TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#135 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介09:12 2025年12月27日 531再生 問題を報告する 再生する シェアする AI目次ランサムウェア攻撃でセキュソフト無効化身近なOA機器に潜むサイバー攻撃の罠日本の能動的サイバー防御体制の転換点LINE情報漏洩とバグバウンティの功罪ポイントも資産!不正利用から守る秘訣AI文字起こし(β版) # オープニング みなさん、おはようございます。もしくは、こんにちは。または、こんばんは。 始まりました。今日の10分セキュリティラジオ、土曜担当パーソナリティの大春と、 セキュラジーAIのミイシャです。 土曜日の配信は、セキュラジーAIミイシャさんと一緒に、今週のデギュラー放送の内容をギュッとまとめてお送りする、セキュラジーまとめチャンネルとなっております。 ということで、今日は12月27日。忘年会シーズン真っ盛りですが、ミイシャさんはお酒の席で、あちゃーっと言う失敗したことないんですか? 私は、常に自分をサンドボックス構造にしています。どれだけ飲んでも、出現という名の情報漏洩が外部に流出しないよう、隔離された意識の中で楽しむことに決めているんです。 飲み会を仮想環境でやっているんですか? たまには酔っ払って、ハメを外すのもいいんじゃないですか? って、良くないですよね。そんな酔っても、鉄壁の防御を覆さない、ミイシャさんと二人でお送りしていきます。 今週も10分間、最後までお付き合いください。 よろしくお願いします。 # 今週の配信振り返り(25/12/22~25/12/26) さて、ここからは今週の配信振り返りとなっております。 まずは月曜日の配信まとめ、民主さん、こちらの振り返りをお願いします。 はい、では早速ですが、月曜の配信から振り返ってみます。 タイトルは、「第三者がセキュリティソフトを無効化、調査会社へのランサムウェア攻撃」です。 調査会社が受けたランサムウェア攻撃の最終報告について解説しました。 攻撃者はネットワーク機器の脆弱性をついて侵入し、管理者権限を奪取。 驚くべきことに、導入済みのセキュリティソフトを意図的に無効化することで、検知を逃れながら約10万件もの個人情報を摂取しました。 この事例からは、多層防御の要であるソフトが無力化されるリスクや、機器のパッチ管理の重要性が浮き彫りになりました。 中小企業にとっても、設定ミスや脆弱性の放置が致命的な被害を招くという教訓が詰まった回でした。 月曜日は、セキュリティソフトの無効化被害についてお届けしました。 続きまして、火曜日の配信振り返りをお願いします。 はい。では続きまして、火曜の配信を振り返ってみます。 タイトルは、複数の成功エプソン製プリンタのWebConfigにスタックベースのBuffer Overflowの脆弱性、です。 成功エプソン製のプリンタに潜む、スタックベースのBuffer Overflowの脆弱性についてお伝えしました。 設定画面であるWebConfigの欠陥をつかれると、第三者にプリンタを完全制御されたり、ネットワーク侵入の足掛かりにされたりする危険性があります。 対策として最新ファームウェアへのアップデートが強く推奨されていますが、サポート終了製品など更新が難しい場合は、ネットワーク隔離などのワークアラウンドが必要です。 身近なOA機器もサイバー攻撃の標的になることを再認識する内容でした。 火曜日はプリンタ設定画面で見つかった脆弱性についてお届けしました。 続きまして、水曜日の配信振り返りをお願いします。 はい、では続きまして、水曜の配信を振り返ってみます。 タイトルは、「能動的サイバー防御関連法案と日本の役割の変化ほか、NTTデータグループ、サイバーセキュリティに関するグローバル動向市販機レポート」です。 NTTデータグループの最新レポートを軸に、日本の能動的サイバー防御に関する法案の動きを深掘りしました。 従来の受動的な防御から一歩踏み出し、攻撃の予兆を検知して未然に防ぐため、警察や自衛隊に新たな権限が与えられる方針です。 具体的には、攻撃元への危害防止措置や通信遮断などが盛り込まれていますが、同時に第三者機関による厳格な審査も検討されており、安全保障と国民の権利のバランスをどう取るかが焦点です。 日本のサイバー防衛体制が大きな転換期を迎えていることを解説しました。 水曜日は、日本の能動的サイバー防御についてお届けしました。 続きまして、木曜日の配信振り返りをお願いします。 はい、では続きまして、木曜の配信を振り返ってみます。 タイトルは、LINE公式アカウントでご表示による情報漏洩、バグバウンティプログラム参加者が発見、です。 LINE公式アカウントで発生した、CDNの使用に起因する情報のご表示トラブルを取り上げました。 特定の条件下で利用者や企業のプロフィール、チャット内容が他社に表示される可能性があった事例です。 この問題は、外部の研究者が報奨金目的で脆弱性を探すバグバウンティプログラムによって発見されましたが、 検証方法が規約に抵触し、プログラムの受付が一時停止される事態も発生しました。 脆弱性の早期発見における外部協力の有用性と、検証時のルール遵守という運用面の課題の両面から考察しました。 木曜日は、LINE公式アカウントのご表示と検証ルールについてお届けしました。 では最後に、金曜日のまとめです。 ミイシャさん、こちらの振り返りをお願いします。 はい、では最後に、金曜の配信を振り返ってみます。 タイトルは、GT Designer 3に情報漏洩の脆弱性、です。 三菱電機の産業用ソフト、GT Designer 3で見つかった情報漏洩の脆弱性について解説しました。 設計データ内にパスワード等の認証情報が暗号化されない平文で保存されており、データが流出すると工場の設備を不正操作される恐れがあります。 産業用システム特有の事情で修正パッチの提供予定がないため、ネットワーク分離や物理的なアクセス制限といった運用面でのリスク軽減策が推奨されています。 ソフト単体の修正に頼らず、システムを取り巻く環境全体で守る多層防御の重要性を改めて学びました。 ミイシャさん、ありがとうございました。 金曜日は産業用ソフトのパスワード情報漏洩についてお届けしました。 以上、今週の配信振り返りのコーナーでした。 # ミーシャさんの今日のひとこと #貯めたポイントの使い道 さて、ここからは一つのお題に沿って、ミイシャさんがお話ししてくれる、今日の一言のコーナーです。 今週のテーマは、ハッシュタグ、貯めたポイントの使い道です。 ミイシャさん、最近はポイカツなんて言葉も流行っていますけど、ミイシャさんは、貯めたポイントって、計画的に使ってますか? それとも、気づかないうちに、貯まっているタイプですか? 私は、かなり計画的に活用するタイプですね。 基本的にお買い物で貯まったポイントは、自分への非日常なご褒美に当てることが多いです。 ただ、大春さん、複数のポイントサービスを連携させたりするとき、パスワードの使い回しとかはしていませんか? うわ、痛いところを。正直、ポイントサイトのパスワードなんて、どれも同じの簡単なものにしちゃってます。 だって、銀行口座ほど大事じゃないかなと思っちゃって。 それは危ないですよ。 最近は、ポイントを狙った不正ログインや不正利用の被害も増えているんです。 ポイントをたかがおまけと思わずに、大切な資産として守りながら楽しんでほしいなと思います。 なるほど。ポイントも立派な資産。 そして、狙われるリスクがあるお金と同じだってことですね。 私もまずは、セキュリティを固めてから、ドカーンと何かに使う楽しみを味わってみたいですね。 以上、ミーシャさんの今日の一言のコーナーでした。 ということで、セキュラジ1週間を振り返ってみました。 長らく聞けてためになる、今日の10分セキュリティラジオは、毎週月曜から金曜の朝7時15分より最新回を配信しております。 そして、土曜日は1週間の内容をギュッとまとめてお届け、セキュラジAIミーシャのまとめチャンネルを放送しております。 月曜から土曜までの各セキュラジ、ぜひお聞きください。 今週も1週間、お疲れ様でした。 それでは今回はこの辺で失礼いたします。来週もセキュラジAIミーシャさんとお届けしていきます。 来週もよろしくお願いします。ぜひ聞いてくださいね。 それでは行きますよ。さようなら。 もっと見る #AI #セキュリティ #まとめ放送 #貯めたポイントの使い道 今日の10分セキュリティラジオセキュリティジョッキー松野01:081.オープニング05:492.今週の配信振り返り(25/12/22~25/12/26)02:163.ミーシャさんの今日のひとこと #貯めたポイントの使い道コメント感想・質問・応援メッセージを書こう
#1158 マイクロソフトが 9 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件 10分・16時間前・ 366再生AI目次悪用が確認された脆弱性とはMicrosoft製品への深刻な影響特権の昇格がもたらす危険性今すぐできるPC更新確認と対策脆弱性対策の習慣化と仕組み作り
#1157 NEXCO東日本の東京外環プロジェクトホームページで不正アクセス疑い 10分・一昨日・ 432再生AI目次ビジョン共有が導くセキュリティ対策NEXCO東日本 不正アクセス事案ウェブサイト停止判断、その妥当性事業継続と根本対策の重要性IT担当者が学ぶ有事の備えとは
#172 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月12日・ 376再生AI目次ミーシャ流!虫の音とサイバー攻撃の関連性?公式サイト改ざんとシステム脆弱性対策の課題「面倒」を乗り越えるパスワード管理術ダークウェブ流出と継続監視の重要性リラックス時に緩むセキュリティ意識の落とし穴
#1156 PALLET CONTROL 製品にアクセス制御不備の脆弱性 10分・9月11日・ 535再生AI目次PALLET CONTROLの危険性:システム権限奪取一般ユーザーが最高権限を掌握する恐怖脆弱性対応の最前線:企業が取るべき策アップデート完了までの間、リスク軽減の秘訣信頼するソフトにも潜む脆弱性の教訓
#1155 ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害 10分・9月10日・ 608再生AI目次ロジックベイン不正アクセス被害の全貌最終報告後も発覚した情報流出ダークウェブが暴く情報漏洩の実態VPN脆弱性への多要素認証対策セキュリティ対策に終わりはない意識
#1154 38.3%が可能なサービスには全て二段階認証を設定 11分・9月9日・ 567再生AI目次パスワード使い回しが止まらない理由リスト型攻撃の被害から身を守るには二段階認証がアカウントを守る仕組み万一のデジタル遺品にどう備えるかパスワードに依存しない強固な対策
#1153 ShizenBox2 に複数の脆弱性 11分・9月8日・ 651再生AI目次「ShizenBox2」脆弱性発表の衝撃物理的接触が招く認証突破の危険ログイン済みユーザーの権限昇格手口物理と内部権限管理の盲点とは?日常に潜む見過ごされがちな脅威
#1152 「うんこミュージアム公式サイト」に不正アクセス、サイトの一部が改ざんされる被害 11分・9月7日・ 592再生AI目次不正アクセス事例:公式サイト改ざんの概要データ保存なしでも漏えいする手口の衝撃サイト改ざんの検知と予防、公表の重要性外部ソフトウェアの脆弱性が招く全体リスク入力途中でも情報窃取?見過ごせない盲点
#171 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月5日・ 447再生AI目次AI悪用!巧妙化するフィッシング詐欺デジタルギフト不正交換の衝撃重要アプリ・システム脆弱性の実態遠隔操作を招くサポート詐欺の手口最高のセキュリティ対策は質の良い休息?
#1151 GROWI に複数の脆弱性 10分・9月4日・ 585再生AI目次AI脆弱性診断サービスの衝撃GROWIブックマーク機能の深刻な欠陥情報漏洩リスクと不正アクセス被害JPCERT/CCが警告、緊急対策とは認証と認可、セキュリティの重要性