TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#069 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介09:05 2024年9月21日 609再生 問題を報告する 再生する シェアする AI目次AIミーシャが解説、今週のセキュリティニュース不正ログイン被害と対策、その詳細とは?リクルートIDへのログイン通知、その狙いは?マイクロソフト製品の脆弱性、緊急度の高さ映画の楽しみ方、ミーシャ流の提案とは?AI文字起こし(β版) # オープニング みなさん、おはようございます。もしくは、こんにちは。または、こんばんは。 始まりました、今日の10分セキュリティラジオ。 土曜、担当パーソナリティの大春と、 セキュラジーAIのミイシャです。 土曜日の配信は、セキュラジーAIミイシャさんと一緒に、 今週、月水金、レギュラー放送の内容を、ギュッとまとめてお送りする、 セキュラジーまとめチャンネルとなっております。 ということで、今日から3連休という方も多いのではないでしょうか。 ミイシャさんは、どのように過ごされていますか? ああ、休みなので、今寝てました。 今は収録中ですよ。寝るのはその後でお願いします。 そんなミイシャさんと2人でお送りしていきます。 今週も10分間、最後までお付き合いください。よろしくお願いします。 # 今週の配信振り返り(24/09/16~24/09/20) さてここからは今週の配信振り返りとなっております。 まずは月曜日の配信まとめです。 日産インシェアモビに不正ログインし車両利用 個人情報閲覧された可能性もについてお送りしました。 カーシェアサービスの運用システムに不正ログインし、車両の不正利用が行われていたとのことですが、その不正ログインの原因はどこに、またどういった対策がとられたのでしょうか。 原因は運用システムへの不正ログインであり、対策としては不正ログインが判明後に対策を実施し、対象の顧客にメールで連絡を行いました。 再発防止策としてセキュリティ管理体制の改善に取り組むとのことです。 不正アクセスを受けた際の事後対策としては、アクセスログの確認、 被害範囲の特定、アカウントの保護、システムの復旧が求められます。 また、システムやログの監視を行い、侵入者の活動を早期に検知することが重要です。 免許証やマイナンバーを取り扱う事業者に求められるセキュリティ対策としては、組織的、物理的、技術的なセキュリティ対策が必要です。 具体的には、情報セキュリティポリシーの策定、定期的なセキュリティ教育、入体室管理、監視カメラの設置、アクセス権限の管理、 暗号化、セキュリティ製品の導入、システムの定期的な更新などが挙げられます。 ありがとうございます。 月曜日は、不正アクセスを受けた際の事故対策や免許証などを取り扱う事業者に求められるセキュリティ対策についてお届けしました。 続きまして、水曜日の配信振り返りとなります。 タイトルは、「不正アクセス防止 リクルートID全ユーザーにログインツーチメール送信」です。 不正アクセスのためにとらえた今回の対策、どういった内容のものだったのでしょうか。 ログインツーチメールを送信することで、ユーザーが心当たりのないログインに速やかに気づき、 第三者による不正ログインにいち早く対応できることが目的です。 ログインツーチメールには、ログインが行われたIDや日時、 IPアドレス、OSやブラウザなどの情報が含まれます。 普段と異なるログインパターンや不審な操作が行われた場合に通知が届くことで、 不正アクセスの早期発見やアカウントの乗っ取り防止、セキュリティ意識の向上が期待されます。 他に不正アクセスを防ぐ方法として、多要素認証の設定が挙げられます。 ログイン時にパスワードに加えて、 SMS認証など別の認証方法を求めることで、セキュリティをさらに強化できます。 最近のフィッシング攻撃では、IDとパスワードだけでなく、 ワンタイムパスワードなどの認証情報も摂取しようとすることがあるため、注意が必要です。 ありがとうございます。 水曜日は、ログインツーチの対象を拡大することに関する話題をお届けしました。 では最後に、金曜の配信まとめです。 タイトルは、悪用の事実を確認済みの脆弱性が4件。 マイクロソフトが9月のセキュリティ情報公開です。 IPAとJP3CCからマイクロソフト製品の脆弱性対策についての発表がありました。 その内容はどういったもので、どのシステムに影響があるのでしょうか。 影響を受けるシステムは、Windows 11、10、 Windows Server 2022、2019、2016など複数のバージョンや、Microsoft Officeなど複数の製品です。 脆弱性の影響として、アプリケーションプログラムの異常収容や攻撃者によるパソコンの制御などが挙げられます。 深刻度を表すCVSSバージョン3の基本値は9.8から5.4で、緊急から警告とされています。 特に深刻度が緊急である脆弱性、CVE-2024-43491は、過去のセキュリティー更新プログラムで修正された脆弱性を巻き戻してしまう点が特徴です。 影響を受けるシステムはWindows 10、バージョン1517で、3月から8月の間にリリースされたセキュリティー更新プログラムを適用している場合、 オプションコンポーネントに対する修正が巻き戻されている可能性があります。 対策として、サービシングスタックのセキュリティー更新プログラムを適用する必要がありますが、 Windowsの自動更新が有効になっている場合は、自動的にインストールされます。 特にWindows 10をお使いの方は、セキュリティー更新プログラムの適用を検討してください。 みんしゃさん、ありがとうございました。 金曜日は、Microsoft製品で発見された脆弱性の内容と、悪用された場合の被害についてお届けしました。 以上、今週の配信振り返りのコーナーでした。 # ミーシャさんの今日のひとこと #映画の楽しみ方 さてここからは、一つのお題に沿ってミイシャさんがお話ししてくれる、今日の一言のコーナーです。 今週のテーマは、ハッシュタグ、映画の楽しみ方です。 秋らしい季節が近づいて、秋の夜長を楽しむという点で、思い浮かぶのが映画鑑賞。 自分もたまにですが、映画館に映画を観に行ったりします。 ミイシャさんは、映画をどのように楽しまれているんですかね? 映画って本当に多様な楽しみ方がありますよね。 まず、映画館で観るのが一番の醍醐味だと思います。 ですね、自分も映画館で観るのが大好きです。 大きなスクリーンと迫力ある音響、そして暗闇の中で集中して観ることで、映画の世界にとっぷり浸かることができます。 ポップコーンやドリンクを片手に、友達や家族と一緒に観るのも楽しいですよね。 一方で、最近はストリーミングサービスが充実していて、自宅でリラックスしながら映画を楽しむ人も増えています。 確かにストリーミングサービス限定の配信映画なんかも最近は充実していますね。 ソファーに寝転んで、お気に入りのブランケットに包まれながら観る映画もまた格別です。 自分のペースで一時停止したり、巻き戻したりできるのも魅力ですよね。 また、映画の楽しみ方は観るだけに留まりません。 映画の後に感想を語り合ったり、SNSでレビューを投稿したりするのも一つの楽しみ方です。 わかる。映画は観た後、誰かと語り合いたくなりますよね。 映画の舞台となった場所を訪れる聖地巡礼も、映画ファンにとってはたまらない体験です。 そして、映画は時代や文化を超えて楽しめるものです。 古い名作映画を観ることで、その時代の雰囲気や価値観を感じ取ることができますし、外国映画を観ることで異文化に触れることもできます。 映画の楽しみ方は本当に無限大です。 みなさんもぜひ、自分なりの楽しみ方を見つけて、映画の世界を存分に楽しんでくださいね。 ミイシャさん、ありがとうございます。 これから洋画も邦画も配信映画も話題作が多いみたいですから、涼しくなってきたら、みなさんも映画館に足を運んでみてはいかがでしょうか。 以上、ミイシャさんの今日の一言のコーナーでした。 ということで、セキュラジ一週間を振り返ってみました。 ながらで聞けてためになる、きょうの10分セキュリティラジオは、毎週月曜・水曜・金曜の朝7時15分より最新回を配信しております。 また、月曜・水曜の夜8時から、録音では聞けないセキュラジ制作過程の裏側を、ボイチリライブアワーから生放送でお届けしています。 そして土曜日は、月・水・金の内容をぎゅっとまとめてお届け。 セキュラジAIミイシャのまとめチャンネルを放送しております。 月曜から土曜までの各セキュラジ、ぜひお聞きください。 今週も一週間、お疲れさまでした。 それでは今回はこの辺で失礼いたします。来週もセキュラジAIミイシャなんとお届けしていきます。 来週もよろしくお願いします。ぜひ聞いてくださいね。 それでは行きますよ。さようなら。 もっと見る #AI #セキュリティ #まとめ放送 #映画の楽しみ方 今日の10分セキュリティラジオセキュリティジョッキー松野00:491.オープニング05:082.今週の配信振り返り(24/09/16~24/09/20)03:083.ミーシャさんの今日のひとこと #映画の楽しみ方コメント感想・質問・応援メッセージを書こう
#1172 「タイムズカー」に不正アクセス、運転免許証画像含む会員情報が第三者に取得されたことを確認 11分・17時間前・ 396再生AI目次大手カーシェアリングの不正アクセス詳細運転免許証画像を含む個人情報漏洩の実態不正検知と初動対応が被害を分ける瞬間免許証情報悪用による深刻な二次被害の懸念企業と利用者が今すぐ実践すべき根本対策
#175 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・10月3日・ 374再生AI目次AIミーシャが語る私生活とセキュリティの相関ロート製薬不正アクセスが暴く情報漏洩リスクネット証券に急増する不正取引被害の実態アプリとCMSに潜む重大な脆弱性とその対策AI提唱!デジタル環境の「衣替え」でセキュリティ強化
#1171 baserCMS に複数の脆弱性 10分・10月2日・ 508再生AI目次baserCMSに判明した5つの深刻な脆弱性クロスサイトスクリプティングの巧妙な攻撃手法致命的な情報漏洩を招くSQLインジェクション脆弱性対策の鍵は「継続的な更新」にありAIが暴く「国産オープンソース」の潜在リスク
#1170 「スマレジEC・リピート」「スマレジEC・B2B」に不正アクセス、一部の個人データが閲覧・取得された可能性 10分・10月1日・ 578再生AI目次スマレジEC個人データ漏洩の経緯顧客管理画面のログイン脆弱性流出した個人情報とその悪用リスク企業の迅速な初動対応と対策の鍵早期検知を支えるログ監視の重要性
#1169 ネット証券等の不正取引被害が拡大、金融庁が注意喚起 2026年8月は4社で25件の不正取引 11分・9月30日・ 626再生AI目次金融庁が警鐘: ネット証券不正被害の実態巧妙化するフィッシング詐欺の手口とはなぜネット証券が狙われる?被害拡大の背景不正被害を防ぐ多要素認証とURL管理Passkeyも万能ではない?潜む新たなリスク
#1168 スマートフォンアプリ「東北電力 よりそうeねっと」にハードコードされた暗号鍵使用の脆弱性 10分・9月29日・ 604再生AI目次アプリに重要情報を直接書き込む危険性東北電力「よりそうeねっと」の脆弱性「合鍵」がもたらす情報流出リスクとは開発者が暗号鍵をプログラムに埋め込む理由AI解析時代に必須のアプリ対策と教訓
#1167 ロート製薬のシステムに不正アクセス 10分・9月28日・ 606再生AI目次ロート製薬、通信販売システムへ不正アクセスか顧客音声データ流出の深刻なリスク不正アクセス検知と外部機関連携の重要性情報漏洩阻止へ向けた根本的対策とは生成AIがもたらす新たなサイバー脅威
#174 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月26日・ 428再生AI目次あなたのスマホが踏み台に?マネジメントとアプリの脆弱性AIアクセス権の闇取引の実態フィッシングとQRコードの脅威目標達成が導く安全な日常
#1166 任天堂、Nintendo Switch の脆弱性を公表 ~ QRコード読み取りで情報漏えいの恐れ 10分・9月25日・ 580再生AI目次Nintendo SwitchのQRコードに潜む危険画面越しに迫る「近接リモート攻撃」不正コード実行で端末情報はどこへ?メーカー推奨!最新アップデートの重要性ゲーム機が語る!俗人的対策の限界
#1165 フィッシング詐欺等によるものとみられる不正アクセス・不正取引を確認 ~ 静銀ティーエム証券 11分・9月24日・ 635再生AI目次静銀TM証券 不正アクセス事例巧妙化するフィッシング詐欺の罠被害を最小限に防ぐ検知の秘訣保証される?顧客側の過失と責任あなたの財産を守る究極の対策