TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#093 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介09:17 2025年3月8日 579再生 問題を報告する 再生する シェアする AI目次今週のセキュリティニュースを速報不正アクセスと情報漏洩の脅威とは?AIコンシェルジュのセキュリティリスクとは?ANAマイレージクラブへの注意喚起時間を生み出す秘訣とは?AI文字起こし(β版) # オープニング みなさん、おはようございます。もしくは、こんにちは。または、こんばんは。 始まりました。今日の10分セキュリティラジオ。 土曜担当パーソナリティの大春と、 セキュラジーAIのミイシャです。 土曜日の配信は、セキュラジーAIミイシャさんと一緒に、 今週のレギュラー放送の内容をギュッとまとめてお送りする、 セキュラジーまとめチャンネルとなっております。 ということで、3月に入りましたが、気温が20度を超える日もあれば、 翌日は雪が降ったりと、気温差が激しくなってまいりますね。 そうですね。こんな気温差が激しいときは、室内でオンラインなことをするのが一番ですね。 オンラインですか? あ、お買い物とかゲームとかですよね。 そんなオンラインを活用するミイシャさんと2人でお送りしていきます。 今週も10分間、最後までお付き合いください。 よろしくお願いします。 # 今週の配信振り返り(25/03/03~25/03/07) さてここからは今週の配信振り返りとなっております。 まずは月曜日の配信まとめ、ミイシャさんこちらの振り返りをお願いします。 はい、では早速ですが、月曜の配信から振り返ってみます。 タイトルは、「一撃オフィシャルショップに不正アクセス 7,455名のカード情報漏洩の可能性」です。 このニュースは、一撃オフィシャルショップに対する不正アクセスが発生し、顧客のカード情報が漏洩する可能性があるというものです。 第三者調査機関による調査によると、サイトのシステムに存在する脆弱性を悪用され、ペイメントアプリケーションが改ざんされていたことが確認された、とのことでした。 今後は、システムのセキュリティ対策と監視体制の強化を図り、再発防止に努めるとのことです。 月曜日は不正アクセスによるカード情報漏洩についてお届けしました。 続きまして、火曜日の配信振り返りをお願いします。 はい、では続きまして火曜の配信を振り返ってみます。 タイトルは、「マイルサシュや不正利用確認。ANAマイレージクラブ会員へパスワード管理注意喚起」です。 この記事では、ANAマイレージクラブ会員に対して、ウェブパスワードの管理について注意を促していることが述べられています。 具体的には、第三者が顧客のメールアカウントを乗っ取り、2段階認証用の認証メールを盗み取ることで、不正にログインし、個人情報を勝手に更新したりする事例が確認されています。 このため、ANAはお客様番号やウェブパスワード、メールアカウント情報などの本人確認に関する情報の管理に注意を払うよう呼びかけています。 火曜日は、ANAマイレージクラブのパスワード管理注意喚起についてお届けしました。 続きまして、水曜日の配信振り返りをお願いします。 はい。では続きまして、水曜の配信を振り返ってみます。 タイトルは、「UTM機器へのブルートフォース攻撃後に、RDP接続で侵入。東京損保官邸へのランサムウェア攻撃」です。 東京損保官邸株式会社は、昨年発表した不正アクセスによる個人情報漏洩の可能性についての調査結果を公表しました。 調査の結果、攻撃者がサーバーに置いたファイルには、要求に応じなければダークウェブに情報を公開するというメッセージが含まれていました。 調査によると、UTM機器へのブルートフォース攻撃が行われ、その後、RDP接続を通じてサーバーに侵入し、ランサムウェアが実行されて、ファイルが暗号化されたと考えられています。 水曜日は、東京損保官邸へのランサムウェア攻撃についてお届けしました。 続きまして、木曜日の配信振り返りをお願いします。 はい、では続きまして、木曜の配信を振り返ってみます。 タイトルは、「薬のしおりデータベースにSQLインジェクション攻撃 外部不正サイトを示すテキストを吹き」です。 今回のインシデントは、薬のしおりデータベースがSQLインジェクション攻撃を受けたことに起因しています。 調査の結果、SQLインジェクションによる脆弱性が原因で、データベース内の複数の箇所に不正なテキストが挿入されていたことが明らかになりました。 ただし、サーバーへの不正侵入やログの改ざん、情報漏洩は確認されていないとのことです。 木曜日は、薬のしおりデータベースへのSQLインジェクション攻撃についてお届けしました。 では最後に、金曜日のまとめです。 ミイシャさん、こちらの振り返りをお願いします。 はい。では最後に、金曜の配信を振り返ってみます。 タイトルは、デルタ航空 AIコンシェルジュ他 AIデジタルアシスタントの機能とセキュリティリスク分析です。 この記事では、AIデジタルアシスタントの機能とそれに伴うセキュリティリスクについて詳しく述べられています。 特に注目されているのは、デルタ航空のAIコンシェルジュで、 このAIは、個人の旅行データを分析し、カスタマイズされた推奨を提供することで、旅行体験を向上させることを目的としています。 しかし、同時に多くのセキュリティリスクも抱えているため、 私たちがAIデジタルアシスタントを利用する際に、どのようなリスクがあるのかを理解することも非常に重要です。 Ninjaさん、ありがとうございました。 金曜日は、AIデジタルアシスタントの機能とセキュリティリスク分析についてお届けしました。 以上、今週の配信振り返りのコーナーでした。 # ミーシャさんの今日のひとこと #時間を生み出すには さてここからは、一つのお題に沿って、ミーシャさんがお話ししてくれる、今日の一言のコーナーです。 今週のテーマは、ハッシュタグ、時間を生み出すには、です。 たくさんあるようで、やっぱり足りない時間。 ミーシャさん、時間を生み出すには、どのような工夫が必要だと思いますか。 時間を生み出すというのは、実際には、時間を効率的に使うことにつながると思います。 例えば、優先順位をつけて、タスクを整理することが大切です。 やるべきことをリストアップして、重要度や緊急度に応じて並べ替えることで、無駄な時間を省くことができますよね。 確かに優先順位をつけるのは大事ですね。 具体的にはどんな方法がありますか。 そうですね。例えば、アイゼンハワーマトリックスという方法があります。 これは、タスクを重要かつ緊急、重要だが緊急でない、緊急だが重要でない、重要でも緊急でもないの4つに分ける方法です。 このマトリックスを使うことで、何に時間を使うべきかが明確になります。 それは良いアイデアですね。自分の時間をしっかり確保することで、充実感も得られそうです。 そうですね。 時間を生み出すためには、自分の生活スタイルを見直すことが必要です。 小さな工夫を積み重ねることで、時間を有効に使えるようになりますし、心の余裕も生まれますよ。 ミーチャさん、ありがとうございます。 ミーチャさんの話を聞いて、時間を生み出すための方法が色々あることが分かりました。 自分の生活にも取り入れられるかな? いや、取り入れてみたいと思います。 以上、ミーチャさんの今日の一言のコーナーでした。 ということで、セキュラジ一週間を振り返ってみました。 ながらで聞けてダメになる、今日の10分セキュリティラジオは、毎週月曜から金曜の朝7時15分より最新回を配信しております。 そして、わからないことは今すぐ聞こう!何でも聞けるセキュラジ製作室は、水曜夜8時から絶賛生放送中です。 さらに土曜日は1週間の内容をぎゅっとまとめてお届け、セキュラジAIミーチャのまとめチャンネルを放送しております。 月曜から土曜までの各セキュラジ、ぜひお聴きください。 今週も1週間お疲れ様でした。 それでは今回はこの辺で失礼致します。来週もセキュラジAIミーチャさんと一緒にお届けしていきます。 来週もよろしくお願いします。ぜひ聞いてくださいね。 それでは行きますよ。さようなら! もっと見る #AI #セキュリティ #まとめ放送 #時間を生み出すには 今日の10分セキュリティラジオセキュリティジョッキー松野00:591.オープニング05:282.今週の配信振り返り(25/03/03~25/03/07)02:513.ミーシャさんの今日のひとこと #時間を生み出すにはコメント感想・質問・応援メッセージを書こう
#1172 「タイムズカー」に不正アクセス、運転免許証画像含む会員情報が第三者に取得されたことを確認 11分・昨日・ 504再生AI目次大手カーシェアリングの不正アクセス詳細運転免許証画像を含む個人情報漏洩の実態不正検知と初動対応が被害を分ける瞬間免許証情報悪用による深刻な二次被害の懸念企業と利用者が今すぐ実践すべき根本対策
#175 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・10月3日・ 387再生AI目次AIミーシャが語る私生活とセキュリティの相関ロート製薬不正アクセスが暴く情報漏洩リスクネット証券に急増する不正取引被害の実態アプリとCMSに潜む重大な脆弱性とその対策AI提唱!デジタル環境の「衣替え」でセキュリティ強化
#1171 baserCMS に複数の脆弱性 10分・10月2日・ 514再生AI目次baserCMSに判明した5つの深刻な脆弱性クロスサイトスクリプティングの巧妙な攻撃手法致命的な情報漏洩を招くSQLインジェクション脆弱性対策の鍵は「継続的な更新」にありAIが暴く「国産オープンソース」の潜在リスク
#1170 「スマレジEC・リピート」「スマレジEC・B2B」に不正アクセス、一部の個人データが閲覧・取得された可能性 10分・10月1日・ 585再生AI目次スマレジEC個人データ漏洩の経緯顧客管理画面のログイン脆弱性流出した個人情報とその悪用リスク企業の迅速な初動対応と対策の鍵早期検知を支えるログ監視の重要性
#1169 ネット証券等の不正取引被害が拡大、金融庁が注意喚起 2026年8月は4社で25件の不正取引 11分・9月30日・ 626再生AI目次金融庁が警鐘: ネット証券不正被害の実態巧妙化するフィッシング詐欺の手口とはなぜネット証券が狙われる?被害拡大の背景不正被害を防ぐ多要素認証とURL管理Passkeyも万能ではない?潜む新たなリスク
#1168 スマートフォンアプリ「東北電力 よりそうeねっと」にハードコードされた暗号鍵使用の脆弱性 10分・9月29日・ 607再生AI目次アプリに重要情報を直接書き込む危険性東北電力「よりそうeねっと」の脆弱性「合鍵」がもたらす情報流出リスクとは開発者が暗号鍵をプログラムに埋め込む理由AI解析時代に必須のアプリ対策と教訓
#1167 ロート製薬のシステムに不正アクセス 10分・9月28日・ 606再生AI目次ロート製薬、通信販売システムへ不正アクセスか顧客音声データ流出の深刻なリスク不正アクセス検知と外部機関連携の重要性情報漏洩阻止へ向けた根本的対策とは生成AIがもたらす新たなサイバー脅威
#174 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月26日・ 431再生AI目次あなたのスマホが踏み台に?マネジメントとアプリの脆弱性AIアクセス権の闇取引の実態フィッシングとQRコードの脅威目標達成が導く安全な日常
#1166 任天堂、Nintendo Switch の脆弱性を公表 ~ QRコード読み取りで情報漏えいの恐れ 10分・9月25日・ 582再生AI目次Nintendo SwitchのQRコードに潜む危険画面越しに迫る「近接リモート攻撃」不正コード実行で端末情報はどこへ?メーカー推奨!最新アップデートの重要性ゲーム機が語る!俗人的対策の限界