2026/02/02 新倉茂彦 情報セキュリティブログ 最弱パスワード調査から考える「適当で最強」の作り方 よくあるパスワード最弱ランキング「昔から相も変わらず」アップデートもされず… いやぁ「まだまだセキュリティの意識は低い」なぁと危惧しています。自身で守らねばならないのに… 2025年に日本で最弱の […]
2026/01/23 新倉茂彦 情報セキュリティブログ 社長になりすますCEO詐欺を回避する「たった1つのお約束」 昨年から被害が多くなってきているCEO詐欺ですが、私にもメールが届きましたよ!なんでウキウキしているのか?よくわかりませんが… お疲れ様です。 社内コミュニケーションの円滑化に向け、先行してLINEグループの […]
2025/12/23 新倉茂彦 情報セキュリティブログ パスワードはとにかく長ければいいという視点(NISTのガイドラインで考える) 最近パスワード関連のブログを書いてません。パスワード以外の認証が随分増えてきて便利になったことや、近年パスワード概念が真逆の方向に変わってきたこともあります。長いパスワードで思い出すのは、2017年に書いた【般若心経】+ […]
2025/11/13 新倉茂彦 情報セキュリティブログ サイバー攻撃被害で考える脅威が内側から来た場合 昨今サイバー攻撃による被害の規模や影響が以前よりも目立って拡大してきました。しかしちょっと違和感を感じることが多くなってきたので考えてみます。脅威は外部からくるというイメージでしょうが、方向を変えて内側からも来た場合どう […]
2025/08/12 新倉茂彦 情報セキュリティブログ フィッシング詐欺のようなSMSを送ってくる本家ネットバンクのセキュリティと立ち位置 メールよりSMSのが見られるから送ってくるのでしょう。宅配便不在とか通販サイトとか電話料金とかのフィッシング詐欺と変わらないものを、本家が送るリスクってわかってるのでしょうか?まったく信用出来ない残念な銀行に落ちたも […]
2025/07/28 新倉茂彦 情報セキュリティブログ TOEIC替え玉不正受験から考える情報セキュリティ対策の勘違いポイント こういう不正が無くなることはありませんが、常に不正手法と対策案の果てしない戦いしかないのでしょうか? 対策の決定打が見えなくても、勘違いポイントだけは経験上避けられると考えています。 TOEIC替え玉受験で警視庁が小型マ […]
2025/07/23 新倉茂彦 情報セキュリティブログ 【注意喚起】2025年国勢調査で考える特殊詐欺対策のセキュリティ攻防視点 シリーズネタのように2010年から書いてきた国勢調査の話題です。2025年は5年に1度の実施年で10月1日スタート、今までの注意点として調査員の身分証とか見本がネットにありましたが、そもそも本物見たことないし、調査員のバ […]
2025/07/11 新倉茂彦 情報セキュリティブログ マクドナルドが求人サイトで6400万件流出の123456なパスで考える本当の弱点 興味深いですね。この事故を視点で考えたとき、パスが弱いからダメなんだ!というのは「もちろんそうですが」別な視点から考えてみます。 マクドナルドが使う求人サイトのパスワードが「123456」で応募者情報6400万件が流出: […]
2025/05/15 新倉茂彦 情報セキュリティブログ 【自利利他】ICTリテラシーとモラルのナナメ視点(総務省の実態調査より) リテラシーとかモラルって見ればわかる定量的なもので表せないので、抽象的な表現だったり、超個人差のある感覚的なものになってしまいます。しかし、何かに基準をおいた判断指数をそれぞれが持つことで、全体の底上げになるものと思って […]
2025/05/07 新倉茂彦 情報セキュリティブログ 【続】頭の悪そうな「詐欺メール」についてAIに聞いてみたら優秀だった件 2021年の4月に書いた「頭の悪そうな「詐欺メール」が来たので、読み込んでみた」の閲覧数が、このゴールデンウィーク中に急上昇していました。何かあったのでしょうか? ちょうど、連休前に【続】っぽい似たようなのが来てたのでブ […]