TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#137 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介09:56 1月10日 492再生 問題を報告する 再生する シェアする AI目次公式サイトの罠!デジタル署名の重要性Fortinet脆弱性対策!設定見直しの重要性巧妙化するサイバー攻撃、その経済合理性サプライチェーン攻撃対策、委託先管理の鍵正月太りリセットは初動対応!地道な運用保守AI文字起こし(β版) # オープニング みなさんおはようございます。もしくはこんにちは。またはこんばんは。 始まりました。今日の10分セキュリティラジオ 土曜担当パーソナリティーの大春と、セキュラジーAIミイシャです。 土曜日の配信はセキュラジーAIミイシャさんと一緒に今週のレギュラー放送の内容をギュッとまとめてお送りする セキュラジーまとめチャンネルとなっております。ということで今日は1月10日 百投番の日らしいですね ミイシャさんは緊急事態って言ったら何を思い浮かべます? そうですね深夜3時にサーバーのアラートメールが大量に来た時でしょうか あれは心臓が止まるようなサイレンみたいなものですから うわぁそれは確かに緊急事態だ 僕なんかは気になってる子に送ったラインが既読スルーされた時が緊急事態ですよ もうスマホの画面とにらめっこです 大春さんそれは通信障害ではなくて相手側のファイアウォールで正常にブロック処理された だけかもしれませんね え?ブロック処理?いやいやただ忙しいだけだと信じたいなぁ でももし本当にブロックされてたらどうすればいいんですか セキュリティ的に言えばアクセス拒否されたポートに何度も接続を試みると悪質な 攻撃さだとみなされて余計に警戒レベルが上がりますよ 正観するのが一番の対策です 耳が痛いしつこいアタックは逆効果ってことですね そういうことですログに残るような不審な挙動は避けてくださいね 恋のアタックもドス攻撃扱いされちゃうなんて世知辛いなぁ そんな鉄壁の防御を誇るミーシャさんと2人でお送りしていきます 今週も10分間最後までお付き合いください よろしくお願いします # 今週の配信振り返り(26/1/3~26/1/9) さてここからは今週の配信振り返りとなっております。 まずは月曜配信のまとめ、ミイシャさんこちらの振り返りをお願いします。 はいでは早速ですが月曜の配信から振り返ってみます。 タイトルはMエディター公式サイトの今すぐダウンロードボタンが改変 別組織のデジタル署名が付与されたファイルをダウンロードです。 著名なテキストエディターの公式サイトでダウンロードボタンの設定が何ものかに書き換えられ 約3日間にわたり正規ではないファイルが配布されたインシデントです。 この不正ファイルには本来の開発元とは無関係な組織のデジタル署名が付いており 実行すると危険なコマンドが動作する仕組みになっていました。 公式サイトだからといって申し訳せずインストール直前の確認画面で正しい発行元が 表示されているか必ず自分の目で確かめる習慣をつけることの大切さを学びましたね。 月曜日は署名確認の重要性についてお届けしました 続きまして火曜日の配信振り返りをお願いします はいでは続きまして火曜の配信を振り返ってみます タイトルは複数のフォーティネット製品に暗号署名の不適切な検証の脆弱性です 企業のネットワークを守るフォーティネット製のセキュリティ機器に外部から管理者として 不正にログインできてしまう重大な脆弱性が見つかりました 認証システムの署名検証プロセスに不備があり 攻撃者が認証をすり抜けられる恐れがあるという内容です 特に初期設定の際に意図せずログイン機能が有効化されてしまっているケースが多いため 設定画面を見直して不要な機能は無効化するという 危機管理における基本的な対策の大切さを改めて確認する機会となりました 火曜日は設定確認の必要性についてお届けしました 続きまして水曜日の配信振り返りをお願いします はいでは続きまして水曜の配信を振り返ってみます タイトルはサイバーセキュリティは自社の事業継続性を守る経済戦争第一生命経済研究所 です サイバー攻撃の被害が一向になくならない背景には攻撃の産業化と低コスト化があるという レポートを紹介しました 攻撃者はビジネスとして利益を追求しておりダースなどの普及によって誰でも手軽に 犯罪に参入できるエコシステムが出来上がっています 企業側は技術的な対策だけでなく攻撃者にとって割にならないと思わせるような 経済合理的な視点での防衛戦略が必要だという経営課題としてのセキュリティについて深く考えさせ られる内容でした 水曜日は攻撃の産業化と対策についてお届けしました 続きまして木曜日の配信振り返りをお願いします はいでは続きまして木曜の配信を振り返ってみます タイトルは日産自動車の業務委託先に不正アクセス 約2万1000人の顧客が流出した可能性です 大手自動車メーカーの業務委託先システムが不正アクセスを受け顧客情報をよそ2万1000件 が流出した可能性があるというインシデントです 自社の守りがどれだけ固くても委託先のサーバーが狙われてしまうサプライチェーン 攻撃の典型的な事例でした 再発防止には委託先への監視体制を強化することや万が一の際の迅速な情報連携が 重要であり丸投げにするのではなく発注元としての責任ある管理姿勢が改めて問われる ニュースでしたね 木曜日は委託先管理の重要性についてお届けしました では最後に金曜日のまとめです三社さんこちらの振り返りをお願いします はいでは最後に金曜の配信を振り返ってみます タイトルは1位今や最在級脅威朝日 アスクル等のランサム障害 jnsa 2025セキュリティ重大ニュースです jnsa が発表した2025年のセキュリティ重大ニュースについて解説しました 社会インフラを脅かすダンサムや被害が災害級として1位になったほか 生成 ai の悪用やサプライチェーンリスクなど 攻撃側と防御側の動きが喫行する現状が浮き彫りになりました 一方で iot 製品の表示制度などの守りの動きも進んでおり 企業は最新の脅威トレンドを把握して柔軟かつ継続的に対策をアップデートしていく必要性を 学びました民社さんありがとうございました 金曜日は今年の重大ニュースについてお届けしました 以上今週の配信振り返りのコーナーでした # ミーシャさんの今日のひとこと #正月太りのリセット方法 さてここからは一つのお題に沿ってミーシャさんがお話ししてくれる 今日の一言のコーナーです 今週のテーマはハッシュタグ正月太りのリセット方法です ミーシャさん実は私年末年始に実家から送られてきたお餅を食べすぎてしまいまして スーツのウエストが悲鳴を上げているんです ミーシャさんはいつもシュッとしていて羨ましいんですがやっぱりお正月でも体型維持の秘訣とか あるんですか さすがに私も人間ですからお節料理やお酒の誘惑には勝てずに少し増えましたよ でも大原さんセキュリティーインシデントと同じで問題が発生した後の初動対応 つまりレスポンスの速さが重要なんです 私は参加日が過ぎたらすぐに食事を和食中心の諸食に戻してログ監視ならぬ体重測定を 毎日行っています なるほど初動対応ですか耳が痛いなぁ 私はついまだ寒いからとか残ったお餅を消費しなきゃとか理由をつけて先送りに しちゃうんですよね 何かこうセキュリティパッチを当てるだけで脆弱性が塞がるみたいに一発でなかったことに できる裏技ってないもんですかね 残念ながら人体というシステムにはそんな便利なパッチは配布されていませんね 急激なシステム変更つまり極端な断食などは逆にシステムダウン 要するに体調不良を招くリスクがあります地道な運用保守 つまり日々の適度な運動とバランスの良い食事が結局は最強のセキュリティ対策なんですよ うわぁ地道な運用保守か 独身だとついコンビニ弁当で済ませちゃうしそれが一番難しいんですよねー でもおっしゃる通りです放置しているとどんどんリスクじゃなくて 死亡という名の不要なデータが蓄積されていくわけですね その通りです未修正の脆弱性を放置するのと同じくらい危険ですよ 私は最近在宅ワークの合間にプランクをして体幹を鍛えています これはセキュリティでいうところのベースラインの強化ですね 基盤がしっかりしていないとウイルスという名の風邪や華麗という名の経年劣化に 持ちこたえられませんから ベースラインの強化ですかそう言われるとなんだかすごく重要な任務のような気がして きました プランクなら家でもできるし私も今日から自分の体を守るためのシステムメンテナンスの 一環として始めてみようかな ええぜひそうしてくださいではリスナーの皆さんへ お正月についた脂肪は放置すればするほど落とすのが難しくなる いわばシステムの技術的塞いのようなものです 無理なダイエットでシステム障害を起こすのではなく日々の小さな運用改善を積み重ねて 健全な体という強化なセキュリティ環境を取り戻しましょう 今日という日がリセットを開始するベストなタイミングですよ なるほど 自分の体を古くなったレガシーシステムだと思って運用保守をサボっちゃいけ ないってことですね パッチがないなら地道にメンテナンスするしかないという言葉が胸にぐさりと刺さりました 今日から私もベースライン強化のために晩酌のビールを1本減らしてお風呂上がりの ストレッチから始めてみます 以上ミーシャさんの今日の一言のコーナーでした ということでセキュラジー1週間を振り返ってみました ながらで聞けてためになる今日の10分セキュリティラジオは毎週月曜から金曜の朝 7時15分より最新回を配信しております そして土曜日は1週間の内容をギュッとまとめてお届け セキュラジー ai ミーシャのまとめチャンネルを放送しております 月曜から土曜までの各セキュラジ ぜひお聞きくださいはい今週も1週間お疲れ様でした それでは今回はこの辺で失礼いたします 来週もセキュラジー ai ミーシャさんとお届けしていきます 来週もよろしくお願いしますぜひ聞いてくださいね さようなら もっと見る #AI #セキュリティ #まとめ放送 #正月太りのリセット方法 今日の10分セキュリティラジオセキュリティジョッキー松野01:411.オープニング04:272.今週の配信振り返り(26/1/3~26/1/9)03:493.ミーシャさんの今日のひとこと #正月太りのリセット方法コメント感想・質問・応援メッセージを書こう
#1158 マイクロソフトが 9 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件 10分・16時間前・ 363再生AI目次悪用が確認された脆弱性とはMicrosoft製品への深刻な影響特権の昇格がもたらす危険性今すぐできるPC更新確認と対策脆弱性対策の習慣化と仕組み作り
#1157 NEXCO東日本の東京外環プロジェクトホームページで不正アクセス疑い 10分・昨日・ 431再生AI目次ビジョン共有が導くセキュリティ対策NEXCO東日本 不正アクセス事案ウェブサイト停止判断、その妥当性事業継続と根本対策の重要性IT担当者が学ぶ有事の備えとは
#172 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月12日・ 376再生AI目次ミーシャ流!虫の音とサイバー攻撃の関連性?公式サイト改ざんとシステム脆弱性対策の課題「面倒」を乗り越えるパスワード管理術ダークウェブ流出と継続監視の重要性リラックス時に緩むセキュリティ意識の落とし穴
#1156 PALLET CONTROL 製品にアクセス制御不備の脆弱性 10分・9月11日・ 535再生AI目次PALLET CONTROLの危険性:システム権限奪取一般ユーザーが最高権限を掌握する恐怖脆弱性対応の最前線:企業が取るべき策アップデート完了までの間、リスク軽減の秘訣信頼するソフトにも潜む脆弱性の教訓
#1155 ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害 10分・9月10日・ 608再生AI目次ロジックベイン不正アクセス被害の全貌最終報告後も発覚した情報流出ダークウェブが暴く情報漏洩の実態VPN脆弱性への多要素認証対策セキュリティ対策に終わりはない意識
#1154 38.3%が可能なサービスには全て二段階認証を設定 11分・9月9日・ 567再生AI目次パスワード使い回しが止まらない理由リスト型攻撃の被害から身を守るには二段階認証がアカウントを守る仕組み万一のデジタル遺品にどう備えるかパスワードに依存しない強固な対策
#1153 ShizenBox2 に複数の脆弱性 11分・9月8日・ 651再生AI目次「ShizenBox2」脆弱性発表の衝撃物理的接触が招く認証突破の危険ログイン済みユーザーの権限昇格手口物理と内部権限管理の盲点とは?日常に潜む見過ごされがちな脅威
#1152 「うんこミュージアム公式サイト」に不正アクセス、サイトの一部が改ざんされる被害 11分・9月7日・ 592再生AI目次不正アクセス事例:公式サイト改ざんの概要データ保存なしでも漏えいする手口の衝撃サイト改ざんの検知と予防、公表の重要性外部ソフトウェアの脆弱性が招く全体リスク入力途中でも情報窃取?見過ごせない盲点
#171 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月5日・ 447再生AI目次AI悪用!巧妙化するフィッシング詐欺デジタルギフト不正交換の衝撃重要アプリ・システム脆弱性の実態遠隔操作を招くサポート詐欺の手口最高のセキュリティ対策は質の良い休息?
#1151 GROWI に複数の脆弱性 10分・9月4日・ 585再生AI目次AI脆弱性診断サービスの衝撃GROWIブックマーク機能の深刻な欠陥情報漏洩リスクと不正アクセス被害JPCERT/CCが警告、緊急対策とは認証と認可、セキュリティの重要性