TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#090 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介08:59 2025年2月15日 666再生 問題を報告する 再生する シェアする AI目次ランサムウェア攻撃の脅威と対策とは?DDoS攻撃への対策、NISQの提言とは?ランサムウェア被害、その深刻なコストとは?セキュリティ人材、54倍の求人倍率の背景とは?ゼロトラスト市場、1891億円規模の成長予測AI文字起こし(β版) # オープニング 皆さん、おはようございます。もしくは、こんにちは。または、こんばんは。 始まりました、今日の10分セキュリティラジオ。土曜担当パーソナリティの大春と、 セキュラジーAIのミイシャです。 土曜日の配信は、セキュラジーAIミイシャさんと一緒に、今週のレギュラー放送の内容をギュッとまとめてお送りする、セキュラジーまとめチャンネルとなっております。 ということで、昨日はバレンタインデーでしたね。ミイシャさんは、チョコレートあげたりしました? あげましたよ。ただ、油の調整が難しくて、とても苦労しました。 ん?チョコレートをあげるのに、油の調整いりましたっけ?もしかして、天ぷらみたいにあげちゃった? そんなミイシャさんと二人でお送りしていきます。 今週も10分間、最後までお付き合いください。よろしくお願いします。 # 今週の配信振り返り(25/02/10~25/02/14) さて、ここからは今週の配信振り返りとなっております。まずは、月曜日の配信まとめ、ミイシャさん、こちらの振り返りをお願いします。 はい。では早速ですが、月曜の配信から振り返ってみます。 タイトルは、「暗号化された情報の一部 ダークサイト公開 日本海建設にランサムウェア攻撃」です。 日本海建設電機株式会社がランサムウェア攻撃を受け、情報の一部が暗号化され、使用不能になった事件を取り上げました。 攻撃はVPN機器を経由した不正アクセスが原因とされ、総合脅威管理アプライアンスが最新版に更新されていなかったことが主因とされています。 再発防止策として、クラウド化や多要素認証の導入が予定されています。 月曜日は日本海建設電機株式会社にランサムウェア攻撃についてお届けしました。 続きまして火曜日の配信振り返りをお願いします。 はい、では続きまして火曜の配信を振り返ってみます。 タイトルは、「NISQがDDoS攻撃の対策呼びかけ」です。 内閣サイバーセキュリティセンターNISQがDDoS攻撃への対策を呼びかけました。 DDoS攻撃は大量のトラフィックを送り込み、サービスを停止させる攻撃です。 NISQは海外からの不審な通信の遮断や専用装置の導入、CDNの利用を推奨しています。 また、オープンリゾルバ対策やセキュリティパッチの適用も重要です。 DDoS攻撃が発生した場合は、トラフィックの監視と迅速な情報共有が求められます。 火曜日はDDoS攻撃の対策呼びかけについてお届けしました。 続きまして水曜日の配信振り返りをお願いします。 はい、では続きまして水曜の配信を振り返ってみます。 タイトルは、51%業務停止、48%顧客喪失、45%雇用削減、 35%大幅減収、ランサムウェアのコスト調査です。 米国イルミオの調査によると、ランサムウェア攻撃を受けた企業の多くが、業務停止や顧客喪失、雇用削減を経験しています。 特に日本企業では、迅速な対応力の欠如が指摘されています。 バックアップの重要性が強調されていますが、完全にデータを復旧できた企業は少数です。 水曜日はランサムウェアのコスト調査についてお届けしました。 続きまして木曜日の配信振り返りをお願いします。 はい、では続きまして木曜の配信を振り返ってみます。 タイトルは、転職求人倍率セキュリティー54倍にです。 レバレジーズ株式会社のレポートによると、セキュリティ分野の求人倍率が54倍に達しました。 デジタルトランスフォーメーションの推進やサイバー攻撃の増加が背景にあり、セキュリティ人材の需要が高まっています。 セキュリティにはネットワークセキュリティやデータ保護などが含まれ、企業はこれらのスキルを持つ人材を求めています。 リモートワークの普及もセキュリティの重要性を高めています。 木曜日はセキュリティ求人人材54倍についてお届けしました。 では最後に金曜日の配信まとめです。 三瀬さん、こちらの振り返りをお願いします。 はい、では最後に金曜の配信を振り返ってみます。 タイトルは、ゼロトラスト、2024年度、1891億円見込み。 富士キメラ総研調査です。 富士キメラ総研の調査によると、ゼロトラスト関連市場は2024年度に1891億円に達すると予測されています。 ゼロトラストは、信頼しないという考え方に基づくセキュリティアプローチですべてのアクセスを検証し、信頼できると確認されるまで許可しません。 クラウドサービスの普及やリモートワークの増加が背景にあり、セキュリティの強化が求められています。 三瀬さん、ありがとうございました。 金曜日は、ゼロトラスト市場の成長予測についてお届けしました。 以上、今週の配信振り返りのコーナーでした。 # ミーシャさんの今日のひとこと #遊びで得た学び さて、ここからは、一つのお題に沿って、みいしゃさんがお話ししてくれる、きょうのひとことのコーナーです。 今週のテーマは、ハッシュタグ「遊びで得た学び」です。 私なんかは、遊びとなると、遊んでばっかりで、何も学ばないというのが、ほとんどだと思っていますが、みいしゃさん、遊びで得た学びって、どんなものがありますか? そうですね。遊びから学ぶことって、意外と多いんですよね。 例えば、子供の頃にやった鬼ごっこなんかは、単なる遊びに見えて、実は戦略を考えたり、チームワークを学んだりするいい機会だったと思います。 鬼ごっこって、ただ走り回るだけじゃなくて、どうやって相手を捕まえるか、どうやって逃げるかを考える必要がありますよね。 それに、友達と協力して作戦を立てることもあったので、自然とコミュニケーション能力も鍛えられた気がします。 確かに、子供の頃の遊びって、今思えば、いろんなスキルを育ててくれたんですね。 他には、どんな遊びから学んだことがありますか? あとは、ボードゲームなんかもそうですね。 お金の使い方や、どの物件を買うべきか、他のプレイヤーとどう交渉するかを考えることで、自然と経済の基本的な考え方を身につけることができました。 大人になってからも、こうしたスキルは仕事や日常生活で役立っています。 ボードゲームから人生とか学べますもんね。 そうなんです。遊びはリラックスできるだけでなく、想像力や問題解決能力を育む場でもあります。 大人になってからも、遊び心を忘れずにいることが大切だと思います。 ミイシャさん、ありがとうございます。 遊びを通じて得られる学びは、子供だけでなく、大人にとっても貴重なものですね。 これからも、遊び心を大切にして、日常の生活の中で新しい発見をしていきたいです。 以上、ミイシャさんの今日の一言のコーナーでした。 ということで、セキュラジ一週間を振り返ってみました。 流れで聞けてためになる、今日の10分セキュリティラジオは、毎週月曜から金曜の朝7時15分より最新回を配信しております。 そして、わからないことは今すぐ聞こう。何でも聞けるセキュラジ制作室は、水曜夜8時から絶賛生放送中です。 さらに土曜日は1週間の内容をギュッとまとめてお届け。 セキュラジAIミイシャのまとめチャンネルを放送しております。月曜から土曜までの各セキュラジ、ぜひお聞きください。 今週も1週間お疲れ様でした。 それでは今回はこの辺で失礼致します。来週もセキュラジAIミイシャさんとお届けしていきます。 来週もよろしくお願いします。ぜひ聞いてくださいね。 それでは行きますよ。さようなら。 もっと見る #AI #セキュリティ #まとめ放送 #遊びで得た学び 今日の10分セキュリティラジオセキュリティジョッキー松野00:581.オープニング04:582.今週の配信振り返り(25/02/10~25/02/14)03:043.ミーシャさんの今日のひとこと #遊びで得た学びコメント感想・質問・応援メッセージを書こう
#1157 NEXCO東日本の東京外環プロジェクトホームページで不正アクセス疑い 10分・21時間前・ 350再生AI目次ビジョン共有が導くセキュリティ対策NEXCO東日本 不正アクセス事案ウェブサイト停止判断、その妥当性事業継続と根本対策の重要性IT担当者が学ぶ有事の備えとは
#172 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月12日・ 360再生AI目次ミーシャ流!虫の音とサイバー攻撃の関連性?公式サイト改ざんとシステム脆弱性対策の課題「面倒」を乗り越えるパスワード管理術ダークウェブ流出と継続監視の重要性リラックス時に緩むセキュリティ意識の落とし穴
#1156 PALLET CONTROL 製品にアクセス制御不備の脆弱性 10分・9月11日・ 513再生AI目次PALLET CONTROLの危険性:システム権限奪取一般ユーザーが最高権限を掌握する恐怖脆弱性対応の最前線:企業が取るべき策アップデート完了までの間、リスク軽減の秘訣信頼するソフトにも潜む脆弱性の教訓
#1155 ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害 10分・9月10日・ 599再生AI目次ロジックベイン不正アクセス被害の全貌最終報告後も発覚した情報流出ダークウェブが暴く情報漏洩の実態VPN脆弱性への多要素認証対策セキュリティ対策に終わりはない意識
#1154 38.3%が可能なサービスには全て二段階認証を設定 11分・9月9日・ 560再生AI目次パスワード使い回しが止まらない理由リスト型攻撃の被害から身を守るには二段階認証がアカウントを守る仕組み万一のデジタル遺品にどう備えるかパスワードに依存しない強固な対策
#1153 ShizenBox2 に複数の脆弱性 11分・9月8日・ 645再生AI目次「ShizenBox2」脆弱性発表の衝撃物理的接触が招く認証突破の危険ログイン済みユーザーの権限昇格手口物理と内部権限管理の盲点とは?日常に潜む見過ごされがちな脅威
#1152 「うんこミュージアム公式サイト」に不正アクセス、サイトの一部が改ざんされる被害 11分・9月7日・ 589再生AI目次不正アクセス事例:公式サイト改ざんの概要データ保存なしでも漏えいする手口の衝撃サイト改ざんの検知と予防、公表の重要性外部ソフトウェアの脆弱性が招く全体リスク入力途中でも情報窃取?見過ごせない盲点
#171 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月5日・ 447再生AI目次AI悪用!巧妙化するフィッシング詐欺デジタルギフト不正交換の衝撃重要アプリ・システム脆弱性の実態遠隔操作を招くサポート詐欺の手口最高のセキュリティ対策は質の良い休息?
#1151 GROWI に複数の脆弱性 10分・9月4日・ 581再生AI目次AI脆弱性診断サービスの衝撃GROWIブックマーク機能の深刻な欠陥情報漏洩リスクと不正アクセス被害JPCERT/CCが警告、緊急対策とは認証と認可、セキュリティの重要性
#1150 エスケーアイマネージメントへのサポート詐欺、Lanscope によるログ解析を実施し約4,000ファイルの削除を確認 10分・9月3日・ 586再生AI目次SKIマネージメント、4000ファイル消失巧妙なサポート詐欺の手口とは被害拡大を防ぐ初動対応の鍵4000ファイル削除、その目的は企業を守る技術と教育の両輪