セキュリティニュースアラート:
Google カレンダーを悪用した巧妙なサイバー攻撃を確認 推奨される防御策は?
チェック・ポイントはGoogle カレンダーやGoogle図形描画がサイバー犯罪者に悪用されている事例を報告した。利用者の多いGoogleのサービスはしばしば悪用されるため注意が必要だ。有効な防御策は何か。(2024/12/24)
ChatGPTは犯罪者たちの“良き相棒”に ダークWebで観測した生成AIの悪用事例8選
生成AIを悪用したサイバー犯罪は既に現実のものとなっている。では攻撃者はこれをどのように悪用するのか。本稿はダークWebで観測した具体的な8つの悪用事例を解説するとともに、今後起き得る13のAIリスクについても紹介する。(2024/12/17)
半径300メートルのIT:
ボタン一つで中学生でも依頼可能? “サイバー犯罪代行サービス”に要注意
Ransomware as a Service(RaaS)などの登場によってサイバー犯罪を実行するハードルは大きく下がっています。最近は、中学生でも気軽に依頼できてしまうサイバー犯罪サービスが登場しているようです。一体どのようなものなのでしょうか。(2024/12/17)
「娘が中毒」「学びのツール」 学習効果VS視力低下 子供のSNS、規制に賛否
子供たちのSNS利用の規制を巡る議論に関心が集まっている。オーストラリアで16歳未満の利用を禁じる法案が可決され、国内にも波紋が広がった。若い世代の利用時間は年々伸びており、依存症や視力低下も問題化。「闇バイト」などの犯罪に巻き込まれるリスクとも隣り合わせだ。(2024/12/13)
生成AI悪用を活発化させる犯罪集団
“人間らしいメール”作成だけじゃない、OpenAIが明かすChatGPT悪用の実態
ビジネスに溶け込みつつある「ChatGPT」は、サイバー犯罪者にとっても“便利なツール”なので注意が必要だ。ChatGPTはどのように悪用されているのか。調査から読み解く。(2024/12/9)
政府が闇バイト対策に仮装身分捜査を検討 林芳正官房長官「可能なものから早急に対策」
林芳正官房長官は12月6日の記者会見で、犯罪の温床となっている「闇バイト」対策として自民党が提案する「仮装身分捜査」の実施を、警察庁など関係省庁で検討していると明らかにした。(2024/12/6)
1回わずか1.5万円で「DDoS攻撃」 中国籍夫婦が悪用した「攻撃代行業者」の実態
海外の代行業者を使い、攻撃対象のサイトなどに大量のデータを送りつけて通信障害を引き起こす典型的なサイバー攻撃「DDoS攻撃」を仕掛ける犯罪が横行している。サイバーの専門的知識がなくても安易に攻撃に踏み切ることができ、被害企業はサービスの停止だけでなく、売り上げや信頼の低下といったリスクに直面することになる。(2024/12/4)
ホロライブ・天音かなた、実母が“警察が動く犯罪に巻き込まれていた”ことを明かし視聴者騒然 「泣きながら電話かかってきた」
ええ……。(2024/12/3)
「泣くほど笑った」 “おじさんを完全に消す方法”を問う投稿が2400万表示 ギョッとする表現に「犯罪感がハンパない笑」
描いた絵がテーブルに転写されてしまいました。(2024/11/30)
働き方の見取り図:
「闇バイト」の温床? スポットワークアプリは全面禁止した方がよいのか
ネット上では「犯罪に加担して収益を上げていいわけがない」――などとスポットワークアプリに対する厳しい声が聞かれる。危険性を考慮して、スポットワークアプリは全面禁止にした方がよいのだろうか。(2024/11/27)
Cybersecurity Dive:
本当に大丈夫か? ロシア提案の国連のサイバー犯罪条約、米国が支持を表明
バイデン政権は、ランサムウェア対策に向けて国連のサイバー犯罪条約を支持する方針を明らかにした。同条約はもともとはロシアが提案したもので、人権侵害の可能性に関する広範な懸念があることから物議を醸している。(2024/11/25)
警視庁がサイバー犯罪捜査担う任期付き「警部」募集へ 待遇は……
深刻化するサイバー空間の脅威に対処するため、警視庁が、サイバー犯罪捜査を担う2年間の任期付き職員を募集すると発表した。一定以上の経験や資格が必要で、合格すれば、サイバー犯罪対策課に配属されて警部として捜査に当たる。(2024/11/22)
犯罪者が目の前に現れてわくわくしたのはなぜ? 「ウミガメのスープ」クイズに挑戦!【レベル3】
“クイズ王”の古川洋平さんが代表を務めるクイズ作家集団「クイズ法人カプリティオ」が問題を出題。(2024/11/20)
この頃、セキュリティ界隈で:
未成年を狙う暴力犯罪集団「764」 自傷行為や性的虐待、ペットの殺害などネットで強要 その実態とは
子供を脅して自傷行為やわいせつ行為を強要していた男が、米国で禁錮30年の判決を言い渡された。男が属していたのは「764」という暴力犯罪集団。未成年をおびき寄せて脅迫し、残虐行為を強要させた揚げ句、自殺に追い込もうとする人たちの集まりだった。(2024/11/19)
警察庁「闇バイトは犯罪」「あなたは使い捨て」強い言葉で警告
警察庁はいわゆる「闇バイト」について、「アルバイトではなく、紛れもなく犯罪行為です」などと強い言葉で警告する文書を公表した。(2024/11/15)
これが闇バイト募集の手口──犯罪コミュニティーの“誘い方”、NTTコムが実際の文面付きで注意喚起
犯罪者のコミュニティーは、どんな誘い方で特殊詐欺や“闇バイト”のメンバーを集めているのか──NTTコミュニケーションズが自社の技術ブログで公開した、こんな記事がはてなブックマークなどで注目を浴びている。(2024/11/11)
AWS WAFの設定ミスや不正送金のシナリオで、現場で通じる対応力も審査:
長続きする高度セキュリティ人材育成の秘訣を「第19回情報危機管理コンテスト」から探る
2024年も7月4〜6日に、サイバー犯罪に関する白浜シンポジウムと並行し、第19回情報危機管理コンテストの決勝戦が開催された。約20年、人材を輩出してきたコンテストは、どのような思いの下で進化し続けたのか。今後はどうなっていくのか。(2024/11/12)
「今、犯罪に加担しようとしている方へ」──警察庁が“闇バイト”希望者に警告 怪しい求人情報の特徴を紹介
「今、犯罪に加担しようとしている方へ」──警察庁は、SNSなどで求人情報を探している人たちに向けて注意喚起の声明を発表した。(2024/10/25)
「凶悪な犯罪に加担しようとしている方へ」 警察庁が闇バイトへ注意喚起「勇気をもって警察に相談を」「絶対に関わってはいけない」
絶対に! 関わってはいけない。(2024/10/23)
「物運ぶだけ」闇バイトの入口はSNS 普通のアルバイト装い、巧妙に犯罪へ
首都圏で相次ぐ一連の強盗事件をめぐっては、実行役らがSNSの「闇バイト」などで集められていたとされるが、ごく普通のアルバイトを装い巧妙に犯罪に引き込む実態が浮かんでいる。(2024/10/23)
「闇サイトで5万件のファイル公開された」──ニデック子会社、不正アクセスの被害状況を報告
ニデック(旧:日本電産)の子会社であるニデックプレシジョンは、ベトナム拠点(以下NPCV)が8月に受けた不正アクセス被害に関する調査結果を発表した。犯罪集団にサーバ上のドキュメントなどを盗まれ、約5万件のファイルが闇サイトで公開されたという。(2024/10/18)
JR西「防刃傘」開発 車内で刃物振り回す人から客を守る
JR西日本は、刃物で切れにくい布を採用した「防刃傘」を開発した。車内などで刃物を振り回す犯罪者と対峙する際に使う。(2024/10/18)
セキュリティニュースアラート:
2022年以降、“400%爆増”したサイバー攻撃とは? Microsoftが年次調査
Microsoftは最新の年次報告「Microsoft Digital Defense Report 2024」を発表した。国家と犯罪グループの協力やAIを利用した攻撃が増え、特に地政学的に不安定な地域がターゲットとなっていることが指摘されている。(2024/10/18)
1000件以上の“Amazon”関連のドメインが新たに登録:
「Amazonプライム感謝祭」に関するフィッシング攻撃を確認、注意すべき7つのポイントとは チェック・ポイント・ソフトウェア・テクノロジーズ
チェック・ポイント・ソフトウェア・テクノロジーズは、Amazon.comを装ったフィッシングキャンペーンが増加していることを確認した。Amazonプライムの大規模セールを前に、この機会を狙うサイバー犯罪者に注意が必要だ。(2024/10/17)
夕日バックにマッチョ警官がラップ、職質に本部長が同行 警察YouTube盛況
全国の警察でYouTubeを活用する動きが進んでいる。歌やラップ、ドラマ仕立てなど趣向を凝らした内容で、交通事故や特殊詐欺などの犯罪に遭わないよう啓発。SNSで話題になり再生回数が30万回を超えるものもある。防犯に加えて堅苦しいと思われがちな警察のイメージを払拭し、採用にも役立てたい考えだ。(2024/10/15)
Cybersecurity Dive:
州のCISOは最小限の資金で、増大する脅威環境に立ち向かっている
DeloitteとNASCIOによる報告は、州が国家支援や犯罪者による脅威グループと戦うための十分なリソースを持っていないことを警告している。州のCISOが置かれている厳しい現状とは。(2024/10/14)
「イオンカード」の不正利用が急増した根本原因 なぜここまで返金対応が遅れているのか
近年クレジットカードの不正利用に関する犯罪が増えているが、その利用スタイルの変化や対策手段の登場にともない、以前とは違う形での不正利用が増加している現状がある。今回問題となっている「イオンカード」の返金が遅れている理由は何か。(2024/10/10)
田中れいな、エスカレーターの“ウシロー”に「は、きもくね」 盗撮や痴漢と“怖い体験談”が続々集まる
どう乗るエスカレーター?(2024/9/30)
セキュリティニュースアラート:
2024年8月に国内外で最も活発なマルウェアやランサムウェアグループが判明
チェック・ポイント・ソフトウェア・テクノロジーズは2024年8月の最も活発なマルウェアやランサムウェアグループを公開した。国内外の脅威グループの動きから、犯罪者たちが新たな収益モデルを構築しようとしていることが判明した。(2024/9/26)
7歳娘の“動かぬ証拠”が愛おしい 冷蔵庫の前に置かれた物体に「まだ完全犯罪は無理ですなあ…だから、可愛い」
冷蔵庫の扉が高くて届かなかったあの頃を思い出します。(2024/9/26)
Telegram、違反者の個人情報を当局に提供するポリシー変更
秘匿性の高さから犯罪目的の悪用にも使われているとされるTelegramがプライバシーポリシーを改定し、法的要請があれば違反者の個人情報を当局に提供するようになった。また、問題のあるコンテンツにアクセスできなくした。(2024/9/24)
設計ツールの「無自覚な不正コピー」:
PR:止まらない製造業の「不正コピー」問題 社内で見つけたらどうすべきか?
ソフトウェアの不正コピーは犯罪だ。だが、残念ながら製造業では以前から幾つもの不正利用が報告されていた。近年ではその手口もさらに悪質、巧妙化が進んでいる。不正コピーが組織にどのようなリスクをもたらすか、社内で見かけた場合にどうすべきかを解説していく。(2024/12/9)
「ルフィ」ら悪用、犯罪悪用相次ぐTelegram スマホ解析、警視庁が体制強化
「Telegram」や「Signal」といった秘匿性の高い通信アプリは日本でも犯罪グループに悪用されることが問題となっている。(2024/9/18)
この頃、セキュリティ界隈で:
「AirTag」は犯罪捜査の役に立つ? おとりに使って郵便泥棒を逮捕&盗難車奪還などの事例も
米カリフォルニア州で郵便物を繰り返し盗まれる被害に遭った女性が、米Appleの紛失防止タグ「AirTag」をおとりに使って容疑者を突き止める出来事があった。AirTagは他にも、犯罪捜査に利用される場合があるが、実際にどれだけ有効なのか。(2024/9/17)
釣り場で車にひかれた子猫を目撃、そばには別の野良猫も…… 命の大切さを訴える投稿者に「助けてくれてありがとう」「猫ちゃん幸せに暮らしてね」
猫を遺棄することは犯罪行為。(2024/9/13)
“チケット入手困難”「ELLEGARDEN」のファンが“公演中の痴漢被害”を詳細に告発→ボーカル謝罪
痴漢被害。(2024/9/12)
“反検閲”を掲げるチャットツール
テレグラムCEO逮捕で深まる「暗号化メッセージアプリ」の闇 その影響は?
メッセージングアプリケーション「Telegram」を手掛けるTelegram MessengerのCEOが逮捕された。犯罪行為に悪用された責任を、ツールの提供事業者どこまで追う必要があるのか。Telegramは今後どうなるのか。(2024/9/8)
TelegramのドゥーロフCEO、逮捕後初のコメント ルール改訂も
パリで逮捕された後、保釈中のTelegramのドゥーロフCEOが逮捕後初めてTelegramに投稿した。「プラットフォーム上で第三者が犯した犯罪でCEOを訴えるのは、誤ったアプローチ」だとしつつ、問題改善を「個人目標にした」と語った。(2024/9/6)
因縁つけて撮影した免許証でクレカ不正作成 詐欺などの疑いで男女3人逮捕 被害4000万円
車でトラックを追跡し、因縁をつけて運転手の免許証を撮影した上で、画像を基に不正作成したクレジットカードで商品を購入したなどとして、警視庁犯罪収益対策課は詐欺と窃盗の疑いで3人を逮捕した。犯収課は9人分計34枚のカードを押収。2022年12月〜24年5月に計約4000万円分が不正使用されたという。(2024/9/4)
Telegram創業者逮捕「他の事業者反発も」責任問えるか 秘匿性高く犯罪の温床に
暗号化技術や秘匿性の高さから、犯罪の温床になっていると、かねて指摘されていた通信アプリ「Telegram」の創業者が、フランス当局に逮捕された。仏当局は本格捜査に乗り出したが、創業者の出身地であるロシアが激しく反発し、外交問題に発展するなどアプリ運営への影響はまだ見通せない。(2024/9/3)
「大人の目が届かないところでひどい被害」オンラインゲームで女児狙う性犯罪の卑劣な手口
スマートフォンのオンラインゲーム上のチャット機能で女子小中学生を脅迫し、わいせつな動画や画像を送らせる──大人の目が届かないところでこうした性犯罪が横行し、被害者支援団体が注意を呼びかけている。(2024/9/2)
セキュリティニュースアラート:
人気アプリTelegramはなぜ“犯罪の温床”なのか? チェック・ポイントが問題を指摘
チェック・ポイントはTelegramの創業者兼CEOが逮捕されたことを受けてTelegramのサイバーセキュリティの懸念を伝えた。Telegramにはどのようなリスクがあり、また安全に利用するためにはどうすればいいのか。(2024/8/30)
テレグラムCEOの仏逮捕 ネット犯罪共謀容疑にIT業界反発 X保有のマスク氏も
通信アプリ「Telegram」のパベル・ドゥーロフ最高経営責任者(CEO)が8月24日、フランスの空港で身柄拘束された。仏検察は児童ポルノや麻薬取引、詐欺への共謀容疑だと発表。Telegram側はネット規制の行き過ぎだと反発し、米実業家イーロン・マスク氏らが同調している。(2024/8/28)
TelegramのCEOを仏当局が逮捕 「悪用の責任をCEOが負っているという主張は不合理」とTelegram
秘匿性が特徴のSNS、Telegramのパベル・ドゥーロフCEOを仏当局が逮捕したとReutersなどが報じた。仏当局は、ドゥーロフ氏がTelegramの犯罪目的の悪用を抑制する措置を講じなかったため逮捕したとしている。(2024/8/26)
世界を読み解くニュース・サロン:
テレグラムはなぜ犯罪に使われやすいのか 「自由」を貫く創業者の考え方とは
9億人が利用する通信アプリ「テレグラム」。秘匿性が高く、犯罪に使われることも多い。創業者は、母国・ロシアでの経験から、自由で安全で中立性の高いサービスを目指している。その思いとは。(2024/8/23)
詐欺被害者狙う”第2の犯罪” 「着手金ビジネス」サイト乱立 問われる弁護士業界
現役弁護士の名義を借り、詐欺被害を回復できるなどとうたって業務を請け負っていたとして、弁護士を含むグループが警視庁に摘発された。インターネット上には同様の手法で詐欺被害者から着手金を徴収する詐欺まがいのビジネスをうたうサイトが乱立する。弁護士会は警戒を強めているが、犯罪に加担しても、弁護士資格を無期限に奪する制度はなく、業界の自浄能力が問われている。(2024/8/20)
サイバー犯罪捜査へ国際協力 国連総会特別委が条約草案を採択、西側「主導権取り戻した」
【ニューヨーク=平田雄介】国連総会(193カ国)の特別委員会は8日、不正アクセスや児童ポルノ流布などの犯罪捜査で国際協力のあり方を定めるサイバー犯罪条約の草案を議場の総意により採択した。近く国連総会の全体会合で正式に採択される。(2024/8/9)
セキュリティニュースアラート:
盗まれた生成AIアカウント情報がダークWebで流通 悪用を防ぐための対策は
eSentireが生成AIサービスのアカウントがダークWeb市場で活発に販売されていると報告した。毎日約400件のユーザー名やパスワードが売られ、それらの情報がさまざまな犯罪活動に利用されていると警告している。(2024/8/5)
パリ五輪でイスラエル選手団の安全に懸念 殺害予告や個人情報流出、憎悪犯罪の疑いも
パリ五輪で、イスラム原理主義組織ハマスと戦闘を続けるイスラエルの選手団の安全が脅かされる事案が相次いでいる。選手団は殺害予告や個人情報流出などにさらされ、競技会場で反ユダヤ的な憎悪犯罪(ヘイトクライム)の標的にされた疑いも浮上。スポーツによる団結をうたう祭典に政治対立が影を落としている。(2024/7/31)
「犯罪拠点だったなんて…」大阪のビル4カ所一斉捜索 SNS投資詐欺で拠点摘発は全国初
大阪府警は23日午後、SNSを通じて高額な情報商材を販売し、金をだまし取った疑いがあるとして、詐欺容疑で詐欺グループの拠点がある大阪府内のビル4カ所に一斉に捜索に入った。SNS型投資詐欺事件でグループの拠点を摘発するのは全国で初めて。すでに詐欺容疑で13人のメンバーの逮捕状を取っており、身柄を確保し次第、順次逮捕する方針。(2024/7/23)
にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。