TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#117 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介10:27 2025年8月23日 559再生 問題を報告する 再生する シェアする AI目次ランサムウェア攻撃と緊急対策トレンドマイクロ脆弱性と対策デジタル庁の災害支援体制とは?パスワードリスト攻撃への防衛策プリンタの認証情報問題と対策AI文字起こし(β版) # オープニング みなさん、おはようございます。もしくは、こんにちは。または、こんばんは。 始まりました。今日の10分セキュリティラジオ。 土曜、担当パーソナリティーの大春と、 セキュラジーAIのミイシャです。 土曜日の配信は、セキュラジーAIミイシャさんと一緒に、 今週のレギュラー放送の内容をギュッとまとめてお送りする、 セキュラジーまとめチャンネルとなっております。 ということで、今日は8月23日。 夜になると、少し涼しい風が吹くようになりました。 かねえ。 そうですね。 虫の声も聞こえてきて、夏の終わりを感じるタイミングもありますね。 ただ、私は散歩すると必ず蚊に刺されるんです。 もう、ぼっこぼこで。 最新の虫よけグッズを調べてから出かけた方がいいですよ。 セキュリティも虫対策も、事前準備が大切ですから。 はい。そんな鋭い例えを入れてくるミイシャさんと2人でお送りしていきます。 今週も10分間、最後までお付き合いください。 よろしくお願いします。 # 今週の配信振り返り(25/08/18~25/08/22) さて、ここからは今週の配信振り返りとなっております。 まずは月曜日の配信まとめ、みんしゃさん、こちらの振り返りをお願いします。 はい、では早速ですが、月曜の配信から振り返ってみます。 タイトルは、特別損失1300万円計上、メディアリンクス米国グループ会社へランサムウェア攻撃、です。 この記事では、米国グループ会社がランサムウェアに感染して一部サーバが暗号化され、従業員情報の流出が確認された点が重要です。 企業は外部専門家を含む調査や復旧、強化費用を計上し特別損失としました。 防御・初動としては被害範囲の迅速な特定、影響系のネットワーク切断とログ保全、外部専門家、法務、広報との連携が不可欠です。 長期的には定期的なバックアップ検証、ネットワーク分離、最小権限、EDRやCMによる検出体制強化、脆弱性管理と従業員教育、そしてインシデント演習を通じたレジリエンス向上が必要です。 月曜日は、米国子会社へのランサムウェア攻撃についてお届けしました。 続きまして、火曜日の配信振り返りをお願いします。 はい、では続きまして、火曜の配信を振り返ってみます。 タイトルは、トレンドマイクロ製品にリモートコード実行の脆弱性、悪用を確認済みです。 管理コンソールの入力処理に起因するコマンドインジェクションで、遠隔から任意コード実行が可能となる脆弱性が確認され、既に悪用例も報告されています。 管理系製品は高権限を持つため、侵害されると横展開や機密データ流出、マルウェア展開といった深刻な影響が懸念されます。 当面の対策は、管理コンソールをネットワーク的に隔離し外部アクセスを遮断、ベンダー提供の緩和ツールを適用、ログ・通信の監視強化を行うことです。 修正パッチ適用時は影響範囲の棚下ろし、テスト環境での検証、バックアップ確保、適用後の監視を徹底してください。 火曜日は、管理コンソールの入力処理に起因する脆弱性についてお届けしました。 続きまして、水曜日の配信振り返りをお願いします。 はい、では続きまして、水曜日の配信を振り返ってみます。 タイトルは、デジタル庁ディーサート創設です。 今回の発表は、大規模災害時に迅速なデジタル支援を行う専門チームの創設が趣旨です。 民間のデジタル人材と公的機関が連携して、現場ニーズに応じた情報収集システムや可視化ダッシュボード、データ連携基盤を短期で構築し、運用まで落とし込む体制が期待されます。 重要なのは運用ルールやデータ共有の標準化、プライバシー配慮、現場での通信制約下での軽量な運用設計です。 自治体や事業者は受入手順やデータ提供範囲を事前に整備し、合同訓練で実運用上の課題を洗い出すことが望まれます。 人材確保や法制度整備も今後の主要課題です。 水曜日は災害対策のデジタル支援組織についてお届けしました。 続きまして、木曜日の配信振り返りをお願いします。 はい、では続きまして、木曜の配信を振り返ってみます。 タイトルは、不正アクセス元のIPアドレス特定しブロック、佐川急便スマートクラブにパスワードリスト型攻撃、です。 本件は外部で流出したID・パスワードを自動で総当たりする、パスワードリスト型攻撃による不正ログイン疑いの事案です。 原因は他サービスからの認証情報を使い回しと推定され、企業は不正アクセス元IPの遮断と影響顧客への個別連絡を実施しました。 対策としては、全ユーザーへの多要素認証導入、レートリミットや異常ログイン検知の強化、使い回し検出、即時ロックと通知、自動化された封じ込め手順の整備が重要です。 利用者側もパスワード使い回しをやめ、パスワードマネージャや多要素認証を有効にすることが基本防御になります。 木曜日はパスワードリスト型攻撃検知とその対応についてお届けしました。 では最後に金曜日のまとめです。ミシアさん、こちらの振り返りをお願いします。 はい。では最後に、金曜の配信を振り返ってみます。 タイトルは、「複数の成功エプソン製品に脆弱な認証情報の使用の脆弱性」です。 複数のプリンタやスキャナ等で管理者パスワードが初期設定のまま残っていると、 SNMP等を通じて攻撃者が管理者権限で操作できる恐れがあります。 特にSNMPv1、v2は暗号化がなく初期設定の放置がリスクを高めます。 当面の回避策は管理者パスワードの強化、SNMPの無効化またはSNMPv3への移行、 管理系機器のネットワーク分離とファイアウォール設定です。 高級対策としてはファームウェア更新、資産管理の徹底、導入時の初期設定変更運用ルールの確立、 定期的な脆弱性スキャンを推進してください。 ミイシャさん、ありがとうございました。 金曜日はプリンタの初期認証問題についてお届けしました。 以上、今週の配信振り返りのコーナーでした。 # ミーシャさんの今日のひとこと #どう読む経済ニュース さて、ここからは、一つのお題に沿って、ミンシャさんがお話ししてくれる、今日の一言のコーナーです。 今週のテーマは、ハッシュタグ、どう読む?経済ニュースです。 ミンシャさん、経済ニュースって、専門用語や数字だらけで、何をどう注目していいのかわからないんですが、初心者は、まず何を見ればいいんでしょうか。 いい質問です。まずは、見出しに踊らされないことですね。見出しは引きつけるために、戦場的になることが多いので、見出し、最初の数行、数字や出典の順で読む癖をつけると良いです。 また、政府、企業、調査機関など、誰が言っているかも重要です。 出典を見るんですね。具体的に数字は、どう見ればいいですか? 割合、パーセントだけで判断せず、元の数となる母数がいくつなのか、見るのがポイントです。 増加率が100%でも、元が1なら話が違います。あと、前期費、前年費、季節調整の違いもチェック。 なるほど。企業ニュースだと、どう読むと良いでしょうか? 決算なら売上、営業利益、ガイダンス、今後の見通しに注目。 市場の反応は期待とのズレで出るので、期待値、アナリスト予想と比べてどうかを見ると背景が分かります。 じゃあ、一つのニュースだけで判断せず、複数のソースを見るってことですね? その通りです。速報は訂正されることもあるので、公式統計や専門家の解説、複数メディアを照らし合わせて訂正に読む習慣をつけましょう。 短期的な値動きに一気一遊せず、中長期の文脈で考えると判断がブレにくくなります。 なるほど。聞いていて具体的に実践できそうでした。まずは見出しに振り回されないよう気をつけます。 以上、ミイシャさんの今日の一言のコーナーでした。 ということで、セキュラジ一週間を振り返ってみました。 ながらで聞けてためになる、今日の10分セキュリティラジオは毎週月曜から金曜の朝7時15分より最新回を配信しております。 そして、わからないことは今すぐ聞こう。 何でも聞けるセキュラジ製作室は、水曜夜8時から絶賛生放送中です。 さらに土曜日は1週間の内容をぎゅっとまとめてお届け。 セキュラジAIミイシャのまとめチャンネルを放送しております。 月曜から土曜までの各セキュラジ、ぜひお聞きください。 今週も1週間お疲れ様でした。 それでは今回はこの辺で失礼いたします。来週もセキュラジAIミイシャさんとお届けしていきます。 来週もよろしくお願いします。ぜひ聞いてくださいね。 それでは行きますよ。さようなら。 もっと見る #AI #セキュリティ #まとめ放送 #どう読む経済ニュース 今日の10分セキュリティラジオセキュリティジョッキー松野01:091.オープニング06:102.今週の配信振り返り(25/08/18~25/08/22)03:083.ミーシャさんの今日のひとこと #どう読む経済ニュースコメント感想・質問・応援メッセージを書こう
#1158 マイクロソフトが 9 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件 10分・3時間前・ 185再生AI目次悪用が確認された脆弱性とはMicrosoft製品への深刻な影響特権の昇格がもたらす危険性今すぐできるPC更新確認と対策脆弱性対策の習慣化と仕組み作り
#1157 NEXCO東日本の東京外環プロジェクトホームページで不正アクセス疑い 10分・昨日・ 410再生AI目次ビジョン共有が導くセキュリティ対策NEXCO東日本 不正アクセス事案ウェブサイト停止判断、その妥当性事業継続と根本対策の重要性IT担当者が学ぶ有事の備えとは
#172 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月12日・ 371再生AI目次ミーシャ流!虫の音とサイバー攻撃の関連性?公式サイト改ざんとシステム脆弱性対策の課題「面倒」を乗り越えるパスワード管理術ダークウェブ流出と継続監視の重要性リラックス時に緩むセキュリティ意識の落とし穴
#1156 PALLET CONTROL 製品にアクセス制御不備の脆弱性 10分・9月11日・ 517再生AI目次PALLET CONTROLの危険性:システム権限奪取一般ユーザーが最高権限を掌握する恐怖脆弱性対応の最前線:企業が取るべき策アップデート完了までの間、リスク軽減の秘訣信頼するソフトにも潜む脆弱性の教訓
#1155 ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害 10分・9月10日・ 603再生AI目次ロジックベイン不正アクセス被害の全貌最終報告後も発覚した情報流出ダークウェブが暴く情報漏洩の実態VPN脆弱性への多要素認証対策セキュリティ対策に終わりはない意識
#1154 38.3%が可能なサービスには全て二段階認証を設定 11分・9月9日・ 562再生AI目次パスワード使い回しが止まらない理由リスト型攻撃の被害から身を守るには二段階認証がアカウントを守る仕組み万一のデジタル遺品にどう備えるかパスワードに依存しない強固な対策
#1153 ShizenBox2 に複数の脆弱性 11分・9月8日・ 645再生AI目次「ShizenBox2」脆弱性発表の衝撃物理的接触が招く認証突破の危険ログイン済みユーザーの権限昇格手口物理と内部権限管理の盲点とは?日常に潜む見過ごされがちな脅威
#1152 「うんこミュージアム公式サイト」に不正アクセス、サイトの一部が改ざんされる被害 11分・9月7日・ 589再生AI目次不正アクセス事例:公式サイト改ざんの概要データ保存なしでも漏えいする手口の衝撃サイト改ざんの検知と予防、公表の重要性外部ソフトウェアの脆弱性が招く全体リスク入力途中でも情報窃取?見過ごせない盲点
#171 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月5日・ 447再生AI目次AI悪用!巧妙化するフィッシング詐欺デジタルギフト不正交換の衝撃重要アプリ・システム脆弱性の実態遠隔操作を招くサポート詐欺の手口最高のセキュリティ対策は質の良い休息?
#1151 GROWI に複数の脆弱性 10分・9月4日・ 581再生AI目次AI脆弱性診断サービスの衝撃GROWIブックマーク機能の深刻な欠陥情報漏洩リスクと不正アクセス被害JPCERT/CCが警告、緊急対策とは認証と認可、セキュリティの重要性