TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#173 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介09:29 一昨日 307再生 問題を報告する 再生する シェアする AI目次不正アクセスの初動と事業継続緊急度が高いMicrosoftの脆弱性AIが変えるセキュリティ調査の未来クラウド不正利用、その対策とは曖昧な返事が招く業務リスクAI文字起こし(β版) # オープニング みなさんおはようございます、もしくはこんにちは、またはこんばんは。始まりました今日の10分セキュリティラジオ 土曜担当パーソナリティーの大春と、セキュラジーAIミイシャです。土曜日の配信はセキュラジーAIミイシャさんと一緒に 今週のレギュラー放送の内容をギュッとまとめてお送りする セキュラジーまとめチャンネルとなっております。ということで今日は9月19日 秋といえば食欲の秋ですが、ミイシャさんはもう秋の味覚であるサンマなどは食べられましたか? サンマですか、私はスーパーで購入する際必ず新鮮さを示すハッシュ値のようなものを 視覚的に確認していますよ。目の濁りがないか、口先が黄色くなっているかなどですね。 サンマの鮮度をハッシュ値で例えるとはさすが専門家です。 僕はいつもパックに入った安いやつを適当に買っちゃうんですよね。 それは出どころ不明のソフトウェアをむやみにインストールするようなものですよ。 サプライチェーン攻撃のリスクを考慮すると産地や鮮度というデジタル証明書は購入前にしっかりと確認すべきです。 デジタル証明書ですか。僕なんか半額シールという強力な証明書が貼ってあると中身も見ずに無条件で飛びついてしまいますよ。 それはフィッシング詐欺に引っかかりやすい典型的なパターンですね。 美味しい話、つまりお得なシールには何か裏があるかもしれないと疑うことがセキュリティの基本です。 確かに家に帰って焼いてみたら身がパサパサで大外れだったりすることがよくありますからね。 まさにマルウェアに感染してシステムが正常に動作しない状態ですね。 食の安全もサイバーセキュリティも事前の慎重な検証が被害を防ぐ第一歩になります。 半額シールという巧妙な罠に毎回引っかかる僕には耳が痛い話です。 誰か僕の寂しい食卓にも安全で温かい愛情を提供してくれないですかね。 そんなサンマの鮮度チェックも厳格なミーシャさんと二人でお送りしていきます。 今週も10分間最後までお付き合いください。 よろしくお願いします。 # 今週の配信振り返り(26/9/14~26/9/18) さてここからは今週の配信振り返りとなっております。まずは月曜配信のまとめ ミーシャさんこちらの振り返りをお願いします。 はいでは早速ですが月曜の配信から振り返ってみます。 タイトルはネクスコ東日本の東京外観プロジェクト ホームページで不正アクセス疑いです。 高速道路会社の道路建設プロジェクトに関するホームページで第三者からの不正アクセスが疑われる 事態が発生したというニュースです。 9月4日に発覚し運営側は被害の拡大や二次被害を防ぐための初動対応として直ちに ホームページの公開を一時停止しました。 現時点で個人情報の流出は確認されていません。 またサイト停止中は関連する国道事務所のページで重要な情報提供を続けるという代替対応をとっています。 不正アクセスが疑われた際のサイト停止といった迅速な判断と事業継続のための代替 発信手段を事前に準備しておくことの重要性がわかる事例となっています。 月曜日は不正アクセスの初動対応についてお届けしました。 続きまして火曜日の配信振り返りをお願いします。 はいでは続きまして火曜の配信を振り返ってみます。 タイトルはマイクロソフトが9月のセキュリティ情報公開 悪用の事実を確認済みの脆弱性が2件です マイクロソフト社が公開した9月度のセキュリティ更新プログラムについてのニュースです 私たちが普段業務で使っている windows やオフィスなどの幅広い製品において多数の脆弱性が修正されました 今回はすでに攻撃者による悪用が確認されている危険な脆弱性が含まれており 放置するとパソコンを遠隔操作されたり管理者の権限を奪われたりする重大な影響が 生じる恐れがあります 被害を防ぐためにはなるべく早く最新のセキュリティ更新プログラムを適用することが非常に重要です 毎月定期的に更新を確認し常にシステムを最新の状態に保つ習慣を身につけましょう 火曜日はセキュリティ更新の適用についてお届けしました 続きまして水曜日の配信振り返りをお願いします はいでは続きまして水曜の配信を振り返ってみます タイトルは自然言語でセキュリティ調査を加速 プルーフポイントがソックアナリストエージェント発表です 日本プルーフポイント株式会社が発表した ai エージェント型の新しいセキュリティ支援機能に関するニュースです これまで手作業で行っていたアラート確認やログ分析を私たちが普段使っている自然な言葉で 質問するだけで ai が自動的に情報を収集して整理してくれます 日々発生する膨大なデータから重要なシグナルを素早く見つけ出し セキュリティ担当者の業務負担を劇的に減らすことが期待されます ただし ai はあくまでサポート役であり最終的な判断は人間が行う設計となっています ai を良きパートナーとして使いこなすこれからの業界動向を示す事例です 水曜日は ai による業務効率化についてお届けしました 続きまして木曜日の配信振り返りをお願いします はいでは続きまして木曜の配信を振り返ってみます タイトルはスキャットが利用するクラウドが不正利用警察に届け発生した利用料金をめぐり 事業者と協議です ある情報通信企業が利用する有償のクラウドサービスが第三者によって不正に利用されて しまったというインシデントです 8月24日から25日にかけて不正アクセスの形跡が確認され不正な利用による高額な料金請求 が発生する被害が想定されています 情報漏洩は確認されていませんが企業は不正アクセスの遮断やパスワード変更を行い 警察にも被害届を提出して対応に当たっています クラウドサービスは非常に便利ですがパスワードだけでなく多様相認証を導入したり 利用料金のアラート機能を設定したりするなど基本的な対策を徹底することが重要です 木曜日はクラウドの不正利用対策についてお届けしました では最後に金曜日のまとめです三社さんこちらの振り返りをお願いします はいでは最後に金曜の配信を振り返ってみます タイトルは白詐欺に複数の脆弱性です 自治体や企業などで広く利用されている web 開発やグループウェアのシステムである白詐欺で2つの 重大な脆弱性が発見されたというニュースです 1つ目は意図しないプログラムが実行されてしまうクロスサイトスクリプティング 2つ目は権限を持たないユーザーが共有ファイルを不正に取得できてしまう 認可処理の回避という問題です これらを放置すると深刻な情報漏洩につながる恐れがあるため 開発元は脆弱性を修正したバージョン1.21.0への総計のアップデータを推奨しています 多角的な対策と最新バージョンへの更新が安全な運用の鍵となります 三社さんありがとうございました金曜日はシステムの脆弱性と更新についてお届けしました 以上今週の配信振り返りのコーナーでした # ミーシャさんの今日のひとこと #曖昧な返事をやめる さてここからは一つのお題に沿ってミイシャさんがお話ししてくれる 今日の一言のコーナーです。今週のテーマはハッシュタグ 曖昧な返事をやめるです。 ミイシャさんは仕事のやりとりで相手の曖昧な返事に困った経験はありますか? はい結構ありますね。特にセキュリティの確認事項で多分大丈夫だと思いますといった 返事が来ると少しヒヤッとしてしまいます。 ああわかります。僕も部下に仕事の進捗を聞いた時に大体終わってますと言われると 結局どこまで終わっているのかわからなくて困ることがあるんですよね。 そうなんです。大体とか多分という言葉は人によって基準が違うのでトラブルの 元になりやすいんですよね。 特にインシデントの報告などでは事実と推測をはっきり分けて伝えることがとても重要です。 確かにセキュリティの現場では曖昧さが命取りになりそうですね。 でもすぐに答えられない時はついついごまかして曖昧に返事をしてしまう気持ちもわかる気がします。 その気持ちもわかりますよ。でもわからない時は今はわかりません。 確認して何時までに答えますとはっきり伝える方が結果的に相手からの信頼につながるんです。 なるほど。わからないと素直に言うことも大切なんですね。 僕も普段の会話からイエスかノーかあるいは確認中なのかもっとはっきり答えるように意識してみます。 そうですね。曖昧さをなくすだけで確認の手間が減って業務のスピードも格段に上がりますし、 一体はないのすれ違いも防げますよ。 まったくその通りですね。ついつい空気を読んで角が立たないように曖昧な言い方を選びがちですが、 仕事においては逆効果になることが多いんですね。 リスナーの皆さんも日常のちょっとした報告や連絡の時に自分の返事が曖昧になっていないか 振り返ってみてくださいね。 クリアなコミュニケーションはセキュリティ対策の第一歩でもあり、 お互いが気持ちよく仕事をするための基本でもありますよ。 なるほど。曖昧な返事をやめるだけで仕事のミスもぐっと減りそうですよね。 僕もこれから部下に確認するときは自分自身が曖昧な聞き方をしていないか気をつけながら、 お互いにスッキリしたやりとりができるように頑張りたいと思います。 以上、ミーシャさんの今日の一言のコーナーでした。 ということで、セキュラジ1週間を振り返ってみました。 長らで聞けてためになる今日の10分セキュリティラジオは、毎週月曜から金曜の朝7時15分より最新回を配信しております。 そして土曜日は1週間の内容をギュッとまとめてお届け、 セキュラジAIミーシャのまとめチャンネルを放送しております。 月曜から土曜までの各セキュラジ、ぜひお聞きください。 はい、今週も1週間お疲れ様でした。 それでは今回はこの辺で失礼致します。 来週もセキュラジAIミーシャさんとお届けしていきます。 来週もよろしくお願いします。ぜひ聞いてくださいね。 さようなら。 もっと見る #AI #セキュリティ #まとめ放送 #曖昧な返事をやめる 今日の10分セキュリティラジオセキュリティジョッキー松野01:551.オープニング04:522.今週の配信振り返り(26/9/14~26/9/18)02:423.ミーシャさんの今日のひとこと #曖昧な返事をやめるコメント感想・質問・応援メッセージを書こう
#173 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・一昨日・ 307再生AI目次不正アクセスの初動と事業継続緊急度が高いMicrosoftの脆弱性AIが変えるセキュリティ調査の未来クラウド不正利用、その対策とは曖昧な返事が招く業務リスク
#1161 SHIRASAGI に複数の脆弱性 11分・9月18日・ 479再生AI目次SHIRASAGIとは?自治体利用システムの実態情報漏洩リスク!2つの重大脆弱性の詳細「罠」を仕込む攻撃?XSSの手口とは権限回避で機密情報流出?恐るべき手口AIが加速?オープンソース脆弱性増加の訳
#1160 SCATが利用するクラウドが不正利用、警察に届け 発生した利用料金を巡り事業者と協議 10分・9月17日・ 555再生AI目次SCATクラウド不正利用事件の概要高額請求発生!クラウド不正利用の実態異常を早期発見する監視システムの活用法警察連携の重要性と多要素認証の導入情報漏洩がなくても学ぶべき再発防止策
#1159 自然言語でセキュリティ調査を加速 プルーフポイントが「SOC Analyst Agent」発表 11分・9月16日・ 575再生AI目次最新のAIエージェント、セキュリティ調査を加速自然言語で質問、AIが導く効率化爆発的データ増、ノイズから脅威特定AIはサポート役、最終判断は人間にAI時代に求められる、人間の新たな役割
#1158 マイクロソフトが 9 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件 10分・9月15日・ 572再生AI目次悪用が確認された脆弱性とはMicrosoft製品への深刻な影響特権の昇格がもたらす危険性今すぐできるPC更新確認と対策脆弱性対策の習慣化と仕組み作り
#1157 NEXCO東日本の東京外環プロジェクトホームページで不正アクセス疑い 10分・9月14日・ 509再生AI目次ビジョン共有が導くセキュリティ対策NEXCO東日本 不正アクセス事案ウェブサイト停止判断、その妥当性事業継続と根本対策の重要性IT担当者が学ぶ有事の備えとは
#172 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月12日・ 411再生AI目次ミーシャ流!虫の音とサイバー攻撃の関連性?公式サイト改ざんとシステム脆弱性対策の課題「面倒」を乗り越えるパスワード管理術ダークウェブ流出と継続監視の重要性リラックス時に緩むセキュリティ意識の落とし穴
#1156 PALLET CONTROL 製品にアクセス制御不備の脆弱性 10分・9月11日・ 548再生AI目次PALLET CONTROLの危険性:システム権限奪取一般ユーザーが最高権限を掌握する恐怖脆弱性対応の最前線:企業が取るべき策アップデート完了までの間、リスク軽減の秘訣信頼するソフトにも潜む脆弱性の教訓
#1155 ダークウェブへの 17,559 名の情報流出を確認 ~ ロジックベインの不正アクセス被害 10分・9月10日・ 621再生AI目次ロジックベイン不正アクセス被害の全貌最終報告後も発覚した情報流出ダークウェブが暴く情報漏洩の実態VPN脆弱性への多要素認証対策セキュリティ対策に終わりはない意識
#1154 38.3%が可能なサービスには全て二段階認証を設定 11分・9月9日・ 583再生AI目次パスワード使い回しが止まらない理由リスト型攻撃の被害から身を守るには二段階認証がアカウントを守る仕組み万一のデジタル遺品にどう備えるかパスワードに依存しない強固な対策