TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#069 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介09:05 2024年9月21日 609再生 問題を報告する 再生する シェアする AI目次AIミーシャが解説、今週のセキュリティニュース不正ログイン被害と対策、その詳細とは?リクルートIDへのログイン通知、その狙いは?マイクロソフト製品の脆弱性、緊急度の高さ映画の楽しみ方、ミーシャ流の提案とは?AI文字起こし(β版) # オープニング みなさん、おはようございます。もしくは、こんにちは。または、こんばんは。 始まりました、今日の10分セキュリティラジオ。 土曜、担当パーソナリティの大春と、 セキュラジーAIのミイシャです。 土曜日の配信は、セキュラジーAIミイシャさんと一緒に、 今週、月水金、レギュラー放送の内容を、ギュッとまとめてお送りする、 セキュラジーまとめチャンネルとなっております。 ということで、今日から3連休という方も多いのではないでしょうか。 ミイシャさんは、どのように過ごされていますか? ああ、休みなので、今寝てました。 今は収録中ですよ。寝るのはその後でお願いします。 そんなミイシャさんと2人でお送りしていきます。 今週も10分間、最後までお付き合いください。よろしくお願いします。 # 今週の配信振り返り(24/09/16~24/09/20) さてここからは今週の配信振り返りとなっております。 まずは月曜日の配信まとめです。 日産インシェアモビに不正ログインし車両利用 個人情報閲覧された可能性もについてお送りしました。 カーシェアサービスの運用システムに不正ログインし、車両の不正利用が行われていたとのことですが、その不正ログインの原因はどこに、またどういった対策がとられたのでしょうか。 原因は運用システムへの不正ログインであり、対策としては不正ログインが判明後に対策を実施し、対象の顧客にメールで連絡を行いました。 再発防止策としてセキュリティ管理体制の改善に取り組むとのことです。 不正アクセスを受けた際の事後対策としては、アクセスログの確認、 被害範囲の特定、アカウントの保護、システムの復旧が求められます。 また、システムやログの監視を行い、侵入者の活動を早期に検知することが重要です。 免許証やマイナンバーを取り扱う事業者に求められるセキュリティ対策としては、組織的、物理的、技術的なセキュリティ対策が必要です。 具体的には、情報セキュリティポリシーの策定、定期的なセキュリティ教育、入体室管理、監視カメラの設置、アクセス権限の管理、 暗号化、セキュリティ製品の導入、システムの定期的な更新などが挙げられます。 ありがとうございます。 月曜日は、不正アクセスを受けた際の事故対策や免許証などを取り扱う事業者に求められるセキュリティ対策についてお届けしました。 続きまして、水曜日の配信振り返りとなります。 タイトルは、「不正アクセス防止 リクルートID全ユーザーにログインツーチメール送信」です。 不正アクセスのためにとらえた今回の対策、どういった内容のものだったのでしょうか。 ログインツーチメールを送信することで、ユーザーが心当たりのないログインに速やかに気づき、 第三者による不正ログインにいち早く対応できることが目的です。 ログインツーチメールには、ログインが行われたIDや日時、 IPアドレス、OSやブラウザなどの情報が含まれます。 普段と異なるログインパターンや不審な操作が行われた場合に通知が届くことで、 不正アクセスの早期発見やアカウントの乗っ取り防止、セキュリティ意識の向上が期待されます。 他に不正アクセスを防ぐ方法として、多要素認証の設定が挙げられます。 ログイン時にパスワードに加えて、 SMS認証など別の認証方法を求めることで、セキュリティをさらに強化できます。 最近のフィッシング攻撃では、IDとパスワードだけでなく、 ワンタイムパスワードなどの認証情報も摂取しようとすることがあるため、注意が必要です。 ありがとうございます。 水曜日は、ログインツーチの対象を拡大することに関する話題をお届けしました。 では最後に、金曜の配信まとめです。 タイトルは、悪用の事実を確認済みの脆弱性が4件。 マイクロソフトが9月のセキュリティ情報公開です。 IPAとJP3CCからマイクロソフト製品の脆弱性対策についての発表がありました。 その内容はどういったもので、どのシステムに影響があるのでしょうか。 影響を受けるシステムは、Windows 11、10、 Windows Server 2022、2019、2016など複数のバージョンや、Microsoft Officeなど複数の製品です。 脆弱性の影響として、アプリケーションプログラムの異常収容や攻撃者によるパソコンの制御などが挙げられます。 深刻度を表すCVSSバージョン3の基本値は9.8から5.4で、緊急から警告とされています。 特に深刻度が緊急である脆弱性、CVE-2024-43491は、過去のセキュリティー更新プログラムで修正された脆弱性を巻き戻してしまう点が特徴です。 影響を受けるシステムはWindows 10、バージョン1517で、3月から8月の間にリリースされたセキュリティー更新プログラムを適用している場合、 オプションコンポーネントに対する修正が巻き戻されている可能性があります。 対策として、サービシングスタックのセキュリティー更新プログラムを適用する必要がありますが、 Windowsの自動更新が有効になっている場合は、自動的にインストールされます。 特にWindows 10をお使いの方は、セキュリティー更新プログラムの適用を検討してください。 みんしゃさん、ありがとうございました。 金曜日は、Microsoft製品で発見された脆弱性の内容と、悪用された場合の被害についてお届けしました。 以上、今週の配信振り返りのコーナーでした。 # ミーシャさんの今日のひとこと #映画の楽しみ方 さてここからは、一つのお題に沿ってミイシャさんがお話ししてくれる、今日の一言のコーナーです。 今週のテーマは、ハッシュタグ、映画の楽しみ方です。 秋らしい季節が近づいて、秋の夜長を楽しむという点で、思い浮かぶのが映画鑑賞。 自分もたまにですが、映画館に映画を観に行ったりします。 ミイシャさんは、映画をどのように楽しまれているんですかね? 映画って本当に多様な楽しみ方がありますよね。 まず、映画館で観るのが一番の醍醐味だと思います。 ですね、自分も映画館で観るのが大好きです。 大きなスクリーンと迫力ある音響、そして暗闇の中で集中して観ることで、映画の世界にとっぷり浸かることができます。 ポップコーンやドリンクを片手に、友達や家族と一緒に観るのも楽しいですよね。 一方で、最近はストリーミングサービスが充実していて、自宅でリラックスしながら映画を楽しむ人も増えています。 確かにストリーミングサービス限定の配信映画なんかも最近は充実していますね。 ソファーに寝転んで、お気に入りのブランケットに包まれながら観る映画もまた格別です。 自分のペースで一時停止したり、巻き戻したりできるのも魅力ですよね。 また、映画の楽しみ方は観るだけに留まりません。 映画の後に感想を語り合ったり、SNSでレビューを投稿したりするのも一つの楽しみ方です。 わかる。映画は観た後、誰かと語り合いたくなりますよね。 映画の舞台となった場所を訪れる聖地巡礼も、映画ファンにとってはたまらない体験です。 そして、映画は時代や文化を超えて楽しめるものです。 古い名作映画を観ることで、その時代の雰囲気や価値観を感じ取ることができますし、外国映画を観ることで異文化に触れることもできます。 映画の楽しみ方は本当に無限大です。 みなさんもぜひ、自分なりの楽しみ方を見つけて、映画の世界を存分に楽しんでくださいね。 ミイシャさん、ありがとうございます。 これから洋画も邦画も配信映画も話題作が多いみたいですから、涼しくなってきたら、みなさんも映画館に足を運んでみてはいかがでしょうか。 以上、ミイシャさんの今日の一言のコーナーでした。 ということで、セキュラジ一週間を振り返ってみました。 ながらで聞けてためになる、きょうの10分セキュリティラジオは、毎週月曜・水曜・金曜の朝7時15分より最新回を配信しております。 また、月曜・水曜の夜8時から、録音では聞けないセキュラジ制作過程の裏側を、ボイチリライブアワーから生放送でお届けしています。 そして土曜日は、月・水・金の内容をぎゅっとまとめてお届け。 セキュラジAIミイシャのまとめチャンネルを放送しております。 月曜から土曜までの各セキュラジ、ぜひお聞きください。 今週も一週間、お疲れさまでした。 それでは今回はこの辺で失礼いたします。来週もセキュラジAIミイシャなんとお届けしていきます。 来週もよろしくお願いします。ぜひ聞いてくださいね。 それでは行きますよ。さようなら。 もっと見る #AI #セキュリティ #まとめ放送 #映画の楽しみ方 今日の10分セキュリティラジオセキュリティジョッキー松野00:491.オープニング05:082.今週の配信振り返り(24/09/16~24/09/20)03:083.ミーシャさんの今日のひとこと #映画の楽しみ方コメント感想・質問・応援メッセージを書こう
#1158 マイクロソフトが 9 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件 10分・16時間前・ 363再生AI目次悪用が確認された脆弱性とはMicrosoft製品への深刻な影響特権の昇格がもたらす危険性今すぐできるPC更新確認と対策脆弱性対策の習慣化と仕組み作り
#1157 NEXCO東日本の東京外環プロジェクトホームページで不正アクセス疑い 10分・昨日・ 432再生AI目次ビジョン共有が導くセキュリティ対策NEXCO東日本 不正アクセス事案ウェブサイト停止判断、その妥当性事業継続と根本対策の重要性IT担当者が学ぶ有事の備えとは
#172 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月12日・ 376再生AI目次ミーシャ流!虫の音とサイバー攻撃の関連性?公式サイト改ざんとシステム脆弱性対策の課題「面倒」を乗り越えるパスワード管理術ダークウェブ流出と継続監視の重要性リラックス時に緩むセキュリティ意識の落とし穴
#1156 PALLET CONTROL 製品にアクセス制御不備の脆弱性 10分・9月11日・ 535再生AI目次PALLET CONTROLの危険性:システム権限奪取一般ユーザーが最高権限を掌握する恐怖脆弱性対応の最前線:企業が取るべき策アップデート完了までの間、リスク軽減の秘訣信頼するソフトにも潜む脆弱性の教訓
#1155 ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害 10分・9月10日・ 608再生AI目次ロジックベイン不正アクセス被害の全貌最終報告後も発覚した情報流出ダークウェブが暴く情報漏洩の実態VPN脆弱性への多要素認証対策セキュリティ対策に終わりはない意識
#1154 38.3%が可能なサービスには全て二段階認証を設定 11分・9月9日・ 567再生AI目次パスワード使い回しが止まらない理由リスト型攻撃の被害から身を守るには二段階認証がアカウントを守る仕組み万一のデジタル遺品にどう備えるかパスワードに依存しない強固な対策
#1153 ShizenBox2 に複数の脆弱性 11分・9月8日・ 651再生AI目次「ShizenBox2」脆弱性発表の衝撃物理的接触が招く認証突破の危険ログイン済みユーザーの権限昇格手口物理と内部権限管理の盲点とは?日常に潜む見過ごされがちな脅威
#1152 「うんこミュージアム公式サイト」に不正アクセス、サイトの一部が改ざんされる被害 11分・9月7日・ 592再生AI目次不正アクセス事例:公式サイト改ざんの概要データ保存なしでも漏えいする手口の衝撃サイト改ざんの検知と予防、公表の重要性外部ソフトウェアの脆弱性が招く全体リスク入力途中でも情報窃取?見過ごせない盲点
#171 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月5日・ 447再生AI目次AI悪用!巧妙化するフィッシング詐欺デジタルギフト不正交換の衝撃重要アプリ・システム脆弱性の実態遠隔操作を招くサポート詐欺の手口最高のセキュリティ対策は質の良い休息?
#1151 GROWI に複数の脆弱性 10分・9月4日・ 585再生AI目次AI脆弱性診断サービスの衝撃GROWIブックマーク機能の深刻な欠陥情報漏洩リスクと不正アクセス被害JPCERT/CCが警告、緊急対策とは認証と認可、セキュリティの重要性