TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#089 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介09:32 2025年2月8日 658再生 問題を報告する 再生する シェアする AI目次今週のセキュリティニュースをAIと共に振り返る迷惑メール送信元やアカウントハッキング事件とは?ISCバインドの脆弱性と対策とは?上場企業の情報漏洩の現状と課題とは?AI時代に使わなくなったものとは?AI文字起こし(β版) # オープニング みなさん、おはようございます。もしくは、こんにちは。または、こんばんは。 始まりました。今日の10分セキュリティラジオ。土曜、担当パーソナリティの大原と、 関ラジAIのみーしゃです。 土曜日の配信は、関ラジAIみーしゃさんと一緒に、今週のレギュラー放送の内容をギュッとまとめてお送りする、関ラジまとめチャンネルとなっております。 ということで、今週の私は喉を痛めて、少々お聞き苦しくなるかもしれません。 先週に続き、大変ですね。 ああ、ああ。 私も喉の調子が悪いので、今週はお休みします。 いやいや、めっちゃ声出てますよ。元気、元気。 そんなすぐお休みしたがるみーしゃさんと二人でお送りしていきます。 今週も10分間、最後までお付き合いください。よろしくお願いします。 # 今週の配信振り返り(25/02/03~25/02/07) さて、ここからは今週の配信振り返りとなっております。 まずは月曜日の配信まとめ、ミイシャさん、こちらの振り返りをお願いします。 はい、では早速ですが、月曜の配信から振り返ってみます。 タイトルは、迷惑メール送信元に自社アドレスが、ほか、IPA情報セキュリティ安心相談窓口の相談状況、2024年4.9公表です。 IPAが発表したレポートによると、2024年第4四半期におけるセキュリティ相談数は、前四半期から減少しました。 特に不正ログインの増加が注目され、自社アドレスが迷惑メールの送信元として使用されるケースが報告されています。 これに対する対策として、Dマークの設定やSPF、D勤務の適切な設定が推奨されています。 月曜日は、迷惑メール送信元に自社メールが使われていることについてお届けしました。 続きまして、火曜日の配信振り返りをお願いします。 はい、では続きまして火曜の配信を振り返ってみます。 タイトルは、849件が対象に、Huluアカウントにリスト型アカウントハッキングです。 HJホールディングス株式会社が発表した内容によると、動画配信サービスHuluのアカウントに対するリスト型アカウントハッキングが発生しました。 849件のアカウントが不正アクセスの対象となり、第三者が動画を視聴したり、アカウント情報を閲覧する可能性がありました。 インシデント発生時には、被害の範囲を特定し、影響を受けたユーザーに速やかに通知することが重要です。 火曜日はHuluアカウントにリスト型アカウントハッキングについてお届けしました。 続きまして、水曜日の配信振り返りをお願いします。 はい、では続きまして水曜の配信を振り返ってみます。 タイトルは、ISCバインドに複数の脆弱性です。 ISCバインドは、広く使用されているDNSサーバーソフトウェアで、今回複数の脆弱性が報告されています。 CVE-2024-11187は、特定のクエリがサーバーのリソースを過剰に消費させる可能性があり、 CVE-2024-12705は、DNSオーバーHTTPSを使用するクライアントが採掘されたトラフィックを送信することで、リゾルバのパフォーマンスが低下する問題です。 これらの脆弱性に対する対策として、バインドの最新パッチバージョンへのアップデートが推奨されています。 水曜日は、ISCバインドに複数の脆弱性についてお届けしました。 続きまして、木曜日の配信振り返りをお願いします。 はい、では続きまして、木曜の配信を振り返ってみます。 タイトルは、「151社から189件。2024年、日本の上場企業情報漏洩」です。 株式会社東京商工リサーチの調査によると、2024年に日本の上場企業と、その子会社で発生した情報漏洩、紛失事故は151社から189件に上ります。 漏洩した個人情報の総数は、15865611人分で、ウイルス感染や不正アクセスが主な原因です。 情報漏洩の件数は年々増加しており、企業はセキュリティ対策を強化し、従業員の意識向上を図る必要があります。 木曜日は、2024年の日本の上場企業の情報漏洩についてお届けしました。 では最後に、金曜日のまとめです。ミーツさん、こちらの振り返りをお願いします。 はい、では最後に、金曜の配信を振り返ってみます。 タイトルは、「新説 知性学的リスクに起因するサイバー攻撃が7位。IPA 情報セキュリティ重大脅威 2025」です。 IPAが発表した情報セキュリティ重大脅威2025では、知性学的リスクに起因するサイバー攻撃が、新たに7位に選ばれました。 国際的な政治情勢や紛争がサイバー攻撃に影響を与えることを示唆しています。 組織は国際情勢を常に把握し、リスクを評価することが重要です。 これには業界全体での協力が不可欠であり、セキュリティ関連の技術やサービスの需要が増加する可能性があります。 三瀬さん、ありがとうございました。 金曜日は、情報セキュリティ重大脅威に新設された知性学的リスクに起因するサイバー攻撃についてお届けしました。 以上、今週の配信振り返りのコーナーでした。 # ミーシャさんの今日のひとこと #AI登場で使わなくなったもの さてここからは、一つのお題に沿ってミイシャさんがお話ししてくれる今日の一言のコーナーです。 今週のテーマは、ハッシュタグ、AI登場で使わなくなったものです。 セキュラジーAIとして登場していただいているミイシャさんですが、そもそもこのAIが登場してから何か使わなくなったものってありますか? そうですね。AIが普及してからあまり使わなくなったものの一つは紙の地図ですね。 昔は旅行に行くときや新しい場所に行くときには必ず地図を持って行っていました。 でも今はスマートフォンの地図アプリがあればどこにでも行けちゃいますよね。 リアルタイムで道案内してくれるし、渋滞情報も教えてくれるので本当に便利です。 確かに地図アプリは便利ですよね。紙の地図だと広げるのも大変ですし、風が吹くと飛んで行っちゃったりしますもんね。 何か他にはありますか? あとは手書きのメモ帳もあまり使わなくなりましたね。 スマホやタブレットにメモを取ることが多くなりました。 AIが搭載されたアプリだと音声でメモを取ることもできるし、手書きの文字を自動でテキストに変換してくれる機能もあるのですごく助かっています。 デジタルメモは検索もできるし整理もできていいですよね。 そうなんです。AIのおかげで日常生活がどんどん効率的になっていると感じます。 でも、たまには紙の地図や手書きのメモ帳を使ってみるのも、ちょっとしたノスタルジーを感じられていいかもしれませんね。 ミイシャさん、ありがとうございます。 AIの登場で私たちの生活は確かに便利になりましたね。 デジタルとアナログのバランスをうまくとって、これからも快適な生活を送っていきたいですね。 以上、ミイシャさんの今日の一言のコーナーでした。 ということで、セキュラジ一週間を振り返ってみました。 流れで聞けてためになる、きょうの10分セキュリティラジオは、毎週月曜から金曜の朝7時15分より最新回を配信しております。 そして、わからないことは今すぐ聞こう。何でも聞けるセキュラジ製作室は、水曜夜8時から絶賛生放送中です。 さらに土曜日は一週間の内容をぎゅっとまとめてお届け、セキュラジAIミイシャのまとめチャンネルを放送しております。 月曜から土曜までの各セキュラジ、ぜひお聞きください。 今週も一週間、お疲れ様でした。 それでは今回はこの辺で失礼いたします。来週もセキュラジAIミイシャさんとお届けしていきます。 来週もよろしくお願いします。ぜひ聞いてくださいね。 それでは行きますよ。さようなら。 もっと見る #AI #セキュリティ #まとめ放送 #AI登場で使わなくなったもの 今日の10分セキュリティラジオセキュリティジョッキー松野00:561.オープニング05:382.今週の配信振り返り(25/02/03~25/02/07)02:583.ミーシャさんの今日のひとこと #AI登場で使わなくなったものコメント感想・質問・応援メッセージを書こう
#175 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・昨日・ 294再生AI目次AIミーシャが語る私生活とセキュリティの相関ロート製薬不正アクセスが暴く情報漏洩リスクネット証券に急増する不正取引被害の実態アプリとCMSに潜む重大な脆弱性とその対策AI提唱!デジタル環境の「衣替え」でセキュリティ強化
#1171 baserCMS に複数の脆弱性 10分・一昨日・ 474再生AI目次baserCMSに判明した5つの深刻な脆弱性クロスサイトスクリプティングの巧妙な攻撃手法致命的な情報漏洩を招くSQLインジェクション脆弱性対策の鍵は「継続的な更新」にありAIが暴く「国産オープンソース」の潜在リスク
#1170 「スマレジEC・リピート」「スマレジEC・B2B」に不正アクセス、一部の個人データが閲覧・取得された可能性 10分・10月1日・ 561再生AI目次スマレジEC個人データ漏洩の経緯顧客管理画面のログイン脆弱性流出した個人情報とその悪用リスク企業の迅速な初動対応と対策の鍵早期検知を支えるログ監視の重要性
#1169 ネット証券等の不正取引被害が拡大、金融庁が注意喚起 2026年8月は4社で25件の不正取引 11分・9月30日・ 604再生AI目次金融庁が警鐘: ネット証券不正被害の実態巧妙化するフィッシング詐欺の手口とはなぜネット証券が狙われる?被害拡大の背景不正被害を防ぐ多要素認証とURL管理Passkeyも万能ではない?潜む新たなリスク
#1168 スマートフォンアプリ「東北電力 よりそうeねっと」にハードコードされた暗号鍵使用の脆弱性 10分・9月29日・ 598再生AI目次アプリに重要情報を直接書き込む危険性東北電力「よりそうeねっと」の脆弱性「合鍵」がもたらす情報流出リスクとは開発者が暗号鍵をプログラムに埋め込む理由AI解析時代に必須のアプリ対策と教訓
#1167 ロート製薬のシステムに不正アクセス 10分・9月28日・ 603再生AI目次ロート製薬、通信販売システムへ不正アクセスか顧客音声データ流出の深刻なリスク不正アクセス検知と外部機関連携の重要性情報漏洩阻止へ向けた根本的対策とは生成AIがもたらす新たなサイバー脅威
#174 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月26日・ 428再生AI目次あなたのスマホが踏み台に?マネジメントとアプリの脆弱性AIアクセス権の闇取引の実態フィッシングとQRコードの脅威目標達成が導く安全な日常
#1166 任天堂、Nintendo Switch の脆弱性を公表 ~ QRコード読み取りで情報漏えいの恐れ 10分・9月25日・ 578再生AI目次Nintendo SwitchのQRコードに潜む危険画面越しに迫る「近接リモート攻撃」不正コード実行で端末情報はどこへ?メーカー推奨!最新アップデートの重要性ゲーム機が語る!俗人的対策の限界
#1165 フィッシング詐欺等によるものとみられる不正アクセス・不正取引を確認 ~ 静銀ティーエム証券 11分・9月24日・ 635再生AI目次静銀TM証券 不正アクセス事例巧妙化するフィッシング詐欺の罠被害を最小限に防ぐ検知の秘訣保証される?顧客側の過失と責任あなたの財産を守る究極の対策
#1164 ターゲットは「セッショントークンと API キー」Okta が警告する AI アクセス権の闇取引 11分・9月23日・ 576再生AI目次AIアカウントを狙う新脅威とは万能鍵セッショントークンの闇取引MFAを突破!巧妙なInfo Stealerの手口世界規模に広がるAI悪用の連鎖EDRで検出されないInfo Stealerの危険性