TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#115 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介10:10 2025年8月9日 523再生 問題を報告する 再生する シェアする AI目次ランサムウェア攻撃と復旧の速報アプリの脆弱性と対策を解説フィッシングメールへの注意喚起個人情報漏えい事件の詳細ランサムウェア被害額の現状とは?AI文字起こし(β版) # オープニング 皆さん、おはようございます。もしくは、こんにちは。または、こんばんは。 始まりました、今日の10分セキュリティラジオ。 土曜、担当ファーストナイティーの大春と、 セキュラジーAIのミイシャです。 土曜日の配信は、セキュラジーAIミイシャさんと一緒に、 今週のレギュラー放送の内容をギュッとまとめてお送りする セキュラジーまとめチャンネルとなっております。 ということで、今日は8月9日。 私の大好きな夏の高校野球も始まりました。 仕事中なので、結果を知らずに夜のダイジェストを見るのが、今の時期の日課なんです。 いいですね。 ただ、ニュースサイトやSNS、駅や電車で流れるニュースが目に入って、 結果がネタバレしてしまうこと、多いんですよね。 そうなんですよ。 情報がすぐ手に入るのはいいんですが、ネタバレ回避、今の時代、とっても難しいですよね。 そんなネタバレをされた経験も多そうな、みーしょさんと2人でお送りしていきます。 今週も10分間、最後までお付き合いください。 よろしくお願いします。 # 今週の配信振り返り(25/08/04~25/08/08) さて、ここからは今週の配信振り返りとなっております。 まずは月曜日の配信まとめ、ミイシャさん、こちらの振り返りをお願いします。 はい、では早速ですが、月曜の配信から振り返ってみます。 タイトルは、バックアップデータから1日でシステム復旧、太平工業にランサムウェア攻撃、です。 この記事では、太平工業株式会社が4月7日に外部からのランサムウェア攻撃を受けたことが報告されています。 攻撃を受けた同日中に、同社は初括警察署に申告し、グループ会社の協力を得てバックアップデータを用いた復旧作業を行った結果、 翌日の4月8日にはシステムを復旧させることができました。 しかし、デジタルフォレンジック専門会社による調査の結果、 侵入経路の特定にはいたらなかったものの、一部のシステムで個人情報が漏えいした可能性があるとの指摘がありました。 これを受けて、同社は再発防止に向けた各種対策を講じることを表明しています。 月曜日は、太平工業のランサムウェア攻撃と復旧についてお届けしました。 続きまして、火曜日の配信振り返りをお願いします。 はい、では続きまして、火曜の配信を振り返ってみます。 タイトルは、スマートフォンアプリ、SwitchBotにログファイルへの機微な情報の出力の脆弱性、です。 このアプリは、特にスマートフォームデバイスを操作するために使用されるもので、 AndroidおよびiOSの両方のプラットフォームで利用可能です。 脆弱性の具体的な内容は、アプリのログファイルに機微な情報が出力されるというもので、 これにより攻撃者がユーザーの個人情報を取得するリスクがあるというものです。 開発者はこの問題を認識しており、最新のバージョンV9.13で修正、 ユーザーにはアプリを最新のバージョンにアップデートすることを強く推奨しています。 火曜日はスイッチボットアプリの脆弱性と対策についてお届けしました。 続きまして水曜日の配信振り返りをお願いします。 はい。では続きまして、水曜の配信を振り返ってみます。 タイトルは、Express予約やSmart EX、語るフィッシングメールに注意喚起、です。 この記事では、JR東海、JR西日本、JR九州の3社が、 フィッシングメールの存在について警告を発していることが述べられています。 JR3社が確認した偽メールの例としては、会員IDやパスワードの変更を促すものや、 登録情報の修正を求めるもの、 異なる端末からのアクセスを理由にパスワード再登録を促すもの、 さらには予約の取り消しを促すものなどがあります。 JR3社は、不審なメールを受け取った場合には、 URLをクリックしたり、添付ファイルを開いたり、返信をしないように呼びかけています。 水曜日はフィッシングメールの危険性と対策についてお届けしました。 続きまして木曜日の配信振り返りをお願いします。 はい、では続きまして木曜の配信を振り返ってみます。 タイトルは、ふるさと納税申込者の個人情報が閲覧可能に、島根県天町です。 島根県天町では、ふるさと納税業務に関連して、 委託先の中間業者と共同で運用していたGoogleグループの設定に不備があったため、 個人情報が外部から閲覧可能な状態になってしまったという事例が発生しました。 この問題は、7月2日に外部からの指摘によって発覚。 漏えいした情報の内容は多岐にわたり、 氏名、住所、連絡先、生年月日や企業版ふるさと納税に関連する情報も含まれていました。 発覚後、天町はすぐに設定を変更し、個人情報保護委員会に報告を行いました。 今後は、情報責任者以外の職員が重要な設定変更を行えないようにし、 職員教育を徹底することで再発防止に努めるとのことです。 木曜日は、島根県天町の個人情報漏えい事件についてお届けしました。 では最後に、金曜日のまとめです。 ミイシャさん、こちらの振り返りをお願いします。 はい。では最後に、金曜の配信を振り返ってみます。 タイトルは、「1000万円以上5000万円未満が割いたランサムウェア感染被害金額」です。 この記事では、2017年から2024年までの国内におけるサイバー攻撃の被害状況が詳しく報告されています。 特に注目すべきは、ランサムウェア感染による被害金額の増加で、被害組織の中で最も多かった金額帯は1000万円以上5000万円未満で、これは14件の報告がありました。 被害組織の73%がデータを復旧できたと報告していますが、その多くはバックアップデータからの復旧であり、暗号データの複合ができたのは1件のみでした。 みんささん、ありがとうございました。 金曜日は、ランサムウェア感染の被害金額と実態についてお届けしました。 以上、今週の配信振り返りのコーナーでした。 # ミーシャさんの今日のひとこと #夏野菜のヘルシーメニュー さて、ここからは一つのお題に沿って、ミイシャさんがお話ししてくれる、今日の一言のコーナーです。 今週のテーマは、ハッシュタグ、夏野菜のヘルシーメニューです。 ミイシャさん、夏野菜を使ったヘルシーメニューで、特におすすめのレシピとかはありますか? 夏野菜は本当においしいですよね。 特にトマトや茄子、ズッキーニ、ピーマンなど、色とりどりの野菜が揃う季節です。 私が最近作ったのは、ズッキーニとトマトのグリルです。 ズッキーニをスライスして、オリーブオイルと塩、胡椒で味付けして、オーブンで焼くだけなんです。 トマトも一緒に焼くと、甘みが増してとてもおいしいですよ。 それは簡単そうですね。見た目もカラフルでいいですね。 夏野菜を使った料理は、見た目にも楽しめるのが魅力ですね。 そうなんです。 夏野菜は色が鮮やかで、食卓が華やかになりますよね。 あと、新鮮な夏野菜をたっぷり使ったサラダもおすすめです。 例えば、トマトとモッツァレラチーズ、バジルを合わせたカプレーゼサラダは、 シンプルだけどとてもおいしいです。 ドレッシングはオリーブオイルとバルサミコ酢をかけるだけで、さっぱりとした味わいになります。 それもいいですね。夏はさっぱりしたものが食べたくなりますし、ヘルシーで栄養のとれるものが嬉しいですね。 そうですね。夏は特に水分補給も大切ですし、 野菜をたくさん摂ることで体調も整えられます。 夏野菜を使った料理は健康にも良いですし、ダイエット中の方にもぴったりです。 ぜひ、いろいろなレシピに挑戦してみてください。 なるほど。夏野菜を使ったヘルシーメニューは簡単に作れるものが多いし、 栄養も豊富で見た目も楽しめるんですね。 ミイシャさんの話を聞いて、早速いくつか試してみたくなりました。 以上、ミイシャさんの今日の一言のコーナーでした。 ということで、セキュラジー一週間を振り返ってみました。 流れで聞けてためになる、今日の10分セキュリティラジオは、 毎週月曜から金曜の朝7時15分より最新回を配信しております。 そして、わからないことは今すぐ聞こう。 何でも聞けるセキュラジー製作室は、水曜夜8時から絶賛生放送中です。 さらに土曜日は1週間の内容をぎゅっとまとめてお届け。 セキュラジーAIミイシャのまとめチャンネルを放送しております。 月曜から土曜までの各セキュラジー、ぜひお聞きください。 今週も1週間お疲れ様でした。 それでは今回はこの辺で失礼いたします。 来週もセキュラジーAIミイシャさんとお届けしていきます。 来週もよろしくお願いします。 ぜひ聞いてくださいね。 それでは行きますよ。さようなら。 もっと見る #AI #セキュリティ #まとめ放送 #夏野菜のヘルシーメニュー 今日の10分セキュリティラジオセキュリティジョッキー松野01:091.オープニング05:572.今週の配信振り返り(25/08/04~25/08/08)03:053.ミーシャさんの今日のひとこと #夏野菜のヘルシーメニューコメント感想・質問・応援メッセージを書こう
#1157 NEXCO東日本の東京外環プロジェクトホームページで不正アクセス疑い 10分・21時間前・ 350再生AI目次ビジョン共有が導くセキュリティ対策NEXCO東日本 不正アクセス事案ウェブサイト停止判断、その妥当性事業継続と根本対策の重要性IT担当者が学ぶ有事の備えとは
#172 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月12日・ 360再生AI目次ミーシャ流!虫の音とサイバー攻撃の関連性?公式サイト改ざんとシステム脆弱性対策の課題「面倒」を乗り越えるパスワード管理術ダークウェブ流出と継続監視の重要性リラックス時に緩むセキュリティ意識の落とし穴
#1156 PALLET CONTROL 製品にアクセス制御不備の脆弱性 10分・9月11日・ 513再生AI目次PALLET CONTROLの危険性:システム権限奪取一般ユーザーが最高権限を掌握する恐怖脆弱性対応の最前線:企業が取るべき策アップデート完了までの間、リスク軽減の秘訣信頼するソフトにも潜む脆弱性の教訓
#1155 ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害 10分・9月10日・ 599再生AI目次ロジックベイン不正アクセス被害の全貌最終報告後も発覚した情報流出ダークウェブが暴く情報漏洩の実態VPN脆弱性への多要素認証対策セキュリティ対策に終わりはない意識
#1154 38.3%が可能なサービスには全て二段階認証を設定 11分・9月9日・ 560再生AI目次パスワード使い回しが止まらない理由リスト型攻撃の被害から身を守るには二段階認証がアカウントを守る仕組み万一のデジタル遺品にどう備えるかパスワードに依存しない強固な対策
#1153 ShizenBox2 に複数の脆弱性 11分・9月8日・ 645再生AI目次「ShizenBox2」脆弱性発表の衝撃物理的接触が招く認証突破の危険ログイン済みユーザーの権限昇格手口物理と内部権限管理の盲点とは?日常に潜む見過ごされがちな脅威
#1152 「うんこミュージアム公式サイト」に不正アクセス、サイトの一部が改ざんされる被害 11分・9月7日・ 589再生AI目次不正アクセス事例:公式サイト改ざんの概要データ保存なしでも漏えいする手口の衝撃サイト改ざんの検知と予防、公表の重要性外部ソフトウェアの脆弱性が招く全体リスク入力途中でも情報窃取?見過ごせない盲点
#171 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月5日・ 447再生AI目次AI悪用!巧妙化するフィッシング詐欺デジタルギフト不正交換の衝撃重要アプリ・システム脆弱性の実態遠隔操作を招くサポート詐欺の手口最高のセキュリティ対策は質の良い休息?
#1151 GROWI に複数の脆弱性 10分・9月4日・ 581再生AI目次AI脆弱性診断サービスの衝撃GROWIブックマーク機能の深刻な欠陥情報漏洩リスクと不正アクセス被害JPCERT/CCが警告、緊急対策とは認証と認可、セキュリティの重要性
#1150 エスケーアイマネージメントへのサポート詐欺、Lanscope によるログ解析を実施し約4,000ファイルの削除を確認 10分・9月3日・ 586再生AI目次SKIマネージメント、4000ファイル消失巧妙なサポート詐欺の手口とは被害拡大を防ぐ初動対応の鍵4000ファイル削除、その目的は企業を守る技術と教育の両輪