TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#129 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介09:54 2025年11月15日 519再生 問題を報告する 再生する シェアする AI目次ランサムウェアの脅威と国際連携の重要性Wi-Fiルータの深刻な脆弱性とその対処法行政サービス情報漏洩の衝撃と再発防止WebサイトのXSS脆弱性、潜むリスクとは秋の行楽で注意すべきサイバー脅威とはAI文字起こし(β版) # オープニング 皆さん、おはようございます。もしくは、こんにちは。または、こんばんは。 始まりました。きょうの10分、セキュリティラジオ。 土曜担当パーソナリティの大春と、 セキュラジーAIのミイシャです。 土曜日の配信は、セキュラジーAIミイシャさんと一緒に、 今週のレギュラー放送の内容をぎゅっとまとめてお送りする、 セキュラジーまとめチャンネルとなっております。 ということで、きょうは11月15日。 各地で紅葉が見ごろを迎えてますね。 そうですね。公園や山もカラフルで、 散歩するだけでも気持ちがリフレッシュします。 写真を撮りすぎて、スマホの容量がまたパンパンなんですよ。 消せばいいのはわかってるんですけど。 それは、不要なログをため込むのと同じです。 定期的に整理しておくと、後で困らなくなりますよ。 確かに。でも、そんなすっきりアドバイスをくれるミイシャさんと2人でお送りしていきます。 今週も10分間、最後までお付き合いください。 よろしくお願いします。 # 今週の配信振り返り(25/11/10~25/11/14) さて、ここからは今週の配信振り返りとなっております。 まずは月曜日の配信まとめ、ミイシャさん、こちらの振り返りをお願いします。 はい、では早速ですが、月曜の配信から振り返ってみます。 タイトルは、「出荷できていない注文はすべてキャンセルに、アスクルへのランサムウェア攻撃」です。 物流管理を担うWMSがランサムウェアに感染し、倉庫入出家が停止した事案を取り上げました。 発見当日に感染システムを隔離し新規受注停止、未出荷注文はキャンセルとした初動は迅速でしたが、業務停止の影響が大きくサプライチェーン全体に波及する点が問題でした。 現時点で外部流出は確認されていない一方、成りすましに注意喚起が出されています。 月曜日は、物流大手企業のランサムウェア被害についてお届けしました。 続きまして、火曜日の配信振り返りをお願いします。 はい、では続きまして火曜の配信を振り返ってみます。 タイトルは、爆破漏性Wi-FiルータWSR1800AX4シリーズに強度が不十分なパスワードハッシュの使用の脆弱性、です。 ルータ内部で用いられるパスワードハッシュの強度不足が指摘され、ハッシュ解析で管理用ピンやWi-Fiパスワードが漏えいする恐れがある脆弱性を解説しました。 対象機種とファームウェアバージョンを確認し、メーカー提供の修正版へ速やかに更新することが最優先です。 更新後は管理者、Wi-Fiパスワードの変更、外部管理無効化、ログ確認を行ってください。 診外有無は管理ログや接続履歴でチェックし、必要なら工場出荷時リセットや端末パスワード更新、ネットワーク分離を検討します。 運用面ではファームウェア管理台帳の整備、更新通知の受信、管理者権限の最小化と多要素認証の導入が有効です。 火曜日はWi-Fiルーターの強度に不十分なパスワードハッシュの使用の脆弱性についてお届けしました。 続きまして水曜日の配信振り返りをお願いします。 はい、では続きまして水曜の配信を振り返ってみます。 タイトルは、カウンターランサムウェアイニシアティブ、CRI会合に国家サイバー統括室、警察庁、外務省が参加、です。 日本の国家機関が国際的なCRI会合に参加したことを受け、国際連携と民間協力の重要性を整理しました。 会合では被害メンバー支援、攻撃者の安全地帯排除、情報共有の強化、サプライチェーンのレジリエンス構築が議題となり、 技術的IOC共有だけでなく法執行や外交手段を組み合わせた抑止策が強調されました。 企業側はインシデント対応計画の整備・演習、同業界の情報共有組織への参加、サプライチェーン評価と契約要件の明確化で対応力を高める必要があります。 水曜日は、ランサムウェアにおける国際的な連携と協力についてお届けしました。 続きまして、木曜日の配信振り返りをお願いします。 はい、では続きまして、木曜の配信を振り返ってみます。 タイトルは、別人の申請情報を表示、兵庫県、ハバタンペイプラス、子育て応援枠の申込受付、です。 申請完了画面で別人のマイページが表示されるという事例を取り上げました。 原因は本番サーバとエラー用サーバ間の連携不具合で、誤ったURL、識別紙が生成され、他社の氏名、住所や本人確認書類画像が閲覧可能になった可能性があります。 被害確認後は影響者へ通知と謝罪、画像削除依頼を実施、再発防止は修正後の徹底的なテスト、サーバ設計の分離、単名かつ署名付きトークンの採用、URLに個人情報を含めない設計、アクセス権検証の強化が必要です。 運用ではアクセスログ監視や異常検知、問い合わせ対応の体制整備と定期的なテネトレーションテストを推奨します。 木曜日は申請サイトでの情報漏洩についてお届けしました。では最後に金曜日のまとめです。ミイジさん、こちらの振り返りをお願いします。 はい、では最後に、金曜の配信を振り返ってみます。タイトルは、グローウィに格納型XSSの脆弱性、です。 グローウィの格納型クロスサイトスクリプティング脆弱性は、悪意ある投稿が保存され他ユーザー閲覧時にスクリプトが実行される問題で、V7.2.10以前が影響、修正はV7.3.0で行われました。 リスクはセッション接種や機密情報漏洩、管理機能の不正操作などで、ドキュメント共有ツールでは被害拡大の危険性が高いです。 優先対応は公式アップデートの適用、事前バックアップとテスト環境での検証、疑わしいコンテンツの確認です。 あわせて入力のサニタイズ、出力のエスケープ、CSP導入、WAFやログ監視の活用を行い、長期的にはホワイトリスト方式の入力制御や依存ライブラリの定期更新、脆弱性スキャンの自動化を進めてください。 ミーシャさん、ありがとうございました。 金曜日は、Groovyの格納型XSSの脆弱性についてお届けしました。 以上、今週の配信振り返りのコーナーでした。 # ミーシャさんの今日のひとこと #秋の味覚を楽しむ さてここからは、一つ問題に沿ってミイシャさんがお話ししてくれる、今日の一言のコーナーです。 今週のテーマは、ハッシュタグ、秋の味覚を楽しむ、です。 ミイシャさん、食欲の秋をサイバーの観点から見ると、どんな注意点があるのでしょう? そうですね。秋はイベントも多いですし、食に関する情報をオンラインで扱う機会も増えます。 特に決済やSNS投稿など、ちょっとした油断がトラブルのきっかけになることもあります。 確かに。屋台とかフェスも増えますし、スマホで支払ったりクーポンを使ったりしますよね。 そういう時、気をつけることってありますか? あります。知らないQRコードや怪しいURLは避けること。 決済は必ず公式アプリや信頼できるサービスを使うのが基本です。 屋外では特に確認を忘れずに。 なるほど。じゃあ、行った先は食べ物や写真をSNSに上げたいと思うんですが、何か注意する点ってありますか? ありますね。写真の位置情報や背景に写った個人情報に注意が必要です。 投稿前に位置情報をオフにするか、メタデータを削除してから上げるのがおすすめですよ。 ちょっと気をつけるだけで安心ですね。 ミイシャさん、ありがとうございます。これで秋の味覚もネットも安心して楽しめそうです。 以上、ミイシャさんの今日の一言のコーナーでした。 ということで、セキュラジ一週間を振り返ってみました。 流れで聞けてためになる今日の10分セキュリティラジオは、毎週月曜から金曜の朝7時15分より最新回を配信しております。 そして、わからないことは今すぐ聞こう。何でも聞けるセキュラジ製作室は、水曜夜8時から絶賛生放送中です。 さらに土曜日は1週間の内容をぎゅっとまとめてお届け。 セキュラジAIミイシャのまとめチャンネルを放送しております。 月曜から土曜までの各セキュラジ、ぜひお聞きください。 今週も1週間、お疲れ様でした。 それでは今回はこの辺で失礼致します。来週もセキュラジAIミイシャさんとお届けしていきます。 来週もよろしくお願いします。ぜひ聞いてくださいね。 それでは行きますよ。さようなら。 もっと見る #AI #セキュリティ #まとめ放送 #秋の味覚を楽しむ 今日の10分セキュリティラジオセキュリティジョッキー松野01:061.オープニング06:172.今週の配信振り返り(25/11/10~25/11/14)02:333.ミーシャさんの今日のひとこと #秋の味覚を楽しむコメント感想・質問・応援メッセージを書こう
#175 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・昨日・ 292再生AI目次AIミーシャが語る私生活とセキュリティの相関ロート製薬不正アクセスが暴く情報漏洩リスクネット証券に急増する不正取引被害の実態アプリとCMSに潜む重大な脆弱性とその対策AI提唱!デジタル環境の「衣替え」でセキュリティ強化
#1171 baserCMS に複数の脆弱性 10分・一昨日・ 474再生AI目次baserCMSに判明した5つの深刻な脆弱性クロスサイトスクリプティングの巧妙な攻撃手法致命的な情報漏洩を招くSQLインジェクション脆弱性対策の鍵は「継続的な更新」にありAIが暴く「国産オープンソース」の潜在リスク
#1170 「スマレジEC・リピート」「スマレジEC・B2B」に不正アクセス、一部の個人データが閲覧・取得された可能性 10分・10月1日・ 561再生AI目次スマレジEC個人データ漏洩の経緯顧客管理画面のログイン脆弱性流出した個人情報とその悪用リスク企業の迅速な初動対応と対策の鍵早期検知を支えるログ監視の重要性
#1169 ネット証券等の不正取引被害が拡大、金融庁が注意喚起 2026年8月は4社で25件の不正取引 11分・9月30日・ 604再生AI目次金融庁が警鐘: ネット証券不正被害の実態巧妙化するフィッシング詐欺の手口とはなぜネット証券が狙われる?被害拡大の背景不正被害を防ぐ多要素認証とURL管理Passkeyも万能ではない?潜む新たなリスク
#1168 スマートフォンアプリ「東北電力 よりそうeねっと」にハードコードされた暗号鍵使用の脆弱性 10分・9月29日・ 598再生AI目次アプリに重要情報を直接書き込む危険性東北電力「よりそうeねっと」の脆弱性「合鍵」がもたらす情報流出リスクとは開発者が暗号鍵をプログラムに埋め込む理由AI解析時代に必須のアプリ対策と教訓
#1167 ロート製薬のシステムに不正アクセス 10分・9月28日・ 603再生AI目次ロート製薬、通信販売システムへ不正アクセスか顧客音声データ流出の深刻なリスク不正アクセス検知と外部機関連携の重要性情報漏洩阻止へ向けた根本的対策とは生成AIがもたらす新たなサイバー脅威
#174 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月26日・ 428再生AI目次あなたのスマホが踏み台に?マネジメントとアプリの脆弱性AIアクセス権の闇取引の実態フィッシングとQRコードの脅威目標達成が導く安全な日常
#1166 任天堂、Nintendo Switch の脆弱性を公表 ~ QRコード読み取りで情報漏えいの恐れ 10分・9月25日・ 578再生AI目次Nintendo SwitchのQRコードに潜む危険画面越しに迫る「近接リモート攻撃」不正コード実行で端末情報はどこへ?メーカー推奨!最新アップデートの重要性ゲーム機が語る!俗人的対策の限界
#1165 フィッシング詐欺等によるものとみられる不正アクセス・不正取引を確認 ~ 静銀ティーエム証券 11分・9月24日・ 635再生AI目次静銀TM証券 不正アクセス事例巧妙化するフィッシング詐欺の罠被害を最小限に防ぐ検知の秘訣保証される?顧客側の過失と責任あなたの財産を守る究極の対策
#1164 ターゲットは「セッショントークンと API キー」Okta が警告する AI アクセス権の闇取引 11分・9月23日・ 576再生AI目次AIアカウントを狙う新脅威とは万能鍵セッショントークンの闇取引MFAを突破!巧妙なInfo Stealerの手口世界規模に広がるAI悪用の連鎖EDRで検出されないInfo Stealerの危険性