本文へスキップ
ポッドキャストに戻る

CloudCast 2025年1月15日のサイバーセキュリティ・ヘッドライン

掲載日2025年1月15日

スカイハイ・スタジオからSkyhigh Security 、私はScott Schlee 、2025年1月15日水曜日、サイバーセキュリティのヘッドラインです。

今週のヘッドライン
  • 米財務省、重大なデータ漏洩を報告
  • 中国、サイバー活動をめぐる米国の制裁に抗議
  • ベイビュー・アセット・マネジメントが2000万ドルの和解に合意
  • アップル、Siriのプライバシーに関する9500万ドルの和解案を提示
  • AIを駆使した巧妙なフィッシング詐欺がメールユーザーを狙っている
  • ミャンマー、インターネット検閲を強化するサイバーセキュリティ法を制定
  • 米サイバーセキュリティ専門家、選挙後のサイバー攻撃増加を予測
  • 元米連邦政府高官が次期トランプ政権にサイバーセキュリティ政策を提言
  • プロジェクト2025の変更案と米国の選挙セキュリティへの潜在的影響
  • 量子コンピューティングがサイバーセキュリティに与える影響への懸念

今週のヘッドラインに入る前に、現在カリフォルニアで発生している壊滅的な山火事について少し触れておきたい。家を失い、愛する人を失い、避難生活を余儀なくされている方々を含め、被災されたすべての方々のことを心よりお見舞い申し上げます。いつも通り、リスナーの皆様には、可能であれば救援活動を支援されることをお勧めします。支援を提供している信頼できる団体のリストはチャリティ・ナビゲーターをご覧ください。

スカイハイCloudcast をお聴きいただき、ありがとうございます。このエピソードをお楽しみいただけたなら、お好きなプラットフォームでぜひご購読ください。番組を気に入っていただけたら、ぜひレビューをお寄せください。他の人がポッドキャストを見つけるのに役立ちます。Skyhigh Security またはCloudCast について詳しくはskyhighsecurity.com をご覧ください。

情報源

  • 米財務省の不正アクセスUSニュース
  • 中国、サイバー活動で米国の制裁に抗議:米国ニュース
  • ベイビュー・アセット・マネジメントの和解金2000万ドル:WSJ
  • アップルのSiriプライバシーに関する9500万ドルの和解:Vox
  • AIがメールユーザーを狙うフィッシング詐欺:ニューヨークポスト
  • ミャンマーのサイバーセキュリティ法がインターネット検閲を強化APニュース
  • 米サイバーセキュリティ専門家、選挙後のサイバー攻撃増加を予測:オーストラリア紙
  • 量子コンピューティングがサイバーセキュリティに与える影響:タイムズ紙
  • 元政府高官、次期政権にサイバーセキュリティ政策を提言POLITICO
  • プロジェクト2025が米国の選挙セキュリティに与える潜在的影響:WIRED

----

CloudCast の司会は、Skyhigh Securityのデジタル・エクスペリエンス・マネージャー、Scott Schlee 。スコットの魅力的な態度とウィットは、デジタルメディア制作とウェブ開発における20年以上の経験に裏打ちされ、一流ブランドとのコラボレーションを成功に導いてきた。彼の経験には、幅広いポッドキャストやビデオの司会や制作も含まれる。スコットは、デジタル短編映画での受賞や、Webby Awardsのバイラル・マーケティング部門(Branded)へのノミネートなど、その優れた仕事ぶりが評価されている。仕事上の業績だけでなく、スコットは10年にわたる膵臓がんサバイバーとしての個人的な旅路から、がん研究費増額の提唱者として、米国議会やその他の組織で自身の体験談を語っている。

スカイハイ・スタジオからSkyhigh Security 、私はScott Schlee 、2025年1月6日の週のサイバーセキュリティ・ヘッドラインです。

米財務省は、中国国家に支援されたハッカーによる重大なサイバー事件を報告した。攻撃者は従業員のワークステーションや機密文書にリモートアクセスし、連邦政府のシステムの安全性に懸念を抱かせた。サイバーセキュリティー・インフラ・セキュリティー局(CISA)は、他の連邦政府機関が影響を受けた形跡はないと述べている。

米財務省は、北京を拠点とするインテグリティ・テクノロジー・グループが米国の重要インフラを標的としたハッキング事件に関与した疑いがあるとして制裁を科した。中国はこの制裁を非難し、疑惑を否定し、米国を中傷していると非難した。この進展は、両国間のサイバー緊張の激化を強調するものである。

ベイビュー・アセット・マネジメントは、2021年のデータ流出事件で580万人の顧客の個人情報が流出したことを受け、2000万ドルの和解金に合意した。同社はサイバーセキュリティ対策が不十分で、規制当局の調査に協力しなかったとして批判にさらされた。和解の一環として、ベイビューはサイバーセキュリティのプロトコルを強化し、独立機関による評価を受ける。

アップルは、Siriによる違法な監視を主張する集団訴訟で9500万ドルの和解案を提示した。この訴訟は、Siriが不注意にも私的な会話を録音していたことが明らかになったことを受けたものだ。2014年から2024年の間に影響を受けたユーザーは補償を受ける可能性があり、デジタルプライバシーとデバイスの盗聴に関する継続的な懸念が浮き彫りになった。

サイバーセキュリティの専門家が、人工知能を利用した巧妙なフィッシング詐欺について、Gmail、Outlook、Apple Mailのユーザーに警告を発した。これらのAIが生成したメールは高度にパーソナライズされており、正規の通信と区別することが困難である。ユーザーは、メールの送信者を確認し、不審なリンクをクリックしないようにし、セキュリティを強化するために2要素認証を導入することをお勧めします。

ミャンマーの軍事政権は、インターネット利用や情報の流れに対する統制を拡大する新しいサイバーセキュリティ法を制定した。この法律は、仮想プライベートネットワーク(VPN)のような通信手段を対象とし、"偽情報 "の拡散を防止できないデジタルプラットフォームに制裁を課すものだ。違反した場合、罰金、利用停止、懲役刑が科される可能性があり、表現の自由やデジタルの権利に対する懸念が高まっている。

ドナルド・トランプの大統領選勝利を受けて、サイバーセキュリティの専門家たちは、中国、ロシア、北朝鮮、イランといった国々からのサイバー攻撃が急増すると予想している。サイバー犯罪におけるAIの利用はエスカレートし、フィッシングメールやディープフェイクキャンペーンの説得力が増すと予想されている。組織は、こうした進化する脅威から身を守るため、包括的なサイバーセキュリティ対策を導入することが強く求められている。

超党派の元連邦政府高官グループが、次期政権に向けたサイバーセキュリティ政策に関する約40の提言を行った。この計画では、サイバー規制の統合、労働力の格差への対応、官民協力の強化、大規模なサイバー攻撃に備えた経済継続計画の策定などが強調されている。また、重要インフラのサイバーセキュリティを標準化し、時代遅れの規制に対処する必要性も強調している。

ヘリテージ財団が策定したプロジェクト2025は、サイバーセキュリティ・インフラ安全保障局(CISA)の大幅な削減と変更を提案している。このプロジェクトは、CISA、特に誤報対策への取り組みを批判し、その責任の一部を軍と情報機関に移すことを提案している。専門家は、この提案はCISAを弱体化させ、その重要な機能を弱体化させ、サイバーセキュリティにギャップを生じさせ、国家を誤報やサイバー脅威に対して脆弱にする恐れがあると警告している。

米国は、潜在的な量子コンピュータの脅威に対するサイバーセキュリティ・システムを強化するための企業向けの取り組みを開始した。米国立標準技術研究所は、8年にわたる研究の末、ポスト量子暗号のための3つのアルゴリズムを承認した。グーグルやアップルなどの大手ハイテク企業は、すでに新しいアルゴリズムを自社製品に組み込み始めている。現在の量子コンピューターは既存の暗号を破ることはできないが、将来的には破られる可能性があり、早急な対策が不可欠だ。


注意:すべての原稿は、音声認識ソフトウェアと人の手によって書き起こされており、誤りが含まれている可能性があります。印刷物に引用する前に、対応する音声をご確認ください。

ポッドキャストに戻る
スコット・シュリー

主催

スコット・シュリー

デジタル・エクスペリエンス・マネージャー