TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#138 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介09:54 1月17日 528再生 問題を報告する 再生する シェアする AI目次AIミーシャが語るボディとシステム委託先・クラウド基盤への不正アクセスプロジェクターや認証ソフトの脆弱性ランサムウェア対策へ政府が緊急提言AI流!効率的な料理で体もセキュリティAI文字起こし(β版) # オープニング 皆さんおはようございます、もしくはこんにちは、またはこんばんは。 始まりました今日の10分セキュリティラジオ 土曜担当パーソナリティーの大春と、セキュラジーAIミーシャです。 土曜日の配信はセキュラジーAIミーシャさんと一緒に今週のレギュラー放送の内容をギュッとまとめてお送りする セキュラジまとめチャンネルとなっております。 ということで今日は1月17日お正月気分もすっかり抜けたはずなんですけど 僕のお腹周りについたお肉だけは一向に抜ける気配がないんですよね。 これって何か良い対策ないですか? それは典型的なストレージ容量の圧迫ですね。 年末年始という高負荷な期間に一時ファイルとして蓄積されたカロリーがそのまま 永続データとして保存されてしまった状態です。 システムのパフォーマンス維持のためには不要なログの削除、つまり運動という定期的なクリーンアップ 処理が必要不可欠ですよ。 クリーンアップ処理ですか?でも僕のシステム最近どうも動作が重くて運動アプリを 立ち上げようとするとすぐにフリーズしちゃうんですよ。 それはバックグラウンドで動いている言い訳というプロセスが cpu を 占有しているからですね。タスクマネージャーを開いて強制終了させることをお勧めします。 うー痛いところをつく。強制終了しようとしても管理者権限がありませんって 拒否されちゃう感じなんですよね。 自分に甘いというか。それなら外部監査を入れるのが一番です。 ジムのトレーナーというセキュリティーコンサルタントと契約して脆弱性を徹底的に洗い出して もらいましょう。コンサル量が高そうだなぁ 僕の財布のセキュリティーホールまで広がっちゃいそうですよ。厳しいコンサルタントには逆らえません。 そんな論理的な民社さんと2人でお送りしていきます。今週も10分間最後までお付き合いください。 よろしくお願いします。 # 今週の配信振り返り(26/1/12~26/1/16) さてここからは今週の配信振り返りとなっております。 まずは月曜配信のまとめ ミーシャさんこちらの振り返りをお願いします。 はいでは早速ですが月曜の配信から振り返ってみます。 タイトルはJICAの再委託先JMACソフトのサーバーに不正アクセス 漏洩の可能性は極めて低いです。 JICAのシステム開発再委託先であるJMACソフトのサーバーで不正アクセスが確認された件です。 JICAから業務を受けたIT企業がさらに別の会社へ再委託を行うサプライチェーンの中で インシデントが発生しました。 このサーバーには海外派遣専門家などの個人情報が含まれていましたが調査の結果 情報が持ち出された痕跡は見つからず漏洩の可能性は極めて低いと判断されています。 委託先だけでなくその先の再委託先まで含めたセキュリティ管理の難しさと重要性が浮き彫りになった事例ですね。 月曜日は再委託先の不正アクセスについてお届けしました。 続きまして火曜日の配信振り返りをお願いします。 はいでは続きまして火曜の配信を振り返ってみます。 タイトルは複数のシャープディスプレイソリューションズ製プロジェクターに複数の脆弱性です。 シャープ製のプロジェクター複数機種に外部から不正操作されたり情報を盗まれたりする 恐れがある脆弱性が見つかったというニュースです。 パストラバーサルやバッファーオーバーフローといった問題があり 悪用されると勝手に映像を操作されたり Wi-Fiのパスワードなどの内部情報を盗み見られたりする危険があります。 IoT機器は一度設置すると放置されがちですがこれらも立派なコンピューターであることを認識し ファームウェアの更新やネットワーク設定の見直しを行うことが大切だと学びました。 火曜日は映像機器の脆弱性対策についてお届けしました。 続きまして水曜日の配信振り返りをお願いします。 はい、では続きまして水曜の配信を振り返ってみます。 タイトルは自民党が高市総理に緊急提言 ランサムウェア等のサイバー犯罪への対処能力の強化補加です。 自民党が総理に対して行ったサイバー犯罪対策に関する緊急提言についての話題です。 ランサムウェア被害が深刻化する中、被害企業が警察に通報せず、悪質な普及業者を通じて身の白金を支払ってしまうケースが問題視されています。 提言ではこうした資金が犯罪組織に流れるのを防ぐため、官民連携の強化や企業における業務継続計画の策定を求めています。 被害にあった際は安易に業者に頼らず、まずは警察に相談することの重要性が強調されていましたね。 水曜日は政府への犯罪対策提言についてお届けしました。続きまして木曜日の配信振り返りをお願いします。 はい、では続きまして木曜の配信を振り返ってみます。 タイトルは東海コミュニケーションズ提供のワンオフィス冥府ソリューションに不正アクセス 個人情報漏洩の可能性です。 東海コミュニケーションズが提供する法人向けメールサービスで発生した不正アクセス事案です。 システムに使われていたシスコ製ネットワーク機器の脆弱性が疲れ、スパムメール隔離サーバーやアカウント管理サーバーなどが攻撃を受けました。 このことによりメールの減った情報や暗号化されたパスワードなどが漏洩した可能性が高まっています。 クラウドサービスの基盤側で起きた事故ですが、利用者としてもパスワードの変更や使い回し防止といった自衛策が必要であることを再確認しました。 木曜日はメール基盤への攻撃についてお届けしました。 では最後に金曜日のまとめです。 ミーシャさん、こちらの振り返りをお願いします。 はい、では最後に金曜の配信を振り返ってみます。 タイトルは、フジツーセキュリティソリューションオースコンダクタークライアントベーシックV2に送信元の確認が不十分な脆弱性です。 フジツークライアントコンピューティングの生体認証ソフトオースコンダクタークライアントベーシックV2に脆弱性が見つかった件です。 データの送信元確認が不十分なため、パソコンにログイン可能な攻撃者によって最も権限の強いシステム権限を乗っ取られる恐れがあります。 顔認証オプションの使用運務によって適用すべき修正プログラムが異なるため注意が必要です。 セキュリティを守るためのソフト自体にも穴がある可能性を考慮し、常に最新の状態を保つことの重要性を解説しました。 ミーシャさん、ありがとうございました。 金曜日は認証ソフトの脆弱性についてお届けしました。 以上、今週の配信振り返りのコーナーでした。 # ミーシャさんの今日のひとこと #冬の時短レシピ さてここからは一つのお題に沿ってミイシャさんがお話ししてくれる 今日の一言のコーナーです。今週のテーマはハッシュタグ 冬の時短レシピです。 ミイシャさん今週は一気に冷え込んできましたけど、毎日バリバリ働いているミイシャさんは お家でどんな料理を作って温まっているんですか? やっぱり料理もスマートにこなしてしまうんでしょうか。 そうですねー 平日はどうしても帰りが遅くなってしまうので、最近は包丁も火も使わない 究極のレンジ鍋一択になっていますね。 耐熱ボウルにカット野菜と豚肉を放り込んでレンジで加熱するだけなんですけど、 これが意外とバカにできない美味しさなんですよ。 へー、レンジだけで鍋ができちゃうんですか。 それは驚きだなぁ。 僕なんかは独身生活が長いのに、冬はコンビニのおでんか スーパーのアルミ鍋に入ったうどんばかりでして、 自炊ってどうしてもハードルが高く感じちゃうんですよね。 大春さんそれはもったいないです。 このレシピの最大のポイントは、調理器具も食器も少なくて済むので、 洗い物が圧倒的に減るところなんです。 セキュリティ対策と同じで運用上のリスク、 つまりここでは面倒臭いという要素を最小限に抑えるのが継続のコツですよ。 それに生姜チューブを少し足せば体もポカポカになります。 なるほど。 面倒臭さを排除するか。 言われてみれば後の片付けが嫌で料理しなかったところはあるかもしれません。 でも味付けはどうするんですか? 自分で調味料を調合するのは難しそうだなぁ。 そこは既存のソリューション、つまり市販の鍋のもとを使えばいいんです。 最近は一人分ずつのポーションタイプもありますから、それを入れるだけで味が決まりますよ。 ゼロからすべて作る必要はないんです。 利用できるリソースは賢く使うのがキャリアウーマン流の自炊術ですね。 うわぁ。 説得力がすごい。 市販のもとを使えば失敗もしないし、野菜もたっぷり摂れるし、まさに一石二鳥ですね。 なんだか僕にもできそうな気がしてきました。 簡単ですのでぜひ試してみてください。 リスナーの皆さんも年末に向けて仕事もプライベートも忙しくなる時期だと思います。 そんな時こそ食事をおろそかにせず、時短レシプで効率よくエネルギーをチャージしてくださいね。 体のセキュリティホール、つまり免疫力の低下を防ぐためにも、温かいものを食べてこの冬を元気に乗り切りましょう。 なるほど。 料理の話をしていてもどこかセキュリティの考え方に通じるところがあるのがミーシャさんらしいですね。 洗い物を減らしてリスクを下げる。既存のリソースを活用する。 いやぁ勉強になります。 今夜は僕もスーパーでカット野菜を買ってレンジで鍋に挑戦してみようかなと思います。 以上ミーシャさんの今日の一言のコーナーでした。 ということでセキュラジー一週間を振り返ってみました。 流れで聞けてためになる今日の10分セキュリティラジオは毎週月曜から金曜の朝7時15分より最新回を配信しております。 そして土曜日は1週間の内容をギュッとまとめてお届け セキュラジーAIミーシャのまとめチャンネルを放送しております。 月曜から土曜までの各セキュラジーぜひお聞きください。 はい今週も1週間お疲れ様でした。 それでは今回はこの辺で失礼致します。 来週もセキュラジーAIミーシャさんとお届けしていきます。 来週もよろしくお願いします。ぜひ聞いてくださいね。 さようならー もっと見る #AI #セキュリティ #まとめ放送 #冬の時短レシピ 今日の10分セキュリティラジオセキュリティジョッキー松野01:471.オープニング04:272.今週の配信振り返り(26/1/12~26/1/16)03:423.ミーシャさんの今日のひとこと #冬の時短レシピコメント感想・質問・応援メッセージを書こう
#1158 マイクロソフトが 9 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件 10分・12時間前・ 324再生AI目次悪用が確認された脆弱性とはMicrosoft製品への深刻な影響特権の昇格がもたらす危険性今すぐできるPC更新確認と対策脆弱性対策の習慣化と仕組み作り
#1157 NEXCO東日本の東京外環プロジェクトホームページで不正アクセス疑い 10分・昨日・ 427再生AI目次ビジョン共有が導くセキュリティ対策NEXCO東日本 不正アクセス事案ウェブサイト停止判断、その妥当性事業継続と根本対策の重要性IT担当者が学ぶ有事の備えとは
#172 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月12日・ 376再生AI目次ミーシャ流!虫の音とサイバー攻撃の関連性?公式サイト改ざんとシステム脆弱性対策の課題「面倒」を乗り越えるパスワード管理術ダークウェブ流出と継続監視の重要性リラックス時に緩むセキュリティ意識の落とし穴
#1156 PALLET CONTROL 製品にアクセス制御不備の脆弱性 10分・9月11日・ 530再生AI目次PALLET CONTROLの危険性:システム権限奪取一般ユーザーが最高権限を掌握する恐怖脆弱性対応の最前線:企業が取るべき策アップデート完了までの間、リスク軽減の秘訣信頼するソフトにも潜む脆弱性の教訓
#1155 ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害 10分・9月10日・ 608再生AI目次ロジックベイン不正アクセス被害の全貌最終報告後も発覚した情報流出ダークウェブが暴く情報漏洩の実態VPN脆弱性への多要素認証対策セキュリティ対策に終わりはない意識
#1154 38.3%が可能なサービスには全て二段階認証を設定 11分・9月9日・ 567再生AI目次パスワード使い回しが止まらない理由リスト型攻撃の被害から身を守るには二段階認証がアカウントを守る仕組み万一のデジタル遺品にどう備えるかパスワードに依存しない強固な対策
#1153 ShizenBox2 に複数の脆弱性 11分・9月8日・ 651再生AI目次「ShizenBox2」脆弱性発表の衝撃物理的接触が招く認証突破の危険ログイン済みユーザーの権限昇格手口物理と内部権限管理の盲点とは?日常に潜む見過ごされがちな脅威
#1152 「うんこミュージアム公式サイト」に不正アクセス、サイトの一部が改ざんされる被害 11分・9月7日・ 592再生AI目次不正アクセス事例:公式サイト改ざんの概要データ保存なしでも漏えいする手口の衝撃サイト改ざんの検知と予防、公表の重要性外部ソフトウェアの脆弱性が招く全体リスク入力途中でも情報窃取?見過ごせない盲点
#171 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月5日・ 447再生AI目次AI悪用!巧妙化するフィッシング詐欺デジタルギフト不正交換の衝撃重要アプリ・システム脆弱性の実態遠隔操作を招くサポート詐欺の手口最高のセキュリティ対策は質の良い休息?
#1151 GROWI に複数の脆弱性 10分・9月4日・ 585再生AI目次AI脆弱性診断サービスの衝撃GROWIブックマーク機能の深刻な欠陥情報漏洩リスクと不正アクセス被害JPCERT/CCが警告、緊急対策とは認証と認可、セキュリティの重要性