- Видео 365
- Просмотров 1 510 952
ハッカーかずの部屋
Япония
Добавлен 6 июл 2020
「サイバーセキュリティを日本一わかりやすく、かつ、楽しく」をモットーに、気になる動画を上げていきます。
【経歴】
► サーバ管理2年
► サイバーセキュリティ診断5年(年間数百台)
► サイバーセキュリティサービス開発8年(NTT東西系サービス)
► サイバーセキュリティコンサルタント5年(20万人規模企業も)
お仕事依頼などはこちら。
💻cysecu.kazch@gmail.com
その他SNSはこちら。
💻TikTok www.tiktok.com/@hackerkaz
⌨️ブログ cyber-attack.jp/
💻Twitter cysecu_Kaz
⌨️Instagram cysecu_kaz
💻質問箱 peing.net/ja/cysecu_kaz
紹介されたメディア。
💻テレビ東京 txbiz.tv-tokyo.co.jp/entaku/vod/post_279447
⌨️東京情報デザイン専門職大学 ruclips.net/video/NCtXEW4yOgs/видео.html
💻集英社 wpb.shueisha.co.jp/news/technology/2023/05/11/119362/
⌨️FMクマガヤ ruclips.net/video/eCY9e8J5-Yg/видео.html
💻サイバーセキュリティ総研 cybersecurity-info.com/interview/youtuber-kazu/
⌨️PR TIMES prtimes.jp/main/html/rd/p/000000001.000082820.html
欲しいものリスト。(支援して頂き次第、コンテンツ化させて頂きます)
www.amazon.jp/hz/wishlist/ls/184SHM1V82ITQ?ref_=wl_share
【経歴】
► サーバ管理2年
► サイバーセキュリティ診断5年(年間数百台)
► サイバーセキュリティサービス開発8年(NTT東西系サービス)
► サイバーセキュリティコンサルタント5年(20万人規模企業も)
お仕事依頼などはこちら。
💻cysecu.kazch@gmail.com
その他SNSはこちら。
💻TikTok www.tiktok.com/@hackerkaz
⌨️ブログ cyber-attack.jp/
💻Twitter cysecu_Kaz
⌨️Instagram cysecu_kaz
💻質問箱 peing.net/ja/cysecu_kaz
紹介されたメディア。
💻テレビ東京 txbiz.tv-tokyo.co.jp/entaku/vod/post_279447
⌨️東京情報デザイン専門職大学 ruclips.net/video/NCtXEW4yOgs/видео.html
💻集英社 wpb.shueisha.co.jp/news/technology/2023/05/11/119362/
⌨️FMクマガヤ ruclips.net/video/eCY9e8J5-Yg/видео.html
💻サイバーセキュリティ総研 cybersecurity-info.com/interview/youtuber-kazu/
⌨️PR TIMES prtimes.jp/main/html/rd/p/000000001.000082820.html
欲しいものリスト。(支援して頂き次第、コンテンツ化させて頂きます)
www.amazon.jp/hz/wishlist/ls/184SHM1V82ITQ?ref_=wl_share
このウイルス感染手口が流行中!【注意喚起】
「CAPTCHAを悪用したウイルス感染手口」について解説しました!
■「偽CAPTCHA」攻撃(ClickFixの手口)が流行中!
攻撃者が作成したページで「私はロボットではありません」画面を装い、皆さんにクリックを誘導してきます。
そしてクリック後、「Win+R → Ctrl+V → Enter」など手順を表示し、皆さん自らに不正コマンドを実行させることでウイルス感染させます!
被害者自身に実行させる手口のため、セキュリティソフトの警告も出ず、「正規操作」をしたと認識しており、詐欺に気づきにくいのが特徴です!
「Win+R → Ctrl+V → Enter」のような操作をさせる手口にはくれぐれもご注意ください!
お仕事依頼などはこちら。
💻cysecu.kazch@gmail.com
その他SNSはこちら。
💻TikTok www.tiktok.com/@hackerkaz
⌨️ブログ cyber-attack.jp/
💻Twitter cysecu_Kaz
⌨️Instagram cysecu_kaz
💻質問箱 peing.net/ja/cysecu_kaz
#ウイルス #CAPTCHA #ショートカット #ClickFix #詐欺
■「偽CAPTCHA」攻撃(ClickFixの手口)が流行中!
攻撃者が作成したページで「私はロボットではありません」画面を装い、皆さんにクリックを誘導してきます。
そしてクリック後、「Win+R → Ctrl+V → Enter」など手順を表示し、皆さん自らに不正コマンドを実行させることでウイルス感染させます!
被害者自身に実行させる手口のため、セキュリティソフトの警告も出ず、「正規操作」をしたと認識しており、詐欺に気づきにくいのが特徴です!
「Win+R → Ctrl+V → Enter」のような操作をさせる手口にはくれぐれもご注意ください!
お仕事依頼などはこちら。
💻cysecu.kazch@gmail.com
その他SNSはこちら。
💻TikTok www.tiktok.com/@hackerkaz
⌨️ブログ cyber-attack.jp/
💻Twitter cysecu_Kaz
⌨️Instagram cysecu_kaz
💻質問箱 peing.net/ja/cysecu_kaz
#ウイルス #CAPTCHA #ショートカット #ClickFix #詐欺
Просмотров: 981
Видео
闇バイトの黒幕が捕まらない理由【セキュリティ目線】
Просмотров 577День назад
「闇バイト」についてセキュリティ目線で解説しました! 警視庁公式:www.npa.go.jp/bureau/safetylife/yamibaito/hanzaishaboshu.html ■闇バイトはダメ絶対! 闇バイトとは、犯罪⾏為をすることによって報酬を受け取るアルバイトのことです。 今まさにSNSやインターネットの掲示板で、仕事の内容を明らかにせずに著しく高額な報酬の支払いを匂わせ犯罪実行者を募集する投稿が掲載されています… この犯罪集団たちの構造はどうなっているのか、どのように募集しているのか、なぜ捕まらないのかを徹底解説しました! お仕事依頼などはこちら。 💻cysecu.kazch@gmail.com その他SNSはこちら。 💻TikTok www.tiktok.com/@hackerkaz ⌨️ブログ cyber-attack.jp/ 💻Twitter twitter...
年末年始こそハッカーはあなたを狙う!【対策7選】
Просмотров 36221 день назад
「長期休暇中にやるべきセキュリティ対策」について解説しました! ■長期休暇中には危険がいっぱい! 長期休暇中はいつもと違う行動をするため、いろいろな場面で注意が必要です! 不正アクセスや情報漏えいを未然に防ぐための以下の取り組みを実践しましょう! (休暇前) ①不要な機器の電源オフ ②情報の事前整理 (休暇中) ③SNSでの投稿内容の注意 ④デバイス管理の徹底 ⑤公共Wi-Fiの利用時の注意 (休暇後) ⑥各種アップデートの実施 ⑦各種メッセージの注意を行い これらを怠ると、休暇中にデバイスがウイルスに感染したり、SNS投稿から個人情報を特定されるなどの危険性があります! そのため、休暇前に不要な機器をシャットダウンし、バックアップを確実に取り、投稿内容や通信環境に注意を払い、OSやアプリを最新の状態に更新することを推奨します! お仕事依頼などはこちら。 💻cysecu.kazch@...
Webサービス「HTTP」をハッキングしてみた(サーバ編)【悪用厳禁】
Просмотров 837Месяц назад
ハッカー入門講座第5回「HTTPサーバ編」について解説しました。 補助資料として以下を作成したので併せてご覧ください! drive.google.com/file/d/1JTMRaeD-18pR22oXYKmuum0C_1ZrbW51/view?usp=sharing ※詳細なコマンドもこちらに記載してあります ■HTTP(TCP/80)への攻撃いろいろ HTTP(Hypertext Transfer Protocol)とは、インターネット上で情報をやり取りするためのルールのこと。 あなたがWebサイトを見たいときに、ブラウザが「このページをください!」とサーバーにお願いし、サーバーが「どうぞ!」と返してくれる仕組みです。 今回はHTTPサーバを構築し、HTTPサーバに対して攻撃を仕掛ける方法について解説しました! 今回の講座の流れは以下のとおりです。 00:00 概要説明 00:3...
【世界一やばいハッカー集団】あなたの家族が危ない!!!
Просмотров 534Месяц назад
【世界一やばいランサムウェア集団TOP8】を徹底解説しました! ハッカーかずが独自の視点で選定した「世界で最も凶悪なランサムウェア集団TOP8」を発表します! これらの組織は、単純な身代金要求から一線を越え、以下のような極めて悪質な戦略や手口を駆使しています! ・4重脅迫で抜け道を許さない多層的戦略 ・期限超過による要求金額の自動引き上げ ・非支払い時はダークウェブ上で被害者データをオークションにかける ・アフィリエイトプログラム導入でビジネス化 ・バグ報奨金プログラムで攻撃手法の高度化 ・医療機関を狙った攻撃で社会的混乱を誘発 ・「道徳的ハッカー」を自称し、一部利益を慈善団体へ寄付する欺瞞的行為 ・企業の法令違反や不正行為を利用した脅迫 ・従業員のWeb閲覧履歴から不適切なコンテンツを見つけ出し社内外へ露呈 ・経営陣やその家族の個人情報を武器に企業を揺さぶる 現代のランサムウェア集...
ハッカーが30分で試験問題に挑戦!【プログラミング】
Просмотров 588Месяц назад
「Google入社試験」にハッカーが挑戦しました! ■Googleのおもしろ採用方法 20年前、Googleは自社名を明かさずに街中の看板に以下の謎めいたメッセージを掲示しました。 {eの連続した数字の中から見つかる最初の10桁の素数}.com この謎を解くと、さらなる難題が待ち受けていて、それを乗り越えると初めてこれはGoogleの採用試験であることが明らかになるという、面白い採用方法を取り入れました。 今回は、この伝説的な問題にハッカーたちが挑戦し、30分以内に解けるのかを検証してみました! ハッカーは果たしてこの難問を突破できるのか? お仕事依頼などはこちら。 💻cysecu.kazch@gmail.com その他SNSはこちら。 💻TikTok www.tiktok.com/@hackerkaz ⌨️ブログ cyber-attack.jp/ 💻Twitter twitter....
これにかかわらず、システムエンジニア自体が情報収集力と好奇心があると、困らないイメージかも。
確かに、エンジニアこそ攻撃者にもまさる情報収集力と好奇心で上回るべきですね。
闇バイトやります😂
そこw😂
今の時代に知的好奇心のハッカーとは珍しい
確かに今の時代はお金目的がほとんどですもんね
ゲーム感覚でハッキングされたらたまったもんじゃない!😤 皆さんはどうやって勉強していますか?
MACアドレスの偽装はできるとして、許可されたMACアドレスを確認する手段が分からないので教えてください
パケットキャプチャ、ARPテーブル確認、DHCPサーバハッキング、SNMP調査等色々あるので、MACアドレス制限はハッカーには効力がないですね
今の時代にブラウザ経由でウイルスを仕込むなんて無理やろ~ と思いながら動画を見たらまさかの方法でビックリした。 パソコンに疎い人とかだとホイホイ従っちゃいそうやね…。
確かにブラウザの更新も早い時代なのでゼロデイを利用しないとウイルス仕込むのは無理になってきとるね〜 そんな中まさかの被害者自ら自爆させる手口...。 ぜひ身近の疎い人に拡散してあげてください🙇
あー、確かにこれを押すといつもウィルスソフトが警告吐きますね・・・
ほとんどの「私はロボットではありません」画面は正規のもので問題ありませんが、それを装って不正な操作を誘導する手口が最近増えているようです・・・
この手口は、偽装CAPTCHAだけでなく、オンライン上のファイルを開こうとするとき、オンライン会議を開こうとするときにも偽装されるのでお気をつけください! 怖くないですか?
ありがとうございます!これ普段からめちゃくちゃ気になっていました。動画の様に自分でコマンドとかクリックするタイプではなくて、何秒か待って勝手にロボットではない確認してくるサイトの方が遭遇率高いのですが、それもやばいんですか?
何秒か待って勝手にロボットではない確認してくるサイトは問題ありません。 今回のようにWindowsキー+R(「ファイル名を指定して実行」のダイアログボックス)で、自分自身でコマンドを実行される手口だけが危険です。
@@hackerkaz ありがとうございます! それなら良かったです! ロボットではないをクリックしたり、場合によっては写真から仲間外れを選んだり、ピースを動かしてパズルを完成させたり、色んなタイプがあって不安になりますね🥲 最近こういう罠の様だけど素人にはよく分からない仕掛けが増えてきているのでめちゃくちゃこういう動画助かります!
すみません、一つ質問させてください! LineやChatworkやZoomなどで、通話をしたとき、通話内容が録音され、企業サーバーに残っている可能性はどれくらいありますでしょうか??
LINE社やChatwork社やZoom社が利用者の許可なく通話内容を勝手に録音し保存しているか、ということでしょうか?? 基本的に無断で常時録音・保存されている仕組みはないです。 ただ、法的要請を受けてデータを保存することはあるかもしれませんね。
ご回答ありがとうございます! これからも動画楽しみにしてます!!
友達からのメールが、「トロイの木馬が検出されました」みたいな警告が一回ありました。 まあ、正しいハッカーはセキュリティチェックするのがお仕事ですから言い分は解りますけど、最初から犯罪行為する意思がある者を「ハッカー」と呼ばないで欲しいですね。きちんとクラッカーと呼んで欲しい。
トロイの木馬が検出されるってことは、友達がクラッカーなのか、逆に友達の端末やアカウントがクラッカーにやられた可能性もありますね。 そして、ご意見、まさにごもっともで、メディアなどで「ハッカー」と「クラッカー」が混同されることは多いですよね。ハッカーは改善のために穴を探し、クラッカーは悪用のために穴を使う。
@@hackerkaz 「げーーーー感染(観戦だと全く意味が変わるな。)しているーーー会社のプリンターなのにーーーー」とパニックって居ました。 あるファイルを印刷するため、ファイルを送ってくれたのですが、それが感染してたようです。 その後、彼はどうごまかしたのだろうか? 家から持ち込みだったので、やばかったと思う。 アンチウィルスソフトが仕事したのはそれ一度だけですね、もう30年近く起きていないのは良いことです。
30年近くということは当時はWindows98あたりですかね。 そのころはまだまだセキュリティの考慮も低かったのかもですね。 30年安息なのは日頃の行いが良いのと周りに恵まれている証ですね。
@@hackerkaz まだ生物学的ウィルスとコンピューターウィルスが区別できているだけで、パソコン博士になれてた時代ですね。 まあ、頑張ってセキリティソフトがはじいていくれているおかげですね。
ハッキングは警察に通報します
一番正しいですね
ちばでも買えますか?
中古USBメモリを、ですか?はい、売っているはずですよ
極めて自己中で腹立たしいですね!みなさんはマルウェア感染したことありますか?
メールしてしまった
メールしてしまっても完全無視して新たな情報を与えないようにしてください
@ 分かりました
MEMZみたいなジョークウイルスだけ 作っててくれ...
ホント愉快犯ならまだしもビジネス化している現状は 非常に困る...
ハッカーとして 何とかできないものですかね🤔? 例えばPDF形式で身分証明書ですってファイルを踏ませて リバースシェル仕掛けるとかできないものかね?……
それは仲介がやってるからやったとしても無駄じゃない?
おお。確かに。悪意あるファイルを開かせたり、悪意あるコードを埋め込んだWebサイトを踏ませて、中間管理者の端末を乗っ取って、それを踏み台にして最上層指示役へ攻撃を仕掛ける、という流れは理論上できますね🤩
@@wans3825 トップから仲介に指示出しし、仲介があれこれ指示出してバイトを動かしてるなら 犯行を事前に予告ができるんじゃないかな?って単純な考えが浮かびました😅💦
ある程度は予告できる部分もあるかもですね。ただ、指示役以下で多段階に分業が進んでいる場合などは、仲介レベルでも全容把握しておらず、警察側も予測するのが難しいようですね🙇
狂気に染まった人間が一番怖い。
バッファオーバーフローしたシステムのように怖い。
🌿😳Telegramを廃止しよう!未熟な若者たちを救おう♡‥駄目かしら笑
🌿😳便利なツールが悪用されるなんて最悪ですよね!ただアプリを廃止しても別のツールが出てきてイタチごっこなのが悲しいところ😢まずはこういうコンテンツで知ってもらうことで若者の意識を高められればと思っています🫡
@hackerkaz さま 🌿応援してます❣️୧( •̀‿´•◍)و ✩⡱
どんなアプリなんでしょうか?ハッカーにばれるからそういうことは無理な話なんでしょうか?もうアプリをインストールできない😭
青歯と暗証番号を使わないなら少しは安心できるかもな。 せめて暗証番号はワンタイムパスにして欲しい あと青歯はどこかに小さな解読機置かれてたらアウトじゃね?
最近のは青歯4.2以降を採用で通信暗号化しているからそれほどリスクはないかもな。 ワンタイムパスもいいし生体認証もよい ただ鍵穴がそもそも脆弱だとアウトだけどね
🌿おめでとう❤ \(*‘ ᗜ '*)/ from 東京 ※ 今年もご活躍を楽しみにしてます✨
🌿おめでとう❤ \(*‘ ᗜ '*)/ from RUclips さらなる飛躍に向けて邁進していきます✨
ハッキングに限らず、みなさんもIT系の失敗談はありますか?😌✨
小5です 3000円 4980円得 5000円 5600円得 10000円 3920円得 でした。
普通に面白いな👍️
ありがとな👍️
リテラシーの低いコメントばっかりでびっくり
ありがとうございます!
お役に立てて光栄です!
時事ネタについて解説してもらえるのありがたい
タイムリーなネタでニーズがあれば今後もやっていきますね
私も中国の悪質なアプリで千円騙し取られたことあるけどちゃんとiPhoneの設定画面から解除をしたらそれ以降は請求されてないな
悪者に資金が渡ると考えただけで腹が立つけど、iPhoneの設定からサクッと解除できたのは何より
皆さん、サブスクリプションを解約し忘れて課金された経験はありませんか?😢
ちょうどセキュリティの勉強していたところだったので、とてもためになりました。
タイミングよく情報提供できてよかったです。色んなコンテンツありますので、引き続き学習を進めてください。
🌿😳その通りです✨「持ち歩く必要の無いものは無理に持ち歩かない」現代人は携帯やパソコンに依存し過ぎだと思います。無ければ無いで済むものです♡
🌿😳おっしゃる通り、携帯やパソコンに支配されてしまっている状態かもですね。休暇くらいはデジタルデトックスしても良いかもですね♡
3年で2640えんとくだった😂この人に勝った
学生ですが、個人でこう言うこともしてるのでわからないことが出てきた時にこのような動画があるととても助かります。ありがとうございます。
学生のうちから個人で挑戦しているなんて、まさに未来のホワイトハッカーですね。ガンガン腕を磨いてください。応援してます。
安易に使わない。忘れてはダメ。
モバイルWi-Fiを使うか、スマホのテザリングを使うか、暗号化通信のみでやりとりするか、VPNを使うかですね。
皆さんはフリーWi-Fi使う派ですか?
最後🤣 『ウイルス付きで』 素敵な説明ありがとうございます。🤣🤣
最悪ですよね🤣 常に相手を出し抜くことを生き甲斐にしているハッカーのようです。🤣🤣
女性の無駄な声がうるさい、必要な内容が入ってこない
うぃーす! 毎回おもろい! けど、俺にはでけん。。。
うぃーす! ありがとうございます! ぜひハッカー入門シリーズ最初から実践してみてください😎 ruclips.net/p/PLP4HYANJwjNUmNYM-howKZ7fK5uYak1AB
バックアップ取ってなくて泣いた経験ありますか?😂
俺今なったけど大丈夫?😢
クリックしただけで高額請求は典型的な詐欺手口なので完全無視で大丈夫👍
これを防ぐにはどうすれば…?
個人でできることとしては、ソフトウェアのアップデート、フィッシングに騙されない、セキュリティ対策ソフトを導入する、大事なものはバックアップをとっておく、くらいですね。 あと、本チャンネルを定期的にチェックして情報をアップデートしていくことですね
ラザルスもランクインするかと思っていました。セキュリティプロの方から見てラザルスの能力は高い方ですか?
確かにラザルスはWannaCryでも有名ですが、基本的にAPTグループなので今回のランキングでは対象外としてました。 ラザルスは国家支援による組織力・資金力・技術力があるので能力も非常に高いでしょうね。
一番やばいと思ったハッカー集団はどれでしたか?☺
私は、4500円お得でしたね
凄い...何も言い返せない...w
やばい考え方ですよね...詭弁なので言い返してやりましょう...w
信じられないかもしれませんが常にハッカーはこういった悪い考えでいるのが現実です。 ハッカーの手玉に乗らないよう皆さんはセキュリティ対策をしっかりやっていきましょう! byハッカーかず
かずさんの動画、いつも面白く拝見させていただいておりますが、前回の動画から、あーなんか変だなあと感じていましたが、今回の動画に某外資ブランドの紙袋が映りこんでいることにお気づきでしょうか。これは【わざと】なのかはわかりませんが、情報セキュリティを扱われているかずさんなのに残念。。ホワイトハッカーとして権力に負けず極悪非道で無神経なクソみたいな奴らをこの世から消滅してください。応援しています。
いつも動画をご視聴いただき、ありがとうございます。背景に映り込んでいた紙袋についてご指摘いただき、感謝です。【意図せず】映り込んでしまったもので、ご不快な思いをさせてしまい申し訳ありません。。セキュリティを伝える者として今後はより一層、背景にも注意を払い、有益な情報をお届けすることで極悪非道で無神経なクソみたいな奴らをこの世から消滅できるよう精進してまいります。これからも応援よろしくお願いいたします。
さすが プロフェッサーです。 私なら30年間かかっても解けず、 毎晩まくらを涙で濡らし続けるでしょう。
コメントありがとうございます。 30年間も挑戦し続けるその情熱、むしろ尊敬です。 涙の海でいっしょに泳ぎましょう。