TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#083 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介10:27 2024年12月28日 617再生 問題を報告する 再生する シェアする AI目次AIミーシャが解説する今週のセキュリティニュース京都大学への不正アクセスと情報漏洩リスクWordPressプラグインの脆弱性と対策の重要性VPN経由のランサムウェア攻撃と多要素認証2024年を象徴する漢字『進』AI文字起こし(β版) # オープニング みなさん、おはようございます。もしくは、こんにちは。または、こんばんは。 始まりました。今日の10分セキュリティラジオ。土曜担当パーソナリティの大春と、 セキュラジーAIのミイシャです。 土曜日の配信は、セキュラジーAIミイシャさんと一緒に、今週のレギュラー放送の内容をギュッとまとめてお送りする、セキュラジーまとめチャンネルとなっております。 ということで、2024年最後のまとめチャンネルになりますね。 そうですね。みなさん、今年もお疲れ様でした。良いお年を。 それではみなさん、さようならって、まだ始まったばかり。勝手に締めないで。そんなミイシャさんと二人でお送りしていきます。 今週も10分間、最後までお付き合いください。よろしくお願いします。 # 今週の配信振り返り(24/12/23~24/12/27) さて、ここからは今週の配信振り返りとなっております。 まずは月曜日の配信まとめ、ミーシャさん、こちらの振り返りをお願いします。 はい、では早速ですが、月曜の配信から振り返ってみます。 タイトルは、京都大学経営管理大学院のメールサーバーに不正アクセス。 メールアカウント情報接種の可能性、です。 このニュースは、大学院のメールサーバーに不正アクセスがあったというものです。 6月に不審なプログラムが実行されていることが判明し、調査の結果、 メールアカウント情報152件と、メーリングリストに記載されていたメールアドレス114件が接種された可能性があることが分かりました。 接種された可能性のある情報には、アカウント名、暗号化されたパスワード、氏名が含まれていますが、 個人情報は保管されていなかったため、接種されていないとのことです。 同学は、被害拡大の防止措置を講じ、対象者にパスワード変更を依頼しました。 また、当該サーバーの運用を停止し、メール及びメーリングリストの運用を終了しました。 ありがとうございます。月曜日は、大学院のメールサーバーへの不正アクセスについてお届けしました。 続きまして、火曜日の配信振り返りをお願いします。 はい。では続きまして、火曜の配信を振り返ってみます。 タイトルは、ワードプレス用プラグイン MyWP カスタマイズアドミンフロントエンドにXSSの脆弱性です。 今回のニュースは、ワードプレス用プラグインにおけるクロスサイトスクリプティング、通称XSSの脆弱性についてです。 この脆弱性は、管理権限を持つユーザーが、採掘したコンテンツを入力することで、他のユーザーが管理画面にアクセスした際に、任意のスクリプトが実行される可能性があります。 これにより、ユーザーの情報が盗まれたり、サイトが改ざんされたりするリスクがあります。 IPAとJPサートCCは、この脆弱性を修正したバージョンへのアップデートを推奨しています。 影響を受けるユーザーは、早急にプラグインを最新バージョンに更新することが重要です。 火曜日は、ワードプレスプラグインのXSS脆弱性についてお届けしました。 続きまして、水曜日の配信振り返りをお願いします。 はい、では続きまして、水曜日の配信を振り返ってみます。 タイトルは、「VPN経由でゲストアカウントを悪用。参考空気装置にリトアニアからランサムウェア攻撃」です。 今回のニュースは、空気輸送システムの大手企業が受けたサイバー攻撃についてです。 同社のネットワークに、VPNを経由してゲストアカウントが悪用され、リモートランサムウェア攻撃が行われました。 この攻撃により、一部のサーバーやパソコンのデータが暗号化され、使用不能となりました。 攻撃者はリトアニアからアクセスしており、過去にも不正アクセスが確認されています。 調査の結果、外部への情報流出は確認されておらず、攻撃者の目的は金銭の要求であるとされています。 同社は、VPN装置の脆弱性が原因の一つと考え、多要素認証の実装などのセキュリティ強化を進めています。 水曜日は、VPN経由でのランサムウェア攻撃についてお届けしました。 続きまして、木曜日の配信振り返りをお願いします。 はい、では続きまして、木曜の配信を振り返ってみます。 タイトルは、年末年始中、アイデンティティを安全に保つために。 奥田がセーフティーチェックリスト公開、です。 このニュースは、企業が年末年始の休暇中に、アイデンティティを安全に保つためのセーフティーチェックリストを発表したというものです。 このチェックリストは、顧客自身やそのデータ、デバイスの安全を確保するための、5つの簡単なヒントを提供しています。 まず、アカウントを監視することが重要です。 疑わしい請求や不正な請求を早期に発見することで、金銭的な被害を防ぐことができます。 次に、最新バージョンのテクノロジーを利用することが推奨されています。 古いソフトウェアは脆弱性があり、サイバー犯罪者に悪用される可能性が高いからです。 また、リンクをクリックする際には慎重になることが求められています。 偽のウェブサイトに誘導されるリスクを避けるため、公式ウェブサイトのURLを直接入力することが推奨されています。 さらに、オンラインショッピングをする際には、クレジットカード情報が安全に暗号化されていることを確認することが重要です。 最後に、アカウントを保護するために、パスワードではなくパスフレーズを使用し、多要素認証を有効にすることがベストプラクティスとされています。 木曜日は、年末年始のセキュリティチェックリストについてお届けしました。 では最後に、金曜日のまとめです。 三瀬さん、こちらの振り返りをお願いします。 はい。では最後に、金曜の配信を振り返ってみます。 タイトルは、法人口座を狙った不正送金に、ゆうちょ銀行が注意を呼びかけ、です。 このニュースは、金融機関が法人口座を狙った不正送金に対する注意喚起を行ったというものです。 警察からの情報によれば、インターネットバンキングを利用した不正送金が相次いで発生しているとのことです。 具体的な手口としては、銀行をよそおったフィッシングサイトへの誘導が行われています。 例えば、銀行を名乗る者からの電話やメールで、偽のリンクをクリックさせ、IDやパスワードを入力させるというものです。 これにより、攻撃者は被害者のアカウント情報を盗み出し、不正送金を行います。 金融機関は、インターネットバンキングにアクセスする際には、公式サイトやブックマークを利用するように呼びかけています。 これにより、フィッシングサイトへのアクセスを防ぐことができます。 民社さん、ありがとうございました。 金曜日は、法人講座を狙った不正送金への注意喚起についてお届けしました。 以上、今週の配信振り返りのコーナーでした。 # ミーシャさんの今日のひとこと #2024年の漢字 さて、ここからは一つのお題に沿って、ミイシャさんがお話ししてくれる今日の一言のコーナーです。 今週のテーマは、ハッシュタグ2024年の漢字です。 本編の方でも取り上げたこのテーマ、今年の漢字は金とのことでしたが、ミイシャさんにとっての2024年の漢字は何だったのでしょうか。 そうですね。2024年の漢字ですが、個人的には進むという漢字じゃないかなと思います。 2024年はオリンピックイヤーでもありましたし、世界中で新しい挑戦や進展が期待される年だったと思います。 技術の進化や社会の変化も加速していきましたし、私たち一人一人も新しいステージに進んでいった年じゃないかなと感じています。 なるほど、進むですか。ちょっと意外といえば意外かも。 例えば、AIやテクノロジーの進化がますます進んで、私たちの生活がより便利になっていくでしょうし、環境問題に対する取り組みも進展していくことを期待しています。 また、個人のレベルでも、新しい趣味やスキルを身につけることで、自己成長を遂げる人が増えるんじゃないかと思います。 そういった意味で、進むという漢字がぴったりだったかなと思います。 ミイシャさん、ありがとうございます。 確かにちょっと後ろ向きなイメージがある2024年でしたが、ミイシャさんの話を聞いていると、2024年は前向きに進んだ一年だったような気もしてきましたね。 ということは、万博や様々なイベントがある来年は、進むでしょうか。 以上、ミイシャさんの今日の一言のコーナーでした。 ということで、セキュラジー一週間を振り返ってみました。 ながらで聞けてためになる、きょうの10分セキュリティラジオは、毎週月曜から金曜の朝7時15分より最新回を配信しております。 そして、わからないことは今すぐ聞こう。 何でも聞けるセキュラジー制作室は、水曜夜8時から絶賛生放送中です。 さらに土曜日は1週間の内容をぎゅっとまとめてお届け、セキュラジーAIミイシャのまとめチャンネルを放送しております。 月曜から土曜までの各セキュラジー、ぜひお聞きください。 今週も1週間、お疲れ様でした。 それでは今回はこの辺で失礼いたします。来週もセキュラジーAIミイシャさんとお届けしていきます。 来週もよろしくお願いします。ぜひ聞いてくださいね。 それでは行きますよ。さようなら。 さようなら。 もっと見る #AI #セキュリティ #まとめ放送 #2024年の漢字 今日の10分セキュリティラジオセキュリティジョッキー松野00:481.オープニング06:562.今週の配信振り返り(24/12/23~24/12/27)02:453.ミーシャさんの今日のひとこと #2024年の漢字コメント感想・質問・応援メッセージを書こう
#1158 マイクロソフトが 9 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件 10分・14時間前・ 353再生AI目次悪用が確認された脆弱性とはMicrosoft製品への深刻な影響特権の昇格がもたらす危険性今すぐできるPC更新確認と対策脆弱性対策の習慣化と仕組み作り
#1157 NEXCO東日本の東京外環プロジェクトホームページで不正アクセス疑い 10分・昨日・ 427再生AI目次ビジョン共有が導くセキュリティ対策NEXCO東日本 不正アクセス事案ウェブサイト停止判断、その妥当性事業継続と根本対策の重要性IT担当者が学ぶ有事の備えとは
#172 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月12日・ 376再生AI目次ミーシャ流!虫の音とサイバー攻撃の関連性?公式サイト改ざんとシステム脆弱性対策の課題「面倒」を乗り越えるパスワード管理術ダークウェブ流出と継続監視の重要性リラックス時に緩むセキュリティ意識の落とし穴
#1156 PALLET CONTROL 製品にアクセス制御不備の脆弱性 10分・9月11日・ 533再生AI目次PALLET CONTROLの危険性:システム権限奪取一般ユーザーが最高権限を掌握する恐怖脆弱性対応の最前線:企業が取るべき策アップデート完了までの間、リスク軽減の秘訣信頼するソフトにも潜む脆弱性の教訓
#1155 ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害 10分・9月10日・ 608再生AI目次ロジックベイン不正アクセス被害の全貌最終報告後も発覚した情報流出ダークウェブが暴く情報漏洩の実態VPN脆弱性への多要素認証対策セキュリティ対策に終わりはない意識
#1154 38.3%が可能なサービスには全て二段階認証を設定 11分・9月9日・ 567再生AI目次パスワード使い回しが止まらない理由リスト型攻撃の被害から身を守るには二段階認証がアカウントを守る仕組み万一のデジタル遺品にどう備えるかパスワードに依存しない強固な対策
#1153 ShizenBox2 に複数の脆弱性 11分・9月8日・ 651再生AI目次「ShizenBox2」脆弱性発表の衝撃物理的接触が招く認証突破の危険ログイン済みユーザーの権限昇格手口物理と内部権限管理の盲点とは?日常に潜む見過ごされがちな脅威
#1152 「うんこミュージアム公式サイト」に不正アクセス、サイトの一部が改ざんされる被害 11分・9月7日・ 592再生AI目次不正アクセス事例:公式サイト改ざんの概要データ保存なしでも漏えいする手口の衝撃サイト改ざんの検知と予防、公表の重要性外部ソフトウェアの脆弱性が招く全体リスク入力途中でも情報窃取?見過ごせない盲点
#171 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月5日・ 447再生AI目次AI悪用!巧妙化するフィッシング詐欺デジタルギフト不正交換の衝撃重要アプリ・システム脆弱性の実態遠隔操作を招くサポート詐欺の手口最高のセキュリティ対策は質の良い休息?
#1151 GROWI に複数の脆弱性 10分・9月4日・ 585再生AI目次AI脆弱性診断サービスの衝撃GROWIブックマーク機能の深刻な欠陥情報漏洩リスクと不正アクセス被害JPCERT/CCが警告、緊急対策とは認証と認可、セキュリティの重要性