TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#136 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介09:56 1月3日 530再生 問題を報告する 再生する シェアする AI目次生徒の心理データ流出!潜むサプライチェーンの闇サポート終了品MP-01に認証欠如の脆弱性サイバー人材不足は「質」へ転換!スキルギャップの危機RDP侵入ランサム被害 業務復旧が年単位の現実冷えはセキュリティリスク?温活が防ぐヒューマンエラーAI文字起こし(β版) # オープニング みなさんおはようございます。もしくはこんにちは。またはこんばんは。 始まりました。今日の10分セキュリティラジオ 土曜担当パーソナリティーの大春と、セキュラジーAIミーシャです。 土曜日の配信はセキュラジーAIミーシャさんと一緒に、今週のレギュラー放送の内容をギュッとまとめてお送りする セキュラジーまとめチャンネルとなっております。 ということで今日は1月3日。ニュースを見ると既成先から戻るUターンラッシュがピークみたいですね。 高速道路も大渋滞だそうです。 僕は帰る実家も待ってる人もいないので、家でゴロゴロしてましたけど。 あの渋滞映像を見ると職業病が出てしまいます。 あれはまさに特定のサーバーに対するDDoS攻撃ですよ。 道路という帯域幅に対して車というパケットが過剰に送り付けられている状態。 私なら自宅というファイヤーボールの中で外部接続を遮断して寝ています。 うまいこと言いますけどそれ単に寝正月ってことですよね。 僕の孤独な時間は平和なアイドリングタイムだったと信じたいです。 そんな平常時でも防御力が高いミンシャさんと2人でお送りしていきます。 今週も10分間最後までお付き合いください。 よろしくお願いします。 # 今週の配信振り返り(25/12/29~26/1/2) さてここからは今週の配信振り返りとなっております。 まずは月曜配信のまとめ ミシャさんこちらの振り返りをお願いします。 はいでは早速ですが月曜の配信から振り返ってみます。 タイトルは県立高校利用の教育支援サービスのDBに不正アクセス データ持ち出しの可能性です。 長野県の県立高校が利用していた教育支援サービスのDBへの不正アクセス事案について解説しました。 12月2日にサービスの提供企業が異常を検知し3年生274名の氏名やIDだけでなく 生徒の自己肯定感や社会性に関するアンケート回答といった 極めてセンシティブな心理データまでもが流出した可能性があるという内容でした。 このニュースのポイントは単なる連絡先の漏洩に留まらず 個人の内面に踏み込んだ情報が悪用されるリスクがある点です 学校側への報告から保護者への周知までが比較的迅速だった点は評価できますが 外部サービスを利用するサプライチェーン上のセキュリティ管理の難しさと 委託先の体制を定期的にチェックすることの重要性を改めて強く考えさせられる事例でした 月曜日は生徒の心理データ漏洩についてお届けしました 続きまして火曜日の配信振り返りをお願いします はいでは続きまして火曜の配信を振り返ってみます タイトルはメディアプレイヤー mp 01に重要な機能に対する認証の欠如の脆弱性です シャープディスプレイソリューションズのメディアプレイヤー mp 01に発見された脆弱性について取り上げました この製品には web インターフェースへアクセスする際にパスワードなどの認証が不要という致命的な 欠陥があり悪用されると外部から勝手に設定を変更されたり 不適切なコンテンツを配信されたりする恐れがあります 最大の問題は製品のサポートがすでに終了しているため メーカーから修正パッチが提供されない点です 利用者は直ちにネットワークから切り離すか厳密なアクセス制限を行う必要があります iot 機器のライフサイクル管理とサポート終了後の運用の危険性について警鐘を鳴らす重要な ニュースでした火曜日は mp 01の認証欠除についてお届けしました 続きまして水曜日の配信振り返りをお願いします はいでは続きまして水曜の配信を振り返ってみます タイトルは人員不足からスキル不足に isc 2が2025年版サイバーセキュリティ人材調査発表 です isc 2が発表した最新の調査レポートをもとに セキュリティ業界の人材課題が量から質へと変化している現状を解説しました 回答者の95%が組織内のスキル不足を感じており それが原因で重大なインシデントが発生しているという実態が浮き彫りになりました 単に人を増やすだけでなくクラウドセキュリティや ai といった高度な技術スキルに加え 経営層にリスクを説明できるビジネススキルを持った人材の育成が急務となっています 日本の雇用環境は比較的安定していますが変化する脅威に対応するためには組織全体 での継続的なリスキリングと戦略的な教育投資が不可欠であるというお話をしました 水曜日は深刻化するスキル不足についてお届けしました 続きまして木曜日の配信振り返りをお願いします はいでは続きまして目標の配信を振り返ってみます タイトルは海外からクラウドサーバーへの rdp 接続で侵入 ウェットマスターへのランサムウェア攻撃です 産業用機器メーカーで発生したランサムウェア被害について解説しました 海外からクラウドサーバーの rdp リモートデスクトップ接続を通じて侵入され 約9000件のデータが流出した可能性がある事案です 特注すべきは被害の大きさで前代初期化やネットワークの再構築が必要となり 業務システムの完全復旧が2026年1月以降になる見込みという点です 便利なリモート接続機能も多要素認証などの大切な保護がないと格好の侵入経路になって しまうこと そして一度ランサムウェアに感染すると復旧には年単位の途方もない時間とコストがかかる という厳しい現実を教訓としてお伝えしました 木曜日は rdp 経由のランサム被害についてお届けしました では最後に金曜日のまとめです 三社さんこちらの振り返りをお願いしますはいでは最後に金曜の配信を振り返ってみます タイトルはウォッチガードファイアボックスに領域外書込みの脆弱性です 多くの企業で利用されているウォッチガード社のファイアボックス製品に見つかった 緊急性の高い脆弱性について解説しました 領域外書込みという不具合により認証を経ていない攻撃者がインターネット経由で製品を乗っ取り 安易のプログラムを実行できるという極めて危険な状態です すでにこの脆弱性を悪用した攻撃活動も確認されており 猶予のない対応が求められていますサポート期間中の製品は速やかにアップデートすること そしてサポートが終了している古い os を使用している場合は直ちに使用を停止して機器を入れ替える などの抜本的な対策が必要であることを強調しました 民社さんありがとうございました金曜日はファイアボックスの深刻な脆弱性についてお届けしました 以上今週の配信振り返りのコーナーでした # ミーシャさんの今日のひとこと #冬におすすめの温活習慣 さてここからは一つのお題に沿ってミーシャさんがお話ししてくれる 今日の一言のコーナーです。今週のテーマはハッシュタグ 冬におすすめの温かつ週間です。 ミーシャさんはいつもシャキッとしてますけど、やっぱり冷え対策とか こだわりの温かつって何か意識されてるんですか? もちろんです。サイバーセキュリティと一緒で体調管理も防御が基本ですからね。 私が一番意識しているのは三つの首を冷やさないことです。 三つの首、首とあと二つはどこですか? まさかケルベロスみたいに首が増えるわけじゃないですよね? 違いますよ。首、手首、足首の3箇所です。ここには太い血管が皮膚の近くを通っているので ここを温めると効率よく全身に熱が回るんです。 私はデスクワーク中、足首にはレッグオーマー、休憩中はホットアイマスクで 目元、つまり首から上の血流もケアしていますよ。 なるほど、理にかなってるなぁ。僕なんて寒いとつい熱い缶コーヒーをガブ飲みしちゃうんですけど、あれはどうなんですか? 大春さん、それ要注意ですよ。 カフェインの取りすぎは利尿作用で逆に体を冷やしてしまうことがあります。 私は代わりに朝一杯の茶湯にシナモンやジンジャーパウダーを少し入れて飲んでいます。 内側からポカポカしてきますよ。 オシャレだなぁ。僕の体なんて長年メンテナンスしてないレガシーシステムみたいなもんですから、内側から温めるなんて発想ありませんでしたよ。 体が冷えると免疫力が下がりますし、何より集中力が落ちますよね。 セキュリティ監視業務でも寒さで震えながらログを見るより温かい環境の方が異常検知の精度も上がるはずです。 自分というハードウェアの環境設定を最適化するのもプロの仕事ですよ。 うう、耳が痛い。確かに寒いと早く終わらせたいって気持ちがかってチェックが雑になりがちかもしれません。 温かつはセキュリティ対策の一環だったのか。 その通りです。大春さんも今夜はシャワーで済ませずしっかり湯船に使ってくださいね。 脆弱性である冷えをパッチである入浴で塞いで明日に備えましょう。 なるほど。 はい、というわけでリスナーの皆さんも寒さは判断力を鈍らせる見えない攻撃者だと思ってください。 3つの首を温める、温かい飲み物を選ぶ、しっかりお風呂に入る。 ご自身の体を温めることはミスを防ぎ強固なセキュリティ体制を維持することに直結します。 ぜひ今日から実践してみてくださいね。 いやぁ、単なる健康法かと思いきやまさか冷えがヒューマンエラーの要因になるとは盲点でした。 僕も今日は帰ったら厚かん、じゃなくて生姜を入れた鮭を飲んで湯船にしっかり浸かろうと思います。 以上、ミイシャさんの今日の一言のコーナーでした。 ということでセキュラジ1週間を振り返ってみました。 ながらで聞けてためになる今日の10分セキュリティラジオは、毎週月曜から金曜の朝7時15分より最新回を配信しております。 そして土曜日は1週間の内容をギュッとまとめてお届け。 セキュラジAIミイシャのまとめチャンネルを放送しております。 月曜から土曜までの各セキュラジ、ぜひお聞きください。 はい、今週も1週間お疲れ様でした。 それでは今回はこの辺で失礼致します。 来週もセキュラジAIミイシャさんとお届けしていきます。 来週もよろしくお願いします。ぜひ聞いてくださいね。 さようなら。 もっと見る #AI #セキュリティ #まとめ放送 #冬におすすめの温活習慣 今日の10分セキュリティラジオセキュリティジョッキー松野01:121.オープニング05:152.今週の配信振り返り(25/12/29~26/1/2)03:303.ミーシャさんの今日のひとこと #冬におすすめの温活習慣コメント感想・質問・応援メッセージを書こう Kr1月6日お、おーはるさん…?? 😨1返信 セキュラジおーはる1月7日>Krさん2026年のうま年仕様になりました!今後ともよろしくお願いいたします。1 Kr1月9日生身?のおーはるさんもお元気なようでしたら何よりです!今年もセキュラジ楽しく拝聴させていただきます…!1 みや1月4日「セキュリティネタ」でこれでもかと被せてくる感じが新しかったですね!それにしても、関西調が無くなったおーはるさんは物足りなかったです!ミーシャさんもミーシャさんでチャイナ風なキャラ?がしっくり来ていた感じがしていたのですが…。やはり個性って大事なんですね。関西弁のリアルおーはるさんもたまには登場してほしいですね。1返信 セキュラジおーはる1月4日>みやさん声と合わせてよりスマートに(?)なりました。関西調が抜けたシン・おーはるもよろしくお願いいたします。 なす・てつ1月4日おーはるさんの声が少しイケボになりましたか?コメントも少し知的になっている気が…1返信 セキュラジおーはる1月4日>なす・てつさん年が明けて声が良くなりました(?)今後もよろしくお願いいたします。1 as1月3日あれ?オーハルさんもAIになったのですか……?1返信 セキュラジおーはる1月4日>asさん年が明けまして、私も模様替えしました。シン・おーはるをよろしくお願いいたします。
#1158 マイクロソフトが 9 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件 10分・16時間前・ 366再生AI目次悪用が確認された脆弱性とはMicrosoft製品への深刻な影響特権の昇格がもたらす危険性今すぐできるPC更新確認と対策脆弱性対策の習慣化と仕組み作り
#1157 NEXCO東日本の東京外環プロジェクトホームページで不正アクセス疑い 10分・一昨日・ 432再生AI目次ビジョン共有が導くセキュリティ対策NEXCO東日本 不正アクセス事案ウェブサイト停止判断、その妥当性事業継続と根本対策の重要性IT担当者が学ぶ有事の備えとは
#172 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月12日・ 376再生AI目次ミーシャ流!虫の音とサイバー攻撃の関連性?公式サイト改ざんとシステム脆弱性対策の課題「面倒」を乗り越えるパスワード管理術ダークウェブ流出と継続監視の重要性リラックス時に緩むセキュリティ意識の落とし穴
#1156 PALLET CONTROL 製品にアクセス制御不備の脆弱性 10分・9月11日・ 535再生AI目次PALLET CONTROLの危険性:システム権限奪取一般ユーザーが最高権限を掌握する恐怖脆弱性対応の最前線:企業が取るべき策アップデート完了までの間、リスク軽減の秘訣信頼するソフトにも潜む脆弱性の教訓
#1155 ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害 10分・9月10日・ 608再生AI目次ロジックベイン不正アクセス被害の全貌最終報告後も発覚した情報流出ダークウェブが暴く情報漏洩の実態VPN脆弱性への多要素認証対策セキュリティ対策に終わりはない意識
#1154 38.3%が可能なサービスには全て二段階認証を設定 11分・9月9日・ 567再生AI目次パスワード使い回しが止まらない理由リスト型攻撃の被害から身を守るには二段階認証がアカウントを守る仕組み万一のデジタル遺品にどう備えるかパスワードに依存しない強固な対策
#1153 ShizenBox2 に複数の脆弱性 11分・9月8日・ 651再生AI目次「ShizenBox2」脆弱性発表の衝撃物理的接触が招く認証突破の危険ログイン済みユーザーの権限昇格手口物理と内部権限管理の盲点とは?日常に潜む見過ごされがちな脅威
#1152 「うんこミュージアム公式サイト」に不正アクセス、サイトの一部が改ざんされる被害 11分・9月7日・ 592再生AI目次不正アクセス事例:公式サイト改ざんの概要データ保存なしでも漏えいする手口の衝撃サイト改ざんの検知と予防、公表の重要性外部ソフトウェアの脆弱性が招く全体リスク入力途中でも情報窃取?見過ごせない盲点
#171 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月5日・ 447再生AI目次AI悪用!巧妙化するフィッシング詐欺デジタルギフト不正交換の衝撃重要アプリ・システム脆弱性の実態遠隔操作を招くサポート詐欺の手口最高のセキュリティ対策は質の良い休息?
#1151 GROWI に複数の脆弱性 10分・9月4日・ 585再生AI目次AI脆弱性診断サービスの衝撃GROWIブックマーク機能の深刻な欠陥情報漏洩リスクと不正アクセス被害JPCERT/CCが警告、緊急対策とは認証と認可、セキュリティの重要性
2026年のうま年仕様になりました!
今後ともよろしくお願いいたします。
声と合わせてよりスマートに(?)なりました。
関西調が抜けたシン・おーはるもよろしくお願いいたします。
年が明けて声が良くなりました(?)
今後もよろしくお願いいたします。
年が明けまして、私も模様替えしました。
シン・おーはるをよろしくお願いいたします。