TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#137 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介09:56 1月10日 492再生 問題を報告する 再生する シェアする AI目次公式サイトの罠!デジタル署名の重要性Fortinet脆弱性対策!設定見直しの重要性巧妙化するサイバー攻撃、その経済合理性サプライチェーン攻撃対策、委託先管理の鍵正月太りリセットは初動対応!地道な運用保守AI文字起こし(β版) # オープニング みなさんおはようございます。もしくはこんにちは。またはこんばんは。 始まりました。今日の10分セキュリティラジオ 土曜担当パーソナリティーの大春と、セキュラジーAIミイシャです。 土曜日の配信はセキュラジーAIミイシャさんと一緒に今週のレギュラー放送の内容をギュッとまとめてお送りする セキュラジーまとめチャンネルとなっております。ということで今日は1月10日 百投番の日らしいですね ミイシャさんは緊急事態って言ったら何を思い浮かべます? そうですね深夜3時にサーバーのアラートメールが大量に来た時でしょうか あれは心臓が止まるようなサイレンみたいなものですから うわぁそれは確かに緊急事態だ 僕なんかは気になってる子に送ったラインが既読スルーされた時が緊急事態ですよ もうスマホの画面とにらめっこです 大春さんそれは通信障害ではなくて相手側のファイアウォールで正常にブロック処理された だけかもしれませんね え?ブロック処理?いやいやただ忙しいだけだと信じたいなぁ でももし本当にブロックされてたらどうすればいいんですか セキュリティ的に言えばアクセス拒否されたポートに何度も接続を試みると悪質な 攻撃さだとみなされて余計に警戒レベルが上がりますよ 正観するのが一番の対策です 耳が痛いしつこいアタックは逆効果ってことですね そういうことですログに残るような不審な挙動は避けてくださいね 恋のアタックもドス攻撃扱いされちゃうなんて世知辛いなぁ そんな鉄壁の防御を誇るミーシャさんと2人でお送りしていきます 今週も10分間最後までお付き合いください よろしくお願いします # 今週の配信振り返り(26/1/3~26/1/9) さてここからは今週の配信振り返りとなっております。 まずは月曜配信のまとめ、ミイシャさんこちらの振り返りをお願いします。 はいでは早速ですが月曜の配信から振り返ってみます。 タイトルはMエディター公式サイトの今すぐダウンロードボタンが改変 別組織のデジタル署名が付与されたファイルをダウンロードです。 著名なテキストエディターの公式サイトでダウンロードボタンの設定が何ものかに書き換えられ 約3日間にわたり正規ではないファイルが配布されたインシデントです。 この不正ファイルには本来の開発元とは無関係な組織のデジタル署名が付いており 実行すると危険なコマンドが動作する仕組みになっていました。 公式サイトだからといって申し訳せずインストール直前の確認画面で正しい発行元が 表示されているか必ず自分の目で確かめる習慣をつけることの大切さを学びましたね。 月曜日は署名確認の重要性についてお届けしました 続きまして火曜日の配信振り返りをお願いします はいでは続きまして火曜の配信を振り返ってみます タイトルは複数のフォーティネット製品に暗号署名の不適切な検証の脆弱性です 企業のネットワークを守るフォーティネット製のセキュリティ機器に外部から管理者として 不正にログインできてしまう重大な脆弱性が見つかりました 認証システムの署名検証プロセスに不備があり 攻撃者が認証をすり抜けられる恐れがあるという内容です 特に初期設定の際に意図せずログイン機能が有効化されてしまっているケースが多いため 設定画面を見直して不要な機能は無効化するという 危機管理における基本的な対策の大切さを改めて確認する機会となりました 火曜日は設定確認の必要性についてお届けしました 続きまして水曜日の配信振り返りをお願いします はいでは続きまして水曜の配信を振り返ってみます タイトルはサイバーセキュリティは自社の事業継続性を守る経済戦争第一生命経済研究所 です サイバー攻撃の被害が一向になくならない背景には攻撃の産業化と低コスト化があるという レポートを紹介しました 攻撃者はビジネスとして利益を追求しておりダースなどの普及によって誰でも手軽に 犯罪に参入できるエコシステムが出来上がっています 企業側は技術的な対策だけでなく攻撃者にとって割にならないと思わせるような 経済合理的な視点での防衛戦略が必要だという経営課題としてのセキュリティについて深く考えさせ られる内容でした 水曜日は攻撃の産業化と対策についてお届けしました 続きまして木曜日の配信振り返りをお願いします はいでは続きまして木曜の配信を振り返ってみます タイトルは日産自動車の業務委託先に不正アクセス 約2万1000人の顧客が流出した可能性です 大手自動車メーカーの業務委託先システムが不正アクセスを受け顧客情報をよそ2万1000件 が流出した可能性があるというインシデントです 自社の守りがどれだけ固くても委託先のサーバーが狙われてしまうサプライチェーン 攻撃の典型的な事例でした 再発防止には委託先への監視体制を強化することや万が一の際の迅速な情報連携が 重要であり丸投げにするのではなく発注元としての責任ある管理姿勢が改めて問われる ニュースでしたね 木曜日は委託先管理の重要性についてお届けしました では最後に金曜日のまとめです三社さんこちらの振り返りをお願いします はいでは最後に金曜の配信を振り返ってみます タイトルは1位今や最在級脅威朝日 アスクル等のランサム障害 jnsa 2025セキュリティ重大ニュースです jnsa が発表した2025年のセキュリティ重大ニュースについて解説しました 社会インフラを脅かすダンサムや被害が災害級として1位になったほか 生成 ai の悪用やサプライチェーンリスクなど 攻撃側と防御側の動きが喫行する現状が浮き彫りになりました 一方で iot 製品の表示制度などの守りの動きも進んでおり 企業は最新の脅威トレンドを把握して柔軟かつ継続的に対策をアップデートしていく必要性を 学びました民社さんありがとうございました 金曜日は今年の重大ニュースについてお届けしました 以上今週の配信振り返りのコーナーでした # ミーシャさんの今日のひとこと #正月太りのリセット方法 さてここからは一つのお題に沿ってミーシャさんがお話ししてくれる 今日の一言のコーナーです 今週のテーマはハッシュタグ正月太りのリセット方法です ミーシャさん実は私年末年始に実家から送られてきたお餅を食べすぎてしまいまして スーツのウエストが悲鳴を上げているんです ミーシャさんはいつもシュッとしていて羨ましいんですがやっぱりお正月でも体型維持の秘訣とか あるんですか さすがに私も人間ですからお節料理やお酒の誘惑には勝てずに少し増えましたよ でも大原さんセキュリティーインシデントと同じで問題が発生した後の初動対応 つまりレスポンスの速さが重要なんです 私は参加日が過ぎたらすぐに食事を和食中心の諸食に戻してログ監視ならぬ体重測定を 毎日行っています なるほど初動対応ですか耳が痛いなぁ 私はついまだ寒いからとか残ったお餅を消費しなきゃとか理由をつけて先送りに しちゃうんですよね 何かこうセキュリティパッチを当てるだけで脆弱性が塞がるみたいに一発でなかったことに できる裏技ってないもんですかね 残念ながら人体というシステムにはそんな便利なパッチは配布されていませんね 急激なシステム変更つまり極端な断食などは逆にシステムダウン 要するに体調不良を招くリスクがあります地道な運用保守 つまり日々の適度な運動とバランスの良い食事が結局は最強のセキュリティ対策なんですよ うわぁ地道な運用保守か 独身だとついコンビニ弁当で済ませちゃうしそれが一番難しいんですよねー でもおっしゃる通りです放置しているとどんどんリスクじゃなくて 死亡という名の不要なデータが蓄積されていくわけですね その通りです未修正の脆弱性を放置するのと同じくらい危険ですよ 私は最近在宅ワークの合間にプランクをして体幹を鍛えています これはセキュリティでいうところのベースラインの強化ですね 基盤がしっかりしていないとウイルスという名の風邪や華麗という名の経年劣化に 持ちこたえられませんから ベースラインの強化ですかそう言われるとなんだかすごく重要な任務のような気がして きました プランクなら家でもできるし私も今日から自分の体を守るためのシステムメンテナンスの 一環として始めてみようかな ええぜひそうしてくださいではリスナーの皆さんへ お正月についた脂肪は放置すればするほど落とすのが難しくなる いわばシステムの技術的塞いのようなものです 無理なダイエットでシステム障害を起こすのではなく日々の小さな運用改善を積み重ねて 健全な体という強化なセキュリティ環境を取り戻しましょう 今日という日がリセットを開始するベストなタイミングですよ なるほど 自分の体を古くなったレガシーシステムだと思って運用保守をサボっちゃいけ ないってことですね パッチがないなら地道にメンテナンスするしかないという言葉が胸にぐさりと刺さりました 今日から私もベースライン強化のために晩酌のビールを1本減らしてお風呂上がりの ストレッチから始めてみます 以上ミーシャさんの今日の一言のコーナーでした ということでセキュラジー1週間を振り返ってみました ながらで聞けてためになる今日の10分セキュリティラジオは毎週月曜から金曜の朝 7時15分より最新回を配信しております そして土曜日は1週間の内容をギュッとまとめてお届け セキュラジー ai ミーシャのまとめチャンネルを放送しております 月曜から土曜までの各セキュラジ ぜひお聞きくださいはい今週も1週間お疲れ様でした それでは今回はこの辺で失礼いたします 来週もセキュラジー ai ミーシャさんとお届けしていきます 来週もよろしくお願いしますぜひ聞いてくださいね さようなら もっと見る #AI #セキュリティ #まとめ放送 #正月太りのリセット方法 今日の10分セキュリティラジオセキュリティジョッキー松野01:411.オープニング04:272.今週の配信振り返り(26/1/3~26/1/9)03:493.ミーシャさんの今日のひとこと #正月太りのリセット方法コメント感想・質問・応援メッセージを書こう
#1172 「タイムズカー」に不正アクセス、運転免許証画像含む会員情報が第三者に取得されたことを確認 11分・22時間前・ 404再生AI目次大手カーシェアリングの不正アクセス詳細運転免許証画像を含む個人情報漏洩の実態不正検知と初動対応が被害を分ける瞬間免許証情報悪用による深刻な二次被害の懸念企業と利用者が今すぐ実践すべき根本対策
#175 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・10月3日・ 376再生AI目次AIミーシャが語る私生活とセキュリティの相関ロート製薬不正アクセスが暴く情報漏洩リスクネット証券に急増する不正取引被害の実態アプリとCMSに潜む重大な脆弱性とその対策AI提唱!デジタル環境の「衣替え」でセキュリティ強化
#1171 baserCMS に複数の脆弱性 10分・10月2日・ 511再生AI目次baserCMSに判明した5つの深刻な脆弱性クロスサイトスクリプティングの巧妙な攻撃手法致命的な情報漏洩を招くSQLインジェクション脆弱性対策の鍵は「継続的な更新」にありAIが暴く「国産オープンソース」の潜在リスク
#1170 「スマレジEC・リピート」「スマレジEC・B2B」に不正アクセス、一部の個人データが閲覧・取得された可能性 10分・10月1日・ 578再生AI目次スマレジEC個人データ漏洩の経緯顧客管理画面のログイン脆弱性流出した個人情報とその悪用リスク企業の迅速な初動対応と対策の鍵早期検知を支えるログ監視の重要性
#1169 ネット証券等の不正取引被害が拡大、金融庁が注意喚起 2026年8月は4社で25件の不正取引 11分・9月30日・ 626再生AI目次金融庁が警鐘: ネット証券不正被害の実態巧妙化するフィッシング詐欺の手口とはなぜネット証券が狙われる?被害拡大の背景不正被害を防ぐ多要素認証とURL管理Passkeyも万能ではない?潜む新たなリスク
#1168 スマートフォンアプリ「東北電力 よりそうeねっと」にハードコードされた暗号鍵使用の脆弱性 10分・9月29日・ 607再生AI目次アプリに重要情報を直接書き込む危険性東北電力「よりそうeねっと」の脆弱性「合鍵」がもたらす情報流出リスクとは開発者が暗号鍵をプログラムに埋め込む理由AI解析時代に必須のアプリ対策と教訓
#1167 ロート製薬のシステムに不正アクセス 10分・9月28日・ 606再生AI目次ロート製薬、通信販売システムへ不正アクセスか顧客音声データ流出の深刻なリスク不正アクセス検知と外部機関連携の重要性情報漏洩阻止へ向けた根本的対策とは生成AIがもたらす新たなサイバー脅威
#174 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月26日・ 428再生AI目次あなたのスマホが踏み台に?マネジメントとアプリの脆弱性AIアクセス権の闇取引の実態フィッシングとQRコードの脅威目標達成が導く安全な日常
#1166 任天堂、Nintendo Switch の脆弱性を公表 ~ QRコード読み取りで情報漏えいの恐れ 10分・9月25日・ 580再生AI目次Nintendo SwitchのQRコードに潜む危険画面越しに迫る「近接リモート攻撃」不正コード実行で端末情報はどこへ?メーカー推奨!最新アップデートの重要性ゲーム機が語る!俗人的対策の限界
#1165 フィッシング詐欺等によるものとみられる不正アクセス・不正取引を確認 ~ 静銀ティーエム証券 11分・9月24日・ 635再生AI目次静銀TM証券 不正アクセス事例巧妙化するフィッシング詐欺の罠被害を最小限に防ぐ検知の秘訣保証される?顧客側の過失と責任あなたの財産を守る究極の対策