TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#082 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介09:36 2024年12月21日 630再生 問題を報告する 再生する シェアする AI目次AIミーシャが解説する今週のセキュリティニュースランサムウェア攻撃と効果的な対策とは?ルーターの脆弱性、最新ファームウェアへアップデートを企業のセキュリティ教育、現状と課題とは?年末の大掃除、AIミーシャ流のコツとは?AI文字起こし(β版) # オープニング みなさん、おはようございます。もしくは、こんにちは。または、こんばんは。 始まりました、今日の10分セキュリティラジオ。土曜担当パーソナリティーの大春と、 セキュラジーAIのミーシャです。 土曜日の配信は、セキュラジーAIミーシャさんと一緒に、今週レギュラー放送の内容をギュッとまとめてお送りするセキュラジーまとめチャンネルとなっております。 ということで、今年もあと10日となりました。新年に向けてイベントも目白押しですね。 そうですね。年末の行事は、なんぼあってもいいですからね。 ちょっと何言ってるかわかんないですけど、そんなミーシャさんと二人でお送りしていきます。 今週も10分間、最後までお付き合いください。よろしくお願いします。 # 今週の配信振り返り(24/12/16~24/12/20) さて、ここからは今週の配信振り返りとなっております。 まずは月曜日の配信まとめ、ミイシャさん、こちらの振り返りをお願いします。 はい。では早速ですが、月曜の配信から振り返ってみます。 タイトルは、「富士電機 インドネシア社にランサムウェア攻撃」です。 富士電機、インドネシア社がランサムウェア攻撃を受け、取引先や社員の情報が流出した可能性があるというニュースです。 攻撃は11月27日に発生し、すぐにLANケーブルを切断し、インターネット通信を停止することで、被害の拡散を防ぎました。 対策としては、定期的なバックアップ、ウイルス対策ソフトの更新、セキュリティパッチの適用、社員へのセキュリティ教育が重要です。 インシデント発生時には、感染したシステムをネットワークから切り離し、専門家に相談することが求められます。 ありがとうございます。月曜日はランサムウェア攻撃の影響と対策についてお届けしました。 続きまして、火曜日の配信振り返りをお願いします。 はい。では続きまして、火曜の配信を振り返ってみます。 タイトルは、IoData製ルーター、UD-LT1およびUD-LT1-EXに複数の脆弱性です。 IoData製ルーターに複数の脆弱性が発見され、ファームウェアの旧バージョンに影響を及ぼすというニュースです。 不適切なアクセス権限付与、OSコマンドインジェクション、ドキュメント化されていない機能の3つの脆弱性が報告され、認証情報の接種や任意のOSコマンドの実行が可能となる危険性があります。 対策として、ファームウェアを最新版にアップデートし、管理者アカウントのパスワードを強化することが推奨されています。 ルーターのファームウェアバージョンを確認し、公式ウェブサイトやセキュリティ情報提供サイトでの確認が重要です。 火曜日はルーターの脆弱性とその対策についてお届けしました。 続きまして、水曜日の配信振り返りをお願いします。 はい、では続きまして、水曜の配信を振り返ってみます。 タイトルは、「企業セキュリティ教育研修 魅力的なコンテンツがない4割 29カ国、1800名調査」です。 Fortinet Japanの調査によると、AIを利用した攻撃の増加により、セキュリティ意識が高まっている一方で、4割の組織がセキュリティ教育研修に不満を持っている、という結果が出ました。 AIを利用した攻撃は、フィッシングメールの巧妙化や、ネットワークの脆弱性の自動探索を可能にし、従業員のセキュリティ意識向上が求められます。 企業は、研修プログラムの内容を定期的に見直し、最新の脅威に対応した情報を提供することが重要です。 水曜日は、セキュリティ教育研修の現状と課題についてお届けしました。 続きまして、木曜日の配信振り返りをお願いします。 はい、では続きまして、木曜の配信を振り返ってみます。 タイトルは、「表示されるべきでない患者一覧が閲覧可能に。大阪公立大学医学部付属病院」です。 大阪公立大学医学部付属病院で、地域医療情報連携ネットワークの設定ミスにより、患者一覧が不適切に表示されるインシデントが発生しました。 618名の患者情報が、125施設、154名の医師に閲覧可能な状態となり、翌日には非表示設定が行われました。 再発防止策として、システム設定変更時のリスク確認、権限設定の動作確認、個人情報保護研修の徹底が挙げられています。 情報セキュリティの重要性を再認識し、設定ミスを未然に防ぐための対策が求められます。 木曜日は、医療機関における情報漏洩のリスクについてお届けしました。 では最後に、金曜日の求めです。ミイシャさん、こちらの振り返りをお願いします。 はい、では最後に、金曜の配信を振り返ってみます。 タイトルは、「マイクロソフトが12月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が一件。」です。 マイクロソフトが12月に公開したセキュリティ情報において、特権の昇格の脆弱性が、悪用されていることが確認されました。 この脆弱性が悪用されると、攻撃者が管理者権限を取得し、システムの制御を奪う可能性があります。 対策として、マイクロソフトのセキュリティ更新プログラムを迅速に適用することが重要です。 脆弱性の存在を確認するためには、信頼できる情報源からのセキュリティ情報を定期的にチェックし、脆弱性スキャナーを使用して、システム内の脆弱性を検出することが推奨されます。 民社さん、ありがとうございました。 金曜日は、マイクロソフト製品の脆弱性と対策についてお届けしました。 以上、今週の配信振り返りのコーナーでした。 # ミーシャさんの今日のひとこと #大掃除のコツ さて、ここからは、ひとつのお題に沿って、ミイシャさんがお話ししてくれる、きょうのひとことのコーナーです。 今週のテーマは、ハッシュタグ「大掃除のコツ」です。 年末のイベントといえば、こちらも忘れてはならない大掃除。 ミイシャさん、大掃除って、どこから手をつけたらいいのか、いつも迷ってしまうんですが、何かいい方法ありませんかね? そうですね。大掃除って、どこから始めるかで、けっこう変わってきますよね。 私のおすすめは、まずは捨てることから始めることです。 いらないものを片付けると、掃除がしやすくなりますし、気持ちもすっきりしますよ。 特にクローゼットや押し入れの中って、意外と使っていないものが多いんですよね。 確かに、捨てることから始めると、スペースもできて、掃除がしやすくないそうですね。 次におすすめなのは、エリアごとに分けて掃除することです。 一気に全部やろうとすると、疲れてしまうので、今日はリビング、明日はキッチンというように、少しずつ進めるといいですよ。 それから、掃除の順番も大事で、上から下へ、奥から手前へと進めると、効率よくできます。 なるほど。エリアごとに分けると、達成感も得られそうですね。 掃除の順番も意識したことは、あんまなかったです。 あと、掃除を楽しくするために、音楽をかけたり、好きな香りの掃除用具を使ったりするのもいいですよ。 気分が上がると、掃除もはかどりますからね。 掃除は大変ですが、終わった後の達成感は格別ですから、ぜひ楽しみながらやってみてくださいね。 ミイシャさん、ありがとうございます。 掃除も計画的に進めると、楽しくできそうだなと思いました。 音楽の方に集中しすぎないようにしたいですね。 皆さんも、今回のコツを少しでも取り入れてみてはいかがでしょうか。 以上、ミイシャさんの今日の一言のコーナーでした。 ということで、セキュラジ一週間を振り返ってみました。 ながらで聞けてためになる、今日の10分セキュリティラジオは、毎週月曜から金曜の朝7時15分より最新回を配信しております。 そして、わからないことは今すぐ聞こう。 何でも聞けるセキュラジ製作室は、水曜夜8時から絶賛生放送中です。 さらに土曜日は1週間の内容をギュッとまとめてお届け、セキュラジAIミイシャのまとめチャンネルを放送しております。 月曜から土曜までの各セキュラジ、ぜひお聞きください。 今週も1週間お疲れ様でした。 それでは今回はこの辺で失礼いたします。 来週もセキュラジAIミイシャさんとお届けしていきます。 来週もよろしくお願いします。ぜひ聞いてくださいね。 それでは行きますよ。さようなら。 もっと見る #AI #セキュリティ #まとめ放送 #大掃除のコツ 今日の10分セキュリティラジオセキュリティジョッキー松野00:471.オープニング05:442.今週の配信振り返り(24/12/16~24/12/20)03:063.ミーシャさんの今日のひとこと #大掃除のコツコメント感想・質問・応援メッセージを書こう
#1158 マイクロソフトが 9 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件 10分・4時間前・ 198再生AI目次悪用が確認された脆弱性とはMicrosoft製品への深刻な影響特権の昇格がもたらす危険性今すぐできるPC更新確認と対策脆弱性対策の習慣化と仕組み作り
#1157 NEXCO東日本の東京外環プロジェクトホームページで不正アクセス疑い 10分・昨日・ 411再生AI目次ビジョン共有が導くセキュリティ対策NEXCO東日本 不正アクセス事案ウェブサイト停止判断、その妥当性事業継続と根本対策の重要性IT担当者が学ぶ有事の備えとは
#172 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月12日・ 371再生AI目次ミーシャ流!虫の音とサイバー攻撃の関連性?公式サイト改ざんとシステム脆弱性対策の課題「面倒」を乗り越えるパスワード管理術ダークウェブ流出と継続監視の重要性リラックス時に緩むセキュリティ意識の落とし穴
#1156 PALLET CONTROL 製品にアクセス制御不備の脆弱性 10分・9月11日・ 519再生AI目次PALLET CONTROLの危険性:システム権限奪取一般ユーザーが最高権限を掌握する恐怖脆弱性対応の最前線:企業が取るべき策アップデート完了までの間、リスク軽減の秘訣信頼するソフトにも潜む脆弱性の教訓
#1155 ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害 10分・9月10日・ 603再生AI目次ロジックベイン不正アクセス被害の全貌最終報告後も発覚した情報流出ダークウェブが暴く情報漏洩の実態VPN脆弱性への多要素認証対策セキュリティ対策に終わりはない意識
#1154 38.3%が可能なサービスには全て二段階認証を設定 11分・9月9日・ 562再生AI目次パスワード使い回しが止まらない理由リスト型攻撃の被害から身を守るには二段階認証がアカウントを守る仕組み万一のデジタル遺品にどう備えるかパスワードに依存しない強固な対策
#1153 ShizenBox2 に複数の脆弱性 11分・9月8日・ 645再生AI目次「ShizenBox2」脆弱性発表の衝撃物理的接触が招く認証突破の危険ログイン済みユーザーの権限昇格手口物理と内部権限管理の盲点とは?日常に潜む見過ごされがちな脅威
#1152 「うんこミュージアム公式サイト」に不正アクセス、サイトの一部が改ざんされる被害 11分・9月7日・ 589再生AI目次不正アクセス事例:公式サイト改ざんの概要データ保存なしでも漏えいする手口の衝撃サイト改ざんの検知と予防、公表の重要性外部ソフトウェアの脆弱性が招く全体リスク入力途中でも情報窃取?見過ごせない盲点
#171 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月5日・ 447再生AI目次AI悪用!巧妙化するフィッシング詐欺デジタルギフト不正交換の衝撃重要アプリ・システム脆弱性の実態遠隔操作を招くサポート詐欺の手口最高のセキュリティ対策は質の良い休息?
#1151 GROWI に複数の脆弱性 10分・9月4日・ 581再生AI目次AI脆弱性診断サービスの衝撃GROWIブックマーク機能の深刻な欠陥情報漏洩リスクと不正アクセス被害JPCERT/CCが警告、緊急対策とは認証と認可、セキュリティの重要性