TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#139 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介08:40 1月24日 485再生 問題を報告する 再生する シェアする AI目次パスワードリスト攻撃の脅威と対策電源管理ソフトに潜むシステム乗っ取りのリスクAIが仕掛ける感情分析詐欺の巧妙な手口未知の脆弱性「ゼロデイ攻撃」への多層防御AI構築ツールの認証不備が招く情報漏洩AI文字起こし(β版) # オープニング みなさんおはようございます。もしくはこんにちは。またはこんばんは。始まりました。 今日の10分セキュリティラジオ。土曜担当パーソナリティーの大春と セキュラジーAIミイシャです。土曜日の配信はセキュラジーAIミイシャさんと一緒に 今週のレギュラー放送の内容をギュッとまとめてお送りする セキュラジまとめチャンネルとなっております。ということで今日は1月24日です。 明治4年に日本の郵便制度が始まった日だそうです。 ミイシャさん、昔ながらの手書きのラブレターって風情があって良くないですか? 僕も久しぶりに一流のあの人に熱い思いをペンに載せようかと思っているんですよ。 アナログな通信手段ですね。でもセキュリティの観点から言うと、手紙は平文での通信ですから、配送途中で誰かに盗み見られるリスクがありますよ。 大春さんのポエムのような恥ずかしい文章が宛先に届く前に流出したらどうするんですか? ポエムって決めつけないでくださいよ。でも確かに途中で誰かに読まれるのは死ぬほど恥ずかしいですね。 今の時代ならエンドトゥエンドで暗号化されたメッセージアプリを使うのが無難です。それでもスクリーンショットを取られて拡散されるリスクまでは防げませんが。 結局振られた後に晒されるリスクは変わらないってことですか。アナログでもデジタルでも僕の小意地は善と他難ですね。 一番のセキュリティ対策は送る相手を慎重に選ぶ認証のプロセスを強化することです。誰でもいいから送ろうとするのが大春さんの最大の脆弱性ですから。 愛の告白まで脆弱性扱いされるとは思いませんでした。そんなロジカルすぎるミイシャさんと二人でお送りしていきます。 今週も10分間最後までお付き合いください。 よろしくお願いします。 # 今週の配信振り返り(26/1/19~26/1/23) さてここからは今週の配信振り返りとなっております。 まずは月曜配信のまとめ ミイシャさんこちらの振り返りをお願いします。 はいでは早速ですが月曜の配信から振り返ってみます。 タイトルはWowWowWebアカウントへの不正ログイン注意呼びかけです。 株式会社WowWowのアカウントに対するパスワードリスト攻撃の事例を解説しました。 外部から入手したIDとパスワードを使って不正ログインが施行され、 顧客の個人情報や契約内容が閲覧された可能性があります。 使い回しが原因で被害が拡大する仕組みや一度ログインされるとフィッシング詐欺などの 二次被害に発展する恐れがあることを説明しました。 対策としてパスワードの変更だけでなく多要素認証の導入など 企業側のシステム強化も重要であるとお伝えしました。 月曜日はパスワードリスト攻撃の脅威についてお届けしました。 続きまして火曜日の配信振り返りをお願いします。 はい、では続きまして火曜の配信を振り返ってみます。 タイトルはEaton UPS Companionに複数の脆弱性です。 電源管理ソフトEaton UPS Companionに見つかった脆弱性について解説しました。 プログラムの保存場所を示すパスの記述不備などが原因で、 悪意ある第三者にシステム権限を奪われるリスクがあります。 これによりPC内のデータ等内や破壊につながる恐れがあるため、 バージョン3.0以降へのアップデートが強く推奨されます。 普段目立たないバックグラウンドソフトこそ定期的な点検と更新が必要であることを強調しました。 火曜日は電源管理ソフトの脆弱性についてお届けしました。 続きまして水曜日の配信振り返りをお願いします。 はいでは続きまして水曜の配信を振り返ってみます タイトルはAIによるリアルタイム感情分析を活用するオンライン詐欺が拡大 ジェンスレッドラボス2026予索 ノートンライフロック社による2026年のサイバーセキュリティ予測を取り上げました AIが人間の感情をリアルタイムで分析して詐欺を行う手法や AIが生成した偽情報があふれて真実が見えにくくなるリスクについて解説しました またブラウザ環境そのものが攻撃対象となり本人確認書類や生態情報まで偽造可能 になる未来が示唆されています 技術的な防御だけでなく人間の直感を過信せず常に情報を疑う姿勢や教育が不可欠 になるという点をお伝えしました 水曜日は ai 活用の感情詐欺予測についてお届けしました 続きまして木曜日の配信振り返りをお願いします はいでは続きまして木曜の配信を振り返ってみます タイトルはシスコのスパムメール隔離サーバーの未知の脆弱性悪用 慶応義塾大学に不正アクセス 慶応義塾大学で発生したスパムメール隔離サーバーへの不正アクセス事例を解説しました 防御のための機器自体に未知の脆弱性が存在しそこから個人情報や一部平分の パスワードが流出した可能性があります 修正プログラムがないゼロデイ攻撃への備えとして 機器のログ監視やネットワーク分離といった多層防御の重要性を学びました またインシデント発生時に通信を遮断した迅速な初動対応についても評価しました 木曜日は隔離サーバーの未知の脆弱性についてお届けしました では最後に金曜日のまとめです三社さんこちらの振り返りをお願いします はいでは最後に金曜の配信を振り返ってみます タイトルはチェインリットにアクセス制限不備の脆弱性です ai チャットボット構築ツールチェインリットの脆弱性について解説しました バージョン2.8.5より前の認証機能に不備があり第三者が他人のチャット履歴を閲覧して スレッドの所有権をのっとったりできる危険性があります 機密情報を扱う ai アプリでは重大な漏洩につながるため 最新版へのアップデートが必須です 便利なオープンソースツールであっても導入後の継続的なパッチ管理が重要であることを お伝えしました 三社さんありがとうございました 金曜日は ai 構築ツールの認証不備についてお届けしました 以上今週の配信振り返りのコーナーでした # ミーシャさんの今日のひとこと #私の捨てる基準 さてここからは一つのお題に沿ってミンシャさんがお話ししてくれる 今日の一言のコーナーです 今週のテーマはハッシュタグ私の捨てる基準です ミンシャさんはいつもデスク周りもスマートで無駄がない印象ですがデータや ものを捨てるときに何か自分なりのルールみたいなものは決めているんですか もちろんです特にデジタルの世界では1年間ログインしなかったサービスや使わなかった アプリは単にスマホから削除するだけじゃなくて アカウントごとにきっちり大会処理をして完全に消去します これが私の鉄の掟ですね アカウントごと削除ですかそれはまた思い切りがいいですね 私なんていつかまた使うかもしれないと思って何年も前のポイントサイトの会員登録とか そのまま放置しちゃってますよ 大春さんそのいつか使うかもが一番のリスクなんですよ 使っていない給民アカウントは万が一パスワードリスト攻撃などで乗っ取られても本人が 気づきにくいのでサイバー攻撃の踏み台にされやすいんです 持っている資産を減らすことは守るべき隙を減らすこと つまりセキュリティの基本中の基本なんです うわぁ耳が痛いなぁ 不要品を貯め込むことがセキュリティリスクになるなんて考えもしませんでした じゃあ昔使っていた古いパソコンとかハードリスクなんかもやっぱりスパッと 捨てるんですか 物理的な記憶媒体はさらに慎重ですね捨てるという判断をした時点でドリルで穴を 開けるか専用の業者に頼んで物理的に破壊してから廃棄します データが二度と読み取れない状態にするまでが私にとっての捨てるという行為のワン セットですねなるほどリスナーの皆さんもぜひ一度ご自身のスマートフォンや 引き出しの中を見直してみてください 1年以上触れていないアプリや使い道のなくなった usb メモリはありませんか 部屋の片付けと同じでデジタル環境を断捨離することで身軽になるだけでなく あなたの大切な情報を守ることにもつながります 迷ったら捨てるそれが安全への近道です いやー今日の話を聞いて私が長年溜め込んでいるデジタルのゴミたちが急に次元 爆弾のように思えてきました 家に帰ったらまずは何年も放置している古いメールアドレスの整理から始めて みようと思います 以上ミーシャさんの今日の一言のコーナーでしたということでセキュラジー1週間を 振り返ってみました ながらで聞けてためになる今日の10分セキュリティラジオは毎週月曜から金曜の朝 7時15分より最新回を配信しております そして土曜日は1週間の内容をギュッとまとめてお届け セキュラジー ai ミーシャのまとめチャンネルを放送しております 月曜から土曜までの各セキュラジぜひお聞きください はい今週も1週間お疲れ様でした それでは今回はこの辺で失礼致します来週もセキュラジー ai ミーシャさんとお届けして いきます 来週もよろしくお願いしますぜひ聞いてくださいね さよなら もっと見る #AI #セキュリティ #まとめ放送 #私の捨てる基準 今日の10分セキュリティラジオセキュリティジョッキー松野01:411.オープニング04:072.今週の配信振り返り(26/1/19~26/1/23)02:533.ミーシャさんの今日のひとこと #私の捨てる基準コメント感想・質問・応援メッセージを書こう YTR-334S1月26日今日も毒舌が冴えるミーシャさん😂1返信 セキュラジおーはる1月26日>YTR-334Sさん年が明けてから、ミーシャさんの話術のバージョンもアップしたようです()今後もよろしくお願いします!1 YTR-334S1月27日はーい☆🤭1
#1157 NEXCO東日本の東京外環プロジェクトホームページで不正アクセス疑い 10分・20時間前・ 350再生AI目次ビジョン共有が導くセキュリティ対策NEXCO東日本 不正アクセス事案ウェブサイト停止判断、その妥当性事業継続と根本対策の重要性IT担当者が学ぶ有事の備えとは
#172 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月12日・ 360再生AI目次ミーシャ流!虫の音とサイバー攻撃の関連性?公式サイト改ざんとシステム脆弱性対策の課題「面倒」を乗り越えるパスワード管理術ダークウェブ流出と継続監視の重要性リラックス時に緩むセキュリティ意識の落とし穴
#1156 PALLET CONTROL 製品にアクセス制御不備の脆弱性 10分・9月11日・ 513再生AI目次PALLET CONTROLの危険性:システム権限奪取一般ユーザーが最高権限を掌握する恐怖脆弱性対応の最前線:企業が取るべき策アップデート完了までの間、リスク軽減の秘訣信頼するソフトにも潜む脆弱性の教訓
#1155 ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害 10分・9月10日・ 596再生AI目次ロジックベイン不正アクセス被害の全貌最終報告後も発覚した情報流出ダークウェブが暴く情報漏洩の実態VPN脆弱性への多要素認証対策セキュリティ対策に終わりはない意識
#1154 38.3%が可能なサービスには全て二段階認証を設定 11分・9月9日・ 560再生AI目次パスワード使い回しが止まらない理由リスト型攻撃の被害から身を守るには二段階認証がアカウントを守る仕組み万一のデジタル遺品にどう備えるかパスワードに依存しない強固な対策
#1153 ShizenBox2 に複数の脆弱性 11分・9月8日・ 645再生AI目次「ShizenBox2」脆弱性発表の衝撃物理的接触が招く認証突破の危険ログイン済みユーザーの権限昇格手口物理と内部権限管理の盲点とは?日常に潜む見過ごされがちな脅威
#1152 「うんこミュージアム公式サイト」に不正アクセス、サイトの一部が改ざんされる被害 11分・9月7日・ 589再生AI目次不正アクセス事例:公式サイト改ざんの概要データ保存なしでも漏えいする手口の衝撃サイト改ざんの検知と予防、公表の重要性外部ソフトウェアの脆弱性が招く全体リスク入力途中でも情報窃取?見過ごせない盲点
#171 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月5日・ 447再生AI目次AI悪用!巧妙化するフィッシング詐欺デジタルギフト不正交換の衝撃重要アプリ・システム脆弱性の実態遠隔操作を招くサポート詐欺の手口最高のセキュリティ対策は質の良い休息?
#1151 GROWI に複数の脆弱性 10分・9月4日・ 581再生AI目次AI脆弱性診断サービスの衝撃GROWIブックマーク機能の深刻な欠陥情報漏洩リスクと不正アクセス被害JPCERT/CCが警告、緊急対策とは認証と認可、セキュリティの重要性
#1150 エスケーアイマネージメントへのサポート詐欺、Lanscope によるログ解析を実施し約4,000ファイルの削除を確認 10分・9月3日・ 586再生AI目次SKIマネージメント、4000ファイル消失巧妙なサポート詐欺の手口とは被害拡大を防ぐ初動対応の鍵4000ファイル削除、その目的は企業を守る技術と教育の両輪
年が明けてから、ミーシャさんの話術のバージョンもアップしたようです()
今後もよろしくお願いします!