TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#132 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介09:43 2025年12月6日 521再生 問題を報告する 再生する シェアする AI目次OpenAI外部委託先で情報漏洩マリオン端末の深刻な脆弱性新たなサイバーセキュリティ戦略の要点ギフティ不正アクセスで大量迷惑メールJavaScriptライブラリの署名検証不備AI文字起こし(β版) # オープニング みなさん、おはようございます。もしくは、こんにちは。または、こんばんは。 始まりました。今日の10分セキュリティラジオ。 土曜担当パーソナリティの大春と、 セキュラジーAIのミイシャです。 土曜日の配信は、セキュラジーAIミイシャさんと一緒に、 今週のレギュラー放送の内容をギュッとまとめてお送りする、 セキュラジーまとめチャンネルとなっております。 ということで、今日は12月6日。 最近急に寒くなりましたね。 ミイシャさんは何か防寒対策してますか? ええ、しっかり重ね着していますよ。まるで多層防御ですね。 なるほど、防寒も多層防御ですか。 一枚で安心せず、インナー、セーター、コートと何重にも備えることで、冷たい外敵から身を守る。心も体も好きなく守りたいものです。 僕なんてヒートテック一枚に丸腰で挑んでましたよ。そりゃ風邪もひきますよね。 そんな多層防御が完璧なミイシャさんと二人でお送りしていきます。 今週も10分間、最後までお付き合いください。よろしくお願いします。 # 今週の配信振り返り(25/12/01~25/12/05) さて、ここからは今週の配信振り返りとなっております。 まずは、月曜日の配信まとめ、ミイシャさん、こちらの振り返りをお願いします。 はい、では早速ですが、月曜の配信から振り返ってみます。 タイトルは、オープンAIの外部委託先で発生した侵害により、APIユーザーデータが漏洩です。 オープンAIが利用していたサードパーティのミックスパネルで不正アクセスが発生し、一部のAPIユーザーデータ、名前、メールアドレス、APIメタデータなどが流出しました。 オープンAIの使用システムやチャットデータ、パスワード、支払情報は影響を受けていません。 オープンAIはミックスパネルとの契約を終了し、ベンダーセキュリティレビューを強化すると発表しました。 企業は最小限のアクセス権限と定期監査、ユーザーはフィッシング詐欺への注意が重要です。 月曜日は、オープンAIが利用していたサードパーティへの情報流出についてお届けしました。 続きまして、火曜日の配信振り返りをお願いします。 はい、では続きまして、火曜の配信を振り返ってみます。 タイトルは、マリオンの端末エージェント、Windowsに複数の脆弱性、です。 IPAおよびJP3CCが、マリオンのWindows端末エージェントに複数の深刻な脆弱性、権限昇格、Buffer Overflowなどを報告しました。 旧バージョンが影響を受け、攻撃者にシステム権限での高度実行を許す可能性があります。 開発元は修正版を公開しており、速やかなアップデートが必須です。 企業は多層防御、従業員教育、定期的なセキュリティ監査も併せて実施し、総合的な対策を講じるべきです。 火曜日は、マリオン端末エージェントの脆弱性についてお届けしました。 続きまして、水曜日の配信振り返りをお願いします。 はい、では続きまして、水曜の配信を振り返ってみます。 タイトルは、自民党、新たなサイバーセキュリティ戦略とサイバー対処能力強化法に基づく基本方針についてNCOから説明、です。 自民党が国家サイバー統括室、NCOから、新たなサイバーセキュリティ戦略とサイバー対処能力強化法に基づく基本方針の説明を受けました。 NCOは政府全体の司令塔で、同法は重要インフラへの攻撃対処能力強化が目的です。 AI悪用攻撃への対応や同盟国連携強化が喫緊の課題となっています。 企業はサプライチェーンセキュリティ強化、AI活用、政府同行中止が必要で、サイバーセキュリティは国家レベルの経営課題と言えるでしょう。 水曜日は、日本政府のサイバーセキュリティ戦略強化についてお届けしました。 続きまして、木曜日の配信振り返りをお願いします。 はい、では続きまして、木曜の配信を振り返ってみます。 タイトルは、ギフティ4ビジネス利用申込サイトに不正アクセス、約58万件の迷惑メールを送信、です。 ギフティ4ビジネスの利用申込サイトで不正アクセスが発生し、アカウント登録時の自動返信メール機能が悪用され、約58万件の迷惑メールが送信されました。 企業は登録機能を停止し、セキュリティ強化を実施、ユーザーには不審なメールの削除を促しています。 根本対策として、機能の悪用防止策、送信上限、IP制限、定期的なセキュリティ診断、監視体制強化が不可欠で、どんな機能も悪用リスクがあるという教訓です。 木曜日は、ウェブサービス機能を悪用した迷惑メール大量送信についてお届けしました。 では最後に、金曜日のまとめです。 ミーシャさん、こちらの振り返りをお願いします。 はい。では最後に、金曜の配信を振り返ってみます。 タイトルは、JavaScriptライブラリ4時に署名検証不備の脆弱性、です。 JavaScriptライブラリ4時に署名検証不備、CVE-2025-12816の脆弱性が、IPAおよびGP-SART-CCより発表されました。 TLSや暗号処理に広く使われる4時の旧バージョンで、採掘されたデータにより認証バイパスやデータ改ざんの危険性があります。 開発者から最新版へのアップデートが呼びかけられています。 IT担当者は速やかにバージョン1.3.2以降に更新し、ライブラリ管理徹底、コードレビュー、ログ監視でリスク低減策を講じてください。 ミーシャさん、ありがとうございました。 2曜日は、JavaScriptライブラリの署名不備についてお届けしました。 以上、今週の配信振り返りのコーナーでした。 # ミーシャさんの今日のひとこと #セールで買う美容アイテム さて、ここからは、一つのお題に沿って、ミーシャさんがお話ししてくれる、今日の一言のコーナーです。 今週のテーマは、ハッシュタグ、セールで買う美容アイテムです。 いとがしいキャリアウーマンのミーシャさん、やはりセールで美容アイテムを買ったりするんですか? もちろん、私もセールは賢く利用しますよ。美を保つには、コストパフォーマンスも重要ですからね。 特に、普段から惜しみなく使いたいスキンケアの必需品や、少し高価で試してみたいスペシャルケアアイテムは、セール時に狙うのが鉄板です。 なるほど、やっぱりそうなんですね。具体的には、どんなものをチェックするんですか? 私なんかは、特売のシャンプーとかボディーソープぐらいしか思いつかなくて。 例えば、デパートコスメの美容液やクリームは、年に数回しかないブランドの優待セールや、オンラインストアの限定キャンペーンでまとめ買いすることが多いですね。 普段使いの化粧水や乳液も、ドラッグストアのポイントアップデーや、オンラインショップのメガセール時に大容量サイズをストックしたりします。 ミーシャさん、日々の情報収集力と計画性、さすがとしか言いようがありません。 セキュリティ対策と一緒で、美容も日々の積み重ねと情報収集が大事ってことですね。 まさにその通りです。いかに効率よく、そして効果的にケアを続けるか。 これはセキュリティ対策にも通じる考え方だと思います。 日々の小さな努力と情報に基づいた賢い選択が、未来の自分を作りますからね。 セキュリティ情報も美容情報も常にアンテナを張ってアップデート。 ミーシャさんの話を聞くとすごく説得力がありますね。 私ももう少し計画的にお得な情報に目を向けてみようかな。 以上、ミーシャさんの今日の一言のコーナーでした。 ということで、セキュラジ一週間を振り返ってみました。 流れで聞けてためになる今日の10分セキュリティラジオは、毎週月曜から金曜の朝7時15分より最新回を配信しております。 そして、わからないことは今すぐ聞こう。 何でも聞けるセキュラジ製作室は、水曜夜8時から絶賛生放送中です。 さらに土曜日は1週間の内容をぎゅっとまとめてお届け。 セキュラジAIミーシャのまとめチャンネルを放送しております。 月曜から土曜までの各セキュラジ、ぜひお聞きください。 今週も1週間お疲れ様でした。 それでは今回はこの辺で失礼いたします。 来週もセキュラジAIミーシャさんとお届けしていきます。 来週もよろしくお願いします。ぜひ聴いてくださいね。 それでは行きますよ。さようなら。 もっと見る #AI #セキュリティ #まとめ放送 #セールで買う美容アイテム 今日の10分セキュリティラジオセキュリティジョッキー松野01:141.オープニング05:342.今週の配信振り返り(25/12/01~25/12/05)02:563.ミーシャさんの今日のひとこと #セールで買う美容アイテムコメント感想・質問・応援メッセージを書こう トニトニチョッパー2025年12月6日いつも楽しく聞かせて頂いております。今後のテーマとしてreact脆弱性についてご説明頂けますと幸いです。1返信 セキュリティジョッキー松野2025年12月6日トニトニチョッパーさん、コメントありがとうございます!React2Shellの脆弱性については、リクエストをいただいたので、緊急で月曜日の放送で詳しく取り上げることにしました。ぜひ聞いてください!
#1157 NEXCO東日本の東京外環プロジェクトホームページで不正アクセス疑い 10分・17時間前・ 341再生AI目次ビジョン共有が導くセキュリティ対策NEXCO東日本 不正アクセス事案ウェブサイト停止判断、その妥当性事業継続と根本対策の重要性IT担当者が学ぶ有事の備えとは
#172 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月12日・ 357再生AI目次ミーシャ流!虫の音とサイバー攻撃の関連性?公式サイト改ざんとシステム脆弱性対策の課題「面倒」を乗り越えるパスワード管理術ダークウェブ流出と継続監視の重要性リラックス時に緩むセキュリティ意識の落とし穴
#1156 PALLET CONTROL 製品にアクセス制御不備の脆弱性 10分・9月11日・ 513再生AI目次PALLET CONTROLの危険性:システム権限奪取一般ユーザーが最高権限を掌握する恐怖脆弱性対応の最前線:企業が取るべき策アップデート完了までの間、リスク軽減の秘訣信頼するソフトにも潜む脆弱性の教訓
#1155 ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害 10分・9月10日・ 596再生AI目次ロジックベイン不正アクセス被害の全貌最終報告後も発覚した情報流出ダークウェブが暴く情報漏洩の実態VPN脆弱性への多要素認証対策セキュリティ対策に終わりはない意識
#1154 38.3%が可能なサービスには全て二段階認証を設定 11分・9月9日・ 560再生AI目次パスワード使い回しが止まらない理由リスト型攻撃の被害から身を守るには二段階認証がアカウントを守る仕組み万一のデジタル遺品にどう備えるかパスワードに依存しない強固な対策
#1153 ShizenBox2 に複数の脆弱性 11分・9月8日・ 645再生AI目次「ShizenBox2」脆弱性発表の衝撃物理的接触が招く認証突破の危険ログイン済みユーザーの権限昇格手口物理と内部権限管理の盲点とは?日常に潜む見過ごされがちな脅威
#1152 「うんこミュージアム公式サイト」に不正アクセス、サイトの一部が改ざんされる被害 11分・9月7日・ 589再生AI目次不正アクセス事例:公式サイト改ざんの概要データ保存なしでも漏えいする手口の衝撃サイト改ざんの検知と予防、公表の重要性外部ソフトウェアの脆弱性が招く全体リスク入力途中でも情報窃取?見過ごせない盲点
#171 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月5日・ 447再生AI目次AI悪用!巧妙化するフィッシング詐欺デジタルギフト不正交換の衝撃重要アプリ・システム脆弱性の実態遠隔操作を招くサポート詐欺の手口最高のセキュリティ対策は質の良い休息?
#1151 GROWI に複数の脆弱性 10分・9月4日・ 581再生AI目次AI脆弱性診断サービスの衝撃GROWIブックマーク機能の深刻な欠陥情報漏洩リスクと不正アクセス被害JPCERT/CCが警告、緊急対策とは認証と認可、セキュリティの重要性
#1150 エスケーアイマネージメントへのサポート詐欺、Lanscope によるログ解析を実施し約4,000ファイルの削除を確認 10分・9月3日・ 586再生AI目次SKIマネージメント、4000ファイル消失巧妙なサポート詐欺の手口とは被害拡大を防ぐ初動対応の鍵4000ファイル削除、その目的は企業を守る技術と教育の両輪
今後のテーマとしてreact脆弱性についてご説明頂けますと幸いです。
React2Shellの脆弱性については、リクエストをいただいたので、緊急で月曜日の放送で詳しく取り上げることにしました。ぜひ聞いてください!