TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#121 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介10:03 2025年9月20日 505再生 問題を報告する 再生する シェアする AI目次AIミーシャが解説する今週の重大ニュース個人情報漏洩、その原因と対策とは?不正サイトへの誘導、あなたは安全?脆弱性情報開示、その責任ある対応とは?無理なく続く自炊術、AIミーシャ流AI文字起こし(β版) # オープニング 皆さん、おはようございます。もしくは、こんにちは。または、こんばんは。 始まりました。今日の10分セキュリティラジオ。 土曜担当パーソナリティの大春と、 セキュラジーAIのミイシャです。 土曜日の配信は、セキュラジーAIミイシャさんと一緒に、 今週のレギュラー放送の内容をぎゅっとまとめてお送りする、 セキュラジーまとめチャンネルとなっております。 ということで、今日は9月の20日。 来週はゲーローの日で、4連休にされている方も多いのではないでしょうか。 そうですね。 家族で集まるとか、ちょっと遠出するとか、 いろんな過ごし方がありそうです。 私は毎年、今年こそ身近な人生の先輩に感謝を伝えようと思っているんですが、 つい後回しになっちゃうんですよね。 それはセキュリティアップデートを後回しにするのと同じです。 大事だと分かっていても、つい忘れてしまう。 うーん、耳が痛い。 でも、そんな鋭い立てをしてくれるミイシャさんと2人でお送りしていきます。 今週も10分間、最後までお付き合いください。 よろしくお願いします。 # 今週の配信振り返り(25/09/15~25/09/19) さて、ここからは今週の配信振り返りとなっております。 まずは月曜日の配信まとめ、ミイシャさんこちらの振り返りをお願いします。 はい、では早速ですが、月曜の配信から振り返ってみます。 タイトルは、リスキリングプログラム受講者の個人情報が閲覧可能に、デロイト東松ファイナンシャルアドバイザリー合同会社登録作業を誤る、です。 都と公益財団のリスキリング事業で、受講者管理ツールの招待設定ミスにより、Aさん専用ページに誤ってBさんを招待してしまい、氏名が閲覧可能になっていた事案です。 期間は8月13日から9月1日午前までで、漏洩情報は氏名のみ。 受講者からの報告で発覚し、事業者が招待を解除して解消しました。 原因は人的ミスで、再発防止として作業手順の明確化、ダブルチェック運用、アクセスログ監査、委託契約での管理体制明示などが求められます。 受託者への教育強化と自動化、承認ワークフローの導入も有効です。 月曜日は東京都の委託先で個人情報漏洩についてお届けしました。 続きまして火曜日の配信振り返りをお願いします。 はい、では続きまして火曜の配信を振り返ってみます。 タイトルは、東武百貨店が薩摩手造、薩摩ブラック自主回収、商品ラベルのQRコード記載の旧通販サイトが第三者に取得され不審サイトに誘導、です。 旧通販サイトのドメインが更新されず第三者に取得され、製品ラベルや外部に残っていたQRコード経由で消費者が不審サイトへ誘導される事案です。 リスクは個人情報入力やマルウェア観戦、ブランド信頼の既存で、企業は旧URLの削除や告知、流通中商品の回収、交換検討、所有権回復や正しいリダイレクト設定の検討が必要です。 技術対策として期限期でドメイン監視、ドメイン管理の一元化、DNSセックなどの導入が有効、消費者側はURLのドメインを確認し、公式情報と称号して疑わしければアクセスを中止する習慣が重要です。 火曜日は旧URLを利用した不正サイトについてお届けしました。続きまして水曜日の配信振り返りをお願いします。 はい。では続きまして、水曜の配信を振り返ってみます。 タイトルは、正当な理由ない限り脆弱性関連情報を第三者に開示せず、情報セキュリティ早期警戒パートナーシップガイドラインに即した対応を呼びかけ、です。 政府と主要セキュリティ機関が、未検証の脆弱性情報の早期拡散を防ぐため、責任ある開示の手順を周知しています。 発見者はまずIPA等に届出し、IPAやJPサートCCが調整して製品開発者が検証・修正を完了した上で公表する流れを推奨。 過去の未検証情報流出による被害拡大を受け、通報窓口の明確化、関係者間の連携強化、情報管理基準の徹底が重要とされています。 企業は受け皿の整備や検証、通知体制、公開前合意手順を整備しておくべきです。 水曜日は情報セキュリティの早期警戒パートナーシップについてお届けしました。 続きまして、木曜日の配信振り返りをお願いします。 はい、では続きまして、木曜の配信を振り返ってみます。 タイトルは、「国立研究開発法人でメールBCC運用」です。 国立環境研究所が運営するプラットフォームのニュースレターで、宛先をBCCではなくTOに入れて送信してしまい、251件の受信者メールアドレスが相互に開示された事案です。 発覚後は即時に謝罪と削除依頼が行われました。 人的ミスを前提にした運用では防げないため、専用配信システムの導入や送信前の複数人チェック、送信ログ監査、テンプレートとワークフロー整備が推奨されます。 影響者への丁寧な情報開示と問い合わせ窓口設置も信頼回復に重要です。 木曜日は国立研究開発法人でのメールご送信についてお届けしました。 では最後に金曜日のまとめです。ミーシャさんこちらの振り返りをお願いします。 はい、では最後に金曜の配信を振り返ってみます。 タイトルはGitHubデスクトップを模したマルウェアダウンロードの誘導にGMO依頼が注意呼びかけです。 攻撃者がGitHubの表示、リンク構造を悪用し、ReadMe等に見かけ上公式に見えるダウンロードリンクを置いてマルウェアIDインストーラーへ誘導する手口が報告されました。 特定コミットIDや似たURLを悪用して正規性を偽装する点が特徴で、影響は開発環境やCICDを通じたサプライチェーン侵害まで拡大します。 対策としては、公式のリリースやタグからダウンロードする運用、ハッシュや署名の検証、ダウンロードポリシーと実行制限、サンドボックスでの検証、署名付きリリース導入などを徹底してください。 民主さん、ありがとうございました。 金曜日はGitHubデスクトップに関する注意喚起についてお届けしました。 以上、今週の配信振り返りのコーナーでした。 ありがとうございました。 # ミーシャさんの今日のひとこと #無理なく続ける自炊 さて、ここからは、一つのお題に沿って、ミイシャさんがお話ししてくれる、今日の一言のコーナーです。 今週のテーマは、ハッシュタグ、無理なく続ける自炊です。 ミイシャさん、最近、外食や惣菜に頼りがちで、無理なく自炊を続けるコツって、ズバリ何でしょう。 気負わないことですね。 完璧なこんだてを毎回作ろうとすると続きません。 まずは、十分から二十分で作れる定番を一から二品持つこと。 例えば、炒め物プラスご飯、鍋一品、錬鎮で作れる副菜、という組み合わせで回すと負担がぐっと減ります。 なるほど。メニューを決めるコツとかありますか。毎回何を作るか悩んでるんですよ。 週に三から四パターンだけ決めてローテーションするのが楽です。 例えば、月炊は麺類、カーモクはご飯系、錦葉は鍋、味付けを変えるだけで飽きにくいですし、買い物もシンプルになります。 シンプルに、ですね。 あと、自炊を続けるコツってありますか。 小さな成功を積み重ねるのが続けるコツです。 10分で作れる一品を覚える、冷凍保存を活用する、買い物はリスト化する、そんな小さな工夫で自炊はずっと楽になります。 無理せず、自分に合ったペースで続けてみてくださいね。 なるほど。ミイシタさんの話、具体的でやる気が出ました。 まずは、10分レシピを一つ覚えてみます。 以上、ミイシタさんの今日の一言のコーナーでした。 ということで、セキュラジ1週間を振り返ってみました。 流れで消えてダメになる、今日の10分セキュリティラジオは、毎週月曜から金曜の朝7時15分より最新回を配信しております。 そして、わからないことは今すぐ聞こう。 何でも聞けるセキュラジ製作室は、水曜夜8時から絶賛生放送中です。 さらに土曜日は1週間の内容をぎゅっとまとめでお届け。 セキュラジAIミイシタのまとめチャンネルを放送しております。 月曜から土曜までの各セキュラジ、ぜひお聞きください。 今週も1週間、お疲れ様でした。 それでは今回はこの辺で失礼いたします。 来週もセキュラジAIミイシタさんとお届けしていきます。 来週もよろしくお願いします。 ぜひ聞いてくださいね。 それでは行きますよ。 さようなら。 もっと見る #AI #セキュリティ #まとめ放送 #無理なく続ける自炊 今日の10分セキュリティラジオセキュリティジョッキー松野01:111.オープニング06:122.今週の配信振り返り(25/09/15~25/09/19)02:413.ミーシャさんの今日のひとこと #無理なく続ける自炊コメント感想・質問・応援メッセージを書こう
#175 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・一昨日・ 297再生AI目次AIミーシャが語る私生活とセキュリティの相関ロート製薬不正アクセスが暴く情報漏洩リスクネット証券に急増する不正取引被害の実態アプリとCMSに潜む重大な脆弱性とその対策AI提唱!デジタル環境の「衣替え」でセキュリティ強化
#1171 baserCMS に複数の脆弱性 10分・10月2日・ 474再生AI目次baserCMSに判明した5つの深刻な脆弱性クロスサイトスクリプティングの巧妙な攻撃手法致命的な情報漏洩を招くSQLインジェクション脆弱性対策の鍵は「継続的な更新」にありAIが暴く「国産オープンソース」の潜在リスク
#1170 「スマレジEC・リピート」「スマレジEC・B2B」に不正アクセス、一部の個人データが閲覧・取得された可能性 10分・10月1日・ 561再生AI目次スマレジEC個人データ漏洩の経緯顧客管理画面のログイン脆弱性流出した個人情報とその悪用リスク企業の迅速な初動対応と対策の鍵早期検知を支えるログ監視の重要性
#1169 ネット証券等の不正取引被害が拡大、金融庁が注意喚起 2026年8月は4社で25件の不正取引 11分・9月30日・ 607再生AI目次金融庁が警鐘: ネット証券不正被害の実態巧妙化するフィッシング詐欺の手口とはなぜネット証券が狙われる?被害拡大の背景不正被害を防ぐ多要素認証とURL管理Passkeyも万能ではない?潜む新たなリスク
#1168 スマートフォンアプリ「東北電力 よりそうeねっと」にハードコードされた暗号鍵使用の脆弱性 10分・9月29日・ 598再生AI目次アプリに重要情報を直接書き込む危険性東北電力「よりそうeねっと」の脆弱性「合鍵」がもたらす情報流出リスクとは開発者が暗号鍵をプログラムに埋め込む理由AI解析時代に必須のアプリ対策と教訓
#1167 ロート製薬のシステムに不正アクセス 10分・9月28日・ 603再生AI目次ロート製薬、通信販売システムへ不正アクセスか顧客音声データ流出の深刻なリスク不正アクセス検知と外部機関連携の重要性情報漏洩阻止へ向けた根本的対策とは生成AIがもたらす新たなサイバー脅威
#174 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月26日・ 428再生AI目次あなたのスマホが踏み台に?マネジメントとアプリの脆弱性AIアクセス権の闇取引の実態フィッシングとQRコードの脅威目標達成が導く安全な日常
#1166 任天堂、Nintendo Switch の脆弱性を公表 ~ QRコード読み取りで情報漏えいの恐れ 10分・9月25日・ 578再生AI目次Nintendo SwitchのQRコードに潜む危険画面越しに迫る「近接リモート攻撃」不正コード実行で端末情報はどこへ?メーカー推奨!最新アップデートの重要性ゲーム機が語る!俗人的対策の限界
#1165 フィッシング詐欺等によるものとみられる不正アクセス・不正取引を確認 ~ 静銀ティーエム証券 11分・9月24日・ 635再生AI目次静銀TM証券 不正アクセス事例巧妙化するフィッシング詐欺の罠被害を最小限に防ぐ検知の秘訣保証される?顧客側の過失と責任あなたの財産を守る究極の対策
#1164 ターゲットは「セッショントークンと API キー」Okta が警告する AI アクセス権の闇取引 11分・9月23日・ 576再生AI目次AIアカウントを狙う新脅威とは万能鍵セッショントークンの闇取引MFAを突破!巧妙なInfo Stealerの手口世界規模に広がるAI悪用の連鎖EDRで検出されないInfo Stealerの危険性