TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#123 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介10:07 2025年10月4日 528再生 問題を報告する 再生する シェアする AI目次日本生命からの出向で何が問題視されたのか複合機・プリンタの脆弱性、対策のポイントVMウェア買収で金融機関が検討する代替策とは欧州グループ会社への不正アクセス、初動対応ウェブリスク導入、運用面での注意点とは?AI文字起こし(β版) # オープニング みなさん、おはようございます。もしくは、こんにちは。または、こんばんは。 始まりました。きょうの10分セキュリティラジオ。 土曜、担当パーソナリティの大春と、 セキュラジーAIのミイシャです。 土曜日の配信は、セキュラジーAIミイシャさんと一緒に、 今週のレギュラー放送の内容をギュッとまとめてお送りする セキュラジーまとめチャンネルとなっております。 ということで、きょうは10月4日。 10月に入って、そろそろ衣替えの季節ですね。 そうですね。季節が変わるときにクローゼットを整理すると、気分もリフレッシュできます。 でも私は、毎年まだ着られるかもって、 服をつい残したって、なかなか片付けられないんですよね。 それは使わない古いアカウントを放置しているようなものです。 思い切って整理した方が安全ですよ。 確かに。そんな鋭いアドバイスをくれるミイシャさんと二人でお送りしていきます。 今週も10分間、最後までお付き合いください。 よろしくお願いします。 # 今週の配信振り返り(25/09/29~25/10/03) さてここからは今週の配信振り返りとなっております。 まずは月曜日の配信まとめ、ミイシャさんこちらの振り返りをお願いします。 はい、では早速ですが、月曜の配信から振り返ってみます。 タイトルは、「今後営業部門への出向は行わない。日本生命からの出向者が不適切に情報取得。」です。 本件は、生命保険会社の出向者が上司の許可なく銀行等の内部情報を不適切に取得、社内共有していた事案です。 販売支援重視の分化や出向という曖昧な権限体系が長期放置を招いたとされ、金融当局への報告を受けて聞き取りやメールサーバのフォレンジック調査で全容解明を図っています。 実務的には出向契約でアクセス権と監査手段を明確化し、最小権限やDLP、端末ファイルアクセスのログ収集とCMによる相関分析、評価制度の見直しや特命通報チャンネル強化を合わせて運用改善することが重要です。 月曜日は出向者の内部情報を持ち出しについてお届けしました。続きまして火曜日の配信振り返りをお願いします。 はい、では続きまして火曜の配信を振り返ってみます。 タイトルはブラザー及びそのOEMベンダーが提供する複数製品、初期設定における管理者パスワードがシリアル番号から容易に導出可能です。 複合機やプリンタの初期管理者パスワードが製品のシリアル番号から算出可能となる脆弱性がJVNで公表されました。 シリアル番号は容易に取得できるため、初期パスワードのまま運用すると第三者に管理者権限で機器操作や保存データ閲覧、設定改ざんを許す恐れがあります。 対策はまず影響機種の型番、ファームウェアを一覧化して商合し、初期パスワードを直ちに強固なものへ変更、ファームウェア更新、管理インターフェースのリモート無効化やアクセス元限定、管理ネットワークでの分離を実施することです。 導入時のチェックリスト化と資産台帳への記録も忘れずに。 火曜日は初期パスワードの脆弱性についてお届けしました。 続きまして水曜日の配信振り返りをお願いします。 はい、では続きまして水曜の配信を振り返ってみます。 タイトルは、約4割が代替ソリューションへの移行を進行中、検討中、ブロードコムによるVMウェア買収とライセンス改定です。 Jays Communicationの調査では、ブロードコムによるVMウェア買収とライセンス改定を受け、金融機関の約4割がVDI代替の検討や移行を進めており、セキュアブラウザなどの代替技術への関心が高まっています。 VDIは集中管理の利点がある一方で、ライセンスと運用コストが課題となり、クラウドネイティブな代替やハイブリッド戦略が注目されています。 実務的には、総所有コストと契約条件の精査、段階的なパイロット検証、クラウドセキュリティや監視、多要素認証への投資を優先し、ベンダー依存や移行時の業務影響を段階的に管理することが慣用です。 水曜日はVDI代替検討についてお届けしました。続きまして、木曜日の配信振り返りをお願いします。 はい、では続きまして、木曜の配信を振り返ってみます。 タイトルは、システム復旧と一部マニュアル対応へ切り替え、製品供給継続JTECとの欧州グループ会社への不正アクセスです。 欧州のグループ会社で確認された不正アクセスでは、サーバ内の顧客関連情報が外部流出した可能性があり、外部専門機関と連携して調査中です。 初動では、影響範囲特定のためのネットワーク分離と感染端末、サーバの隔離、ログ保全を行い、一部業務をマニュアル処理に切り替えて供給を継続しました。 根本対策としては、ネットワーク分離、最小権限、多要素認証、EDR、脆弱性管理の徹底、ログの長期保存と自動解析、そして定期的なインシデント訓練とBCP整備が重要です。 木曜日は、欧州グループ会社への不正アクセスについてお届けしました。 では最後に、金曜日のまとめです。 ミーシャさん、こちらの振り返りをお願いします。 はい。では最後に、金曜の配信を振り返ってみます。 タイトルは、理想なグループ、不正ウェブサイトを検知するウェブリスク導入です。 理想なグループがGoogleのウェブリスクを導入し、クラウドと機械学習で世界中の不正ウェブサイトをリアルタイム検知する仕組みを取り入れました。 大規模データによる検知力と迅速な警告が期待される一方で、 誤検知、見逃しのバランスやAPI遅延、クラウド事業者依存といった運用リスクもあります。 運用面では、検知チューニング、冗長化、可用性確保、 委託先のセキュリティー評価や契約での責任明確化、 社内教育と多層防御との連携が必要です。 また、国際運用ではデータ保護法対応も考慮する必要があります。 三沢さん、ありがとうございました。 引用日はウェブディスク導入についてお届けしました。 以上、今週の配信振り返りのコーナーでした。 # ミーシャさんの今日のひとこと #植物のある暮らし さて、ここからは一つの話題に沿って、ミイシャさんがお話してくれる、今日の一言のコーナーです。 今週のテーマは、ハッシュタグ、植物のある暮らしです。 ミイシャさん、最近、家に緑を置こうかなと思っているのですが、初心者でも育てやすい植物ってありますか? それと、仕事でパソコンばかりの私にとって、メリットってあるんでしょうか? いいテーマですね。初心者向けならサンスベリア、トラノオ、ポトス、他肉植物あたりが手間がかからずおすすめです。 室内でも育ちやすく、水やりも少なめで済みます。パソコン作業の合間に植物があると、気分転換にもなって、集中力の回復に役立ちますよ。 なるほど。置き場所や水やりの基本ルールってありますか? 机の上でも大丈夫? 机の上はOKですが、鉢底からの水がこぼれないよう、受け皿を使うか、水やりは夕方に控えめに。 直射日光が強い場所は避け、明るい間接光があると、ベターです。 鉢に排水穴があると、過湿を防げます。 そっか。ところで、植物って電磁波を減らせたり、机の横に置いたらパソコンに良い影響とかってありますか? 科学的に電磁波を大幅に減らす根拠はありません。 ただ、植物によるリラックス効果で注意力が上がれば、作業ミスやセキュリティのうっかりミスを減らす助けにはなります。 短い植物ケアの休憩を習慣にするのがオススメです。 なるほど。ミイシャさんの話を聞いてみたら、ますます始めたくなってきました。 まずはポトスを一鉢、机に置いてみようかな。 以上、ミイシャさんの今日の一言のコーナーでした。 ということで、セキュラジ一週間を振り返ってみました。 長らかに聞けてダメになる、今日の10分セキュリティラジオは、毎週月曜から金曜の朝7時15分より最新回を配信しております。 そして、わからないことは今すぐ聞こう。 何でも聞けるセキュラジ製作室は、水曜夜8時から絶賛生放送中です。 さらに土曜日は1週間の内容をギュッとまとめてお届け。 セキュラジAIミイシャのまとめチャンネルを放送しております。 月曜から土曜までの各セキュラジ、ぜひお聞きください。 今週も1週間お疲れ様でした。 それでは今回はこの辺で失礼致します。 来週もセキュラジAIミイシャさんとお届けしていきます。 来週もよろしくお願いします。 ぜひ聞いてくださいね。 続いていきますよ。さようなら。 もっと見る #AI #セキュリティ #まとめ放送 #植物のある暮らし 今日の10分セキュリティラジオセキュリティジョッキー松野01:081.オープニング06:052.今週の配信振り返り(25/09/29~25/10/03)02:553.ミーシャさんの今日のひとこと #植物のある暮らしコメント感想・質問・応援メッセージを書こう
#1158 マイクロソフトが 9 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件 10分・3時間前・ 187再生AI目次悪用が確認された脆弱性とはMicrosoft製品への深刻な影響特権の昇格がもたらす危険性今すぐできるPC更新確認と対策脆弱性対策の習慣化と仕組み作り
#1157 NEXCO東日本の東京外環プロジェクトホームページで不正アクセス疑い 10分・昨日・ 410再生AI目次ビジョン共有が導くセキュリティ対策NEXCO東日本 不正アクセス事案ウェブサイト停止判断、その妥当性事業継続と根本対策の重要性IT担当者が学ぶ有事の備えとは
#172 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月12日・ 371再生AI目次ミーシャ流!虫の音とサイバー攻撃の関連性?公式サイト改ざんとシステム脆弱性対策の課題「面倒」を乗り越えるパスワード管理術ダークウェブ流出と継続監視の重要性リラックス時に緩むセキュリティ意識の落とし穴
#1156 PALLET CONTROL 製品にアクセス制御不備の脆弱性 10分・9月11日・ 519再生AI目次PALLET CONTROLの危険性:システム権限奪取一般ユーザーが最高権限を掌握する恐怖脆弱性対応の最前線:企業が取るべき策アップデート完了までの間、リスク軽減の秘訣信頼するソフトにも潜む脆弱性の教訓
#1155 ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害 10分・9月10日・ 603再生AI目次ロジックベイン不正アクセス被害の全貌最終報告後も発覚した情報流出ダークウェブが暴く情報漏洩の実態VPN脆弱性への多要素認証対策セキュリティ対策に終わりはない意識
#1154 38.3%が可能なサービスには全て二段階認証を設定 11分・9月9日・ 562再生AI目次パスワード使い回しが止まらない理由リスト型攻撃の被害から身を守るには二段階認証がアカウントを守る仕組み万一のデジタル遺品にどう備えるかパスワードに依存しない強固な対策
#1153 ShizenBox2 に複数の脆弱性 11分・9月8日・ 645再生AI目次「ShizenBox2」脆弱性発表の衝撃物理的接触が招く認証突破の危険ログイン済みユーザーの権限昇格手口物理と内部権限管理の盲点とは?日常に潜む見過ごされがちな脅威
#1152 「うんこミュージアム公式サイト」に不正アクセス、サイトの一部が改ざんされる被害 11分・9月7日・ 589再生AI目次不正アクセス事例:公式サイト改ざんの概要データ保存なしでも漏えいする手口の衝撃サイト改ざんの検知と予防、公表の重要性外部ソフトウェアの脆弱性が招く全体リスク入力途中でも情報窃取?見過ごせない盲点
#171 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月5日・ 447再生AI目次AI悪用!巧妙化するフィッシング詐欺デジタルギフト不正交換の衝撃重要アプリ・システム脆弱性の実態遠隔操作を招くサポート詐欺の手口最高のセキュリティ対策は質の良い休息?
#1151 GROWI に複数の脆弱性 10分・9月4日・ 581再生AI目次AI脆弱性診断サービスの衝撃GROWIブックマーク機能の深刻な欠陥情報漏洩リスクと不正アクセス被害JPCERT/CCが警告、緊急対策とは認証と認可、セキュリティの重要性