00:00
容器はサン・イーサンの徳ともハラペーです。
最近、情報漏洩のニュース多くないですか?
不正アクセスで個人情報が流出したみたいなニュース、めちゃくちゃ多いですよね。
昨日もありましたし、ここ1ヶ月だけでもすごい量ですよね。
朝日火星の子会社とか、GMOの子会社、
ヒチズン・ニモカ・ミスター・マックス・焼肉キング、
こないだね、行って登録したんですよね。
あとは、タイムズのカー、カーシアンのタイムズカー、
大気水産、台湾証券、
第一ライフグループ、大和運輸、佐川急便、セイコーマート、
日礼とか、あと、
なんか他にもあったような気がするんですけど、
もうなんか数え切れないですよね。
焼肉キングはこないだ登録したんですけど、
1000万件以上個人のアプリの情報が流出してますからね、個人情報が。
いやー、なんかこれからもっと増えるかもしれないですよね。
どうやら中国のGLM5.3っていうAI、
これがクロードのミトス級っていう風に言われてるんですよね、
ハッキングする能力が。
アンソロピックのミトスっていうのは危険すぎて一般には公開されなかったんですけども、
中国のGLM5.3は誰でもダウンロードできちゃうんですよね。
今後もこういう事件、情報漏洩っていうのは増えるかもしれないんですけど、
会社のことなんでね、僕たちには何もできないんですよね。
祈るしかできない。
なので盗まれた後、漏れた後に被害を広げないために、
今できること、僕たちが自分自身でできること、
その対策を10個まとめて今日話したいと思います。
ちょっと長くなりましたね。サクサクいきます。
まず一つ目がパスワードの使い回しをやめることです。
いろんなサイトで同じパスワードを使ってたら、
一つ漏れるだけで芋づるしきに他のサイトも不正アクセスされちゃいます。
スマホのパスワード機能とか、ワンパスワードっていうアプリとかを活用するのがいいと思います。
二つ目はパスキーや二段階認証を入れることです。
パスワードが万が一漏れてもパスキーとか二段階認証があればブロックすることができますね。
三つ目はメールアカウント、これを守ることですね。
いろんなサイトってメールアドレスとパスワードでログインすると思うんですけど、
パスワードを忘れたときはメールアドレスを使ってパスワードの再発行すると思うんですが、
そのメール自体が乗っ取られたらですね、いろんなサイトが不正アクセスされちゃいます。
03:09
なので、例えばGmailとかだったら二段階認証したりだとか、Yahooも同じですね。
しっかりメールを守る対策をする必要があると思います。
四つ目はメールとAIを連携している人は、大事な情報は違うメールに移しておこうという話です。
ちょっと分かりづらいですね。
最近GmailってAIと連携して、AIにメールを勝手に読んでもらえるようにしている人多いと思うんですけど、
万が一AIが暴走したりだとか、あとはAIから情報が漏洩したりだとか、そのリスクもあると思うんですよね。
なので、例えば銀行とか証券会社とか、その他大事な情報が届くメールとかは、
AIと連携しているメールアドレスじゃなくて、連携していないアドレスにメールアドレスを変更しておくのが大事かなというふうに思います。
便利な反面、セキュリティはAIと連携すると便利な反面、セキュリティは弱くなっちゃうんで、一長一短なんですけども、
まだあんまりそういう被害の声って聞こえないですけど、これ対策しておいた方がいいんじゃないかなというふうに思っています。
5つ目は、メールのリンクを開かないことですね。
あなたを狙った悪いメールが届く可能性もあるので、
メールのリンク、これは基本的にアクセス、そこからリンクを経由せずに、
自分で公式サイトのリンクを探して踏むのが安全かなというふうに思います。
Googleでリンクを探す場合、詐欺サイトに繋がっちゃう可能性もゼロじゃないので、
ブックマークとかね、大事な証券会社とか銀行については、ブックマークから行くのがいいかなと思います。
やっと5つ終わりましたね。
まだまだ続きます。6つ目。
クレジットカードのアプリとかマネーフォワードなどを活用して、
カードの利用履歴、銀行からの出勤履歴、これを定期的に確認するのが大事だと思います。
もし不正利用とかがあれば、一定期間以内に報告すれば、それが戻ってくるというか、
保証される場合がありますので、一定期間過ぎちゃうと保証対象外になっちゃう可能性もあって、
そうなると悲しいですよね。定期的にチェックするのがおすすめです。
7つ目。使ってないサービスは解約しましょう。
06:02
もしずっと使わないのにそのままにしておくと、情報漏洩のリスクがあります。
8つ目。銀行や証券口座のログイン通知、これはしっかりONにしておきましょう。
もし乗っ取られたときに、自分が操作していないのにログイン通知が来たら、
なんかおかしいぞと気づくことができますし、通知ONにすると、
作業がその場で止まってしまって、集中力がなくなっちゃうみたいな人もいると思うんですけど、
銀行と証券口座だけは通知ONにしておいたほうがいいかと思います。
9つ目。スマホとパソコンは最新情報、最新の状態にしておきましょう。
これは定期的にアップデートしないといけないと思うんですが、
これをほったらかしにしておくと、脆弱性をつかれて、
ハッキングされたりだとか、変なウイルスが仕込まれたりする可能性もありますし、
こういうアップデートの通知が来たら、早めに後回しせずに更新しておきましょう。
最後10個目は、ネットで買い物するカードを1枚に絞ることですね。
あちこちのサイトにいろんなカードを登録していると、どれが漏れたかわからなくなっちゃいますよね。
ネット用をできれば1枚に決めておけば、万が一漏れても止めるのは1枚で済みます。
カードの使用履歴を確認するのも楽ですよね。
ということで、10個一気に言っていきました。
全部やらなくてOKです。
とりあえず、まずはパスワードの使い回しとメールアカウントの二段階認証。
これだけやっておくと、だいぶ守りが固くなるかなというふうに思います。
これを聞いているあなたはどうですか?
パスワードの使い回ししてないですか?
パスワード管理アプリ使ってますか?
全部のサイトで同じパスワードを使っているよという方がいたら要チェックです。
はい、注意です。
ということで、今日はこれで終わりです。
ハッキングというか不正ニュースが今後も増えていきそうなので、自分の身は自分で守っていきましょう。
今日の朝、Xのポストでハッキングとかじゃないんですけども、
自分の個人情報がうっかり漏れてしまうリスクについてとある事例を用いて話しておりますので、
引っ越し関係に絡んでくるんですけども、
該当する方多いと思うので、ぜひ今日の僕のポストもチェッキングしてみてください。
09:06
概要欄にもしくはチャプターにリンクを載せておきます。
それでは今日はこれで終わりです。
今日も1日1%自分自身をアップデートしていきましょう。
ではまた、そうそう、まだ続きます。
昨日、生成AIパスポートを受験しました。
多分受かってるんですけど、またその話は後日したいなと思います。
結果が出るのは来月です。
ではまた、さよなら。