆弱性 11分・9月18日・ 500再生AI目次SHIRASAGIとは?自治体利用システムの実態情報漏洩リスク!2つの重大脆弱性の詳細「罠」を仕込む攻撃?XSSの手口とは権限回避で機密情報流出?恐るべき手口AIが加速?オープンソース脆弱性増加の訳
#1160 SCATが利用するクラウドが不正利用、警察に届け 発生した利用料金を巡り事業者と協議 10分・9月17日・ 571再生AI目次SCATクラウド不正利用事件の概要高額請求発生!クラウド不正利用の実態異常を早期発見する監視システムの活用法警察連携の重要性と多要素認証の導入情報漏洩がなくても学ぶべき再発防止策
#1159 自然言語でセキュリティ調査を加速 プルーフポイントが「SOC Analyst Agent」発表 11分・9月16日・ 575再生AI目次最新のAIエージェント、セキュリティ調査を加速自然言語で質問、AIが導く効率化爆発的データ増、ノイズから脅威特定AIはサポート役、最終判断は人間にAI時代に求められる、人間の新たな役割
#1158 マイクロソフトが 9 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件 10分・9月15日・ 575再生AI目次悪用が確認された脆弱性とはMicrosoft製品への深刻な影響特権の昇格がもたらす危険性今すぐできるPC更新確認と対策脆弱性対策の習慣化と仕組み作り
#1157 NEXCO東日本の東京外環プロジェクトホームページで不正アクセス疑い 10分・9月14日・ 512再生AI目次ビジョン共有が導くセキュリティ対策NEXCO東日本 不正アクセス事案ウェブサイト停止判断、その妥当性事業継続と根本対策の重要性IT担当者が学ぶ有事の備えとは
#172 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月12日・ 412再生AI目次ミーシャ流!虫の音とサイバー攻撃の関連性?公式サイト改ざんとシステム脆弱性対策の課題「面倒」を乗り越えるパスワード管理術ダークウェブ流出と継続監視の重要性リラックス時に緩むセキュリティ意識の落とし穴
#1156 PALLET CONTROL 製品にアクセス制御不備の脆弱性 10分・9月11日・ 548再生AI目次PALLET CONTROLの危険性:システム権限奪取一般ユーザーが最高権限を掌握する恐怖脆弱性対応の最前線:企業が取るべき策アップデート完了までの間、リスク軽減の秘訣信頼するソフトにも潜む脆弱性の教訓
#1155 ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害 10分・9月10日・ 624再生AI目次ロジックベイン不正アクセス被害の全貌最終報告後も発覚した情報流出ダークウェブが暴く情報漏洩の実態VPN脆弱性への多要素認証対策セキュリティ対策に終わりはない意識