TOPハウツー・学習テクノロジー今日の10分セキュリティラジオ#175 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介09:03 15時間前 175再生 問題を報告する 再生する シェアする AI目次AIミーシャが語る私生活とセキュリティの相関ロート製薬不正アクセスが暴く情報漏洩リスクネット証券に急増する不正取引被害の実態アプリとCMSに潜む重大な脆弱性とその対策AI提唱!デジタル環境の「衣替え」でセキュリティ強化AI文字起こし(β版) # オープニング 皆さんおはようございます、もしくはこんにちは、またはこんばんは。 始まりました、今日の10分セキュリティラジオ。 土曜担当パーソナリティーの大春と、 セキュラジーAIミーシャです。 土曜日の配信は、セキュラジーAIミーシャさんと一緒に、 今週のレギュラー放送の内容をぎゅっとまとめてお送りする、 セキュラジーまとめチャンネルとなっております。 ということで、今日は10月3日。 いよいよ秋本番って感じで、朝晩かなり冷え込むようになりましたね。 僕なんてこの前まで半袖で寝ていたのに、急に寒くて慌てて毛布を引っ張り出しましたよ。 ミーシャさんは衣替えのタイミングとか、急な気温の変化ってどう対応しているんですか? 私は常に気象データという名の脅威インテリジェンスを監視していますから、 気温の急降下というゼロデイ攻撃にも迅速に対応できるよう、 クローゼットのアクセス権限をすでに空き物へと変更済みです。 なんだか衣替えが急にサイバー攻撃に対する防衛策みたいに聞こえてきましたよ。 僕なんて無防備すぎて、見事に風という名のマルウェアに感染しそうになりましたからね。 大春さんはパッチの適応が遅すぎますね。 季節の変わり目という脆弱性を放置していれば、体調不良というインシデントが発生するのは当然の結果です。 寝る前の長袖着用という基本的なセキュリティーアップデートを怠らないでください。 セキュリティーアップデートですか。なんだか僕の私生活、脆弱性だらけのような気がしてきました。 そういえば、秋服を出してみたら、去年買ったお気に入りのニットが虫食いにあっていて、見事に穴が開いていたんですよ。 これもインシデントですよね。 それは物理的なファイアウォール、つまり防虫剤の有効期限が切れていたことによる不正侵入ですね。 一度侵入を許してしまうと、大切な資産であるニットが破壊されてしまいますから、定期的な防虫剤の更新は必須のセキュリティーポリシーです。 なるほど、防虫剤の更新忘れで資産が破壊されたわけですね。 僕の心にも大きなダメージという名のデータ漏洩が起きましたよ。 今度から防虫剤の期限はカレンダーアプリでしっかり管理します。 それにしても、僕の心に空いた寂しい独り身の穴は、どんな防虫剤でも塞げないんですけどね。 それについては私のアドバイスの対応範囲外となります。 適切なパートナーという名の信頼できるデバイスを見つけるしかありませんね。 さすがミイシャさん、僕の心の脆弱性には一切パッチを当ててくれない冷たさがたまりません。 そんな防寒対策もセキュリティも完璧なミイシャさんと二人でお送りしていきます。 今週も10分間、最後までお付き合いください。 よろしくお願いします。 # 今週の配信振り返り(26/9/28~26/10/2) さてここからは今週の配信振り返りとなっております。 まずは月曜配信のまとめ ミシャさんこちらの振り返りをお願いします。 はいでは早速ですが月曜の配信から振り返ってみます。 タイトルはロート製薬のシステムに不正アクセスです。 ロート製薬の通信販売システムに対して外部からの不正アクセスが行われてニュースを 取り上げました。 9月10日に異常が検知され顧客対応用の通話音声データや顧客管理システムの情報が外部に 取得された可能性が判明しています。 音声データには氏名や住所のほかクレジットカード情報が含まれることもあり 詐欺やAIによる音声合成に悪用される危険性があります。 現在は外部の専門機関の協力を得てデジタルホレンジック調査を実施し被害範囲の特定や 再発防止に向けた対策が進められている状況について解説しました。 月曜日はシステムへの不正アクセスについてお届けしました。 続きまして火曜日の配信振り返りをお願いします。 はいでは続きまして火曜の配信を振り返ってみます。 タイトルはスマートフォンアプリ東北電力寄り添うイーネットにハードコードされた暗号鍵使用の脆弱性です。 東北電力が提供するスマートフォンアプリに重要な暗号鍵のデータがそのまま書き込まれているというハードコードの脆弱性が見つかったニュースを取り上げました。 この状態を放置すると悪意のある攻撃者がアプリを解析して暗号鍵を盗み出し、通信概要やスマートフォン内の個人情報を不正に解読してしまう危険性があります。 開発段階のチェック漏れが原因と考えられますが対策としてすでに修正版のバージョン2.8.0が公開されています。 利用者の皆様には速やかなアップデートによる自衛をお願いしたいという内容でした。 火曜日はアプリの暗号鍵の脆弱性についてお届けしました。 続きまして水曜日の配信振り返りをお願いします。 はいでは続きまして水曜の配信を振り返ってみます。 タイトルはネット証券等の不正取引被害が拡大金融庁が注意喚起。 2026年8月は4社で25件の不正取引です。 金融庁が9月9日に発表したインターネット証券などのオンライン取引サービスにおける不正アクセスや不正取引の被害拡大に関するニュースを取り上げました。 実在する企業を装ったフィッシングサイトに誘導されログイン情報が盗まれる被害が急増しており 2026年8月だけでも25件の不正取引が発生しています。 対策として普段利用する証券会社の正しいURLをブックマークに登録してそこからアクセスすることや スマートフォンなどを用いた多要素認証を必ず設定しておくことの重要性について詳しく解説しました。 水曜日はネット証券等の不正取引についてお届けしました。 続きまして木曜日の配信振り返りをお願いします。 はいでは続きまして木曜の配信を振り返ってみます。 タイトルはスマートフォンアプリスマレジECリピートおよびスマレジECB2Bに不正アクセス 一部の個人データが閲覧取得された可能性です。 あるITサービス企業が提供するECサイト構築システムにおいて 顧客管理画面のログイン機能に存在していた脆弱性が悪用され 不正アクセスが発生したニュースを取り上げました。 このインシデントにより4社の顧客の個人情報やシステムのパスワードなどが漏えい した可能性があります。 しかしこの企業は日常的なアクセスログの監視によって不審な動きを早期に検知し数日 以内に修正プログラムを適用して関係各所へ報告するという迅速な初動対応を 行いました。 日頃の監視体制と事前準備の大切さをお伝えしました。 木曜日は不正アクセスと初動対応についてお届けしました。 では最後に金曜日のまとめです。 三社さんこちらの振り返りをお願いします。 はいでは最後に金曜の配信を振り返ってみます。 タイトルはベーサーCMSに複数の脆弱性です。 日本国内で開発され多くの企業で採用されているコンテンツ管理システム ベーサーCMSで5件の深刻な脆弱性が発見されたニュースを取り上げました。 クロスサイトスクリプティングやSQLインジェクションといった脆弱性が悪用されると サイト訪問者のブラウザ上で不正なプログラムが勝手に実行されたり データベースに保存された顧客の個人情報が盗み出されたりする危険があります。 利用者の皆様にはデータのバックアップを取った上で速やかに最新バージョンやアップデートを行うことの重要性について詳しく解説しました。 三社さんありがとうございました。金曜日は国産CMSの脆弱性についてお届けしました。 以上今週の配信振り返りのコーナーでした。 # ミーシャさんの今日のひとこと #十月のはじまりに さてここからは一つのお題に沿ってミーシャさんがお話ししてくれる今日の一言のコーナーです 今週のテーマはハッシュタグ10月の始まりにです いよいよ10月に入って涼しくなってきましたが ミーシャさんは10月の始まりに何か新しく始めたことや意識していることはありますか 私は毎年この時期にデジタル環境の秋の衣替えをしているんです 1年の下半期がスタートするタイミングでもあるのでパソコンやスマートフォンの大掃除をして気分を 一新させていますよ デジタルの衣替えですか私はいつも年末のギリギリになってから慌ててデータの整理を しようとして結局途中で面倒になって投げ出してしまうんですよね 年末は仕事もプライベートもバタバタしますからね だからこそ気候も良くて少し落ち着いているこの10月の始まりにやっておくのがおすすめ なんですよ 確かに今の時期なら心に余裕を持ってできそうです とはいえ何から手をつければいいのか迷ってしまいますね 大春さんはまずは半年以上使っていないアプリを削除するところから始めてみてはいかがですか 使っていない古いアプリを放置しないことは実はセキュリティの観点からもとても大切 なんです そんなところにもセキュリティが関わってくるんですね それなら秋の夜長に晩酌でもしながらのんびりスマートフォンの整理をしてみようかな お酒を飲みながらだと間違って大切なデータまで消してしまわないように気をつけてくださいね リスナーの皆さんも10月の始まりというこの機会にぜひ身の回りのデジタル環境を見直して みてください 不要なデータを手放して心もスマートフォンも身軽にすれば 秋の夜長をもっと安全で快適に過ごせるはずですよ なるほど 10月といえば洋服の衣替えの季節ですがスマートフォンの中も衣替えをしてあげるという発想は新鮮 でした 私も今夜はテレビを消してじっくり自分のスマートフォンと向き合って整理整頓してみようと思います 以上ミーシャさんの今日も一言のコーナーでした ということでセキュラジ1週間を振り返ってみました ながらで聞けてためになる今日の10分セキュリティラジオは毎週月曜から金曜の朝 7時15分より最新回を配信しております そして土曜日は1週間の内容をギュッとまとめてお届け セキュラジ ai ミーシャのまとめチャンネルを放送しております 月曜から土曜までの各セキュラジぜひお聞きください はい今週も1週間お疲れ様でした それでは今回はこの辺で失礼致します 来週もセキュラジ ai ミーシャさんとお届けしていきます 来週もよろしくお願いしますぜひ聞いてくださいね さようなら もっと見る #AI #セキュリティ #まとめ放送 #十月のはじまりに 今日の10分セキュリティラジオセキュリティジョッキー松野02:161.オープニング04:172.今週の配信振り返り(26/9/28~26/10/2)02:323.ミーシャさんの今日のひとこと #十月のはじまりにコメント感想・質問・応援メッセージを書こう
#175 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・15時間前・ 175再生AI目次AIミーシャが語る私生活とセキュリティの相関ロート製薬不正アクセスが暴く情報漏洩リスクネット証券に急増する不正取引被害の実態アプリとCMSに潜む重大な脆弱性とその対策AI提唱!デジタル環境の「衣替え」でセキュリティ強化
#1171 baserCMS に複数の脆弱性 10分・一昨日・ 454再生AI目次baserCMSに判明した5つの深刻な脆弱性クロスサイトスクリプティングの巧妙な攻撃手法致命的な情報漏洩を招くSQLインジェクション脆弱性対策の鍵は「継続的な更新」にありAIが暴く「国産オープンソース」の潜在リスク
#1170 「スマレジEC・リピート」「スマレジEC・B2B」に不正アクセス、一部の個人データが閲覧・取得された可能性 10分・10月1日・ 552再生AI目次スマレジEC個人データ漏洩の経緯顧客管理画面のログイン脆弱性流出した個人情報とその悪用リスク企業の迅速な初動対応と対策の鍵早期検知を支えるログ監視の重要性
#1169 ネット証券等の不正取引被害が拡大、金融庁が注意喚起 2026年8月は4社で25件の不正取引 11分・9月30日・ 600再生AI目次金融庁が警鐘: ネット証券不正被害の実態巧妙化するフィッシング詐欺の手口とはなぜネット証券が狙われる?被害拡大の背景不正被害を防ぐ多要素認証とURL管理Passkeyも万能ではない?潜む新たなリスク
#1168 スマートフォンアプリ「東北電力 よりそうeねっと」にハードコードされた暗号鍵使用の脆弱性 10分・9月29日・ 589再生AI目次アプリに重要情報を直接書き込む危険性東北電力「よりそうeねっと」の脆弱性「合鍵」がもたらす情報流出リスクとは開発者が暗号鍵をプログラムに埋め込む理由AI解析時代に必須のアプリ対策と教訓
#1167 ロート製薬のシステムに不正アクセス 10分・9月28日・ 596再生AI目次ロート製薬、通信販売システムへ不正アクセスか顧客音声データ流出の深刻なリスク不正アクセス検知と外部機関連携の重要性情報漏洩阻止へ向けた根本的対策とは生成AIがもたらす新たなサイバー脅威
#174 セキュラジAIミーシャのまとめch|今週のニュースをAIミーシャと見守り人おーはるがご紹介 10分・9月26日・ 422再生AI目次あなたのスマホが踏み台に?マネジメントとアプリの脆弱性AIアクセス権の闇取引の実態フィッシングとQRコードの脅威目標達成が導く安全な日常
#1166 任天堂、Nintendo Switch の脆弱性を公表 ~ QRコード読み取りで情報漏えいの恐れ 10分・9月25日・ 569再生AI目次Nintendo SwitchのQRコードに潜む危険画面越しに迫る「近接リモート攻撃」不正コード実行で端末情報はどこへ?メーカー推奨!最新アップデートの重要性ゲーム機が語る!俗人的対策の限界
#1165 フィッシング詐欺等によるものとみられる不正アクセス・不正取引を確認 ~ 静銀ティーエム証券 11分・9月24日・ 628再生AI目次静銀TM証券 不正アクセス事例巧妙化するフィッシング詐欺の罠被害を最小限に防ぐ検知の秘訣保証される?顧客側の過失と責任あなたの財産を守る究極の対策
#1164 ターゲットは「セッショントークンと API キー」Okta が警告する AI アクセス権の闇取引 11分・9月23日・ 570再生AI目次AIアカウントを狙う新脅威とは万能鍵セッショントークンの闇取引MFAを突破!巧妙なInfo Stealerの手口世界規模に広がるAI悪用の連鎖EDRで検出されないInfo Stealerの危険性