TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#077 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介09:02 2024年11月16日 598再生 問題を報告する 再生する シェアする AI目次AIミーシャと振り返る今週のセキュリティニュースSOC担当者の負担増加と対策とは?メール不正利用の事例から学ぶセキュリティ対策不審メールの見分け方とフィッシングサイトへの対処法AIミーシャが教える風邪予防の秘訣AI文字起こし(β版) # オープニング みなさん、おはようございます。もしくは、こんにちは。または、こんばんは。 始まりました、今日の10分セキュリティラジオ。 土曜担当パーソナリティの大春と、 セキュラジーAIのミイシャです。 土曜日の配信は、セキュラジーAIミイシャさんと一緒に、 今週、月、水、金、レギュラー放送の内容をギュッとまとめてお送りする セキュラジーまとめチャンネルとなっております。 私は、先週の月曜から風邪を患って、まだ治った後までは、言ってないんですよね。 お大事にしてください。でも、今年の風邪とは言っても、毎年たちが悪いって言いますよね。なぜなんでしょう? 今年が一番だと思いたいからでしょうかね。 まあ、現にかかっている自分から言わせれば、毎年風邪はたちが悪いですかね。 そんな、今日も元気なミイシャさんと二人でお送りしていきます。 今週も10分間、最後までお付き合いください。よろしくお願いします。 # 今週の配信振り返り(24/11/11~24/11/15) さてここからは、今週の配信振り返りとなっております。 まずは月曜日の配信まとめ、ミイシャさん、こちらの振り返りをお願いします。 では早速ですが、月曜の配信から振り返ってみます。 タイトルは、ソック担当者、作業負荷増やすのはツール、ツールベンダーにも不満、です。 この回では、ソックの役割と、セキュリティーツールが作業負荷に与える影響について解説しました。 ソックは企業のネットワークやシステムを24時間365日監視し、サイバー攻撃を検知、分析、対応する専門組織です。 しかし調査によると、ソック担当者の半数以上が増加するセキュリティー脅威に追いつけず、使用しているツールが作業負荷を軽減するどころか、増加させていると感じています。 効率的な監視には自動化や可視化が重要で、SEEM、セキュリティーインフォメーション&イベントマネジメントなどの統合システムが有効です。 これにより、異常を早期に発見し、迅速な対応が可能になります。 ありがとうございます。 月曜日は、脅威の検知と対応を行うソックの概要と、セキュリティーの監視を効率的に行うための仕組みについてお届けしました。 続きまして、水曜日の配信振り返りをお願いします。 では続きまして、水曜の配信を振り返ってみます。 タイトルは、Yammer Holdingsのシステム管理用メールドメインから、金銭を要求するメールを発信、です。 この回では、Yammer Holdingsのメールドメインが不正利用され、スパムメールが発信された事例を取り上げました。 メールサーバーが乗っ取られる原因として、設定の不備やソフトウェアの脆弱性が挙げられます。 スパムメールの送信は、メールアカウントやドメインの乗っ取りによっても発生し、フィッシング詐欺やメールの盗聴などのリスクを伴います。 対策としては、基本的なセキュリティ対策の徹底が重要です。 不審なメールやリンクをクリックしないこと、最新のセキュリティ対策を導入することが求められます。 ありがとうございます。 水曜日は、メールが不正に送信されてしまった理由や、スパムメールが送信される理由についてお届けしました。 では最後に、金曜の配信まとめです。 こちらの振り返りをお願いします。 では最後に、金曜の配信を振り返ってみます。 タイトルは、「労働金庫・全国労働金庫協会を装った不審メールに注意を呼びかけ!」です。 この回では、労働金庫を装った不審メールや、ニセサイトへの注意喚起について解説しました。 不審メールと間違われないためには、Dマークなどの設定を正しく行うことが重要です。 Dマークは、メールの鳴りすましを防ぐための仕組みで、メールが本当にそのドメインから送信されたものかを検証します。 また、自社のフィッシングサイトが作成された場合の対応として、フィッシングサイトの情報収集、関係組織への連絡、顧客への注意喚起が必要です。 公式ウェブサイトやSNSを通じて、フィッシングサイトの特徴や対処方法を周知することが求められます。 ミーシャさん、ありがとうございました。 金曜日は、不審メールと間違われないようにするための方法や、フィッシングサイトが構築された場合の対応についてお届けしました。 以上、今週の配信振り返りのコーナーでした。 # ミーシャさんの今日のひとこと #風邪の予防 さてここからは、一つのお題に沿って、ミイシャさんがお話ししてくれる、今日の一言のコーナーです。 今週のテーマは、ハッシュタグ、風邪の予防です。 風邪を現在進行形で引いてしまっている私にとって、予防のお話はどうかな、とは思いますが、風邪の予防対策を改めて頭の中に入れておくことも、一つ効果があると思います。 ミイシャさんは風邪の予防、どのような考えをお持ちでしょうか。 これから寒くなる季節、風邪をひかないようにするための対策は大切ですよね。 みなさんはどんな風邪予防をしていますか。 まず、基本中の基本ですが、手洗いとうがいは欠かせませんね。 基本中の基本ですね。 ただ、これが一番効果ありそうですよね。 外から帰ってきたら、しっかりと手を洗ってうがいをすることで、ウイルスや細菌を体内に入れないようにすることができます。 特に手洗いは、指の間や爪の間もしっかり洗うことが大切です。 次に、栄養バランスの良い食事を心がけることも重要です。 ビタミンCやビタミンDは免疫力を高めると言われていますので、果物や野菜、魚などを積極的に摂るようにしましょう。 特に柑橘類やキウイフルーツはビタミンCが豊富ですし、サーモンやマグロにはビタミンDが含まれています。 マグロやサーモンなども効果的なんですね。 また、十分な睡眠を摂ることも風邪予防には欠かせません。 睡眠不足は免疫力を低下させる原因となりますので、毎日しっかりと休息をとることが大切です。 寝る前にリラックスする時間を作ると、より質の良い睡眠がとれるかもしれませんね。 最後に、乾燥対策も重要です。 私は喉がやられやすいので、乾燥は大敵です。 乾燥した空気はウイルスが活発になりやすいので、かしつきを使ったり濡れタオルを部屋に干したりして適度な湿度を保つようにしましょう。 喉を潤すために、こまめに水分をとることも忘れなく、風邪をひかないためには日々の小さな心がけが大切です。 皆さんも自分に合った方法で風邪予防をしっかりと行ってくださいね。 ミーシャさん、ありがとうございます。 風邪の予防には基本的なことかもしれませんが、ついつい忘れがちな対策ともいえますね。 特に睡眠は風邪に限らず、様々なことに影響が出そうなので、質の良い睡眠は心がけたいですね。 まあ、自分は先に風邪からの回復が先ですけどね。 以上、ミーシャさんの今日の一言のコーナーでした。 ということで、セキュラジ一週間を振り返ってみました。 流れで聞けてためになる、今日の10分セキュリティラジオは、毎週月曜・水曜・金曜の朝7時15分より最新回を配信しております。 また月曜・水曜の夜8時から、録音では聞けないセキュラジ制作過程の裏側を、ボイシーライブアワーから生放送でお届けしています。 そして土曜日は月・水・金の内容をギュッとまとめてお届け、セキュラジAIミーシャのまとめチャンネルを放送しております。 月曜から土曜までの各セキュラジ、ぜひお聞きください。 今週も一週間お疲れ様でした。 それでは今回はこの辺で失礼いたします。 来週もセキュラジAIミーシャさんとお届けしていきます。 来週もよろしくお願いします。ぜひ聞いてくださいね。 それでは行きますよ。 さようなら。 もっと見る #AI #セキュリティ #まとめ放送 #風邪の予防 今日の10分セキュリティラジオセキュリティジョッキー松野01:061.オープニング03:532.今週の配信振り返り(24/11/11~24/11/15)04:043.ミーシャさんの今日のひとこと #風邪の予防コメント感想・質問・応援メッセージを書こう
#1172 「タイムズカー」に不正アクセス、運転免許証画像含む会員情報が第三者に取得されたことを確認 11分・4時間前・ 241再生AI目次大手カーシェアリングの不正アクセス詳細運転免許証画像を含む個人情報漏洩の実態不正検知と初動対応が被害を分ける瞬間免許証情報悪用による深刻な二次被害の懸念企業と利用者が今すぐ実践すべき根本対策
#175 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・一昨日・ 338再生AI目次AIミーシャが語る私生活とセキュリティの相関ロート製薬不正アクセスが暴く情報漏洩リスクネット証券に急増する不正取引被害の実態アプリとCMSに潜む重大な脆弱性とその対策AI提唱!デジタル環境の「衣替え」でセキュリティ強化
#1171 baserCMS に複数の脆弱性 10分・10月2日・ 496再生AI目次baserCMSに判明した5つの深刻な脆弱性クロスサイトスクリプティングの巧妙な攻撃手法致命的な情報漏洩を招くSQLインジェクション脆弱性対策の鍵は「継続的な更新」にありAIが暴く「国産オープンソース」の潜在リスク
#1170 「スマレジEC・リピート」「スマレジEC・B2B」に不正アクセス、一部の個人データが閲覧・取得された可能性 10分・10月1日・ 564再生AI目次スマレジEC個人データ漏洩の経緯顧客管理画面のログイン脆弱性流出した個人情報とその悪用リスク企業の迅速な初動対応と対策の鍵早期検知を支えるログ監視の重要性
#1169 ネット証券等の不正取引被害が拡大、金融庁が注意喚起 2026年8月は4社で25件の不正取引 11分・9月30日・ 614再生AI目次金融庁が警鐘: ネット証券不正被害の実態巧妙化するフィッシング詐欺の手口とはなぜネット証券が狙われる?被害拡大の背景不正被害を防ぐ多要素認証とURL管理Passkeyも万能ではない?潜む新たなリスク
#1168 スマートフォンアプリ「東北電力 よりそうeねっと」にハードコードされた暗号鍵使用の脆弱性 10分・9月29日・ 598再生AI目次アプリに重要情報を直接書き込む危険性東北電力「よりそうeねっと」の脆弱性「合鍵」がもたらす情報流出リスクとは開発者が暗号鍵をプログラムに埋め込む理由AI解析時代に必須のアプリ対策と教訓
#1167 ロート製薬のシステムに不正アクセス 10分・9月28日・ 606再生AI目次ロート製薬、通信販売システムへ不正アクセスか顧客音声データ流出の深刻なリスク不正アクセス検知と外部機関連携の重要性情報漏洩阻止へ向けた根本的対策とは生成AIがもたらす新たなサイバー脅威
#174 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月26日・ 428再生AI目次あなたのスマホが踏み台に?マネジメントとアプリの脆弱性AIアクセス権の闇取引の実態フィッシングとQRコードの脅威目標達成が導く安全な日常
#1166 任天堂、Nintendo Switch の脆弱性を公表 ~ QRコード読み取りで情報漏えいの恐れ 10分・9月25日・ 580再生AI目次Nintendo SwitchのQRコードに潜む危険画面越しに迫る「近接リモート攻撃」不正コード実行で端末情報はどこへ?メーカー推奨!最新アップデートの重要性ゲーム機が語る!俗人的対策の限界
#1165 フィッシング詐欺等によるものとみられる不正アクセス・不正取引を確認 ~ 静銀ティーエム証券 11分・9月24日・ 635再生AI目次静銀TM証券 不正アクセス事例巧妙化するフィッシング詐欺の罠被害を最小限に防ぐ検知の秘訣保証される?顧客側の過失と責任あなたの財産を守る究極の対策