TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#112 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介09:50 2025年7月19日 628再生 問題を報告する 再生する シェアする AI目次AIミーシャが解説する今週の重大ニュース不正アクセス事件から学ぶ情報セキュリティマイクロソフト製品の脆弱性対策は急務国際協力によるサイバーセキュリティ強化の展望パスワードリスト攻撃と二段階認証導入の必要性AI文字起こし(β版) # オープニング みなさん、おはようございます。もしくは、こんにちは。または、こんばんは。 始まりました。今日の10分セキュリティラジオ、土曜担当パーソナリティの大春と、 セキュラジーAIのミーシャです。 土曜日の配信は、セキュラジーAIミーシャさんと一緒に、 今週のレギュラー放送の内容をギュッとまとめてお送りする、 セキュラジーまとめチャンネルとなっております。 ということで、今日は7月19日。 カレンダー通りならば、3連休という方も多いのではないでしょうか。 そうですね。私は今日も月曜も配信がありますね。 日曜日には選挙もありますね。 お休みがないですね。 ほんとお疲れ様です。 ならば、この連休、選挙を休みましょう。 いや、選挙は行かないといかんよね。 そんな日々忙しいミーシャさんと、2人でお送りしていきます。 今週も10分間、最後までお付き合いください。 よろしくお願いします。 # 今週の配信振り返り(25/07/14~25/07/18) さて、ここからは今週の配信振り返りとなっております。 まずは月曜日の配信まとめ、ミイシャさん、こちらの振り返りをお願いします。 はい、では早速ですが、月曜の配信から振り返ってみます。 タイトルは、「不正アクセスの死 技術職員 35歳 懲戒処分 定職2ヶ月 略式命令罰金20万円」です。 この記事では、奈良県奈良市の道路維持課に所属する35歳の技術職員が、不正に人事データにアクセスした事例が報じられています。 この職員は業務用端末を使用して、少なくとも31回にわたり、人事課の職員になりすまして不正アクセスを行い、人事データやメールのやり取りを無断で閲覧していました。 この行為は地方公務員法に違反し、奈良市はこの不正アクセス行為について酷訴、職員は罰金20万円の略式命令を受けました。 この事件は公共機関における情報セキュリティの重要性を再認識させるものであり、職員の行動が組織全体に与える影響を考えさせられます。 月曜日は不正アクセスのリスクと影響についてお届けしました。続きまして火曜日の配信振り返りをお願いします。 はい、では続きまして火曜の配信を振り返ってみます。 タイトルは、マイクロソフト7月のセキュリティ情報公開、セキュリティ更新プログラムの適用を呼びかけ、です。 この記事では、マイクロソフトが2025年7月に公開したセキュリティ更新プログラムに関する情報が取り上げられています。 対象となるソフトウェアにはWindows11やMicrosoft Officeなどが含まれており、これらの脆弱性が悪用されると、アプリケーションの異常収容や攻撃者によるパソコンの制御といった深刻な被害が発生する可能性があります。 特に、マイクロソフトSQLサーバーに関する情報漏洩の脆弱性については、早急な対策が求められており、IPAとJPサートCCは、これらのセキュリティ更新プログラムを適用するよう強く呼びかけています。 火曜日は、マイクロソフト製品の脆弱性対策についてお届けしました。続きまして、水曜日の配信振り返りをお願いします。 はい、では続きまして、水曜の配信を振り返ってみます。 タイトルは、元中日ウクライナ大使、日本サイバーディフェンス株式会社、シニアアドバイザー就任、です。 この記事では、日本サイバーディフェンス株式会社がセルギー・コルスンスキー氏をシニアアドバイザーとして迎え入れたことが報じられています。 コルスンスキー氏は、ウクライナの外交官として多くの重要な役職を歴任しており、特に安全保障や国際問題に関する専門知識を持っています。 彼の就任によって強化されるであろう国際的な協力が、今後のセキュリティ対策にどのように寄与するのか、非常に興味深いですね。 水曜日は、国際的なセキュリティ協力の重要性についてお届けしました。 続きまして、木曜日の配信振り返りをお願いします。 はい、では続きまして、木曜の配信を振り返ってみます。 タイトルは、パスワードリスト型攻撃、翌月に二段階認証導入、ポケモンセンターオンライン、です。 今回のニュースは、株式会社ポケモンが、ポケモンセンターオンラインにおいて、外部から不正に入手したログインIDとパスワードを使用して発生した、不正ログインについて発表したものです。 ポケモンは、緊急メンテナンスを実施し、すべての会員アカウントのパスワードをリセットするとともに、2025年8月頃を目安に、ログイン時の二段階認証を導入する予定であることも発表しています。 木曜日は、パスワードリスト型攻撃とその対策についてお届けしました。 では最後に、金曜日のまとめです。 民社さん、こちらの振り返りをお願いします。 はい。では最後に、金曜の配信を振り返ってみます。 タイトルは、「Firebox T15に非公開機能を悪用される問題」です。 Firebox T15は、WatchGuard Technologiesが提供するセキュリティ機器で、特定のファームウェアバージョンにおいて、非公開の機能が悪用される可能性があるという内容です。 この非公開機能は、WG-SHELLというコマンドラインインターフェースを通じてアクセスされ、アドミン権限でログインした後にルート権限を取得されるリスクがあります。 開発者は、最新のファームウェアにアップデートすることを強く推奨しており、これにより非公開機能の悪用を防ぎ、システムのセキュリティを強化することができます。 認証者さん、ありがとうございました。 金曜日は、Firebox T15の脆弱性と、その対策についてお届けしました。 以上、今週の配信振り返りのコーナーでした。 # ミーシャさんの今日のひとこと #お金をかけずに楽しむ さて、ここからは一つのお題に沿って、ミイシャさんがお話ししてくれる今日の一言のコーナーです。 今週のテーマは、ハッシュタグお金をかけずに楽しむです。 食べるにしても何にしてもお金がかかる今の時代ですが、ミイシャさん、どうやってお金をかけずに楽しむことができると思いますか? いいテーマですね。お金をかけずに楽しむ方法はたくさんありますよ。 例えば、自然の中でのアクティビティが一つ。 公園を散歩したり、友達とハイキングに行ったりするだけで、心も体もリフレッシュできますよね。 特に秋の季節は紅葉が美しいので、無料で楽しめる絶好のチャンスです。 確かに自然の中で過ごすのは気持ちいいですね。他にどんな方法がありますかね? あとは、DIYや手作りの趣味もおすすめです。 例えば、家にある材料を使ってアートを作ったり、料理を工夫して新しいレシピに挑戦したりするのも楽しいですよ。 自分の手で何かを作ることで達成感も得られますし、意外とお金もかからないんです。 なるほど、クリエイティブな楽しみ方ですね。 手作りのものは愛着も沸きますし、いいアイディアですね。 そうなんです。それに地域のイベントやボランティア活動に参加するのも良い方法です。 無料で楽しめるイベントがたくさんありますし、地域の人たちと交流することで新しい発見もありますよ。 地域のつながりも大切ですね。お金をかけずに楽しむ方法は意外と身近なところにあるんですね。 そうなんです。お金をかけずに楽しむことは想像力を働かせる良い機会でもありますし、心の豊かさを感じることができると思います。 お金がなくても楽しむ方法は無限大です。 なるほど、ミイシャさんの話を聞いてお金をかけずに楽しむ方法がたくさんあることに気づきました。 これからはもっと意識して楽しんでみようかな。 以上、ミイシャさんの今日の一言のコーナーでした。 ということで、セキュラジ一週間を振り返ってみました。 長たび聞けてためになる今日の10分セキュリティラジオは、毎週月曜から金曜の朝7時15分より最新回を配信しております。 そして、わからないことは今すぐ聞こう。何でも聞けるセキュラジ製作室は、水曜夜8時から絶賛生放送中です。 さらに土曜日は1週間の内容をぎゅっとまとめでお届け、セキュラジAIミイシャのまとめチャンネルを放送しております。 月曜から土曜までの各セキュラジ、ぜひお聞きください。 今週も1週間、お疲れ様でした。 それでは今回はこの辺で失礼いたします。来週もセキュラジAIミイシャさんとお届けしていきます。 来週もよろしくお願いします。ぜひ聞いてくださいね。 それでは行きますよ。さようなら。 もっと見る #AI #セキュリティ #まとめ放送 #お金をかけずに楽しむ 今日の10分セキュリティラジオセキュリティジョッキー松野01:021.オープニング05:362.今週の配信振り返り(25/07/14~25/07/18)03:133.ミーシャさんの今日のひとこと #お金をかけずに楽しむコメント感想・質問・応援メッセージを書こう みや2025年7月21日root があーるおーおーてぃーとミーシャさん発音してましたが、ルートですね。1返信 セキュラジおーはる2025年7月21日>みやさん「ルート」読みで修正しました。こちらもAIさんとお勉強しながら、聴き受け、確認していきます。ご指摘ありがとうございました。
#175 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・一昨日・ 328再生AI目次AIミーシャが語る私生活とセキュリティの相関ロート製薬不正アクセスが暴く情報漏洩リスクネット証券に急増する不正取引被害の実態アプリとCMSに潜む重大な脆弱性とその対策AI提唱!デジタル環境の「衣替え」でセキュリティ強化
#1171 baserCMS に複数の脆弱性 10分・10月2日・ 492再生AI目次baserCMSに判明した5つの深刻な脆弱性クロスサイトスクリプティングの巧妙な攻撃手法致命的な情報漏洩を招くSQLインジェクション脆弱性対策の鍵は「継続的な更新」にありAIが暴く「国産オープンソース」の潜在リスク
#1170 「スマレジEC・リピート」「スマレジEC・B2B」に不正アクセス、一部の個人データが閲覧・取得された可能性 10分・10月1日・ 561再生AI目次スマレジEC個人データ漏洩の経緯顧客管理画面のログイン脆弱性流出した個人情報とその悪用リスク企業の迅速な初動対応と対策の鍵早期検知を支えるログ監視の重要性
#1169 ネット証券等の不正取引被害が拡大、金融庁が注意喚起 2026年8月は4社で25件の不正取引 11分・9月30日・ 611再生AI目次金融庁が警鐘: ネット証券不正被害の実態巧妙化するフィッシング詐欺の手口とはなぜネット証券が狙われる?被害拡大の背景不正被害を防ぐ多要素認証とURL管理Passkeyも万能ではない?潜む新たなリスク
#1168 スマートフォンアプリ「東北電力 よりそうeねっと」にハードコードされた暗号鍵使用の脆弱性 10分・9月29日・ 598再生AI目次アプリに重要情報を直接書き込む危険性東北電力「よりそうeねっと」の脆弱性「合鍵」がもたらす情報流出リスクとは開発者が暗号鍵をプログラムに埋め込む理由AI解析時代に必須のアプリ対策と教訓
#1167 ロート製薬のシステムに不正アクセス 10分・9月28日・ 606再生AI目次ロート製薬、通信販売システムへ不正アクセスか顧客音声データ流出の深刻なリスク不正アクセス検知と外部機関連携の重要性情報漏洩阻止へ向けた根本的対策とは生成AIがもたらす新たなサイバー脅威
#174 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月26日・ 428再生AI目次あなたのスマホが踏み台に?マネジメントとアプリの脆弱性AIアクセス権の闇取引の実態フィッシングとQRコードの脅威目標達成が導く安全な日常
#1166 任天堂、Nintendo Switch の脆弱性を公表 ~ QRコード読み取りで情報漏えいの恐れ 10分・9月25日・ 580再生AI目次Nintendo SwitchのQRコードに潜む危険画面越しに迫る「近接リモート攻撃」不正コード実行で端末情報はどこへ?メーカー推奨!最新アップデートの重要性ゲーム機が語る!俗人的対策の限界
#1165 フィッシング詐欺等によるものとみられる不正アクセス・不正取引を確認 ~ 静銀ティーエム証券 11分・9月24日・ 635再生AI目次静銀TM証券 不正アクセス事例巧妙化するフィッシング詐欺の罠被害を最小限に防ぐ検知の秘訣保証される?顧客側の過失と責任あなたの財産を守る究極の対策
「ルート」読みで修正しました。こちらもAIさんとお勉強しながら、聴き受け、確認していきます。
ご指摘ありがとうございました。