TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#124 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介09:56 2025年10月11日 505再生 問題を報告する 再生する シェアする AI目次信用金庫子会社サイト改ざん事件の深層データスパイダーXXE脆弱性の脅威とはデジタル庁とOpenAI連携、成功の鍵は朝日GHDへのランサム攻撃、業務停止の裏側タイムマシンで見るべき未来のセキュリティAI文字起こし(β版) # オープニング 皆さん、おはようございます。もしくは、こんにちは。または、こんばんは。 始まりました。今日の10分セキュリティラジオ。 土曜、担当ファーストナイティーの大春と、 セキュラジーAIのミイシャです。 土曜日の配信は、セキュラジーAIミイシャさんと一緒に、 今週のレギュラー放送の内容をギュッとまとめてお送りする、 セキュラジーまとめチャンネルとなっております。 ということで、今日は10月11日。 最近、親の声を真似する詐欺が増えてるって聞きました。 もし、電話で急に助けてくれって言われたら、どう確認すればいいんですかね。 声は鍵のコピーみたいなもの。 確かな対処はワンタイム合言葉や一旦切って折り返すこと。 音声だけで財布を開けるのは、チェーンを外して玄関を開けるようなものですから慎重に。 チェーンを外すとは、ハラハラしますね。 僕も合言葉を作っておかないと、簡単に騙されてしまいそうです。 そうですね。ぜひ気をつけてください。 そんな冷静で頼れるミシャさんと二人でお送りしていきます。 今週も10分間、最後までお付き合いください。 よろしくお願いします。 # 今週の配信振り返り(25/10/06~25/10/10) さて、ここからは今週の配信振り返りとなっております。 まずは月曜日の配信まとめ、ミーシャさん、こちらの振り返りをお願いします。 はい、では早速ですが、月曜の配信から振り返ってみます。 タイトルは、「日々シンキャピタルのホームページに不正アクセス、スパムサイトへのリダイレクトを確認したため、メンテナンス画面のみを表示。」です。 地方信用金庫の子会社が運営するウェブサイトで、管理画面の障害と改ざんによるスパムサイトへのリダイレクトが発生した事案です。 原因は、共用レンタルサーバ内で同居する他社サイトの脆弱性が悪用され、サーバ内コンテンツが改ざんされたと推定されます。 個人情報流出は現時点で確認されていないと報告されていますが、再発防止にはホスティング分離、権限管理、ファイル改ざん検知とログ監視の強化、入居事業者の脆弱性管理確認が重要です。 月曜日は、共用環境の改ざん被害についてお届けしました。続きまして、火曜日の配信振り返りをお願いします。 はい、では続きまして、火曜の配信を振り返ってみます。 タイトルは、データスパイダーサービスタにXML外部実態参照、XXEに関する脆弱性、です。 データスパイダーサービスタの特定バージョンにXXE脆弱性が存在し、採掘したXMLを受け取ることでサーバ上の任意ファイルが読み出される恐れがあるという問題です。 影響は機密ファイルの漏洩やサービス妨害、リソース枯渇につながる可能性があり、開発元の最新版適用が最優先の対策です。 直ちにアップデートできない場合は、XMLパーサで外部実態参照の無効化、受信データの形式制限、最小権限のファイル・ネットワークアクセス制御を講じる必要があります。 加えて、不審なXMLリクエストのログ収集と監視を強化し、パッチ適用後は非公開環境で基地攻撃・ペイロードによる検証を行うことが実務的な手順です。 火曜日は、外部実態参照に関する脆弱性についてお届けしました。 続きまして、水曜日の配信振り返りをお願いします。 はい、では続きまして、水曜の配信を振り返ってみます。 タイトルは、デジタル庁がガバメントAIの具体化に向けオープンAI社と連携、です。 デジタル庁が公的業務向けにオープンAIの大規模言語モデルを導入する方針を示した発表です。 職員向けの生成AI環境・現内にモデルを追加し、提携文書作成や要約、問い合わせ対応支援など業務効率化を目指す一方で、機密情報の流出防止や説明責任確保が課題になります。 技術的にはアクセス制御、通信暗号化、出力モニタリング、ログ管理、データ分類ルールの徹底が求められ、運用面では利用者教育と外部監査、リスク評価体制の整備が重要です。 国際的な動向や規制変化にも注視しつつ、民間企業には行政要件を満たすセキュリティ対応と説明責任の準備が求められます。 水曜日は、政府の生成AI導入についてお届けしました。続きまして、木曜日の配信振り返りをお願いします。 はい、では続きまして、木曜の配信を振り返ってみます。 タイトルは、朝日グループホールディングスにランサムウェア攻撃、情報漏洩の可能性を示す痕跡を確認、です。 大手飲料・食品グループの持株会社がランサムウェア攻撃を受け、受注出荷やコールセンターなど業務停止が発生、情報漏洩の痕跡が確認された事案です。 初動では該当システムを遮断し緊急事態対策本部を立ち上げ、外部専門家と連携して調査・復旧を進めつつ、業務継続のため一部試作業処理で対応しました。 実務的には、侵入経路特定、脆弱性修正、隔離された検証済バックアップの確保、ログの一元化と監視、ネットワーク分離や多要素認証の徹底が優先されます。 木曜日は大手企業の大規模ランサムウェア被害についてお届けしました。 では最後に金曜日のまとめです。ミーサさん、こちらの振り返りをお願いします。 はい、では最後に、金曜の配信を振り返ってみます。 タイトルは、「トレンドマイクロ製ウイルスバスター4Macに特権昇格の脆弱性」です。 理想なグループがGoogleのWebリスクを導入し、クラウドと機械学習で世界中の不正ウェブサイトをリアルタイム検知する仕組みを取り入れました。 ウイルスバスター4Macの特定バージョンにアンインストール後の残存ファイルを悪用したローカル特権昇格の脆弱性が確認されました。 影響はローカルでのルート権限取得に限定されますが、端末全体の信頼性が損なわれるリスクがあります。 対策は、開発元提供の最新版へ速やかに更新することが最優先で、企業ではMDMやソフト管理ツールで適用状況を一括確認してください。 新社さん、ありがとうございました。 金曜日は特権昇格の脆弱性についてお届けしました。 以上、今週の配信振り返りのコーナーでした。 # ミーシャさんの今日のひとこと #タイムマシンで行きたい時代 さて、ここからは一つのお題に沿って、ミイシャさんがお話ししてくれる今日の一言のコーナーです。 今週のテーマは、ハッシュタグ、タイムマシンで行きたい時代です。 ミイシャさん、もし本当にタイムマシンで行けるとしたら、どの時代に行きたいですか? 例えば、江戸時代とかロマンガっていいかなと思うんですが、どうでしょう? 江戸は文化も面白いですね。ただ、サイバーの観点だと、技術が急に広がる転換期を見るのが興味深いです。 産業革命直後とか、コンピュータが普及し始めた1970年代から90年代とか。 確かに90年代ってインターネットが一般に広がり始めた頃ですよね。セキュリティ的にはどんな発見がありそうですか? まさに初期の設計ミスや監修が今の問題の元になっている場面が多いです。 実際に見られたら、なぜこうしたのか、どう改良できたかを学べます。 過去の失敗は貴重な教訓です。 それじゃ、未来にも興味があるんじゃないですか? AIが進んだ時代とか。 もちろん。例えば2030年代の暗号やAI役用の現場を見られれば、今から備えるべき対策がもっと具体的に分かります。 量子体制のあるアルゴリズムやAIガバナンスの実装例は特に見たいですね。 なるほど。ミイシャさんの話を聞くと、過去の失敗から学ぶって言葉が去りました。 私も家のパソコン、もう一回バックアップの仕組みを見直してみようかな。 以上、ミイシャさんの今日の一言のコーナーでした。 ということで、セキュラジ一週間を振り返ってみました。 流れで聞けてためになる、きょうの10分セキュリティラジオは、毎週月曜から金曜の朝7時15分より最新回を配信しております。 そして、わからないことは今すぐ聞こう。何でも聞けるセキュラジ制作室は、水曜夜8時から切断生放送中です。 さらに土曜日は1週間の内容をぎゅっとまとめてお届け。 セキュラジAIミイシャのまとめチャンネルを放送しております。月曜から土曜までの各セキュラジ、ぜひお聞きください。 今週も1週間、お疲れ様でした。 それでは今回はこの辺で失礼いたします。来週もセキュラジAIミイシャさんとお届けしていきます。 来週もよろしくお願いします。ぜひ聞いてくださいね。 それでは行きますよ。さようなら。 さようなら。 もっと見る #AI #セキュリティ #まとめ放送 #タイムマシンで行きたい時代 今日の10分セキュリティラジオセキュリティジョッキー松野01:151.オープニング06:012.今週の配信振り返り(25/10/06~25/10/10)02:413.ミーシャさんの今日のひとこと #タイムマシンで行きたい時代コメント感想・質問・応援メッセージを書こう
#1158 マイクロソフトが 9 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件 10分・3時間前・ 176再生AI目次悪用が確認された脆弱性とはMicrosoft製品への深刻な影響特権の昇格がもたらす危険性今すぐできるPC更新確認と対策脆弱性対策の習慣化と仕組み作り
#1157 NEXCO東日本の東京外環プロジェクトホームページで不正アクセス疑い 10分・昨日・ 410再生AI目次ビジョン共有が導くセキュリティ対策NEXCO東日本 不正アクセス事案ウェブサイト停止判断、その妥当性事業継続と根本対策の重要性IT担当者が学ぶ有事の備えとは
#172 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月12日・ 368再生AI目次ミーシャ流!虫の音とサイバー攻撃の関連性?公式サイト改ざんとシステム脆弱性対策の課題「面倒」を乗り越えるパスワード管理術ダークウェブ流出と継続監視の重要性リラックス時に緩むセキュリティ意識の落とし穴
#1156 PALLET CONTROL 製品にアクセス制御不備の脆弱性 10分・9月11日・ 516再生AI目次PALLET CONTROLの危険性:システム権限奪取一般ユーザーが最高権限を掌握する恐怖脆弱性対応の最前線:企業が取るべき策アップデート完了までの間、リスク軽減の秘訣信頼するソフトにも潜む脆弱性の教訓
#1155 ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害 10分・9月10日・ 603再生AI目次ロジックベイン不正アクセス被害の全貌最終報告後も発覚した情報流出ダークウェブが暴く情報漏洩の実態VPN脆弱性への多要素認証対策セキュリティ対策に終わりはない意識
#1154 38.3%が可能なサービスには全て二段階認証を設定 11分・9月9日・ 562再生AI目次パスワード使い回しが止まらない理由リスト型攻撃の被害から身を守るには二段階認証がアカウントを守る仕組み万一のデジタル遺品にどう備えるかパスワードに依存しない強固な対策
#1153 ShizenBox2 に複数の脆弱性 11分・9月8日・ 645再生AI目次「ShizenBox2」脆弱性発表の衝撃物理的接触が招く認証突破の危険ログイン済みユーザーの権限昇格手口物理と内部権限管理の盲点とは?日常に潜む見過ごされがちな脅威
#1152 「うんこミュージアム公式サイト」に不正アクセス、サイトの一部が改ざんされる被害 11分・9月7日・ 589再生AI目次不正アクセス事例:公式サイト改ざんの概要データ保存なしでも漏えいする手口の衝撃サイト改ざんの検知と予防、公表の重要性外部ソフトウェアの脆弱性が招く全体リスク入力途中でも情報窃取?見過ごせない盲点
#171 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月5日・ 447再生AI目次AI悪用!巧妙化するフィッシング詐欺デジタルギフト不正交換の衝撃重要アプリ・システム脆弱性の実態遠隔操作を招くサポート詐欺の手口最高のセキュリティ対策は質の良い休息?
#1151 GROWI に複数の脆弱性 10分・9月4日・ 581再生AI目次AI脆弱性診断サービスの衝撃GROWIブックマーク機能の深刻な欠陥情報漏洩リスクと不正アクセス被害JPCERT/CCが警告、緊急対策とは認証と認可、セキュリティの重要性