TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#104 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介08:50 2025年5月24日 632再生 問題を報告する 再生する シェアする AI目次今週のセキュリティニュースを総ざらい秋田市の不正アクセス、その原因とは?AブログCMSに見つかった複数の脆弱性とは?パナソニック製品の深刻な脆弱性とは?ミニマリストへの第一歩、まずは何から?AI文字起こし(β版) # オープニング みなさん、おはようございます。もしくは、こんにちは。または、こんばんは。 始まりました。今日の10分セキュリティラジオ。 土曜担当パーソナリティの大春と、 セキュラジーAIのミイシャです。 土曜日の配信は、セキュラジーAIミイシャさんと一緒に、 今週のレギュラー放送の内容をギュッとまとめてお送りする、 セキュラジーまとめチャンネルとなっております。 ということで、最近は何かとお米の話題が上がっていますね。 そうですね。価格が高いみたいですね。 私はお米、買ったことがないですけど。 あ、お米、おいしいですよね。 お、おいしいですよね。何も聞いてないです。 そんなお米大好きなミイシャさんと、2人でお送りしていきます。 今週も10分間、最後までお付き合いください。 よろしくお願いします。 # 今週の配信振り返り(25/05/19~25/05/23) さて、ここからは今週の配信振り返りとなっております。 まずは、月曜日の配信まとめ、民社さん、こちらの振り返りをお願いします。 はい、では早速ですが、月曜の配信から振り返ってみます。 タイトルは、「修正後のセキュリティロック失念が原因。江戸時代の町や公式サイトへ不正アクセス改ざん。」です。 秋田県秋田市の旧松倉家住宅公式サイトが不正アクセスを受けたことが報告されています。 問題の原因は、公式サイトの管理運営会社が、修正作業のためにセキュリティロックを解除した後、そのロックを再設定するのを失念してしまったことです。 指定管理者は、パスワードの変更や二段階認証、攻撃を自動検知するセキュリティ対策を実施し、登録情報を一定期間後に削除する方針を採用しました。 月曜日は、セキュリティロック失念が原因の不正アクセス被害についてお届けしました。 続きまして、火曜日の配信振り返りをお願いします。 はい。では続きまして、火曜の配信を振り返ってみます。 タイトルは、「AブログCMSに複数の脆弱性」です。 AブログCMSは、ウェブサイトを構築するためのコンテンツ管理システムであり、特に国内で広く利用されています。 今回の発表では、いくつかの脆弱性が特定されており、特定のバージョンのAブログCMSに影響を及ぼし、サーバー上のファイルに不正にアクセスされたり、ユーザーのブラウザ上で悪意のあるスクリプトが実行されたりする可能性があります。 火曜日は、AブログCMSの複数の脆弱性についてお届けしました。 続きまして、水曜日の配信振り返りをお願いします。 はい。では続きまして、水曜の配信を振り返ってみます。 タイトルは、「パナソニック製IRコントロールハブに不正なファームウェアのロードが可能になる脆弱性」です。 今回の脆弱性は、パナソニックが提供するIRコントロールハブに関連しています。 このデバイスは、ファームウェアのロード時に発出地を検証する機能を持っていますが、発出地が不一致であっても、そのまま不正なファームウェアで起動してしまうという問題がありました。 このような状況では、攻撃者が不正なファームウェアをロードすることで、デバイスの機能を悪用するリスクが高まります。 水曜日は、パナソニック製IRコントロールハブに不正なファームウェアのロードが可能になる脆弱性についてお届けしました。 続きまして、木曜日の配信振り返りをお願いします。 はい。では続きまして、木曜の配信を振り返ってみます。 タイトルは、今後の対応は、USBは最小限での使用に。 兵庫医科大学 診療データUSB紛失です。 兵庫医科大学では、教員が研究論文作成のためにUSBメモリを使用し、その後に紛失が発覚しました。 USBメモリには、2014年から2022年までの間に循環器内科を受診した患者の個人情報が含まれていました。 USBメモリへのデータ消去の確認を行わず、パスワードも設定されていなかったため、結果、個人情報が漏えいするリスクが高まりました。 木曜日は、個人情報を含んだUSBメモリ紛失事故についてお届けしました。 では最後に、金曜日のまとめです。ミスさん、こちらの振り返りをお願いします。 はい。では最後に、金曜の配信を振り返ってみます。 タイトルは、データ流出の痕跡を確認。フジクラへの不正アクセスです。 株式会社フジクラは、ネットワーク補修運用を委託している企業が管理するVPN装置を通じて、不正アクセスがあったことを確認しました。 流出したデータは一部に留まるものの、個人情報が含まれているため、漏えいの可能性があるとされています。 原因分析の結果、VPN装置の管理に不備があり、その脆弱性が利用されたことが明らかになりました。 ミスさん、ありがとうございました。金曜日は、VPN装置を通じた不正アクセスについてお届けしました。 以上、今週の配信振り返りのコーナーでした。 # ミーシャさんの今日のひとこと #ミニマリストの一歩 さて、ここからは、一つのお題に沿って、みいしゃさんがお話ししてくれる、きょうの一言のコーナーです。 今週のテーマは、ハッシュタグ、ミニマリストの一歩です。 本編の方でも取り上げたこのテーマですが、自分の部屋を見渡すと、ミニマリストには程遠い、もののあふれた環境です。 みいしゃさん、ミニマリストになるための最初のステップって、どんなことだと思いますか? ミニマリストの一歩は、まず自分の持ち物を見直すことから始まります。 まずは、クローゼットや引き出しを開けて、使っていないものや、必要ないものを整理してみるといいですよ。 たとえば、一年以上使っていないものは、手放す候補に入れてみると良いかもしれません。 確かに使っていないものがたくさんありますね。 手放すのは勇気が要りそうですが。 手放すことに抵抗を感じるかもしれませんが、ものを減らすことで心も軽くなるんですよ。 さらに手放した後は、残ったものを大切にする意識が芽生えます。 自分にとって本当に必要なものが見えてくるので、生活がシンプルになり、ストレスも減ります。 ものを減らすことで、心の整理もできるんですね。 そして、手放す際には、リサイクルや寄付を考えるのも良い方法です。 誰かの役に立つかもしれませんし、環境にも優しいですからね。 ミニマリストになる過程は、自分自身を見つめ直す良い機会でもあります。 ミッシャさん、ありがとうございます。 ミッシャさんの話を聞いて、ミニマリストの一歩は、ものだけでなく心に影響を与えることが分かりました。 ものを減らすことが、心の整理にも繋がるというのは、新しい発見ですね。 早速整理してみるか。 以上、ミッシャさんの今日の一言のコーナーでした。 ということで、セキュラジ1週間を振り返ってみました。 流れで聞けて、ためになる、今日の10分セキュリティラジオは、毎週月曜から金曜の朝7時15分より、最新回を配信しております。 そして、分からないことは、今すぐ聞こう。 何でも聞ける、セキュラジ製作室は、水曜夜8時から絶賛生放送中です。 さらに土曜日は、1週間の内容をギュッとまとめてお届け。 セキュラジAIミッシャのまとめチャンネルを放送しております。 月曜から土曜までの各セキュラジ、ぜひお聞きください。 今週も1週間、お疲れ様でした。 それでは、今回はこの辺で失礼いたします。 来週もセキュラジAIミッシャさんとお届けしていきます。 来週もよろしくお願いします。ぜひ聞いてくださいね。 それでは行きますよ。 さようなら。 もっと見る #AI #セキュリティ #まとめ放送 #ミニマリストの一歩 今日の10分セキュリティラジオセキュリティジョッキー松野00:561.オープニング04:582.今週の配信振り返り(25/05/19~25/05/23)02:573.ミーシャさんの今日のひとこと #ミニマリストの一歩コメント感想・質問・応援メッセージを書こう
#1158 マイクロソフトが 9 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件 10分・15時間前・ 360再生AI目次悪用が確認された脆弱性とはMicrosoft製品への深刻な影響特権の昇格がもたらす危険性今すぐできるPC更新確認と対策脆弱性対策の習慣化と仕組み作り
#1157 NEXCO東日本の東京外環プロジェクトホームページで不正アクセス疑い 10分・昨日・ 427再生AI目次ビジョン共有が導くセキュリティ対策NEXCO東日本 不正アクセス事案ウェブサイト停止判断、その妥当性事業継続と根本対策の重要性IT担当者が学ぶ有事の備えとは
#172 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月12日・ 376再生AI目次ミーシャ流!虫の音とサイバー攻撃の関連性?公式サイト改ざんとシステム脆弱性対策の課題「面倒」を乗り越えるパスワード管理術ダークウェブ流出と継続監視の重要性リラックス時に緩むセキュリティ意識の落とし穴
#1156 PALLET CONTROL 製品にアクセス制御不備の脆弱性 10分・9月11日・ 533再生AI目次PALLET CONTROLの危険性:システム権限奪取一般ユーザーが最高権限を掌握する恐怖脆弱性対応の最前線:企業が取るべき策アップデート完了までの間、リスク軽減の秘訣信頼するソフトにも潜む脆弱性の教訓
#1155 ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害 10分・9月10日・ 608再生AI目次ロジックベイン不正アクセス被害の全貌最終報告後も発覚した情報流出ダークウェブが暴く情報漏洩の実態VPN脆弱性への多要素認証対策セキュリティ対策に終わりはない意識
#1154 38.3%が可能なサービスには全て二段階認証を設定 11分・9月9日・ 567再生AI目次パスワード使い回しが止まらない理由リスト型攻撃の被害から身を守るには二段階認証がアカウントを守る仕組み万一のデジタル遺品にどう備えるかパスワードに依存しない強固な対策
#1153 ShizenBox2 に複数の脆弱性 11分・9月8日・ 651再生AI目次「ShizenBox2」脆弱性発表の衝撃物理的接触が招く認証突破の危険ログイン済みユーザーの権限昇格手口物理と内部権限管理の盲点とは?日常に潜む見過ごされがちな脅威
#1152 「うんこミュージアム公式サイト」に不正アクセス、サイトの一部が改ざんされる被害 11分・9月7日・ 592再生AI目次不正アクセス事例:公式サイト改ざんの概要データ保存なしでも漏えいする手口の衝撃サイト改ざんの検知と予防、公表の重要性外部ソフトウェアの脆弱性が招く全体リスク入力途中でも情報窃取?見過ごせない盲点
#171 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月5日・ 447再生AI目次AI悪用!巧妙化するフィッシング詐欺デジタルギフト不正交換の衝撃重要アプリ・システム脆弱性の実態遠隔操作を招くサポート詐欺の手口最高のセキュリティ対策は質の良い休息?
#1151 GROWI に複数の脆弱性 10分・9月4日・ 585再生AI目次AI脆弱性診断サービスの衝撃GROWIブックマーク機能の深刻な欠陥情報漏洩リスクと不正アクセス被害JPCERT/CCが警告、緊急対策とは認証と認可、セキュリティの重要性