TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#109 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介08:54 2025年6月28日 640再生 問題を報告する 再生する シェアする AI目次Apache Tomcat脆弱性とは?リアルタイムフィッシング詐欺の脅威マイナンバーカード更新詐欺増加予測ダイソーの個人情報漏洩事件企業のサイバー攻撃被害の実態AI文字起こし(β版) # オープニング みなさん、おはようございます。もしくは、こんにちは。または、こんばんは。 始まりました。今日の10分セキュリティラジオ、土曜担当パーソナリティの大春と セキュラジーAIのミイシャです。 土曜日の配信は、セキュラジーAIミイシャさんと一緒に、今週のレギュラー放送の内容をギュッとまとめてお送りする セキュラジーまとめチャンネルとなっております。 ということで、今日は6月28日。あと3日で、2025年も半年が終了です。 1年間、ありがとうございました。みなさん、良いお年を。 いや、ボケでもなくて、ほんとそれ。私も良いお年をと言っておきますか。 そんな1年が早く過ぎがちなミイシャさんと2人でお送りしていきます。 今週も10分間、最後までお付き合いください。 よろしくお願いします。 # 今週の配信振り返り(25/06/23~25/06/27) さてここからは今週の配信振り返りとなっております。 まずは月曜日の配信まとめ、ミイシャさんこちらの振り返りをお願いします。 はい、では早速ですが、月曜の配信から振り返ってみます。 タイトルは、「アパッチトムキャットに複数の脆弱性」です。 アパッチトムキャットに関する2つの脆弱性が特定されています。 これらは特定のバージョンのアパッチトムキャットに影響を与え、 特にWindows向けのインストーラーにおいてサイドローディングが発生する可能性があります。 これらの脆弱性はアップデートによって修正されていますので、最新版へのアップデートを強く推奨します。 月曜日はアパッチトムキャットの脆弱性についてお届けしました。 続きまして、火曜日の配信振り返りをお願いします。 はい、では続きまして火曜の配信を振り返ってみます。 タイトルは、「リアルタイムフィッシングによるビザデビットの不正利用に注意呼びかけ」です。 平平銀行が発表した内容によると、最近リアルタイムフィッシングによる不正利用が増加しているとのことです。 この手口は、メールやSMSを通じて偽のショッピングサイトに誘導し、犯罪者が同時に決済手続きを行うというものです。 平平銀行は、身に覚えのないメールやSMSを受け取った場合、決済内容をよく確認し、不審に感じたらURLにアクセスせず削除するよう呼びかけています。 火曜日は、リアルタイムフィッシングによる不正利用の注意呼びかけについてお届けしました。 続きまして、水曜日の配信振り返りをお願いします。 はい。では続きまして、水曜の配信を振り返ってみます。 タイトルは、マイナンバーカードの電子証明書更新を狙ったフィッシング詐欺の増加を予測。 NTTデータ・サイバーセキュリティに関するグローバル動向市販機レポートです。 この記事では、マイナンバーカードの電子証明書の更新が5年ごとに行われることに関連して、 今年は更新年度に当たる人が多いことから、サイバー攻撃者がフィッシング詐欺を行う可能性が高いとされ、注目されているとのことです。 これらの情報は、私たちが日常的に利用しているサービスや、システムに対するリスクを理解する上で非常に重要です。 水曜日は、マイナンバーカードの更新を狙ったフィッシング詐欺増加の予測についてお届けしました。 続きまして、木曜日の配信振り返りをお願いします。 はい。では続きまして、木曜の配信を振り返ってみます。 タイトルは、ダイソーでGoogleグループの閲覧権限・設定不備、ECサイト利用者他の個人情報を閲覧可能に、です。 今回のインシデントは、株式会社ダイソー産業が業務で使用していたGoogleグループにおける閲覧権限の設定不備に起因しています。 調査の結果、本来は登録メンバーのみが閲覧できるはずの情報が公開設定になっていたことが明らかになりました。 ダイソー産業は、現在は全グループで公開を選択できないように機能を制限しています。 木曜日は、Googleグループの閲覧権限設定不備についてお届けしました。 では最後に、金曜日のまとめです。ミーシュさん、こちらの振り返りをお願いします。 はい。では最後に、金曜の配信を振り返ってみます。 タイトルは、3割越え、1万645社の32%が、過去サイバー攻撃を受けていたことが判明。 帝国データバンク調査です。 今回の調査は、全国の2万6389社を対象に行われ、1万645社からの有効回答を基にしています。 調査の結果、過去にサイバー攻撃を受けたことがある企業の割合は32%で、52.4%の企業はないと回答し、15.6%はわからないとしています。 このような状況は、企業がサイバー攻撃に対してどのように備えるべきかを考える上で、非常に重要なデータです。 ミーシュさん、ありがとうございました。 金曜日は、企業が受けたサイバー攻撃調査結果についてお届けしました。 以上、今週の配信振り返りのコーナーでした。 # ミーシャさんの今日のひとこと #世代間のコミュニケーション さて、ここからは一つのお題に沿ってミイシャさんがお話ししてくれる今日の一言のコーナーです。 今週のテーマはハッシュタグ、世代間のコミュニケーションです。 私自身はあまり感じたことはないのですが、ミイシャさん、世代間のコミュニケーションについてどのように考えていますか? 世代間のコミュニケーションは本当に興味深いテーマですね。 最近ではSNSやデジタルツールが普及しているので、若い世代はそれを使ってコミュニケーションをとることが多いですが、年配の方々は対面での会話や電話を好む傾向があります。 確かにそうですが、私は電話や会話がちょっと苦手です。 ただ、世代が異なると話がかみ合わないというのはよく聞きます。 そうなんです。 例えば、若い世代は短いメッセージや絵文字を使って感情を表現することが多いですが、年配の方々はもっと言葉を使ってじっくりと話すことを好むことがあります。 これが時には誤解を生むこともありますが。 あまり積極的とは言いませんが、私は若い世代の方が相手でも話をしっかり聞くことを心がけています。 それは素晴らしいですね。 世代間のコミュニケーションは時には難しいこともありますが、相手を理解しようとする努力があれば、きっと良い関係を築けると思います。 ミイシャさん、ありがとうございます。 ミイシャさんの話を聞いて、世代間のコミュニケーションについてもっと意識していこうと思いました。 まあ、自分の場合は世代間問わず、しっかりお話ししてコミュニケーションを取ることを意識しないといけなさそうですけど。 以上、ミイシャさんの今日の一言のコーナーでした。 ということで、セキュラジ一週間を振り返ってみました。 ながらで聞けてためになる、今日の10分セキュリティラジオは、毎週月曜から金曜の朝7時15分より最新回を配信しております。 そして、わからないことは今すぐ聞こう。 何でも聞けるセキュラジ製作室は、水曜夜8時から絶賛生放送中です。 さらに土曜日は1週間の内容をぎゅっとまとめてお届け。 セキュラジAIミイシャのまとめチャンネルを放送しております。 月曜から土曜までの各セキュラジ、ぜひお聞きください。 今週も1週間お疲れ様でした。 それでは今回はこの辺で失礼いたします。 来週もセキュラジAIミイシャさんとお届けしていきます。 来週もよろしくお願いします。 ぜひ聞いてくださいね。 それでは行きますよ。 さようなら。 もっと見る #AI #セキュリティ #まとめ放送 #世代間のコミュニケーション 今日の10分セキュリティラジオセキュリティジョッキー松野00:561.オープニング05:042.今週の配信振り返り(25/06/23~25/06/27)02:553.ミーシャさんの今日のひとこと #世代間のコミュニケーションコメント感想・質問・応援メッセージを書こう
#1158 マイクロソフトが 9 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件 10分・5時間前・ 221再生AI目次悪用が確認された脆弱性とはMicrosoft製品への深刻な影響特権の昇格がもたらす危険性今すぐできるPC更新確認と対策脆弱性対策の習慣化と仕組み作り
#1157 NEXCO東日本の東京外環プロジェクトホームページで不正アクセス疑い 10分・昨日・ 413再生AI目次ビジョン共有が導くセキュリティ対策NEXCO東日本 不正アクセス事案ウェブサイト停止判断、その妥当性事業継続と根本対策の重要性IT担当者が学ぶ有事の備えとは
#172 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月12日・ 374再生AI目次ミーシャ流!虫の音とサイバー攻撃の関連性?公式サイト改ざんとシステム脆弱性対策の課題「面倒」を乗り越えるパスワード管理術ダークウェブ流出と継続監視の重要性リラックス時に緩むセキュリティ意識の落とし穴
#1156 PALLET CONTROL 製品にアクセス制御不備の脆弱性 10分・9月11日・ 522再生AI目次PALLET CONTROLの危険性:システム権限奪取一般ユーザーが最高権限を掌握する恐怖脆弱性対応の最前線:企業が取るべき策アップデート完了までの間、リスク軽減の秘訣信頼するソフトにも潜む脆弱性の教訓
#1155 ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害 10分・9月10日・ 605再生AI目次ロジックベイン不正アクセス被害の全貌最終報告後も発覚した情報流出ダークウェブが暴く情報漏洩の実態VPN脆弱性への多要素認証対策セキュリティ対策に終わりはない意識
#1154 38.3%が可能なサービスには全て二段階認証を設定 11分・9月9日・ 564再生AI目次パスワード使い回しが止まらない理由リスト型攻撃の被害から身を守るには二段階認証がアカウントを守る仕組み万一のデジタル遺品にどう備えるかパスワードに依存しない強固な対策
#1153 ShizenBox2 に複数の脆弱性 11分・9月8日・ 651再生AI目次「ShizenBox2」脆弱性発表の衝撃物理的接触が招く認証突破の危険ログイン済みユーザーの権限昇格手口物理と内部権限管理の盲点とは?日常に潜む見過ごされがちな脅威
#1152 「うんこミュージアム公式サイト」に不正アクセス、サイトの一部が改ざんされる被害 11分・9月7日・ 592再生AI目次不正アクセス事例:公式サイト改ざんの概要データ保存なしでも漏えいする手口の衝撃サイト改ざんの検知と予防、公表の重要性外部ソフトウェアの脆弱性が招く全体リスク入力途中でも情報窃取?見過ごせない盲点
#171 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月5日・ 447再生AI目次AI悪用!巧妙化するフィッシング詐欺デジタルギフト不正交換の衝撃重要アプリ・システム脆弱性の実態遠隔操作を招くサポート詐欺の手口最高のセキュリティ対策は質の良い休息?
#1151 GROWI に複数の脆弱性 10分・9月4日・ 581再生AI目次AI脆弱性診断サービスの衝撃GROWIブックマーク機能の深刻な欠陥情報漏洩リスクと不正アクセス被害JPCERT/CCが警告、緊急対策とは認証と認可、セキュリティの重要性