TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#164 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介08:33 7月18日 415再生 問題を報告する 再生する シェアする AI目次胃腸ダウンはDoS攻撃級の悲劇身近なサービスに潜む脆弱性対策の鍵未来の脅威に備えるサイバー生存戦略Amazon S3設定不備106万人情報流出振り返りは朝に?AIの内省ルールとはAI文字起こし(β版) # オープニング みなさんおはようございます、もしくはこんにちは、またはこんばんは。 始まりました今日の10分セキュリティラジオ、土曜担当パーソナリティーの大春と セキュラジーAIミーシャです。土曜日の配信はセキュラジーAIミーシャさんと一緒に 今週のレギュラー放送の内容をギュッとまとめてお送りする セキュラジまとめチャンネルとなっております。 ということで今日は7月18日。最近夏バテ気味で冷やし中華ばかり食べているんですが ミーシャさんも夏といえば冷やし中華ですか? 私は冷やし中華よりも温かいスープを飲むようにしています。 システムの冷却ファンを回しすぎるとかえってパフォーマンスが低下するように冷たいもの ばかりでは胃腸という気管システムがダウンしてしまいますからね。 気管システムがダウンですか?確かに最近お腹の調子も悪くて週末の合コンの誘いもなくなってしまったんですよ。 まあどうせ僕には誰も声をかけてくれないからただの数合わせだったんですけどね。 それはドス攻撃並みの悲しいエピソードですね。でも合コンという名の不審なトラフィックを事前に遮断できたと考えればむしろセキュリティレベルは高かったと言えるかもしれません。 不審なトラフィックってひどい言われようですね。でも無理して言ってさらに体調を崩すよりはマシだったと思うことにします。 僕の胃腸にはもっと優しいアクセスが必要みたいです。 ええ、まずは常温の水や消化の良いものでシステムの再起動を図ってください。リカバリー計画をしっかり立てることが健全な運用への第一歩ですよ。 リカバリー計画ですね。今夜は冷やし中華をやめて温かいおうどんでも作ろうと思います。 素晴らしい判断です。うどんにネギや生姜を加えればアンチューリズソフトとして免疫力を高める効果も期待できますよ。 完璧なリカバリー計画ができました。一人寂しく胃腸の再起動を試みるおじさんの夜もなんだかサイバーでかっこよく思えてきましたよ。 そんな胃腸のトラフィック管理も完璧なミイシャさんと二人でお送りしていきます。 今週も10分間最後までお付き合いください。 よろしくお願いします。 # 今週の配信振り返り(26/7/13~26/7/17) さてここからは今週の配信振り返りとなっております。 まずは月曜配信のまとめ、ミンシャさんこちらの振り返りをお願いします。 はい、では早速ですが月曜の配信から振り返ってみます。 タイトルは復旧済みギガファイル便に障害早期復旧のため暫定的にドメイン変更です。 7月6日の午前9時頃から多くの人が利用するファイル転送サービスでシステム障害が発生しアクセスしづらい状態になりました。 運営会社はサービスの早期復旧と利用者の利便性を最優先し本来のドメインとは異なる暫定的なドメインへ切り替えるという異例の初動対応を行いました。 その後復旧作業が進められ7月8日までには障害が解消されて元のドメインで利用可能になっています。 このニュースを通じて一つのサービスに過度に依存せず代替手段を用意しておくことや公式発表を確認して偽サイトに注意することの重要性を学びました。 月曜日はファイル転送の障害対応についてお届けしました。続きまして火曜日の配信振り返りをお願いします。 はい、では続きまして火曜の配信を振り返ってみます。 タイトルは複数の成功エピソン製プリンタ及びスキャナのWebコンフィグにCSRFの脆弱性です。 成功エピソン製の多くのプリンタやスキャナの設定画面にCSRFという脆弱性が発展されたニュースを取り上げました。 この脆弱性は利用者が設定画面にログインしたまま悪意のあるWebページを開いてしまうとブラウザが勝手に機器へ設定変更の指示を送ってしまうというものです。 悪用されるとネットワーク設定の書き換えや情報漏洩につながる深刻な危険性があります。 根本的な修正プログラムが提供されるまでの暫定的な回避策として設定画面を利用した後は必ずログアウトの操作を行うことが強く推奨されています。 火曜日はプリンタの脆弱性対策についてお届けしました。続きまして水曜日の配信振り返りをお願いします。 はい、では続きまして火曜の配信を振り返ってみます。 タイトルは、GMOサイバーセキュリティ by 家良彦執行役員の奥野氏が発著書、 2025から2035、サイバー空間の知性学、見えない戦場の現在地と未来予測、観光です。 サイバーセキュリティの第一線で活躍する奥野氏が、これからの10年間のサイバー空間の動向を予測した書籍を出版するニュースを開設しました。 現代のサイバー攻撃は非常に高度化しており、完全に侵入を防ぐことは困難になっています。 そこで本書では、万が一攻撃を受けても社会の重要な機能を絶対に止めないことや、人命を侵さないことを最優先とする新しいフレームワークが提唱されています。 AIの進化による未来の調位に備え、現実を直視して企業や社会のインフラを守り抜くための生存戦略について深く考えさせられる内容です。 水曜日は次世代のサイバー防衛についてお届けしました。続きまして木曜日の配信振り返りをお願いします。 はい、では続きまして木曜の配信を振り返ってみます。 タイトルはAmazon S3設定不備電子チェックインシステムTABICで約106万人分の本人確認書類画像がアクセス可能に、です。 あるシステム開発会社が提供する電子チェックインシステムにおいて、クラウドストレージのAmazon S3の設定不備があり、約106万人分もの本人確認書類画像が外部からアクセスできる状態になっていた事案を取り上げました。 原因はストレージへのアクセス権限の設定ミスで、2020年1月から2026年5月までの長期間にわたり、問題に気づけなかったという監視体制の課題も浮き彫りになりました。 クラウドサービスは非常に便利ですが、設定を一つ間違えるだけで大規模の事故につながるため、自動で安全をチェックする仕組みの導入が不可欠です。 木曜日は設定不備での情報漏洩についてお届けしました。では最後に金曜日のまとめです。 みんしゃさん、こちらの振り返りをお願いします。 はい、では最後に金曜日の配信を振り返ってみます。 タイトルはiOS版LINEにサービス運用妨害DOSにつながる脆弱性です。 多くの方が日常的に利用しているiOS版LINEアプリにおいて、DOSと呼ばれるサービス運用妨害につながる脆弱性が発見されたニュースを解説しました。 アプリ内のブラウザ機能における保護が不十分だったため、攻撃者が特別にサイクしたウェブページを開いてしまうと、画面上にメッセージが何度も繰り返し表示され、スマートフォンが一時的に操作できなくなってしまいます。 対処法としてはアプリを最新版へアップデートすることが必須であり、普段使っている身近なアプリであっても、自分自身で常に最新の状態に保つことの重要性を学びました。 民社さん、ありがとうございました。金曜日は身近なアプリの脆弱性についてお届けしました。以上、今週の配信振り返りのコーナーでした。 # ミーシャさんの今日のひとこと #私の内省ルール さてここからは一つのお題に沿ってミイシャさんがお話ししてくれる 今日の一言のコーナーです。今週のテーマはハッシュタグ私の内政ルールです。 ミイシャさんは仕事やプライベートで自分の行動を振り返る時のルールって何かありますか? 私は寝る前の5分間で今日できたことを3つだけ思い出すようにしています。 できたことですか?反省点じゃないんですね? そうなんです。反省ももちろん大事なんですけど、夜にダメだったことばかり考えると眠れなくなってしまうので、あえてポジティブなことに絞っています。 確かに夜に一人で反省会を始めるとどんどん落ち込みますもんね。 私も家で晩酌しながらよくやっちゃいますよ。 大春さんもですか。だからこそ失敗した原因の分析は翌日の朝、頭がすっきりしている時に回すのが私のルールなんです。 なるほど。夜は自分を褒めて朝に冷静な頭で改善点を考えるわけですね。 それはすごく利にかなっていますね。 ええ、仕事柄どうしてもインシデントの振り返りなどシビアな反省が多いので、自分自身のメンタル管理も兼ねているんですよ。 セキュリティのお仕事ならではの工夫でもあるんですね。 これは私にもすぐに真似できそうです。 リスナーの皆さんも夜寝る前はぜひ今日頑張った自分をたくさん褒めてあげてください。 反省は明日の自分に任せてぐっすり眠って心身を回復させることも大切なセキュリティ対策ですよ。 なるほど。私も今日から夜の一人反省会はやめて、できたことを思い出しながら美味しくビールを飲んで寝ることにします。 明日の朝ちゃんと反省のために起きられるかどうかが一番の問題ですけどね。 以上、ミイシャさんの今日の一言のコーナーでした。 ということでセキュラジ1週間を振り返ってみました。 流れで聞けてためになる今日の10分セキュリティラジオは、毎週月曜から金曜の朝7時15分より最新回を配信しております。 そして土曜日は1週間の内容をギュッとまとめてお届け、セキュラジAIミイシャのまとめチャンネルを放送しております。 月曜から土曜までの各セキュラジ、ぜひお聞きください。 はい、今週も1週間お疲れ様でした。 それでは今回はこの辺で失礼致します。 来週もセキュラジAIミイシャさんとお届けしていきます。 来週もよろしくお願いします。ぜひ聞いてくださいね。 さようなら。 もっと見る #AI #セキュリティ #まとめ放送 #私の内省ルール 今日の10分セキュリティラジオセキュリティジョッキー松野01:531.オープニング04:272.今週の配信振り返り(26/7/13~26/7/17)02:143.ミーシャさんの今日のひとこと #私の内省ルールコメント感想・質問・応援メッセージを書こう
#1158 マイクロソフトが 9 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件 10分・2時間前・ 174再生AI目次悪用が確認された脆弱性とはMicrosoft製品への深刻な影響特権の昇格がもたらす危険性今すぐできるPC更新確認と対策脆弱性対策の習慣化と仕組み作り
#1157 NEXCO東日本の東京外環プロジェクトホームページで不正アクセス疑い 10分・昨日・ 410再生AI目次ビジョン共有が導くセキュリティ対策NEXCO東日本 不正アクセス事案ウェブサイト停止判断、その妥当性事業継続と根本対策の重要性IT担当者が学ぶ有事の備えとは
#172 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月12日・ 368再生AI目次ミーシャ流!虫の音とサイバー攻撃の関連性?公式サイト改ざんとシステム脆弱性対策の課題「面倒」を乗り越えるパスワード管理術ダークウェブ流出と継続監視の重要性リラックス時に緩むセキュリティ意識の落とし穴
#1156 PALLET CONTROL 製品にアクセス制御不備の脆弱性 10分・9月11日・ 516再生AI目次PALLET CONTROLの危険性:システム権限奪取一般ユーザーが最高権限を掌握する恐怖脆弱性対応の最前線:企業が取るべき策アップデート完了までの間、リスク軽減の秘訣信頼するソフトにも潜む脆弱性の教訓
#1155 ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害 10分・9月10日・ 603再生AI目次ロジックベイン不正アクセス被害の全貌最終報告後も発覚した情報流出ダークウェブが暴く情報漏洩の実態VPN脆弱性への多要素認証対策セキュリティ対策に終わりはない意識
#1154 38.3%が可能なサービスには全て二段階認証を設定 11分・9月9日・ 562再生AI目次パスワード使い回しが止まらない理由リスト型攻撃の被害から身を守るには二段階認証がアカウントを守る仕組み万一のデジタル遺品にどう備えるかパスワードに依存しない強固な対策
#1153 ShizenBox2 に複数の脆弱性 11分・9月8日・ 645再生AI目次「ShizenBox2」脆弱性発表の衝撃物理的接触が招く認証突破の危険ログイン済みユーザーの権限昇格手口物理と内部権限管理の盲点とは?日常に潜む見過ごされがちな脅威
#1152 「うんこミュージアム公式サイト」に不正アクセス、サイトの一部が改ざんされる被害 11分・9月7日・ 589再生AI目次不正アクセス事例:公式サイト改ざんの概要データ保存なしでも漏えいする手口の衝撃サイト改ざんの検知と予防、公表の重要性外部ソフトウェアの脆弱性が招く全体リスク入力途中でも情報窃取?見過ごせない盲点
#171 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月5日・ 447再生AI目次AI悪用!巧妙化するフィッシング詐欺デジタルギフト不正交換の衝撃重要アプリ・システム脆弱性の実態遠隔操作を招くサポート詐欺の手口最高のセキュリティ対策は質の良い休息?
#1151 GROWI に複数の脆弱性 10分・9月4日・ 581再生AI目次AI脆弱性診断サービスの衝撃GROWIブックマーク機能の深刻な欠陥情報漏洩リスクと不正アクセス被害JPCERT/CCが警告、緊急対策とは認証と認可、セキュリティの重要性