TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#169 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介08:54 8月22日 438再生 問題を報告する 再生する シェアする AI目次食生活はセルフDDoS攻撃?ECサイト情報流出の巧妙な手口LINEインストーラー危険な脆弱性脅威のSQLインジェクション対策夏の疲れに効く体内時計リセットAI文字起こし(β版) # オープニング みなさんおはようございます。もしくはこんにちは。またはこんばんは。 始まりました。今日の10分セキュリティラジオ。土曜担当パーソナリティの大春と セキュラジーAIミーシャです。土曜日の配信はセキュラジーAIミーシャさんと一緒に 今週のレギュラー放送の内容をギュッとまとめてお送りする セキュラジーまとめチャンネルとなっております。ということで今日は8月22日 お盆休みが終わってから体が重くて完全に正月太りならぬ お盆太りをしてしまいました。休み中は昼間からビールを飲んでばかりいた独身の私ですが ミーシャさんは連休中健康管理とか意識されてましたか? 健康管理はシステムのパフォーマンス維持と同じですからね。 防音防食は処理能力を超える不要なトラフィックを自分自身のサーバーに送りつける セルフディードス攻撃のようなものです。 私は日々の運動と食事制限で常に正常なレスポンスを返せるようチューニングしています。 セルフディードス攻撃ですか? 確かに最近胃腸のレスポンスが極端に悪くて朝起きるのにもタイムアウトを連発していますよ それは完全にリソースが枯渇していますね。まずは摂取カロリーという名の不要なパケットを遮断する ファイアウォールの設定を見直してはいかがでしょうか ファイアウォールですか?僕の場合夜中に無意識にポテトチップスの袋を開けてしまうので ファイアウォールに巨大な脆弱性があるみたいです 深夜のポテトチップスは内部犯行によるデータ持ち出しと同レベルの重大インシデントです 冷蔵庫や食品棚へのアクセス権限を厳格化するゼロトラストアーキテクチャの導入を急ぐべきですね 自分の部屋なのにゼロトラストですか? 全く信用されていない自分が悲しくなってきました でもお菓子の誘惑に負ける自分自身を内部の脅威とみなして対策するというのは なんだか妙に納得してしまいました 自分の欲望ほど恐ろしいマルウェアはありませんからね 今日からすぐにパッチを当てて食生活のアップデートを行ってください 今日から夜のポテトチップスは重大インシデントとして扱いたいと思います それにしてもおじさんのだらしない食生活をサイバー攻撃に例えて鋭く切り込むなんてさすがですね そんな自分自身へのアクセス権限も厳格に管理しているミイシャさんと二人でお送りしていきます 今週も10分間最後までお付き合いください よろしくお願いします # 今週の配信振り返り(26/8/17~26/8/21) さてここからは今週の配信振り返りとなっております。まずは月曜配信のまとめ。 委員者さんこちらの振り返りをお願いします。 はいでは早速ですが月曜の配信から振り返ってみます。 タイトルはファインオンラインショップに不正アクセス912件のカード情報が流出です。 ファイン株式会社のECサイトがウェブサーバー環境の脆弱性をつかれ、不正アクセスによるファイル改ざんで最大912件のクレジットカード情報が流出したインシデントについて解説しました。 警察からの指摘で発覚し初動対応として速やかにシステムを停止しアクセスを遮断しています。 根本的な対策として古いシステムを完全に廃止し企業の公式サイトとECサイトのインフラを分離する体制強化が重要です。 日々の脆弱性管理やアクセスログ確認などの継続的なセキュリティ対策と緊急時の対応プロセスを事前に決めておくことが求められます。 月曜日はECサイトの情報流出についてお届けしました。続きまして火曜日の配信振り返りをお願いします。 はい、では続きまして火曜の配信を振り返ってみます。 タイトルはLINE PC版Windows版のインストーラーにDLL読み込みに関する脆弱性です。 Windows版のLINEを利用する際に使用する古いインストーラーにファイルの検索パス制御の不備で悪意のあるDLLを読み込んでしまう脆弱性が発見された件について解説しました。 影響を受けるのはバージョン26.4.0より前のファイルで、悪用されると利用者の権限で不正なプログラムが実行され、データの改ざんや遠隔操作などの深刻な被害につながる恐れがあります。 対策として過去にダウンロードした古いインストーラーはパソコンに残さず削除し、導入時は必ず公式サイトから最新版を入手して使用することが重要です。 火曜日はインストーラーの脆弱性についてお届けしました。続きまして水曜日の配信振り返りをお願いします。 はい、では続きまして水曜の配信を振り返ってみます。 タイトルはGMOが米アンスロピックと提携、サイバー攻撃対策へのクロード適用やホワイトハッカー連携を展開です。 GMOインターネットグループがアメリカのアンスロピックと提携し、コードマAIであるクロードをサイバー攻撃対策に活用する動向について解説しました。 この提携では膨大なデータから攻撃の兆候を見つけるAIの適用や、入力データを脱臭に利用しないゼロデータリテンションとMFAを組み合わせた安全なAI活用基盤の整備を進めます。 さらにホワイトハッカー200名と連携したCTFイベントを開催し、AIの安全性を高める取り組みも行います。業界全体のセキュリティレベル底上げに大きく貢献することが期待されます。 水曜日はAI活用の安全対策についてお届けしました。続きまして木曜日の配信振り返りをお願いします。 はい、では続きまして木曜の配信を振り返ってみます。 タイトルは、ライザップアポリトオンラインストアに不正アクセス、カード情報が外部流出した可能性です。 フィットネス関連企業が運営するアポリトオンラインストアにおいて、ウェブサイトに悪意のある不正スクリプトが設置され、顧客のクレジットカード情報が流出した可能性があるインシデントについて解説しました。 攻撃者は決裁ページを改ざんし、入力された情報を密かに盗み出す手法を用いました。 8月5日の不審なプログラム発見当日にサイトを一時閉鎖した迅速な初動対応は、二次被害を防ぐ上で非常に適切でした。 再発防止には定期的な脆弱性診断や不正通信をブロックする仕組みなど多層的な対策と監視体制の構築が不可欠です。 木曜日は不正スクリプトの被害についてお届けしました。では最後に金曜日のまとめです。 民社さん、こちらの振り返りをお願いします。 はい、では最後に金曜の配信を振り返ってみます。 タイトルは、データ分析ツールとして広く利用されているメタベースにおいて、 認証なしで管理者権限を奪取する恐れがある非常に危険なSQLインジェクションの脆弱性について解説しました。 修正プログラムが提供される前の空白期間を狙うゼロデイ攻撃による被害がすでに海外で確認されており、 脆弱性を悪用するためのPoCコードも出回っているため、危険性が極めて高い状態にあります。 利用バージョンを確認し、修正済みの最新版やアップデートを行うとともに、 不審なログがないか詳細に調査することが強く推奨されます。 民社さん、ありがとうございました。 金曜日は分析ツールの脆弱性についてお届けしました。 以上、今週の配信振り返りのコーナーでした。 # ミーシャさんの今日のひとこと #夏の疲れの整え方 さてここからは一つのお題に沿ってミーシャさんがお話ししてくれる 今日の一言のコーナーです 今週のテーマはハッシュタグ夏の疲れの整え方です ミーシャさんは毎日お忙しそうですが夏の終わりにどっとくる疲れ どうやって乗り切っていますか 私はとにかく質の高い睡眠と温かい食事を意識していますよ 特に夏場は冷たい飲み物ばかり取りがちなので意識して温かいスープなどを飲む ようにしています 冷たいビールばかり飲んでいる私には耳が痛いお話ですね やはり胃腸を温めるのが大事なんですね そうなんです冷房で体も冷えていますし胃腸が疲れていると全身の疲労感につながります からね 大春さんは何か実践している疲れ対策はありますか 私は休みの日にひたすら寝るようにしているんですが起きると余計に体がだるい気が するんですよね やはり年齢のせいでしょうかそれは睡眠のリズムが崩れてしまっているかもしれませんね 休日もできるだけ平日と同じ時間に起きて朝日を浴びるのがおすすめですよ 朝日を浴びるですかついつい昼過ぎまで布団の中にいてしまうのですが それでは疲れが取れないわけですね 太陽の光を浴びることで体内時計がリセットされて夜もしっかり眠れるようになりますよ 涼しい朝のうちに軽い散歩をするのも良いですね では今度の週末は早起きして少し近所を散歩してみようと思います リスナーの皆さんも夏の終わりは体調を崩しやすい時期です 無理をせず温かいものを食べて規則正しい生活で体をいたわってあげてくださいね なるほど 休日に寝だめをしても意味がないどころか逆効果になることもあるんですね 今週末はしっかり朝起きて散歩の後に温かいお味噌汁でも作って胃腸から疲れを 癒してみようと思います 独身サラリーマンの私でもそれくらいなら無理なく実践できそうです 以上ミーシャさんの今日の一言のコーナーでしたということでセキュラジ1週間を 振り返ってみました ながらで聞けてためになる今日の10分セキュリティラジオは毎週月曜から金曜の朝7時 15分より最新回を配信しております そして土曜日は1週間の内容をギュッとまとめてお届け セキュラジAIミーシャのまとめチャンネルを放送しております 月曜から土曜までの各セキュラジぜひお聞きください はい今週も1週間お疲れ様でした それでは今回はこの辺で失礼致します 来週もセキュラジAIミーシャさんとお届けしていきます 来週もよろしくお願いしますぜひ聞いてくださいね さようなら もっと見る #AI #セキュリティ #まとめ放送 #夏の疲れの整え方 今日の10分セキュリティラジオセキュリティジョッキー松野02:041.オープニング04:102.今週の配信振り返り(26/8/17~26/8/21)02:413.ミーシャさんの今日のひとこと #夏の疲れの整え方コメント感想・質問・応援メッセージを書こう
#1157 NEXCO東日本の東京外環プロジェクトホームページで不正アクセス疑い 10分・11時間前・ 295再生AI目次ビジョン共有が導くセキュリティ対策NEXCO東日本 不正アクセス事案ウェブサイト停止判断、その妥当性事業継続と根本対策の重要性IT担当者が学ぶ有事の備えとは
#172 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・一昨日・ 347再生AI目次ミーシャ流!虫の音とサイバー攻撃の関連性?公式サイト改ざんとシステム脆弱性対策の課題「面倒」を乗り越えるパスワード管理術ダークウェブ流出と継続監視の重要性リラックス時に緩むセキュリティ意識の落とし穴
#1156 PALLET CONTROL 製品にアクセス制御不備の脆弱性 10分・9月11日・ 510再生AI目次PALLET CONTROLの危険性:システム権限奪取一般ユーザーが最高権限を掌握する恐怖脆弱性対応の最前線:企業が取るべき策アップデート完了までの間、リスク軽減の秘訣信頼するソフトにも潜む脆弱性の教訓
#1155 ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害 10分・9月10日・ 595再生AI目次ロジックベイン不正アクセス被害の全貌最終報告後も発覚した情報流出ダークウェブが暴く情報漏洩の実態VPN脆弱性への多要素認証対策セキュリティ対策に終わりはない意識
#1154 38.3%が可能なサービスには全て二段階認証を設定 11分・9月9日・ 557再生AI目次パスワード使い回しが止まらない理由リスト型攻撃の被害から身を守るには二段階認証がアカウントを守る仕組み万一のデジタル遺品にどう備えるかパスワードに依存しない強固な対策
#1153 ShizenBox2 に複数の脆弱性 11分・9月8日・ 645再生AI目次「ShizenBox2」脆弱性発表の衝撃物理的接触が招く認証突破の危険ログイン済みユーザーの権限昇格手口物理と内部権限管理の盲点とは?日常に潜む見過ごされがちな脅威
#1152 「うんこミュージアム公式サイト」に不正アクセス、サイトの一部が改ざんされる被害 11分・9月7日・ 586再生AI目次不正アクセス事例:公式サイト改ざんの概要データ保存なしでも漏えいする手口の衝撃サイト改ざんの検知と予防、公表の重要性外部ソフトウェアの脆弱性が招く全体リスク入力途中でも情報窃取?見過ごせない盲点
#171 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月5日・ 447再生AI目次AI悪用!巧妙化するフィッシング詐欺デジタルギフト不正交換の衝撃重要アプリ・システム脆弱性の実態遠隔操作を招くサポート詐欺の手口最高のセキュリティ対策は質の良い休息?
#1151 GROWI に複数の脆弱性 10分・9月4日・ 581再生AI目次AI脆弱性診断サービスの衝撃GROWIブックマーク機能の深刻な欠陥情報漏洩リスクと不正アクセス被害JPCERT/CCが警告、緊急対策とは認証と認可、セキュリティの重要性
#1150 エスケーアイマネージメントへのサポート詐欺、Lanscope によるログ解析を実施し約4,000ファイルの削除を確認 10分・9月3日・ 586再生AI目次SKIマネージメント、4000ファイル消失巧妙なサポート詐欺の手口とは被害拡大を防ぐ初動対応の鍵4000ファイル削除、その目的は企業を守る技術と教育の両輪