TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#093 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介09:17 2025年3月8日 579再生 問題を報告する 再生する シェアする AI目次今週のセキュリティニュースを速報不正アクセスと情報漏洩の脅威とは?AIコンシェルジュのセキュリティリスクとは?ANAマイレージクラブへの注意喚起時間を生み出す秘訣とは?AI文字起こし(β版) # オープニング みなさん、おはようございます。もしくは、こんにちは。または、こんばんは。 始まりました。今日の10分セキュリティラジオ。 土曜担当パーソナリティの大春と、 セキュラジーAIのミイシャです。 土曜日の配信は、セキュラジーAIミイシャさんと一緒に、 今週のレギュラー放送の内容をギュッとまとめてお送りする、 セキュラジーまとめチャンネルとなっております。 ということで、3月に入りましたが、気温が20度を超える日もあれば、 翌日は雪が降ったりと、気温差が激しくなってまいりますね。 そうですね。こんな気温差が激しいときは、室内でオンラインなことをするのが一番ですね。 オンラインですか? あ、お買い物とかゲームとかですよね。 そんなオンラインを活用するミイシャさんと2人でお送りしていきます。 今週も10分間、最後までお付き合いください。 よろしくお願いします。 # 今週の配信振り返り(25/03/03~25/03/07) さてここからは今週の配信振り返りとなっております。 まずは月曜日の配信まとめ、ミイシャさんこちらの振り返りをお願いします。 はい、では早速ですが、月曜の配信から振り返ってみます。 タイトルは、「一撃オフィシャルショップに不正アクセス 7,455名のカード情報漏洩の可能性」です。 このニュースは、一撃オフィシャルショップに対する不正アクセスが発生し、顧客のカード情報が漏洩する可能性があるというものです。 第三者調査機関による調査によると、サイトのシステムに存在する脆弱性を悪用され、ペイメントアプリケーションが改ざんされていたことが確認された、とのことでした。 今後は、システムのセキュリティ対策と監視体制の強化を図り、再発防止に努めるとのことです。 月曜日は不正アクセスによるカード情報漏洩についてお届けしました。 続きまして、火曜日の配信振り返りをお願いします。 はい、では続きまして火曜の配信を振り返ってみます。 タイトルは、「マイルサシュや不正利用確認。ANAマイレージクラブ会員へパスワード管理注意喚起」です。 この記事では、ANAマイレージクラブ会員に対して、ウェブパスワードの管理について注意を促していることが述べられています。 具体的には、第三者が顧客のメールアカウントを乗っ取り、2段階認証用の認証メールを盗み取ることで、不正にログインし、個人情報を勝手に更新したりする事例が確認されています。 このため、ANAはお客様番号やウェブパスワード、メールアカウント情報などの本人確認に関する情報の管理に注意を払うよう呼びかけています。 火曜日は、ANAマイレージクラブのパスワード管理注意喚起についてお届けしました。 続きまして、水曜日の配信振り返りをお願いします。 はい。では続きまして、水曜の配信を振り返ってみます。 タイトルは、「UTM機器へのブルートフォース攻撃後に、RDP接続で侵入。東京損保官邸へのランサムウェア攻撃」です。 東京損保官邸株式会社は、昨年発表した不正アクセスによる個人情報漏洩の可能性についての調査結果を公表しました。 調査の結果、攻撃者がサーバーに置いたファイルには、要求に応じなければダークウェブに情報を公開するというメッセージが含まれていました。 調査によると、UTM機器へのブルートフォース攻撃が行われ、その後、RDP接続を通じてサーバーに侵入し、ランサムウェアが実行されて、ファイルが暗号化されたと考えられています。 水曜日は、東京損保官邸へのランサムウェア攻撃についてお届けしました。 続きまして、木曜日の配信振り返りをお願いします。 はい、では続きまして、木曜の配信を振り返ってみます。 タイトルは、「薬のしおりデータベースにSQLインジェクション攻撃 外部不正サイトを示すテキストを吹き」です。 今回のインシデントは、薬のしおりデータベースがSQLインジェクション攻撃を受けたことに起因しています。 調査の結果、SQLインジェクションによる脆弱性が原因で、データベース内の複数の箇所に不正なテキストが挿入されていたことが明らかになりました。 ただし、サーバーへの不正侵入やログの改ざん、情報漏洩は確認されていないとのことです。 木曜日は、薬のしおりデータベースへのSQLインジェクション攻撃についてお届けしました。 では最後に、金曜日のまとめです。 ミイシャさん、こちらの振り返りをお願いします。 はい。では最後に、金曜の配信を振り返ってみます。 タイトルは、デルタ航空 AIコンシェルジュ他 AIデジタルアシスタントの機能とセキュリティリスク分析です。 この記事では、AIデジタルアシスタントの機能とそれに伴うセキュリティリスクについて詳しく述べられています。 特に注目されているのは、デルタ航空のAIコンシェルジュで、 このAIは、個人の旅行データを分析し、カスタマイズされた推奨を提供することで、旅行体験を向上させることを目的としています。 しかし、同時に多くのセキュリティリスクも抱えているため、 私たちがAIデジタルアシスタントを利用する際に、どのようなリスクがあるのかを理解することも非常に重要です。 Ninjaさん、ありがとうございました。 金曜日は、AIデジタルアシスタントの機能とセキュリティリスク分析についてお届けしました。 以上、今週の配信振り返りのコーナーでした。 # ミーシャさんの今日のひとこと #時間を生み出すには さてここからは、一つのお題に沿って、ミーシャさんがお話ししてくれる、今日の一言のコーナーです。 今週のテーマは、ハッシュタグ、時間を生み出すには、です。 たくさんあるようで、やっぱり足りない時間。 ミーシャさん、時間を生み出すには、どのような工夫が必要だと思いますか。 時間を生み出すというのは、実際には、時間を効率的に使うことにつながると思います。 例えば、優先順位をつけて、タスクを整理することが大切です。 やるべきことをリストアップして、重要度や緊急度に応じて並べ替えることで、無駄な時間を省くことができますよね。 確かに優先順位をつけるのは大事ですね。 具体的にはどんな方法がありますか。 そうですね。例えば、アイゼンハワーマトリックスという方法があります。 これは、タスクを重要かつ緊急、重要だが緊急でない、緊急だが重要でない、重要でも緊急でもないの4つに分ける方法です。 このマトリックスを使うことで、何に時間を使うべきかが明確になります。 それは良いアイデアですね。自分の時間をしっかり確保することで、充実感も得られそうです。 そうですね。 時間を生み出すためには、自分の生活スタイルを見直すことが必要です。 小さな工夫を積み重ねることで、時間を有効に使えるようになりますし、心の余裕も生まれますよ。 ミーチャさん、ありがとうございます。 ミーチャさんの話を聞いて、時間を生み出すための方法が色々あることが分かりました。 自分の生活にも取り入れられるかな? いや、取り入れてみたいと思います。 以上、ミーチャさんの今日の一言のコーナーでした。 ということで、セキュラジ一週間を振り返ってみました。 ながらで聞けてダメになる、今日の10分セキュリティラジオは、毎週月曜から金曜の朝7時15分より最新回を配信しております。 そして、わからないことは今すぐ聞こう!何でも聞けるセキュラジ製作室は、水曜夜8時から絶賛生放送中です。 さらに土曜日は1週間の内容をぎゅっとまとめてお届け、セキュラジAIミーチャのまとめチャンネルを放送しております。 月曜から土曜までの各セキュラジ、ぜひお聴きください。 今週も1週間お疲れ様でした。 それでは今回はこの辺で失礼致します。来週もセキュラジAIミーチャさんと一緒にお届けしていきます。 来週もよろしくお願いします。ぜひ聞いてくださいね。 それでは行きますよ。さようなら! もっと見る #AI #セキュリティ #まとめ放送 #時間を生み出すには 今日の10分セキュリティラジオセキュリティジョッキー松野00:591.オープニング05:282.今週の配信振り返り(25/03/03~25/03/07)02:513.ミーシャさんの今日のひとこと #時間を生み出すにはコメント感想・質問・応援メッセージを書こう
#1158 マイクロソフトが 9 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件 10分・17時間前・ 366再生AI目次悪用が確認された脆弱性とはMicrosoft製品への深刻な影響特権の昇格がもたらす危険性今すぐできるPC更新確認と対策脆弱性対策の習慣化と仕組み作り
#1157 NEXCO東日本の東京外環プロジェクトホームページで不正アクセス疑い 10分・一昨日・ 432再生AI目次ビジョン共有が導くセキュリティ対策NEXCO東日本 不正アクセス事案ウェブサイト停止判断、その妥当性事業継続と根本対策の重要性IT担当者が学ぶ有事の備えとは
#172 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月12日・ 376再生AI目次ミーシャ流!虫の音とサイバー攻撃の関連性?公式サイト改ざんとシステム脆弱性対策の課題「面倒」を乗り越えるパスワード管理術ダークウェブ流出と継続監視の重要性リラックス時に緩むセキュリティ意識の落とし穴
#1156 PALLET CONTROL 製品にアクセス制御不備の脆弱性 10分・9月11日・ 535再生AI目次PALLET CONTROLの危険性:システム権限奪取一般ユーザーが最高権限を掌握する恐怖脆弱性対応の最前線:企業が取るべき策アップデート完了までの間、リスク軽減の秘訣信頼するソフトにも潜む脆弱性の教訓
#1155 ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害 10分・9月10日・ 608再生AI目次ロジックベイン不正アクセス被害の全貌最終報告後も発覚した情報流出ダークウェブが暴く情報漏洩の実態VPN脆弱性への多要素認証対策セキュリティ対策に終わりはない意識
#1154 38.3%が可能なサービスには全て二段階認証を設定 11分・9月9日・ 567再生AI目次パスワード使い回しが止まらない理由リスト型攻撃の被害から身を守るには二段階認証がアカウントを守る仕組み万一のデジタル遺品にどう備えるかパスワードに依存しない強固な対策
#1153 ShizenBox2 に複数の脆弱性 11分・9月8日・ 651再生AI目次「ShizenBox2」脆弱性発表の衝撃物理的接触が招く認証突破の危険ログイン済みユーザーの権限昇格手口物理と内部権限管理の盲点とは?日常に潜む見過ごされがちな脅威
#1152 「うんこミュージアム公式サイト」に不正アクセス、サイトの一部が改ざんされる被害 11分・9月7日・ 592再生AI目次不正アクセス事例:公式サイト改ざんの概要データ保存なしでも漏えいする手口の衝撃サイト改ざんの検知と予防、公表の重要性外部ソフトウェアの脆弱性が招く全体リスク入力途中でも情報窃取?見過ごせない盲点
#171 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月5日・ 447再生AI目次AI悪用!巧妙化するフィッシング詐欺デジタルギフト不正交換の衝撃重要アプリ・システム脆弱性の実態遠隔操作を招くサポート詐欺の手口最高のセキュリティ対策は質の良い休息?
#1151 GROWI に複数の脆弱性 10分・9月4日・ 585再生AI目次AI脆弱性診断サービスの衝撃GROWIブックマーク機能の深刻な欠陥情報漏洩リスクと不正アクセス被害JPCERT/CCが警告、緊急対策とは認証と認可、セキュリティの重要性