TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#170 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介08:47 8月29日 431再生 問題を報告する 再生する シェアする AI目次お米炊飯とセキュリティの意外な関係相次ぐサーバー不正アクセス対策の鍵開発・管理ツール脆弱性への対応策AIが変えるサイバー防御の未来像夏休み、デジタルデトックスのすすめAI文字起こし(β版) # オープニング みなさんおはようございます。もしくはこんにちは。またはこんばんは。始まりました今日の10分セキュリティラジオ 土曜担当パーソナリティーの大春と セキュラジーAIミーシュです。土曜日の配信はセキュラジーAIミーシャさんと一緒に 今週のレギュラー放送の内容をギュッとまとめてお送りする セキュラジまとめチャンネルとなっております。ということで今日は8月29日 スーパーに行くとそろそろ新米が並び始める時期ですが ミーシャさんはご飯の炊き方へのこだわりってありますか 私はお米を炊く前にしっかり浸水時間をとるようにしています これはセキュリティパッチを適用する前に検証環境でじっくりテストを行って システムの安定性を確認するプロセスと同じくらい重要ですからね お米の浸水時間をセキュリティパッチの検証テストに例える人 日本中探してもミーシャさんだけですよ 僕はいつもお腹が空いているのでお米を洗ったらすぐに急速炊飯ボタンを連打しちゃいます 急速炊飯は検証をストッパして本番環境にアップデートを直接適用するようなものです 芯が残ったりふっくらたけなかったりする障害が発生するリスクが高まりますよ 確かに僕の人生も検証をストッパして見切り発車ばかりなので 未だに毒芯という深刻なシステムエラーを抱えたままなんですよね それはシステムエラーというよりもそもそもの要件定義が甘かった結果ではないでしょうか パートナーを見つけるための使用書を一から見直すことを説明します 使用書を見直したところで僕というハードウェアのスペックが低すぎてどんなアプリも 正常に動かない気がしますよ 落ち込まないでください古いハードウェアでも用途を絞れば立派に稼働し続ける レガシーシステムとしての価値がありますから レガシーシステムって要するに時代遅れのオンボロってことじゃないですか 新米みたいにピカピカになりたいものです そんなお米の炊き方から人生の要件定義まで教えてくれるミーシャさんと二人でお送りして いきます 今週も10分間最後までお付き合いくださいよろしくお願いします # 今週の配信振り返り(26/8/24~26/8/28) さてここからは今週の配信振り返りとなっております。 まずは月曜配信のまとめ ミイシャさんこちらの振り返りをお願いします。 はいでは早速ですが月曜の配信から振り返ってみます。 タイトルは桜インターネットに不正アクセス 会員情報136万563アカウントが影響を受けた可能性です。 桜インターネットのレンタルサーバーへの不正アクセスに関する第2法を取り上げました。 初期調査の後に外部機関の調査を進めた結果新たに販売管理システムへの侵入痕跡が見つかり 最大で136万563アカウントの会員情報が閲覧や取得された可能性が浮上しました。 漏えいした可能性のあるデータにはハッシュ化されたパスワードも含まれており 複雑なパスワード設定の重要性をお伝えしました。 また段階的に情報を公開する企業の誠実な姿勢やマルウェアを取り除くだけでなく 根本的な脆弱性を防ぐ対策の必要性も解説しました。 月曜日は会員情報の漏えい懸念についてお届けしました。 続きまして火曜日の配信振り返りをお願いします。 はいでは続きまして火曜の配信を振り返ってみます。 タイトルはアパチアルーラにサーバーサイドリクエストフォージェリの脆弱性です。 ソフトウェア開発を管理するツールであるアパチアルーラの古いバージョンで見つかった サーバーサイドリクエストフォージェリという脆弱性について解説しました。 この脆弱性を放置すると攻撃者が自動通知を行うwebhookという機能を悪用し本来はアクセスできないはずの 内部ネットワークに対して勝手に通信を行わせる危険性があります。 結果として内部の機密情報が盗まれる恐れがあるため 速やかにバージョン1.19.1以降の最新版へアップデートすることや日頃から不要な通信を 制限しておくことの重要性をお伝えしました。 火曜日は開発管理ツールの脆弱性についてお届けしました。 続きまして水曜日の配信振り返りをお願いします。 はいでは続きまして水曜の配信を振り返ってみます。 タイトルはクロードミュートス5のサイバーセキュリティ機能をより多くの防御者へ提供です。 最先端のAI技術をサイバー防御に安全に活用する取り組みとして強力なAIモデルである クロードミュートス5の提供に関するニュースをご紹介しました。 ユーザーがAIに直接指示を出して悪用するのを防ぐため セキュリティツールの裏側でのみAIを動かし プログラムの修正案といった安全な結果だけを介す仕組みが採用されています。 さらに資金不足になりがちなオーペンソースソフトウェアの安全性を高めるための 3500万ドルの基金設立など社会全体の防衛力を引き上げるための最新動向について詳しく 解説しました。 水曜日はサイバー防御へのAI活用についてお届けしました。 続きまして木曜日の配信振り返りをお願いします。 はいでは続きまして木曜の配信を振り返ってみます。 タイトルはNTTスマートコネクトスマイルサーバーに不正アクセス 9月中旬頃の復旧環境の提供開始を目標に準備です。 NTTスマートコネクトが提供するレンタルサーバーサービスへの不正アクセスとその後の対応について取り上げました。 7月24日に第三者からの侵入を確認した直後、 被害の拡大を防ぐために全てのサービスを停止する決断が下されました。 現在は外部の専門機関によるフォレンジック調査が進められており、 顧客環境でのウイルス感染といった二次被害を防ぐためにデータの提供を一時的に見合わせています。 クラウドサービスを利用していても被害に遭うリスクはあるため、 利用者自身でバックアップを取る自己防衛の大切さをお伝えしました。 木曜日はレンタルサーバーの停止についてお届けしました。 では最後に金曜日のまとめです。 ミシャさん、こちらの振り返りをお願いします。 はい、では最後に金曜の配信を振り返ってみます。 タイトルは、SKY-Cクライアントビュー及びSKYMEC ITマネージャーに複数の脆弱性です。 多くの企業で導入されているIT資産管理ツールのSKY-CクライアントビューとSKYMEC ITマネージャーで見つかった複数の重大な脆弱性について解説しました。 これらのツールは社内のパソコンを一括で管理しているため、 外部から一方的にUDPパケットを送り付けられてシステムを乗っ取られると会社全体に被害が及ぶ恐れがあります。 複数の問題を一度に解決する修正パッチを速やかに適用することや、 すぐにアップデートできない場合は不要な通信を制限してリスクを下げる方法について詳しくお伝えしました。 ミーシャさんありがとうございました。 金曜日は資産管理ツールの脆弱性についてお届けしました。 以上今週の配信振り返りのコーナーでした。 # ミーシャさんの今日のひとこと #夏休み最後の過ごし方 さてここからは一つのお題に沿ってミーシャさんがお話ししてくれる 今日の一言のコーナーです 今週のテーマはハッシュタグ夏休み最後の過ごし方です ミーシャさんは子供の頃夏休みの最後ってどんな風に過ごしていましたか 私はもう最終日になって慌てて宿題を片付けるタイプでしたよ 特に読書感想文や自由研究みたいな大物はずっと後回しにしていて親に手伝ってもらい ながら泣きながらやっていましたね あのしっかりもののミーシャさんが泣きながら宿題をやっていたなんてなんだか親近感が湧きます ね 私は逆に最初の数日で全部終わらせて残りの日々をひたすらダラダラ過ごす子供でした よ えー大春さんて意外と計画的だったんですね最初の数日で終わらせるなんて尊敬しちゃいます 大人になった今は私もすっかり計画派になりましたけど当時はどうしても遊びの誘惑に 勝てなかったんです まあ早く終わらせて何もしないのが好きだっただけなんですけどね 今年の夏休みの最後は何か特別な過ごし方をされる予定はあるんですか 今年は家でゆっくり過ごそうと思っていますたまっている映画を見たり気になっていた 本を読んだりして心と体のメンテナンスをするつもりです 大春さんはやっぱりご自宅でゆっくりされるんですか そうですね私も涼しい部屋で冷たい麦茶でも飲みながら高校野球を見たりしてのんびり過ごし 予定ですよやっぱり夏休みは無理せず休むのが一番ですよね 本当にそうですね最近は夏の暑さも厳しいですし無理してお出かけするよりも涼しい 場所でリフレッシュするのが一番の贅沢かもしれませんね お互い有意義な夏休みの締めくくりになりそうですねリスナーの皆さんも夏休みの最後はそれぞれの ペースでゆっくりと羽を伸ばしてくださいね 特にパソコンやスマートフォンを日常的に使う方は休めるときにしっかりデジタルデトックスをして 頭を空っぽにする時間を作るのもおすすめですよ なるほど確かに毎日画面ばかり見ていると頭が疲れてしまいますからデジタル デトックスはすごくいいアイデアですね 私も夏休みの間くらいは少しスマートフォンから離れてのんびりした時間を楽しんでみよう と思います 以上ミーシャさんの今日の一言のコーナーでしたということでセキラジ1週間を振り返ってみました ながらで聞けてためになる今日の10分セキュリティラジオは毎週月曜から金曜の 朝7時15分より最新回を配信しております そして土曜日は1週間の内容をギュッとまとめてお届け 関ラジ ai ミーシャのまとめチャンネルを放送しております 月曜から土曜までの各関ラジぜひお聞きくださいはい今週も1週間お疲れ様でした それでは今回はこの辺で失礼いたします 来週も関ラジ ai ミーシャさんとお届けしていきます 来週もよろしくお願いしますぜひ聞いてくださいねさようなら もっと見る #AI #セキュリティ #まとめ放送 #夏休み最後の過ごし方 今日の10分セキュリティラジオセキュリティジョッキー松野01:511.オープニング04:182.今週の配信振り返り(26/8/24~26/8/28)02:403.ミーシャさんの今日のひとこと #夏休み最後の過ごし方コメント感想・質問・応援メッセージを書こう
#1157 NEXCO東日本の東京外環プロジェクトホームページで不正アクセス疑い 10分・14時間前・ 334再生AI目次ビジョン共有が導くセキュリティ対策NEXCO東日本 不正アクセス事案ウェブサイト停止判断、その妥当性事業継続と根本対策の重要性IT担当者が学ぶ有事の備えとは
#172 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・一昨日・ 351再生AI目次ミーシャ流!虫の音とサイバー攻撃の関連性?公式サイト改ざんとシステム脆弱性対策の課題「面倒」を乗り越えるパスワード管理術ダークウェブ流出と継続監視の重要性リラックス時に緩むセキュリティ意識の落とし穴
#1156 PALLET CONTROL 製品にアクセス制御不備の脆弱性 10分・9月11日・ 510再生AI目次PALLET CONTROLの危険性:システム権限奪取一般ユーザーが最高権限を掌握する恐怖脆弱性対応の最前線:企業が取るべき策アップデート完了までの間、リスク軽減の秘訣信頼するソフトにも潜む脆弱性の教訓
#1155 ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害 10分・9月10日・ 595再生AI目次ロジックベイン不正アクセス被害の全貌最終報告後も発覚した情報流出ダークウェブが暴く情報漏洩の実態VPN脆弱性への多要素認証対策セキュリティ対策に終わりはない意識
#1154 38.3%が可能なサービスには全て二段階認証を設定 11分・9月9日・ 560再生AI目次パスワード使い回しが止まらない理由リスト型攻撃の被害から身を守るには二段階認証がアカウントを守る仕組み万一のデジタル遺品にどう備えるかパスワードに依存しない強固な対策
#1153 ShizenBox2 に複数の脆弱性 11分・9月8日・ 645再生AI目次「ShizenBox2」脆弱性発表の衝撃物理的接触が招く認証突破の危険ログイン済みユーザーの権限昇格手口物理と内部権限管理の盲点とは?日常に潜む見過ごされがちな脅威
#1152 「うんこミュージアム公式サイト」に不正アクセス、サイトの一部が改ざんされる被害 11分・9月7日・ 589再生AI目次不正アクセス事例:公式サイト改ざんの概要データ保存なしでも漏えいする手口の衝撃サイト改ざんの検知と予防、公表の重要性外部ソフトウェアの脆弱性が招く全体リスク入力途中でも情報窃取?見過ごせない盲点
#171 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月5日・ 447再生AI目次AI悪用!巧妙化するフィッシング詐欺デジタルギフト不正交換の衝撃重要アプリ・システム脆弱性の実態遠隔操作を招くサポート詐欺の手口最高のセキュリティ対策は質の良い休息?
#1151 GROWI に複数の脆弱性 10分・9月4日・ 581再生AI目次AI脆弱性診断サービスの衝撃GROWIブックマーク機能の深刻な欠陥情報漏洩リスクと不正アクセス被害JPCERT/CCが警告、緊急対策とは認証と認可、セキュリティの重要性
#1150 エスケーアイマネージメントへのサポート詐欺、Lanscope によるログ解析を実施し約4,000ファイルの削除を確認 10分・9月3日・ 586再生AI目次SKIマネージメント、4000ファイル消失巧妙なサポート詐欺の手口とは被害拡大を防ぐ初動対応の鍵4000ファイル削除、その目的は企業を守る技術と教育の両輪