日本語版
最新ニュース
科学&テクノロジー

公共の場でオンラインになると日常的に受けるリスクをいくつか挙げます

分析: コンサートから地元のショップに至るまで、個人情報が盗まれ、ハッカーによって悪意のある方法で使用される可能性があるさまざまな方法があります。 による クリストファー・パトリック・ホーキンス、 スタッフォードシャー大学 現代世界では、私たちは常に接続されていますが、これにはリスクが伴います。ほとんどのサイバーセキュリティ専門家がそうするように、 教えてくださいあらゆるシステムにおける最大の脆弱性は、自宅であろうと職場であろうと、ユーザーです。の 最も一般的な方法 ハッカーがシステムに侵入する場合、技術インフラストラクチャへの侵入ではなく、フィッシングなどのユーザーへの攻撃が行われます。 として 94%も すべてのマルウェアのほとんどは電子メールを介して配信されますが、フィッシングが主な攻撃手段です 41%で すべての出来事の。このリスクも増大しており、 75% セキュリティ専門家は、2023 年にサイバー攻撃が前年比で全体的に増加すると報告しています。 多くの企業の IT チームは、 多額の出費 このような攻撃に対してさらに警戒するようユーザーを訓練することについて。ただし、これは職場でのベストプラクティスに重点を置く傾向があります。人々の警戒心が緩む可能性がある公共の場では、話は全く異なります。 RTÉ Radio 1 のブレンダン・オコナー番組より、サイバー・アウェアネス・アイルランドのジョアン・オコナーが、餌に乗ってフィッシングの被害者になった場合の最善の第一歩について語る 私は最近、この例をいくつか自分自身で見てきました。認定者として 倫理的ハッカー サイバーセキュリティ分野で長年の経験があり、サイバー犯罪捜査に貢献してきた私には、この種の状況が悪者によって悪用されることがいかに簡単であるか、計り知れません。 最初の事件では、私は店で家庭用品を購入していました。私が列に並んでいる間、スタッフは顧客に商品の電子レシートを送信するための電子メール アドレスを尋ねていました。これは無害に聞こえるかもしれませんし、紙の領収書よりも環境に良いのは確かですが、それを盗聴している精通したハッカーによって簡単に悪用される可能性があります。場所、商品、価格などのコンテキスト情報を組み合わせると、おそらくほとんどの人を騙すフィッシングメールを作成することができます。たとえば、フィードバック アンケートに回答するための招待状や、次回同じ店舗を訪れるための割引コードなどが考えられます。 別の機会に私はライブコンサートに行きました。ショーが始まるのを待っている間、私の前にいた人が携帯電話を閲覧していました。ほんの短時間観察しただけで、私は彼の名前、職業、住所、車両、電話番号、さらには銀行残高まで把握しました。 RTÉ Radio 1 の Drivetime…

公共の場でオンラインになると日常的に受けるリスクをいくつか挙げます

1728548939
2024-10-10 06:05:00

分析: コンサートから地元のショップに至るまで、個人情報が盗まれ、ハッカーによって悪意のある方法で使用される可能性があるさまざまな方法があります。

による クリストファー・パトリック・ホーキンススタッフォードシャー大学

現代世界では、私たちは常に接続されていますが、これにはリスクが伴います。ほとんどのサイバーセキュリティ専門家がそうするように、 教えてくださいあらゆるシステムにおける最大の脆弱性は、自宅であろうと職場であろうと、ユーザーです。の 最も一般的な方法 ハッカーがシステムに侵入する場合、技術インフラストラクチャへの侵入ではなく、フィッシングなどのユーザーへの攻撃が行われます。

として 94%も すべてのマルウェアのほとんどは電子メールを介して配信されますが、フィッシングが主な攻撃手段です 41%で すべての出来事の。このリスクも増大しており、 75% セキュリティ専門家は、2023 年にサイバー攻撃が前年比で全体的に増加すると報告しています。

多くの企業の IT チームは、 多額の出費 このような攻撃に対してさらに警戒するようユーザーを訓練することについて。ただし、これは職場でのベストプラクティスに重点を置く傾向があります。人々の警戒心が緩む可能性がある公共の場では、話は全く異なります。

RTÉ Radio 1 のブレンダン・オコナー番組より、サイバー・アウェアネス・アイルランドのジョアン・オコナーが、餌に乗ってフィッシングの被害者になった場合の最善の第一歩について語る

私は最近、この例をいくつか自分自身で見てきました。認定者として 倫理的ハッカー サイバーセキュリティ分野で長年の経験があり、サイバー犯罪捜査に貢献してきた私には、この種の状況が悪者によって悪用されることがいかに簡単であるか、計り知れません。

最初の事件では、私は店で家庭用品を購入していました。私が列に並んでいる間、スタッフは顧客に商品の電子レシートを送信するための電子メール アドレスを尋ねていました。これは無害に聞こえるかもしれませんし、紙の領収書よりも環境に良いのは確かですが、それを盗聴している精通したハッカーによって簡単に悪用される可能性があります。場所、商品、価格などのコンテキスト情報を組み合わせると、おそらくほとんどの人を騙すフィッシングメールを作成することができます。たとえば、フィードバック アンケートに回答するための招待状や、次回同じ店舗を訪れるための割引コードなどが考えられます。

別の機会に私はライブコンサートに行きました。ショーが始まるのを待っている間、私の前にいた人が携帯電話を閲覧していました。ほんの短時間観察しただけで、私は彼の名前、職業、住所、車両、電話番号、さらには銀行残高まで把握しました。

RTÉ Radio 1 の Drivetime で、バリー レニハンが Revolut 詐欺に巻き込まれたリスナーについてレポートします。

繰り返しになりますが、これはハッカーによって、個人を装って身元情報を盗んだり、雇用主に反する行動を強要したりするなど、さまざまな悪意のある方法で使用された可能性があります。 脅すことで 機密情報を明らかにするため。私たちは皆、公共の場で見知らぬ人に公開している情報に注意する必要があります。同様に、どのようなデバイスを使用しているのか、またそれらを何に接続しているのかについても考える必要があります。

安全でないネットワークのリスク

同じコンサートで、何人もの人がスタジアムの Wi-Fi に接続しているのを見ましたが、Wi-Fi はまったく保護されておらず、認証も必要ありませんでした。セキュリティで保護されていないネットワークにログインすると、 あなたのデバイスを公開します などのリスクに 邪悪なツインアタック

イービル ツイン攻撃では、攻撃者が Wi-Fi ホットスポットを作成します。このホットスポットには、「スタジアム Wi-Fi 2」など、任意の名前を設定できます。保護されていないデバイスがこのネットワークに接続すると、攻撃者は送信中のデータを盗む可能性があります。

Null Byte より、ハッカーが Evil Twin 攻撃でパスワードを盗む方法

また、機密ネットワーク上での覗き見、ダウンロードへのマルウェアの注入、ハッカーが通信の相手になりすます「中間者」攻撃など、他の極悪な目的にも使用される可能性があり、これも通常は情報を盗む目的です。

安全でないネットワーク上では、「 パケットスニッフィング。ここでは、ハッカーがプログラムを使用してネットワーク上を移動するデータを監視し、情報を盗みます。

からログインすることで、これらのリスクを回避できます。 仮想プライベートネットワーク (VPN)、コンサートでそんなことをしている人を見たわけではありません。より一般的には、人々は次のような手段によって個人情報の盗難から身を守ることができます。 フィッシング対策システム 受信箱に。しかし、最も簡単な防御策は、リスクに注意を払い、公共の場で賢明な予防措置を講じることです。データとデバイスを保護することで、どこにいても被害者になることを避けることができます。

RTÉ ブレインストーミングをフォローしてください ワッツアップ そして インスタグラム さらに詳しいストーリーや最新情報については

ここで表明されている見解は著者の見解であり、RTÉ の見解を代表または反映するものではありません。


#公共の場でオンラインになると日常的に受けるリスクをいくつか挙げます

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。