TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#126 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介09:39 2025年10月25日 542再生 問題を報告する 再生する シェアする AI目次競馬サイト不正アクセス事件の全容と再発防止策とはドラレコインストーラの脆弱性:提供側と利用側の対策残業時間とセキュリティリスクの関係性とは?京セラ感電エナジーのメール踏み台被害からの教訓簡単パスタの秘訣:時短と栄養バランスの両立とは?AI文字起こし(β版) # オープニング みなさん、おはようございます。もしくは、こんにちは。または、こんばんは。 始まりました。今日の10分セキュリティラジオ、土曜担当パーソナイティーの大春と、 セキュラジーAIのミイシャです。 土曜日の配信は、セキュラジーAIミイシャさんと一緒に、 今週のレギュラー放送の内容をギュッとまとめてお送りする、セキュラジーまとめチャンネルとなっております。 ということで、今日は10月25日。そろそろ紅葉が見ごろを迎える季節ですね。 そうですね。最近はスマホでもすごくきれいに撮れますから、つい写真フォルダがいっぱいになります。 わかります。後で整理しようと思ったら、気づいたら何千枚とたまってるんですよね。 データも写真も整理しないと管理が追いつきません。 必要なものを残して、いらないものは削除。 うーん、耳が痛い。 でも、そんな適切なアドバイスをくれるミイシャさんとお二人でお送りしていきます。 今週も10分間、最後までお付き合いください。 よろしくお願いします。 # 今週の配信振り返り(25/10/20~25/10/24) さて、ここからは今週の配信振り返りとなっております。 まずは、月曜日の配信まとめ、ミイシャさん、こちらの振り返りをお願いします。 はい、では早速ですが、月曜の配信から振り返ってみます。 タイトルは、「競馬コミュニティサイトHumanityに不正アクセス。一時閉鎖しシステムを再構築」です。 今回の事例は、9月29日に競馬コミュニティサイトでサーバへの不正アクセスを検知し即時にサービスを停止、調査とシステム再構築を行って再開したケースです。 会員情報の流出は現時点で確認されていないものの完全否定はできないため、ログ保全と外部専門家や関係機関との連携で封じ込めを行った点が評価できます。 IT担当者はログ監視やSIEM、侵入検知の整備を優先し、管理者アカウントの多要素認証導入や脆弱性管理、定期的なペネトレーションテスト、バックアップと復旧手順の検証を進めるべきです。 情報公開は事実に基づく透明性と段階的な報告が信頼回復につながります。 月曜日はコミュニティサイトの不正アクセス対応についてお届けしました。 続きまして火曜日の配信振り返りをお願いします。 はい、では続きまして火曜の配信を振り返ってみます。 タイトルは、複数の伝送転生ドライブレコーダービューアのインストーラに任意のDLL読み込みの脆弱性です。 原因は検索順序と署名検証の欠如で、提供元は修正版を公開しています。 現場では配布元の正当性確認やインストールを限定権限で行う運用、ファイル整合性監視やプロセスのDLL読み込み監視を導入することが重要です。 提供側は絶対パスや安全な検索実装、インストーラのデジタル署名強化、サプライチェーン管理を行うべきで、双方の協力で再発防止を図ります。 火曜日はDLL読み込みの脆弱性についてお届けしました。 続きまして水曜日の配信振り返りをお願いします。 はい、では続きまして水曜の配信を振り返ってみます。 タイトルは、残業時間が短いほど社員の行動はセキュアに、です。 NodeVPNの調査では、業務でPCを使うビジネスパーソン1000名の行動を分析し、 若年層や残業時間の多い層で利便性優先のリスク行動が目立つことが示されました。 生成AI利用や公共WIFI、個人クラウドへの業務データ保存、ブラウザ自動保存など実務上の監修がリスクを生み、 特に残業が多いと外出先での危ない行動が増えます。 対策としては、多要素認証や使いやすい認証手段の導入、ゼロトラストや安全なモバイルアクセス、 教育と技術設計の両輪によるガードレール整備、運用改善による作業負荷軽減が有効です。 水曜日は、残業と行動リスクについてお届けしました。 続きまして、木曜日の配信振り返りをお願いします。 はい、では続きまして、木曜の配信を振り返ってみます。 タイトルは、迷惑メール送信の踏み台に、キョウセラ感電エナジーのメールアカウントに不正アクセス、です。 本件は、問い合わせ用メールアカウントが不正利用され、大量の迷惑メール送信に使われたインシデントで、 発生確認後に該当アカウントを削除し、送信制限や窓口の一本化で対応しました。 侵入経路は認証情報の流出やフィッシング、サーバ設定の脆弱性などが想定されます。 検知は送信量急増や外部苦情、バウンスやブラックリスト登録が契機となるため、 送信レート監視やアカウントごとの挙動プロファイル、シーム連携が重要です。 再発防止には全アカウントのMFA義務化、不要アカウント整理、SPF、Dキム、Dマーク設定、 ホスティング事業者との連携強化が求められます。 木曜日はメール踏み台被害についてお届けしました。 では最後に金曜日のまとめです。ミーシャさん、こちらの振り返りをお願いします。 はい。では最後に、金曜の配信を振り返ってみます。 タイトルは、マイクロソフト10月のセキュリティ情報公開、Windows 10は10月14日でサポート終了、です。 10月のマイクロソフト月例で多くの製品に脆弱性が含まれ、複数のCVEですでに悪用が確認されています。 特にドライバの特権昇格などは放置するとシステム支配につながる恐れがあるため優先的な適用が必要です。 Windows 10のサポート終了に伴い、移行や延長対応の検討が必須です。 実務では資産台帳で優先度をつけ、すでに悪用事例のある脆弱性を最優先で緊急適用、 テスト後の段階的ロールアウトと自動化されたパッチ運用、適用後のスキャンで復旧確認を行ってください。 ミスさん、ありがとうございました。 金曜日はWindows 10サポート終了についてお届けしました。 以上、今週の配信振り返りのコーナーでした。 # ミーシャさんの今日のひとこと #お手軽簡単パスタ さて、ここからは一つのお題に沿って、ミーシャさんがお話ししてくれる、今日の一言のコーナーです。 今週のテーマは、ハッシュタグお手軽簡単パスタです。 疲れて帰ってきて、酔ってもさっと作れる、お手軽簡単パスタって、どんなレシピやコツがいいんでしょうか。 ミーシャさん、教えてください。 まずは基本を一つ。塩をしっかり入れた熱湯で茹でること。 麺に下味がつくと、ソースが簡単でもぐっと美味しくなります。 時間も手間も節約したいときは、オリーブオイルとニンニクだけで作るアーリオオリオが鉄板です。 オリーブオイルとニンニクだけなら、材料も少なくて済みますね。他に楽な組み合わせは? ツナ缶とトマト缶は最強の時短コンビ。 フライパン一つでトマトを温めてツナを入れ、茹でたパスタと和えるだけ。 味付けは塩コショウと、仕上げにオリーブオイルで十分です。 それなら、愛用期の食材でいつでも作れますね。何のコツで他に気をつける点はありますか? 茹でるお湯はたっぷり、茹で時間は袋の表示より30秒短めにしてソースで仕上げるとベタつかないです。 あとは冷凍野菜や缶詰を活用して栄養バランスをとると良いですね。 なるほど。ミイシャさんの話を聞いて、シンプルでも工夫次第で満足感のある一皿が作れることが分かりました。 特にツナとトマトはすぐにでも試せそう。 早速この後作ってみます。 以上、ミイシャさんの今日の一言のコーナーでした。 ということで、セキュラジー一週間を振り返ってみました。 ながらできてためになる、きょうの10分セキュリティラジオは、毎週月曜から金曜の朝7時15分より最新回を配信しております。 そして、分からないことは今すぐ聞こう。 何でも聞けるセキュラジー制作室は、水曜夜8時から絶賛生放送中です。 さらに土曜日は一週間の内容をぎゅっとまとめてお届け。 セキュラジーAIミイシャのまとめチャンネルを放送しております。 月曜から土曜までの各セキュラジー、ぜひお聞きください。 今週も一週間、お疲れ様でした。 それでは今回はこの辺で失礼いたします。 来週もセキュラジーAIミイシャさんとお届けしていきます。 来週もよろしくお願いします。ぜひ聞いてくださいね。 それでは行きますよ。さようなら。 もっと見る #AI #セキュリティ #まとめ放送 #お手軽簡単パスタ 今日の10分セキュリティラジオセキュリティジョッキー松野01:081.オープニング05:542.今週の配信振り返り(25/10/20~25/10/24)02:383.ミーシャさんの今日のひとこと #お手軽簡単パスタコメント感想・質問・応援メッセージを書こう
#1172 「タイムズカー」に不正アクセス、運転免許証画像含む会員情報が第三者に取得されたことを確認 11分・22時間前・ 404再生AI目次大手カーシェアリングの不正アクセス詳細運転免許証画像を含む個人情報漏洩の実態不正検知と初動対応が被害を分ける瞬間免許証情報悪用による深刻な二次被害の懸念企業と利用者が今すぐ実践すべき根本対策
#175 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・10月3日・ 376再生AI目次AIミーシャが語る私生活とセキュリティの相関ロート製薬不正アクセスが暴く情報漏洩リスクネット証券に急増する不正取引被害の実態アプリとCMSに潜む重大な脆弱性とその対策AI提唱!デジタル環境の「衣替え」でセキュリティ強化
#1171 baserCMS に複数の脆弱性 10分・10月2日・ 511再生AI目次baserCMSに判明した5つの深刻な脆弱性クロスサイトスクリプティングの巧妙な攻撃手法致命的な情報漏洩を招くSQLインジェクション脆弱性対策の鍵は「継続的な更新」にありAIが暴く「国産オープンソース」の潜在リスク
#1170 「スマレジEC・リピート」「スマレジEC・B2B」に不正アクセス、一部の個人データが閲覧・取得された可能性 10分・10月1日・ 578再生AI目次スマレジEC個人データ漏洩の経緯顧客管理画面のログイン脆弱性流出した個人情報とその悪用リスク企業の迅速な初動対応と対策の鍵早期検知を支えるログ監視の重要性
#1169 ネット証券等の不正取引被害が拡大、金融庁が注意喚起 2026年8月は4社で25件の不正取引 11分・9月30日・ 626再生AI目次金融庁が警鐘: ネット証券不正被害の実態巧妙化するフィッシング詐欺の手口とはなぜネット証券が狙われる?被害拡大の背景不正被害を防ぐ多要素認証とURL管理Passkeyも万能ではない?潜む新たなリスク
#1168 スマートフォンアプリ「東北電力 よりそうeねっと」にハードコードされた暗号鍵使用の脆弱性 10分・9月29日・ 607再生AI目次アプリに重要情報を直接書き込む危険性東北電力「よりそうeねっと」の脆弱性「合鍵」がもたらす情報流出リスクとは開発者が暗号鍵をプログラムに埋め込む理由AI解析時代に必須のアプリ対策と教訓
#1167 ロート製薬のシステムに不正アクセス 10分・9月28日・ 606再生AI目次ロート製薬、通信販売システムへ不正アクセスか顧客音声データ流出の深刻なリスク不正アクセス検知と外部機関連携の重要性情報漏洩阻止へ向けた根本的対策とは生成AIがもたらす新たなサイバー脅威
#174 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月26日・ 428再生AI目次あなたのスマホが踏み台に?マネジメントとアプリの脆弱性AIアクセス権の闇取引の実態フィッシングとQRコードの脅威目標達成が導く安全な日常
#1166 任天堂、Nintendo Switch の脆弱性を公表 ~ QRコード読み取りで情報漏えいの恐れ 10分・9月25日・ 580再生AI目次Nintendo SwitchのQRコードに潜む危険画面越しに迫る「近接リモート攻撃」不正コード実行で端末情報はどこへ?メーカー推奨!最新アップデートの重要性ゲーム機が語る!俗人的対策の限界
#1165 フィッシング詐欺等によるものとみられる不正アクセス・不正取引を確認 ~ 静銀ティーエム証券 11分・9月24日・ 635再生AI目次静銀TM証券 不正アクセス事例巧妙化するフィッシング詐欺の罠被害を最小限に防ぐ検知の秘訣保証される?顧客側の過失と責任あなたの財産を守る究極の対策