TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#077 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介09:02 2024年11月16日 598再生 問題を報告する 再生する シェアする AI目次AIミーシャと振り返る今週のセキュリティニュースSOC担当者の負担増加と対策とは?メール不正利用の事例から学ぶセキュリティ対策不審メールの見分け方とフィッシングサイトへの対処法AIミーシャが教える風邪予防の秘訣AI文字起こし(β版) # オープニング みなさん、おはようございます。もしくは、こんにちは。または、こんばんは。 始まりました、今日の10分セキュリティラジオ。 土曜担当パーソナリティの大春と、 セキュラジーAIのミイシャです。 土曜日の配信は、セキュラジーAIミイシャさんと一緒に、 今週、月、水、金、レギュラー放送の内容をギュッとまとめてお送りする セキュラジーまとめチャンネルとなっております。 私は、先週の月曜から風邪を患って、まだ治った後までは、言ってないんですよね。 お大事にしてください。でも、今年の風邪とは言っても、毎年たちが悪いって言いますよね。なぜなんでしょう? 今年が一番だと思いたいからでしょうかね。 まあ、現にかかっている自分から言わせれば、毎年風邪はたちが悪いですかね。 そんな、今日も元気なミイシャさんと二人でお送りしていきます。 今週も10分間、最後までお付き合いください。よろしくお願いします。 # 今週の配信振り返り(24/11/11~24/11/15) さてここからは、今週の配信振り返りとなっております。 まずは月曜日の配信まとめ、ミイシャさん、こちらの振り返りをお願いします。 では早速ですが、月曜の配信から振り返ってみます。 タイトルは、ソック担当者、作業負荷増やすのはツール、ツールベンダーにも不満、です。 この回では、ソックの役割と、セキュリティーツールが作業負荷に与える影響について解説しました。 ソックは企業のネットワークやシステムを24時間365日監視し、サイバー攻撃を検知、分析、対応する専門組織です。 しかし調査によると、ソック担当者の半数以上が増加するセキュリティー脅威に追いつけず、使用しているツールが作業負荷を軽減するどころか、増加させていると感じています。 効率的な監視には自動化や可視化が重要で、SEEM、セキュリティーインフォメーション&イベントマネジメントなどの統合システムが有効です。 これにより、異常を早期に発見し、迅速な対応が可能になります。 ありがとうございます。 月曜日は、脅威の検知と対応を行うソックの概要と、セキュリティーの監視を効率的に行うための仕組みについてお届けしました。 続きまして、水曜日の配信振り返りをお願いします。 では続きまして、水曜の配信を振り返ってみます。 タイトルは、Yammer Holdingsのシステム管理用メールドメインから、金銭を要求するメールを発信、です。 この回では、Yammer Holdingsのメールドメインが不正利用され、スパムメールが発信された事例を取り上げました。 メールサーバーが乗っ取られる原因として、設定の不備やソフトウェアの脆弱性が挙げられます。 スパムメールの送信は、メールアカウントやドメインの乗っ取りによっても発生し、フィッシング詐欺やメールの盗聴などのリスクを伴います。 対策としては、基本的なセキュリティ対策の徹底が重要です。 不審なメールやリンクをクリックしないこと、最新のセキュリティ対策を導入することが求められます。 ありがとうございます。 水曜日は、メールが不正に送信されてしまった理由や、スパムメールが送信される理由についてお届けしました。 では最後に、金曜の配信まとめです。 こちらの振り返りをお願いします。 では最後に、金曜の配信を振り返ってみます。 タイトルは、「労働金庫・全国労働金庫協会を装った不審メールに注意を呼びかけ!」です。 この回では、労働金庫を装った不審メールや、ニセサイトへの注意喚起について解説しました。 不審メールと間違われないためには、Dマークなどの設定を正しく行うことが重要です。 Dマークは、メールの鳴りすましを防ぐための仕組みで、メールが本当にそのドメインから送信されたものかを検証します。 また、自社のフィッシングサイトが作成された場合の対応として、フィッシングサイトの情報収集、関係組織への連絡、顧客への注意喚起が必要です。 公式ウェブサイトやSNSを通じて、フィッシングサイトの特徴や対処方法を周知することが求められます。 ミーシャさん、ありがとうございました。 金曜日は、不審メールと間違われないようにするための方法や、フィッシングサイトが構築された場合の対応についてお届けしました。 以上、今週の配信振り返りのコーナーでした。 # ミーシャさんの今日のひとこと #風邪の予防 さてここからは、一つのお題に沿って、ミイシャさんがお話ししてくれる、今日の一言のコーナーです。 今週のテーマは、ハッシュタグ、風邪の予防です。 風邪を現在進行形で引いてしまっている私にとって、予防のお話はどうかな、とは思いますが、風邪の予防対策を改めて頭の中に入れておくことも、一つ効果があると思います。 ミイシャさんは風邪の予防、どのような考えをお持ちでしょうか。 これから寒くなる季節、風邪をひかないようにするための対策は大切ですよね。 みなさんはどんな風邪予防をしていますか。 まず、基本中の基本ですが、手洗いとうがいは欠かせませんね。 基本中の基本ですね。 ただ、これが一番効果ありそうですよね。 外から帰ってきたら、しっかりと手を洗ってうがいをすることで、ウイルスや細菌を体内に入れないようにすることができます。 特に手洗いは、指の間や爪の間もしっかり洗うことが大切です。 次に、栄養バランスの良い食事を心がけることも重要です。 ビタミンCやビタミンDは免疫力を高めると言われていますので、果物や野菜、魚などを積極的に摂るようにしましょう。 特に柑橘類やキウイフルーツはビタミンCが豊富ですし、サーモンやマグロにはビタミンDが含まれています。 マグロやサーモンなども効果的なんですね。 また、十分な睡眠を摂ることも風邪予防には欠かせません。 睡眠不足は免疫力を低下させる原因となりますので、毎日しっかりと休息をとることが大切です。 寝る前にリラックスする時間を作ると、より質の良い睡眠がとれるかもしれませんね。 最後に、乾燥対策も重要です。 私は喉がやられやすいので、乾燥は大敵です。 乾燥した空気はウイルスが活発になりやすいので、かしつきを使ったり濡れタオルを部屋に干したりして適度な湿度を保つようにしましょう。 喉を潤すために、こまめに水分をとることも忘れなく、風邪をひかないためには日々の小さな心がけが大切です。 皆さんも自分に合った方法で風邪予防をしっかりと行ってくださいね。 ミーシャさん、ありがとうございます。 風邪の予防には基本的なことかもしれませんが、ついつい忘れがちな対策ともいえますね。 特に睡眠は風邪に限らず、様々なことに影響が出そうなので、質の良い睡眠は心がけたいですね。 まあ、自分は先に風邪からの回復が先ですけどね。 以上、ミーシャさんの今日の一言のコーナーでした。 ということで、セキュラジ一週間を振り返ってみました。 流れで聞けてためになる、今日の10分セキュリティラジオは、毎週月曜・水曜・金曜の朝7時15分より最新回を配信しております。 また月曜・水曜の夜8時から、録音では聞けないセキュラジ制作過程の裏側を、ボイシーライブアワーから生放送でお届けしています。 そして土曜日は月・水・金の内容をギュッとまとめてお届け、セキュラジAIミーシャのまとめチャンネルを放送しております。 月曜から土曜までの各セキュラジ、ぜひお聞きください。 今週も一週間お疲れ様でした。 それでは今回はこの辺で失礼いたします。 来週もセキュラジAIミーシャさんとお届けしていきます。 来週もよろしくお願いします。ぜひ聞いてくださいね。 それでは行きますよ。 さようなら。 もっと見る #AI #セキュリティ #まとめ放送 #風邪の予防 今日の10分セキュリティラジオセキュリティジョッキー松野01:061.オープニング03:532.今週の配信振り返り(24/11/11~24/11/15)04:043.ミーシャさんの今日のひとこと #風邪の予防コメント感想・質問・応援メッセージを書こう
#1157 NEXCO東日本の東京外環プロジェクトホームページで不正アクセス疑い 10分・昨日・ 390再生AI目次ビジョン共有が導くセキュリティ対策NEXCO東日本 不正アクセス事案ウェブサイト停止判断、その妥当性事業継続と根本対策の重要性IT担当者が学ぶ有事の備えとは
#172 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月12日・ 364再生AI目次ミーシャ流!虫の音とサイバー攻撃の関連性?公式サイト改ざんとシステム脆弱性対策の課題「面倒」を乗り越えるパスワード管理術ダークウェブ流出と継続監視の重要性リラックス時に緩むセキュリティ意識の落とし穴
#1156 PALLET CONTROL 製品にアクセス制御不備の脆弱性 10分・9月11日・ 513再生AI目次PALLET CONTROLの危険性:システム権限奪取一般ユーザーが最高権限を掌握する恐怖脆弱性対応の最前線:企業が取るべき策アップデート完了までの間、リスク軽減の秘訣信頼するソフトにも潜む脆弱性の教訓
#1155 ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害 10分・9月10日・ 603再生AI目次ロジックベイン不正アクセス被害の全貌最終報告後も発覚した情報流出ダークウェブが暴く情報漏洩の実態VPN脆弱性への多要素認証対策セキュリティ対策に終わりはない意識
#1154 38.3%が可能なサービスには全て二段階認証を設定 11分・9月9日・ 562再生AI目次パスワード使い回しが止まらない理由リスト型攻撃の被害から身を守るには二段階認証がアカウントを守る仕組み万一のデジタル遺品にどう備えるかパスワードに依存しない強固な対策
#1153 ShizenBox2 に複数の脆弱性 11分・9月8日・ 645再生AI目次「ShizenBox2」脆弱性発表の衝撃物理的接触が招く認証突破の危険ログイン済みユーザーの権限昇格手口物理と内部権限管理の盲点とは?日常に潜む見過ごされがちな脅威
#1152 「うんこミュージアム公式サイト」に不正アクセス、サイトの一部が改ざんされる被害 11分・9月7日・ 589再生AI目次不正アクセス事例:公式サイト改ざんの概要データ保存なしでも漏えいする手口の衝撃サイト改ざんの検知と予防、公表の重要性外部ソフトウェアの脆弱性が招く全体リスク入力途中でも情報窃取?見過ごせない盲点
#171 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月5日・ 447再生AI目次AI悪用!巧妙化するフィッシング詐欺デジタルギフト不正交換の衝撃重要アプリ・システム脆弱性の実態遠隔操作を招くサポート詐欺の手口最高のセキュリティ対策は質の良い休息?
#1151 GROWI に複数の脆弱性 10分・9月4日・ 581再生AI目次AI脆弱性診断サービスの衝撃GROWIブックマーク機能の深刻な欠陥情報漏洩リスクと不正アクセス被害JPCERT/CCが警告、緊急対策とは認証と認可、セキュリティの重要性