Skip to content
Artwork for セキュリティの裏側を読み解くラジオ
セキュリティの裏側を読み解くラジオ · June 15 · 22 min

パスワードが狙われている。攻撃者が使う4つの手口と今日からできる自衛策 #5

「パスワードは定期的に変えなさい」——実はこのルール、今や多くの公的機関が「不要」としています。 今回はパスワードをテーマに、古い常識のアップデートから、今まさに猛威を振るうサイバー攻撃の最新手口まで。昨年だけで月間1,500億円超の被害を出したフィッシング詐欺の仕組仕組みとや今日から使える具体的な自衛策を、セキュリティのプロと経営のプロと分かりやすく解説します。 ■ 今回のトピック 「定期変更は不要」パスワードの常識、アップデートできてますか? 芸能人アカウント乗っ取り 「使い回し」が危険すぎる理由 月間1,500億円。オンライン証券を狙ったフィッシング被害の実態 フィッシングに引っかからないための確実な打開策 #セキュリティ #サイバー攻撃 #フィッシング詐欺 #徳丸浩 ■お便りフォーム 番組の感想や気になるテーマ・トピックなど、お気軽にお寄せください https://forms.gle/V6DpMAbRrgNfUGF48 【セキュリティの裏側を読み解くラジオ】 ニュースではあまり語られないセキュリティの側面を、セキュリティのプロと経営のプロ、そしてナビゲーターが分かりやすく紐解く番組として、2026年4月からスタートしました。 ◾️出演者 徳丸 浩(サイバーセキュリティ専門家) 高畑 哲平(サイバーセキュリティ会社 経営者) 香川 ほのか(社会人経験数年目のナビゲーター) ■X (配信情報もこちらから) https://x.com/egsecure_jp ハッシュタグ「#セキュ裏」での投稿もお待ちしています ■タイムスタンプ (00:00) オープニング:パスワード管理、うんざりしてませんか? (00:44) この番組は? (01:09) 教えて徳丸さん、パスワードって何のためにあるの? (02:13) 「本人確認」と「認証」はじつは別物!? (03:34) 簡単なパスワード・使い回しはなんでだめなの? (04:15) 4つの手口:① パスワード推測:芸能人のアカウント乗っ取り事例 (05:41) ②辞書攻撃 & 徳丸、小声でいつもつぶやくこと (07:13) ③パスワードリスト攻撃:漏えいデータがブラックマーケットで売られている (09:35) 日本が世界より早かった。パスワードリスト攻撃の名前にまつわる裏話 (10:59) 高畑の疑問「パスワードリスト攻撃は、漏洩がトリガー?」ブラックマーケットで売られる情報 (12:11) パスワードリスト攻撃は何が悪いの? (12:38) セブンペイの事例、被害は金銭だけではない。 (14:24) ④今一番HOTな話題は「フィッシング」 (16:01) 月間1,500億円被害の実態、フィッシングの仕組み。偽サイトで「3点セット」を盗まれる (18:11) 高畑「フィッシングvsウイルス、混同している人って少なくないよね」 (19:16) 個人でできる打開策は?:メールのURLはクリックするな (21:08) まとめと次回予告

0:00-22:02

transcript

No transcript — this publisher did not publish one.

show notes

「パスワードは定期的に変えなさい」——実はこのルール、今や多くの公的機関が「不要」としています。

今回はパスワードをテーマに、古い常識のアップデートから、今まさに猛威を振るうサイバー攻撃の最新手口まで。昨年だけで月間1,500億円超の被害を出したフィッシング詐欺の仕組仕組みとや今日から使える具体的な自衛策を、セキュリティのプロと経営のプロと分かりやすく解説します。


■ 今回のトピック

  • 「定期変更は不要」パスワードの常識、アップデートできてますか?
  • 芸能人アカウント乗っ取り
  • 「使い回し」が危険すぎる理由
  • 月間1,500億円。オンライン証券を狙ったフィッシング被害の実態
  • フィッシングに引っかからないための確実な打開策

#セキュリティ #サイバー攻撃 #フィッシング詐欺 #徳丸浩


■お便りフォーム

番組の感想や気になるテーマ・トピックなど、お気軽にお寄せください

https://forms.gle/V6DpMAbRrgNfUGF48


【セキュリティの裏側を読み解くラジオ】

ニュースではあまり語られないセキュリティの側面を、セキュリティのプロと経営のプロ、そしてナビゲーターが分かりやすく紐解く番組として、2026年4月からスタートしました。


◾️出演者

徳丸 浩(サイバーセキュリティ専門家)

高畑 哲平(サイバーセキュリティ会社 経営者)

香川 ほのか(社会人経験数年目のナビゲーター)


■X (配信情報もこちらから)

https://x.com/egsecure_jp

ハッシュタグ「#セキュ裏」での投稿もお待ちしています


■タイムスタンプ

(00:00) オープニング:パスワード管理、うんざりしてませんか?

(00:44) この番組は?

(01:09) 教えて徳丸さん、パスワードって何のためにあるの?

(02:13) 「本人確認」と「認証」はじつは別物!?

(03:34) 簡単なパスワード・使い回しはなんでだめなの?

(04:15) 4つの手口:① パスワード推測:芸能人のアカウント乗っ取り事例

(05:41) ②辞書攻撃 & 徳丸、小声でいつもつぶやくこと

(07:13) ③パスワードリスト攻撃:漏えいデータがブラックマーケットで売られている

(09:35) 日本が世界より早かった。パスワードリスト攻撃の名前にまつわる裏話

(10:59) 高畑の疑問「パスワードリスト攻撃は、漏洩がトリガー?」ブラックマーケットで売られる情報

(12:11) パスワードリスト攻撃は何が悪いの?

(12:38) セブンペイの事例、被害は金銭だけではない。

(14:24) ④今一番HOTな話題は「フィッシング」

(16:01) 月間1,500億円被害の実態、フィッシングの仕組み。偽サイトで「3点セット」を盗まれる

(18:11) 高畑「フィッシングvsウイルス、混同している人って少なくないよね」

(19:16) 個人でできる打開策は?:メールのURLはクリックするな

(21:08) まとめと次回予告

links2