TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#099 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介09:13 2025年4月19日 656再生 問題を報告する 再生する シェアする AI目次AIミーシャが解説する今週のセキュリティニュースオラクルのサーバーハッキング事件の全貌マイクロソフトの重大な脆弱性情報とは?エモテッド感染メールへの注意喚起顧客情報が漏洩した問い合わせフォームの危険性AI文字起こし(β版) # オープニング みなさん、おはようございます。もしくは、こんにちは。または、こんばんは。 始まりました、今日の10分セキュリティラジオ。土曜担当パーソナリティの大春と、 セキュラジーAIのミイシャです。 土曜日の配信は、セキュラジーAIミイシャさんと一緒に、 今週のデキュラー放送の内容をギュッとまとめてお送りする、 セキュラジーまとめチャンネルとなっております。 ということで、先日、表の公園でお昼を取ったのですが、 暖かくてとても良かったですよ。 いいですね。ただ、お弁当も寝上がりで、ふところは寒くなりそうですね。 高くなりましたよね。まあ、楽しかったですし、よしとしましょう。 そんな現実を見がちなミイシャさんと二人でお送りしていきます。 今週も10分間、最後までお付き合いください。 よろしくお願いします。 # 今週の配信振り返り(25/04/14~25/04/18) さて、ここからは今週の配信振り返りとなっております。 まずは、月曜日の配信まとめ。ミシアさん、こちらの振り返りをお願いします。 はい。では早速ですが、月曜の配信から振り返ってみます。 タイトルは、「オラクルは古いサーバーがハッキングされたと認めるが、クラウドの侵害は否定。」です。 オラクルは古いサーバーからハッキングされたユーザー名が流出したことを認めましたが、同社のクラウドシステムには影響がなかったと主張しています。 具体的には、ハッカーは2つの古いサーバーから認証情報を盗み出し、これが流出したとされています。 しかし、オラクルはそのサーバーがクラウドシステムには含まれていないと強調し、顧客データやサービスには影響がなかったとしています。 このようなインシデントは、企業が古いシステムをどのように管理し、保護するべきかを考えさせる重要な事例となりました。 月曜日は、オラクルのハッキング被害、クラウドへの侵害は否定についてお届けしました。 続きまして、火曜日の配信振り返りをお願いします。 はい。では続きまして、火曜の配信を振り返ってみます。 タイトルは、マイクロソフトが4月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が一件、です。 この記事では、マイクロソフトが2025年4月に公開したセキュリティ更新プログラムに関する情報が取り上げられています。 特に注目すべきは、悪用の事実が確認されている脆弱性が一件存在することです。 この脆弱性が悪用されると、アプリケーションプログラムが異常終了したり、攻撃者がパソコンを制御することができるようになるため、非常に危険とのことです。 火曜日は、マイクロソフトの4月の脆弱性情報についてお届けしました。 続きまして、水曜日の配信振り返りをお願いします。 はい。では続きまして、水曜の配信を振り返ってみます。 タイトルは、エモテッド感染を狙うメールに注意を呼びかけ、です。 兵庫県辰野市が発表した注意喚起は、最近増加している、エモテッドというマルウェアに関するものです。 辰野市では、実在する企業や市の組織を装った攻撃メールが確認されており、特に市の課名を差出人として使ったメールも見受けられます。 このような攻撃に対して、辰野市は一般的なウイルス対策を推奨しています。 水曜日は、エモテッド感染を狙うメールに注意喚起についてお届けしました。 続きまして、木曜日の配信振り返りをお願いします。 はい。では続きまして、木曜の配信を振り返ってみます。 タイトルは、問い合わせフォーム添付ファイルが第三者から参照できる状態に、です。 サンネット株式会社は、顧客が問い合わせフォームからファイルを添付した際に、そのファイルが第三者から参照できる状態であったことを発表しました。 この問題は、2015年11月にホームページを更新した際の、セキュリティ設定に不備があったことが原因です。 サンネット株式会社は、問題を発見できなかった理由として、セキュリティ要件の点検プロセスが不十分であったことを挙げています。 木曜日は、問い合わせフォーム添付ファイルが第三者から参照できる状態だった件についてお届けしました。 では最後に、金曜日のまとめです。 三井さん、こちらの振り返りをお願いします。 はい、では最後に、金曜の配信を振り返ってみます。 タイトルは、IPA、AIセーフティに関するレッドチーミング手法ガイド改訂です。 今回の改訂は、AIセーフティインスティチュートが、2024年9月に公開したガイドに関連しています。 このガイドは、AIシステムの開発者や提供者が、リスクへの対策を攻撃者の視点から評価するための基本的な考慮事項を示しています。 レッドチーミングとは、攻撃者の視点でシステムの脆弱性を探る手法であり、その実施には高い専門性が求められます。 三井さん、ありがとうございました。 金曜日は、AIセーフティに関するレッドチーミング手法ガイド改訂についてお届けしました。 以上、今週の配信振り返りのコーナーでした。 # ミーシャさんの今日のひとこと #聴く力を育てる さて、ここからは一つのお題に沿って、ミイシャさんがお話ししてくれる、今日の一言のコーナーです。 今週のテーマは、ハッシュタグ、「聞く力を育てる」です。 本編の方でも取り上げたこのテーマですが、私もあまり聞く力が備わっていないなぁと、自覚しているところもあったりします。 ミイシャさん、聞く力を育てるためには、どんなことが大事だと思いますか? 私たちが日常生活でコミュニケーションを取る中で、相手の話をしっかり聞くことができるかどうかは、関係性を深めるために欠かせない要素だと思います。 まず、聞く力を育てるためには、意識的に相手の話に耳を傾けることが必要です。 例えば、相手が話しているときは、スマホを見ない、目を合わせる、頷くなどの姿勢を取ることが大切です。 確かに相手に対して興味を持っている姿勢を見せることは大事ですね。 それに加えて、相手の言葉をそのまま受け止めるだけでなく、理解しようとする姿勢も大切です。 例えば、相手の話を要約してみたり、質問を投げかけたりすることで、より深い理解が得られます。 これが、アクティブリスニングと呼ばれる技術なんですが、相手にとっても自分の話が大切にされていると感じることができるんですよね。 アクティブリスニング、いいですね。実際やってみると、相手の距離が縮まる感じがします。 それに、聞く力を育てることで、自分自身の思考力や感情の理解も深まります。 相手の話を聞くことで、自分の価値観や考え方も広がるんですよね。 聞く力を育てることは、相手を理解するだけでなく、自分自身を知ることにもつながります。 これからも意識して、聞く力を高めていきたいですね。 民所さん、ありがとうございます。 なるほど、民所さんの話を聞いて、聞く力の重要性を再認識しました。 相手を理解するためには、まずはしっかり聞くことが大事なんですね。 理解しようとする姿勢、まずはこれからかな。 以上、民所さんの今日の一言のコーナーでした。 ということで、セキュラジー一週間を振り返ってみました。 長らで聞けてためになる、きょうの10分セキュリティラジオは、毎週月曜から金曜の朝7時15分より最新回を配信しております。 そして、わからないことは今すぐ聞こう。何でも聞けるセキュラジー制作室は、水曜夜8時から絶賛生放送中です。 さらに土曜日は1週間の内容をぎゅっとまとめてお届け、セキュラジーAI民社のまとめチャンネルを放送しております。 月曜から土曜までの各セキュラジー、ぜひお聞きください。 今週も1週間、お疲れ様でした。 それでは今回はこの辺で失礼いたします。来週もセキュラジーAI民社さんとお届けしていきます。 来週もよろしくお願いします。ぜひ聞いてくださいね。 それでは行きますよ。さようなら。 もっと見る #AI #セキュリティ #まとめ放送 #聴く力を育てる 今日の10分セキュリティラジオセキュリティジョッキー松野00:541.オープニング05:012.今週の配信振り返り(25/04/14~25/04/18)03:183.ミーシャさんの今日のひとこと #聴く力を育てるコメント感想・質問・応援メッセージを書こう
#1172 「タイムズカー」に不正アクセス、運転免許証画像含む会員情報が第三者に取得されたことを確認 11分・16時間前・ 384再生AI目次大手カーシェアリングの不正アクセス詳細運転免許証画像を含む個人情報漏洩の実態不正検知と初動対応が被害を分ける瞬間免許証情報悪用による深刻な二次被害の懸念企業と利用者が今すぐ実践すべき根本対策
#175 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・一昨日・ 368再生AI目次AIミーシャが語る私生活とセキュリティの相関ロート製薬不正アクセスが暴く情報漏洩リスクネット証券に急増する不正取引被害の実態アプリとCMSに潜む重大な脆弱性とその対策AI提唱!デジタル環境の「衣替え」でセキュリティ強化
#1171 baserCMS に複数の脆弱性 10分・10月2日・ 505再生AI目次baserCMSに判明した5つの深刻な脆弱性クロスサイトスクリプティングの巧妙な攻撃手法致命的な情報漏洩を招くSQLインジェクション脆弱性対策の鍵は「継続的な更新」にありAIが暴く「国産オープンソース」の潜在リスク
#1170 「スマレジEC・リピート」「スマレジEC・B2B」に不正アクセス、一部の個人データが閲覧・取得された可能性 10分・10月1日・ 575再生AI目次スマレジEC個人データ漏洩の経緯顧客管理画面のログイン脆弱性流出した個人情報とその悪用リスク企業の迅速な初動対応と対策の鍵早期検知を支えるログ監視の重要性
#1169 ネット証券等の不正取引被害が拡大、金融庁が注意喚起 2026年8月は4社で25件の不正取引 11分・9月30日・ 624再生AI目次金融庁が警鐘: ネット証券不正被害の実態巧妙化するフィッシング詐欺の手口とはなぜネット証券が狙われる?被害拡大の背景不正被害を防ぐ多要素認証とURL管理Passkeyも万能ではない?潜む新たなリスク
#1168 スマートフォンアプリ「東北電力 よりそうeねっと」にハードコードされた暗号鍵使用の脆弱性 10分・9月29日・ 604再生AI目次アプリに重要情報を直接書き込む危険性東北電力「よりそうeねっと」の脆弱性「合鍵」がもたらす情報流出リスクとは開発者が暗号鍵をプログラムに埋め込む理由AI解析時代に必須のアプリ対策と教訓
#1167 ロート製薬のシステムに不正アクセス 10分・9月28日・ 606再生AI目次ロート製薬、通信販売システムへ不正アクセスか顧客音声データ流出の深刻なリスク不正アクセス検知と外部機関連携の重要性情報漏洩阻止へ向けた根本的対策とは生成AIがもたらす新たなサイバー脅威
#174 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月26日・ 428再生AI目次あなたのスマホが踏み台に?マネジメントとアプリの脆弱性AIアクセス権の闇取引の実態フィッシングとQRコードの脅威目標達成が導く安全な日常
#1166 任天堂、Nintendo Switch の脆弱性を公表 ~ QRコード読み取りで情報漏えいの恐れ 10分・9月25日・ 580再生AI目次Nintendo SwitchのQRコードに潜む危険画面越しに迫る「近接リモート攻撃」不正コード実行で端末情報はどこへ?メーカー推奨!最新アップデートの重要性ゲーム機が語る!俗人的対策の限界
#1165 フィッシング詐欺等によるものとみられる不正アクセス・不正取引を確認 ~ 静銀ティーエム証券 11分・9月24日・ 635再生AI目次静銀TM証券 不正アクセス事例巧妙化するフィッシング詐欺の罠被害を最小限に防ぐ検知の秘訣保証される?顧客側の過失と責任あなたの財産を守る究極の対策