セキュリティ
【悲報】最近のパスワード、AIで突破されまくりんぐ

1: 名無しさん必死だな 2025/12/11(木) 19:26:21.56 ID:H5NJ/Bzi0
【AIで突破されまくり!】 間違いだらけのパスワード管理 「使いまわし」「覚えやすい」はNG “本丸を作って死守する”方法とは?
https://news.yahoo.co.jp/articles/fa694a2f72db9ae2640ba8355b3d704bb775c5f9
例えばあなたが過去20個のパスワードを使っていたとします。そこに何らかの傾向やクセ、脆弱性があると「どんなパスワードを付けがちか」をAIが学習し、予測できてしまうのです。
https://news.yahoo.co.jp/articles/fa694a2f72db9ae2640ba8355b3d704bb775c5f9
例えばあなたが過去20個のパスワードを使っていたとします。そこに何らかの傾向やクセ、脆弱性があると「どんなパスワードを付けがちか」をAIが学習し、予測できてしまうのです。
ΩΩΩ<なんだってー!
2: 名無しさん必死だな 2025/12/11(木) 19:27:20.61 ID:Vmqhjauf0
AI関係なく突破されるやろそんなん
Linuxにセキュリティソフトは不要という風潮
お前らって会社関係のパスワードどんな風に設定してる?
-
- カテゴリ:
- 購入・故障・相談・雑談
- セキュリティ
PCのカメラって起動すると赤いランプがつくよな

1: ホスフェニトインナトリウム(兵庫県) [US] 2025/11/10(月) 12:29:00.80 ID:MFc8mALY0● BE:194767121-PLT(13001)
「アダルトサイト閲覧」を狙うサイバー攻撃の新潮流 《Webカメラが脅迫の武器になる?》 個人PCに侵入して所属企業の被害につながることも
深夜、自宅のPCでなんとなく開いたアダルトサイト――その瞬間、画面とそれを見る自分が撮影されているかもしれません。誰にも知られたくない“プライベート”が、攻撃者にとっては最高の武器です。
以下ソース
https://news.yahoo.co.jp/articles/a0c8785a7a4d201538e4acde0684283f406b3e0a
深夜、自宅のPCでなんとなく開いたアダルトサイト――その瞬間、画面とそれを見る自分が撮影されているかもしれません。誰にも知られたくない“プライベート”が、攻撃者にとっては最高の武器です。
以下ソース
https://news.yahoo.co.jp/articles/a0c8785a7a4d201538e4acde0684283f406b3e0a
2: ソリブジン(大阪府) [US] 2025/11/10(月) 12:29:51.46 ID:HbAc6j7M0
いつも見ているぞ
ルーブル美術館、ガバガバだった 監視カメラパスワードは「ルーブル」 Windows2000等も稼働

1: カウロバクター(茸) [US] 2025/11/07(金) 12:58:26.81 ID:dGki1zfU0● BE:643485443-PLT(16000)
仏ルーブル美術館、監視カメラのパスワードは「ルーブル」だった Windows Server 2003も稼働
フランス・パリのルーブル美術館で10月19日(現地時間)、総額8800万ユーロ(約156億円)相当の宝飾品がわずか8分足らずで盗まれた事件で、館内に設置された監視カメラにアクセスするためのパスワードが「LOUVRE」(ルーブル)であったことが後日の監査で明らかになったという。
リベラシオンやアントレビューなど、複数の仏メディアが報じた。他にも大手セキュリティ会社の社名である「THALES」という単純なパスワードが使われていた他、館内のシステムでは、既にサポートが終了している「Windows 2000/XP/Server 2003」が稼働していたという。
フランス・パリのルーブル美術館で10月19日(現地時間)、総額8800万ユーロ(約156億円)相当の宝飾品がわずか8分足らずで盗まれた事件で、館内に設置された監視カメラにアクセスするためのパスワードが「LOUVRE」(ルーブル)であったことが後日の監査で明らかになったという。
リベラシオンやアントレビューなど、複数の仏メディアが報じた。他にも大手セキュリティ会社の社名である「THALES」という単純なパスワードが使われていた他、館内のシステムでは、既にサポートが終了している「Windows 2000/XP/Server 2003」が稼働していたという。
(続きはこちら)
8: ラクトバチルス(茸) [US] 2025/11/07(金) 13:03:04.34 ID:/95UNPjf0
セキュリティに全く力入れてないんだな
【IT】パスワード設定、記号・数字の混合を「推奨せず」 米機関が指針表明

1: 田杉山脈 ★ 2025/11/07(金) 02:05:31.07 ID:bV4bPLkT
米国立標準技術研究所(NIST)は今夏、パスワード認証の指針を約3年ぶりに更新した。記号や数字を組み合わせる設定や、ペットの名前などを尋ねる秘密の質問での本人確認を「推奨しない」と改めた。攻撃側の技術進化によって効力が薄れているためだ。企業はパスワード設定を再考する時を迎えている。
以下ソース
https://www.nikkei.com/article/DGXZQOUC205YN0Q5A021C2000000/
以下ソース
https://www.nikkei.com/article/DGXZQOUC205YN0Q5A021C2000000/
3: 名刺は切らしておりまして 2025/11/07(金) 02:26:23.41 ID:aIKNpSN5
おせーよ
個人はWindowsDefenderで十分って意見ネットに多いけど、セキュリティソフトあったほうがいいと思う
Androidテレビに感染するウイルスが猛威、PCをハックしVPNを奪取、企業へのマルウェア攻撃の踏み台に

1: 環状星雲(茸) [ヌコ] 2025/10/23(木) 16:07:12.39 ID:E7aQsyEa0 BE:422186189-PLT(12015)
2025年6月5日、アメリカ連邦捜査局(FBI)は、世界中の家庭で使用されているインターネット接続機器が、知らぬ間にサイバー犯罪の一端を担っている可能性があるとして、緊急のパブリック・サービス・アナウンスメント(PSA)を発表しました。警告の中心にあるのは「BADBOX 2.0」と呼ばれるマルウェアキャンペーンで、AndroidベースのスマートTVやストリーミング端末など、家庭用IoT機器を悪用する大規模なボットネットが確認されています。
https://rocket-boys.co.jp/security-measures-lab/badbox-2-iot-devices-used-in-cybercrime/
https://rocket-boys.co.jp/security-measures-lab/badbox-2-iot-devices-used-in-cybercrime/
3: パラス(光) [ニダ] 2025/10/23(木) 16:08:42.28 ID:ECeEhrZO0
>>1
かーちゃんにTVでYouTube見るの止めさせればいいのか?
かーちゃんにTVでYouTube見るの止めさせればいいのか?
ワイのパソコン、ランサムウェアに引っかかる
「VPNで安心」、ランサムウェア被害の8割は社畜のPCやスマホを踏み台にVPN経由で社内LANに侵入

1: 環状星雲(茸) [AU] 2025/10/22(水) 14:25:40.71 ID:U3LjwO4E0 BE:422186189-PLT(12015)
ランサム攻撃は不正侵入から始まる、とにかく「VPN装置」の脆弱性を解消せよ
ランサムウエア攻撃による被害が世界中で相次いでいる。日本も例外ではない。例えば2025年9月、アサヒグループホールディングス(HD)がランサムウエア攻撃を受けて一部の業務が停止。国内約30ある工場のほとんどが一時出荷できない状況になった。2025年10月には通販大手のアスクルがランサムウエア感染によるシステム障害が発生したと発表。受注業務や出荷業務を停止した。
他人事ではない。どのような企業もランサムウエア攻撃の標的になる。対策が不可欠だ。そのためにはランサムウエア攻撃を理解することが何よりも重要である。そこで本特集では、書籍『ランサムウエア攻撃との戦い方 セキュリティー担当者になったら読む本』(日経BP)から抜粋した内容を基に、ランサムウエア攻撃対策の基本を解説する。第1回は、ランサムウエア攻撃者の侵入を防ぐためのポイントを取り上げる。
(中略)
過半数はVPN装置経由で侵入
攻撃者はインターネットから侵入することがほとんどである。このためネットワークと社内ネットワークの境界に設置したシステムが狙われる。その代表例がVPN装置だ。2024年に警察庁に報告されたランサムウエア攻撃被害では、VPN装置からの侵入が100件中55件と過半数を占めた。ただ国内外の報道等を見ると、VPN経由の割合はもっと高いと考えられる。

https://i.imgur.com/utD46cb.jpeg
(続きはこちら)
https://xtech.nikkei.com/atcl/nxt/column/18/03376/101600001/
ランサムウエア攻撃による被害が世界中で相次いでいる。日本も例外ではない。例えば2025年9月、アサヒグループホールディングス(HD)がランサムウエア攻撃を受けて一部の業務が停止。国内約30ある工場のほとんどが一時出荷できない状況になった。2025年10月には通販大手のアスクルがランサムウエア感染によるシステム障害が発生したと発表。受注業務や出荷業務を停止した。
他人事ではない。どのような企業もランサムウエア攻撃の標的になる。対策が不可欠だ。そのためにはランサムウエア攻撃を理解することが何よりも重要である。そこで本特集では、書籍『ランサムウエア攻撃との戦い方 セキュリティー担当者になったら読む本』(日経BP)から抜粋した内容を基に、ランサムウエア攻撃対策の基本を解説する。第1回は、ランサムウエア攻撃者の侵入を防ぐためのポイントを取り上げる。
(中略)
過半数はVPN装置経由で侵入
攻撃者はインターネットから侵入することがほとんどである。このためネットワークと社内ネットワークの境界に設置したシステムが狙われる。その代表例がVPN装置だ。2024年に警察庁に報告されたランサムウエア攻撃被害では、VPN装置からの侵入が100件中55件と過半数を占めた。ただ国内外の報道等を見ると、VPN経由の割合はもっと高いと考えられる。

https://i.imgur.com/utD46cb.jpeg
(続きはこちら)
https://xtech.nikkei.com/atcl/nxt/column/18/03376/101600001/
4: 環状星雲(茸) [AU] 2025/10/22(水) 14:28:01.86 ID:U3LjwO4E0 BE:422186189-PLT(12015)
オレオレ詐欺のような手法で社畜の何かに感染
↓
それを踏み台にVPN経由で社内LANに侵入
↓
再侵入用に色々仕掛ける
↓
最後にランサムウェアを発動する
↓
それを踏み台にVPN経由で社内LANに侵入
↓
再侵入用に色々仕掛ける
↓
最後にランサムウェアを発動する
無料VPN、3分の2は危険「あなた自身が製品となる」個人情報漏れ、使用者の画面スクショ、メールやパスワード読取、フィッシングも

1: お断り ★ 2025/10/09(木) 12:29:12.56 ID:JymsWDjy9
フィッシング攻撃、スクリーンショットを撮られる可能性も
Zimperium zLabsの調査で、問題のあるVPNの中には、ユーザーインターフェースのスクリーンショットをキャプチャーし、画面に表示されているものを画像として取得できるものがあることが分かった。これには、機密性の高いメールやデータ、写真などが含まれる可能性がある。
また、一部のVPNが安全でないアクティビティの起動に対して脆弱であることも判明した。これは攻撃者がデバイスのセキュリティチェックを迂回できることを意味する。これにより、システムがフィッシングの危険にさらされたり、暗号化が無効になったり、実際にはVPNがアクティブでないのにアクティブであるかのように見せかけられたりする可能性がある。
Zimperiumのレポートは、権限の乱用に関する問題も指摘している。過剰な権限を許可すると、悪意のある者がアカウントの追加や削除、パスワードの変更、他のサービスへのパスワードなしでのアクセスといった行為を行えるようになる。
「完全無料のVPNでは、あなた自身が製品となる」と同氏は言う。
詳細はソース先
https://news.yahoo.co.jp/articles/0e5e2f5060b42427c4305b087b4467bdfcf7cf13
Zimperium zLabsの調査で、問題のあるVPNの中には、ユーザーインターフェースのスクリーンショットをキャプチャーし、画面に表示されているものを画像として取得できるものがあることが分かった。これには、機密性の高いメールやデータ、写真などが含まれる可能性がある。
また、一部のVPNが安全でないアクティビティの起動に対して脆弱であることも判明した。これは攻撃者がデバイスのセキュリティチェックを迂回できることを意味する。これにより、システムがフィッシングの危険にさらされたり、暗号化が無効になったり、実際にはVPNがアクティブでないのにアクティブであるかのように見せかけられたりする可能性がある。
Zimperiumのレポートは、権限の乱用に関する問題も指摘している。過剰な権限を許可すると、悪意のある者がアカウントの追加や削除、パスワードの変更、他のサービスへのパスワードなしでのアクセスといった行為を行えるようになる。
「完全無料のVPNでは、あなた自身が製品となる」と同氏は言う。
詳細はソース先
https://news.yahoo.co.jp/articles/0e5e2f5060b42427c4305b087b4467bdfcf7cf13
2: 警備員[Lv.5][新芽] 2025/10/09(木) 12:29:55.52 ID:i6v0Cj8r0
そりゃそうだ





