ブログ - 最新エントリー
メッセージの宛先: [うちのメアド] | からのお知らせ Active! mail の上 22/08/2023
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/8/22 21:11
Active Mailのようなテイストな迷惑メールが届いた.

引用:
"3 メッセージ通知.htm"と"am_logo.png"という添付ファイルが付いていて,メーラによってam_logo.pngは表示されている.
まずはメールヘッダを確認.

引用:
おはよう、
メッセージが 3 件あります [ドメイン] 隔離フォルダー
受信者: info@[ドメイン].jp
日付: 22/08/2023
重要なメッセージが添付されておりますので、添付内容をご確認の上、取得してください。
重要なメッセージが添付されておりますので、添付内容をご確認の上、取得してください。 info@[ドメイン].jp のために [ドメイン].jp
<3 メッセージ通知.htm>
"3 メッセージ通知.htm"と"am_logo.png"という添付ファイルが付いていて,メーラによってam_logo.pngは表示されている.
まずはメールヘッダを確認.
メモメモ.
「サイバーセキュリティ経営ガイドライン」を改訂しました - 経済産業省
https://www.meti.go.jp/press/2022/03/20230324002/20230324002.html
メモメモとメモしたものは「いつか読みたい」と言うやつ.
「サイバーセキュリティ経営ガイドライン」を改訂しました - 経済産業省
https://www.meti.go.jp/press/2022/03/20230324002/20230324002.html
メモメモとメモしたものは「いつか読みたい」と言うやつ.
そういえばそんな事件があったなー.
大量不正アクセスで被害額「約3,860万円」…セブン&アイ「7pay」がわずか3ヵ月でサービス終了となった本当の原因
https://gentosha-go.com/articles/-/53376
引用: サービスを作る体制を作るのが大事ってことか.
大量不正アクセスで被害額「約3,860万円」…セブン&アイ「7pay」がわずか3ヵ月でサービス終了となった本当の原因
https://gentosha-go.com/articles/-/53376
引用:
本事案発生の原因
犯行を防ぐことができなかった理由として3つの要因と対応策が挙げられた。
(1)7payに関わるシステム上の認証レベル
(2)7payの開発体制
(3)7payにおけるシステムリスク管理体制
JVNVU#99392903
複数のTP-Link製品における複数の脆弱性
https://jvn.jp/vu/JVNVU99392903/index.html
以前もあったけど,妹ちゃん2号の家に導入したのがTP-Linkの無線APだったので,ちょっと次回帰省した時にでも確認してみようと.
複数のTP-Link製品における複数の脆弱性
https://jvn.jp/vu/JVNVU99392903/index.html
以前もあったけど,妹ちゃん2号の家に導入したのがTP-Linkの無線APだったので,ちょっと次回帰省した時にでも確認してみようと.
Hotmail email delivery fails after Microsoft misconfigures DNS
https://www.bleepingcomputer.com/news/microsoft/hotmail-email-delivery-fails-after-microsoft-misconfigures-dns/
引用:
送信失敗するとこう言うエラーが出る模様.
引用:
所有歴25年近い自分のhotmailのアカウントは,Microsoft Storeからのメール受信しかこないから影響ないけどね.hotmailの利用者って,今どのくらいいるのだろうね.
https://www.bleepingcomputer.com/news/microsoft/hotmail-email-delivery-fails-after-microsoft-misconfigures-dns/
引用:
マイクロソフトがドメインのDNS SPFレコードを誤って設定したため、世界中のHotmailユーザーが、スパムとしてフラグを立てられたり、メッセージが届かないなど、メール送信に問題を抱えている。
送信失敗するとこう言うエラーが出る模様.
引用:
"For Email Administrators
This error is related to the Sender Policy Framework (SPF). The destination email system's evaluation of the SPF record for the message resulted in an error. Please work with your domain registrar to ensure your SPF records are correctly configured.
exhprdmxe26 gave this error:
Message rejected due to SPF policy - Please check policy for hotmail.com"
「メール管理者の方へ
このエラーは、送信者ポリシーフレームワーク(SPF)に関連しています。送信先のメールシステムがメッセージのSPFレコードを評価した結果、エラーが発生しました。ドメイン登録業者と協力して、SPFレコードが正しく設定されていることを確認してください。
exhprdmxe26はこのエラーを発生させました:
メッセージはSPFポリシーのため拒否されました - hotmail.comのポリシーを確認してください"
所有歴25年近い自分のhotmailのアカウントは,Microsoft Storeからのメール受信しかこないから影響ないけどね.hotmailの利用者って,今どのくらいいるのだろうね.
何年か前にオカンが送ってきた,実家の登記簿謄本を,初めてよく見てみた.

今は親戚に貸しているこの家.私が小学校3年生の時に両親が購入したもの.登記簿を見ると,農地として政府より払い下げられた土地を,住宅用として転用.8分割してその1区画を買った事になっている.

田んぼを8区画にしているけど真ん中に私道があり,そこは8区画分の共同所有になっているので,登記の動きが色々と書いてある.
8区画のうち2区画を使って一番大きな家を作っていたのは3つ下の有田家で,美人のおかーさんとブルー・スリーみたいな精悍なお父さん.お父さんは建設会社の社長だったけど,その家族,ある日突然消えていった.
消えていった理由は支払い滞納して,土地・建物が大蔵省に差し押さえられたからで,登記簿に所有者移転が明確に書いてあった.
お父さんのフルネームが書いてあったから検索したら,その後,大きな観音像の建設に関わっていたような経歴が出てきた.無事で何より.
この区画,家を建てた直後に道沿いの入り口付近にスナックができたのだけど早々に撤退.その隣の指圧屋さんも1年経たずに閉店し,実家に戻り借家に.もう一つの入り口付近の家は,酒屋を開こうとしたけど母親がガンで闘病の末,亡くなって計画が狂ったようで酒屋の開業は10年後くらいだったな.いつも店の主人が飲んだくれてたけど,あの店主も病気になったと聞いた.もう亡くなってるだろうな.
一番濃い付き合いのあったお隣の佐藤さんは,ダイハツに勤めていて転勤になり,私より4つ以上下の子供たちも全寮制の学校に入りそのまま帰ってこず,京都出身の奥さんだけ残っていたけど,縁もゆかりもない土地で一人暮らしするのもコスパが悪いという事で家を引き払って去ってしまいました.
先日,土地の境界確認が来たのでお隣の元指圧屋さんの家も手放したようだ.人も所有者も多くは変わっているって事だね.

今は親戚に貸しているこの家.私が小学校3年生の時に両親が購入したもの.登記簿を見ると,農地として政府より払い下げられた土地を,住宅用として転用.8分割してその1区画を買った事になっている.

田んぼを8区画にしているけど真ん中に私道があり,そこは8区画分の共同所有になっているので,登記の動きが色々と書いてある.
8区画のうち2区画を使って一番大きな家を作っていたのは3つ下の有田家で,美人のおかーさんとブルー・スリーみたいな精悍なお父さん.お父さんは建設会社の社長だったけど,その家族,ある日突然消えていった.
消えていった理由は支払い滞納して,土地・建物が大蔵省に差し押さえられたからで,登記簿に所有者移転が明確に書いてあった.
お父さんのフルネームが書いてあったから検索したら,その後,大きな観音像の建設に関わっていたような経歴が出てきた.無事で何より.
この区画,家を建てた直後に道沿いの入り口付近にスナックができたのだけど早々に撤退.その隣の指圧屋さんも1年経たずに閉店し,実家に戻り借家に.もう一つの入り口付近の家は,酒屋を開こうとしたけど母親がガンで闘病の末,亡くなって計画が狂ったようで酒屋の開業は10年後くらいだったな.いつも店の主人が飲んだくれてたけど,あの店主も病気になったと聞いた.もう亡くなってるだろうな.
一番濃い付き合いのあったお隣の佐藤さんは,ダイハツに勤めていて転勤になり,私より4つ以上下の子供たちも全寮制の学校に入りそのまま帰ってこず,京都出身の奥さんだけ残っていたけど,縁もゆかりもない土地で一人暮らしするのもコスパが悪いという事で家を引き払って去ってしまいました.
先日,土地の境界確認が来たのでお隣の元指圧屋さんの家も手放したようだ.人も所有者も多くは変わっているって事だね.
自宅の自部屋にはマンションの構造上,エアコンをつけることができないので,サーキュレータを使って隣の部屋から冷気を送風しているのだけれど,どれくらい効果があるのか知りたくて,部屋のあちこちに温度計を設置してみる事にした.

左上の温度・湿度計は数年前にダイソーで300円で手に入れたもの
あまりコストはかけたくないので,ダイソーで温度計を調達.問題は,「時計が複数あると本当の時間がわからない」のと一緒で,店に並んでいる時にすでに違う温度を示しているものがあったので,それは選ばずに同じ温度を示しているものを購入して,家にある温度計と差分を調べてみた.

部屋の温度,机の上の温度は,おおむね28度の模様.でもやっぱりアナログだと垂直に見ないと値がわからないのでデジタル表示の方が良いなぁ.

左上の温度・湿度計は数年前にダイソーで300円で手に入れたもの
あまりコストはかけたくないので,ダイソーで温度計を調達.問題は,「時計が複数あると本当の時間がわからない」のと一緒で,店に並んでいる時にすでに違う温度を示しているものがあったので,それは選ばずに同じ温度を示しているものを購入して,家にある温度計と差分を調べてみた.

部屋の温度,机の上の温度は,おおむね28度の模様.でもやっぱりアナログだと垂直に見ないと値がわからないのでデジタル表示の方が良いなぁ.
今年はオクラが豊作.毎日1,2個の収穫がある.

朝,こういう感じで花が咲いていると夜にはしおれて,4日くらい後には収穫できるという感じ.葉っぱの影に隠れて収穫を忘れていると1日ですっかり大きくなって,大きくなりすぎるとスジが出て食べにくくなるので,最近は7cmくらいを目処に収穫しています.
そして残念なのがトマト.
鳥害も続いていて,赤くなってきたから明日収穫かなと思っていたら食べられることが多く.ちょっとカバーをしてもそれをかいくぐって食べられてしまいます.まぁ,鳥からすると生存競争なので.

それよりは全体的に葉っぱの色が薄い.夏い暑が原因で元気がないのではと思っているけど,カリウム不足なのかもしれない.
とりあえずは元気のなさそうな枝を大量に取っていたらスカスカになってしまった.ここから復活はあり得るのだろうか.
そしていつもは食べきれないほど収穫できるピーマンが,最初の1つ以降は全く身が大きくならずで心配していましたが,とりあえず大きくなった実を収穫しました.

変形しているし小さい.大きいものが6cm程度かな.身を大きくするにはリン酸の含まれた肥料が大事だそうなので,そういうのを見つけてこよう.

朝,こういう感じで花が咲いていると夜にはしおれて,4日くらい後には収穫できるという感じ.葉っぱの影に隠れて収穫を忘れていると1日ですっかり大きくなって,大きくなりすぎるとスジが出て食べにくくなるので,最近は7cmくらいを目処に収穫しています.
そして残念なのがトマト.
鳥害も続いていて,赤くなってきたから明日収穫かなと思っていたら食べられることが多く.ちょっとカバーをしてもそれをかいくぐって食べられてしまいます.まぁ,鳥からすると生存競争なので.

それよりは全体的に葉っぱの色が薄い.夏い暑が原因で元気がないのではと思っているけど,カリウム不足なのかもしれない.
とりあえずは元気のなさそうな枝を大量に取っていたらスカスカになってしまった.ここから復活はあり得るのだろうか.
そしていつもは食べきれないほど収穫できるピーマンが,最初の1つ以降は全く身が大きくならずで心配していましたが,とりあえず大きくなった実を収穫しました.

変形しているし小さい.大きいものが6cm程度かな.身を大きくするにはリン酸の含まれた肥料が大事だそうなので,そういうのを見つけてこよう.
うちでは,マイクロソフトを騙るフィッシングメールは数通程度だと思うな.
フィッシングでなりすまされたブランド、世界1位はMicrosoft 日本含むアジアは?
https://www.itmedia.co.jp/news/articles/2308/17/news100.html
引用:
スパムメール保存用の壺?で,今年の年初からの件数を調べてみた.

・クロネコヤマト
・セゾンカード
・ファミマ,ファミペイ
・アマゾン
・エポスカード
・イオンカード
・ソニーバンク
・駅ネット
ソニーバンクとかは一時期多かったけど最近見かけないけどね.
フィッシングでなりすまされたブランド、世界1位はMicrosoft 日本含むアジアは?
https://www.itmedia.co.jp/news/articles/2308/17/news100.html
引用:
CDN大手の米Cloudflareが8月15日(米国時間)に発表した、「フィッシング脅威レポート2023」によると、フィッシング詐欺でなりすまされたブランドの世界1位はMicrosoft、日本を含むアジア太平洋(APAC)地域1位は「LINE」だった。
スパムメール保存用の壺?で,今年の年初からの件数を調べてみた.

・クロネコヤマト
・セゾンカード
・ファミマ,ファミペイ
・アマゾン
・エポスカード
・イオンカード
・ソニーバンク
・駅ネット
ソニーバンクとかは一時期多かったけど最近見かけないけどね.
これ,誤送信なのかな.まぁ,委託した都が誤送信だというなら,そうなのかもしれないけど.
防災備蓄食品の寄付に関する案内メールで誤送信 - 東京都
https://www.security-next.com/148508
引用:
ビーエスロジスティクスという会社を調べたら,「府中市を中心に多摩地区で倉庫管理・配送をワンストップで対応する会社です」とあります.
https://bsgroup.co.jp/bslogistics
業務用のメールアドレスをCCに設定しただけでしょう.BCCにすべきだったということなのかな.
防災備蓄食品の寄付に関する案内メールで誤送信 - 東京都
https://www.security-next.com/148508
引用:
都によれば、7月28日10時ごろ、業務委託先であるビーエスロジスティクスが都内の行政機関、法人、団体など43団体に対し、防災備蓄食品の寄付に関する案内メールを送信した際、送信先を誤って「CC」を利用するミスがあった。
団体の代表メールアドレス41件と業務用個人メールアドレス2件が、受信者間で閲覧できる状態となった。
ビーエスロジスティクスという会社を調べたら,「府中市を中心に多摩地区で倉庫管理・配送をワンストップで対応する会社です」とあります.
https://bsgroup.co.jp/bslogistics
業務用のメールアドレスをCCに設定しただけでしょう.BCCにすべきだったということなのかな.
2020年12月に,フレッツ光の「にねん割」にして毎月110円安くなっていたけれど,それ以外にも実質値引きのサービスが終わる模様.つまり実質値上げかな.
NTT東西、「フレッツ 光」の2年契約割引の終了や各種料金の改定を発表
https://internet.watch.impress.co.jp/docs/news/1517328.html
引用: 毎月の121円と110円の値引きが終わり,ポイントもマンスリーポイントの300ポイント付与がなくなり,「にねん割」の更新時の1000ポイント付与も終了.
今日現在で4500ポイントだから,300ポイント×4ヶ月+にねん割1000ポイントで2200ポイント,合計6700ポイント貯まるはずだから,何か美味しいものと交換しよう.
年度末に使おうとしたら回線認証が必要になって,ちょっと面倒だったりするのが無くなるのは歓迎だったりもするけど,気がついたら「dポイント」に統合されたりするんだろうな.
NTT東西、「フレッツ 光」の2年契約割引の終了や各種料金の改定を発表
https://internet.watch.impress.co.jp/docs/news/1517328.html
引用:
・ウェブ明細サービス 121円割引の終了
・「にねん割」2024年3月以降に満了月を迎えた利用者に対し、順次提供を終了する。
・ポイントプログラムにおける新たなポイントの提供を2023年12月をもって終了し、2023年4月1日から12月31日までに提供したポイントの有効期限を、2025年3月31日とする。
(121円+110円+300ポイント)×12ヶ月+1000ポイント=4,831円相当/年
年度末に使おうとしたら回線認証が必要になって,ちょっと面倒だったりするのが無くなるのは歓迎だったりもするけど,気がついたら「dポイント」に統合されたりするんだろうな.
JVNDB-2022-010814
vim/vim における境界外読み取りに関する脆弱性
https://jvndb.jvn.jp/ja/contents/2022/JVNDB-2022-010814.html
macOSも関係しているのね.でもMonterey使いなので無関係かな?!
About the security content of macOS Ventura 13
https://support.apple.com/en-us/HT213488
そう言えば先日こんなニュースもありました.
Vim Boss が亡くなりました。
https://vim-jp.org/blog/2023/08/05/Vim-boss-passed-away.html
引用:
vim/vim における境界外読み取りに関する脆弱性
https://jvndb.jvn.jp/ja/contents/2022/JVNDB-2022-010814.html
macOSも関係しているのね.でもMonterey使いなので無関係かな?!
About the security content of macOS Ventura 13
https://support.apple.com/en-us/HT213488
そう言えば先日こんなニュースもありました.
Vim Boss が亡くなりました。
https://vim-jp.org/blog/2023/08/05/Vim-boss-passed-away.html
引用:
愛なる皆様へ
Bram Moolenaar が 2023年8月3日に逝去したことを、謹んでお知らせいたします。 Bram はここ数週間で急速に進行した病状に苦しんでいました。
Bram は人生の大部分を Vim に捧げ、皆様が一員である Vim コミュニティを大変誇りに思っておりました。
朝一番で到着していたみずほ証券からのメールが,SpamAssasionによってスパム判定された.どうしてJunk Mail判定されたのか調べてみた.
到着したメールはこれ.

テキストメールで誘導先URLも本物.メールヘッダを確認.
到着したメールはこれ.

テキストメールで誘導先URLも本物.メールヘッダを確認.
発売から30年経ったNewton Message Padですが,5年前に愛好家が作った映画がYoutubeで無料公開されているそうです.
Apple「Newton」発売から30年。ドキュメンタリー映画が全編無料公開
https://iphone-mania.jp/news-549114/
引用:
Newton Message Pad 130を買って,何か実用的なことをしようとやっていた頃があるなぁ.でも「結婚したんだから使わないものは整理しろ(手放せ)」と言われて泣く泣くNetNewsの掲示板で手放したんだなぁ...これまでで唯一手放したもの.(やっぱり後悔してる)
しかし実家に放置されているNewton Message Padの残骸.また現状確認しておかないと.
Apple「Newton」発売から30年。ドキュメンタリー映画が全編無料公開
https://iphone-mania.jp/news-549114/
引用:
Newton MessagePadの発売から25周年を迎えた2018年に、熱烈なNewtonファンたちによって、Newtonのもたらした衝撃と商業的失敗に迫ったドキュメンタリー映画「Love Notes to Newton」が制作され、Vimeoで販売されました。
Newton Message Pad 130を買って,何か実用的なことをしようとやっていた頃があるなぁ.でも「結婚したんだから使わないものは整理しろ(手放せ)」と言われて泣く泣くNetNewsの掲示板で手放したんだなぁ...これまでで唯一手放したもの.(やっぱり後悔してる)
しかし実家に放置されているNewton Message Padの残骸.また現状確認しておかないと.
メモ.
Log Parser 2.2 日本語版
https://www.microsoft.com/ja-jp/download/details.aspx?id=24659
引用:
引用: え?
Log Parser 2.2 日本語版
https://www.microsoft.com/ja-jp/download/details.aspx?id=24659
引用:
Log Parser はログファイル、XML ファイル、CSV ファイルといったテキストデータだけではなく、イベントログ、レジストリ、ファイルシステム、Active Directory® といった Windows® オペレーティングシステム上のデータソースに対し一般的なクエリアクセスを提供する強力で多目的に利用できるツールです。
引用:
インストール方法
1.上部右隅にあるダウンロードをクリックし、ダウンロードを開始します。
2.以下のいずれかを実行します。:
1.実行をクリックし、インストールを開始します。
2.保存をクリックし、コンピュータにインストール ファイルを保存します。
3.キャンセルをクリックしインストールを中断します。
ここ2日ほど,この漏洩事故が話題.
運営しているGMW社が詳細な情報を開示しているから,他社も先んじて対策を取ることができているという点は評価されるべきかな.
不正アクセスによるpictBLand、pictSQUAREの情報流出の可能性についてまとめてみた
https://piyolog.hatenadiary.jp/entry/2023/08/17/030141
引用:
今回初めて知ったのだけれど,pictBLand というのはBL専門のSNSで,pictSQUARE というのはオンライン即売会サービスで,同じGMWという会社が運営している.先日コミケもあったしオタク界隈に影響が大きい模様.
Webが改竄され意味不明メッセージの設置と外部サイトに転送されるよう設定され,データベースがハッキングフォーラムで販売(完売)しているそう.
システム的にいうと流出したパスワードはMD5でハッシュ化されただけなので,レインボーテーブルを使えば解読も比較的容易.
よって類似のオタク用サイトが狙われる事が想定されるので,ID(メアド)とパスワード使い回ししている人はパスワードを変更してねってことで影響力が大きいとされているようです.
パスワードをデータベースの保存するときは暗号化,ハッシュ化みたいなのがあるけどハッシュ化もMD5だと弱いので,せめてソルトをつけましょうと言うことと,じゃぁそのソルトはどこに保存ということで,徳丸さんが詳しく説明してくれています.
ソルト付きハッシュのソルトはどこに保存するのが一般的か
https://qiita.com/ockeghem/items/d7324d383fb7c104af58
漏洩事件があると,この本が売れるんだとIPUSIRONさんがつぶやいていますね.
『ハッキング・ラボで遊ぶために辞書ファイルを鍛える本』
https://hack.booth.pm/items/1933611
辞書を鍛える,というのは良いですね.確かにツールはあるのだから,総攻撃よりは辞書のほうが効率が良い.漏洩して複合化されたパスワードリストを手に入れられれば,より高速化できそう.
運営しているGMW社が詳細な情報を開示しているから,他社も先んじて対策を取ることができているという点は評価されるべきかな.
不正アクセスによるpictBLand、pictSQUAREの情報流出の可能性についてまとめてみた
https://piyolog.hatenadiary.jp/entry/2023/08/17/030141
引用:
GMWが運営するサービスが不正アクセスを受け、pictBLand のサイトが一時改ざんされた他、データベース情報が外部に流出した可能性がある。今回の不正アクセスによる影響を受けた件数は同社より2023年8月16日時点で明らかにされていないが、サービスの累計登録者数は約130万人
今回初めて知ったのだけれど,pictBLand というのはBL専門のSNSで,pictSQUARE というのはオンライン即売会サービスで,同じGMWという会社が運営している.先日コミケもあったしオタク界隈に影響が大きい模様.
Webが改竄され意味不明メッセージの設置と外部サイトに転送されるよう設定され,データベースがハッキングフォーラムで販売(完売)しているそう.
システム的にいうと流出したパスワードはMD5でハッシュ化されただけなので,レインボーテーブルを使えば解読も比較的容易.
よって類似のオタク用サイトが狙われる事が想定されるので,ID(メアド)とパスワード使い回ししている人はパスワードを変更してねってことで影響力が大きいとされているようです.
パスワードをデータベースの保存するときは暗号化,ハッシュ化みたいなのがあるけどハッシュ化もMD5だと弱いので,せめてソルトをつけましょうと言うことと,じゃぁそのソルトはどこに保存ということで,徳丸さんが詳しく説明してくれています.
ソルト付きハッシュのソルトはどこに保存するのが一般的か
https://qiita.com/ockeghem/items/d7324d383fb7c104af58
漏洩事件があると,この本が売れるんだとIPUSIRONさんがつぶやいていますね.
『ハッキング・ラボで遊ぶために辞書ファイルを鍛える本』
https://hack.booth.pm/items/1933611
辞書を鍛える,というのは良いですね.確かにツールはあるのだから,総攻撃よりは辞書のほうが効率が良い.漏洩して複合化されたパスワードリストを手に入れられれば,より高速化できそう.
ちょっと前のこのニュース.
日本のサイバー防御、人材確保が課題「次官級待遇でも集まらない」…中国軍ハッカー侵入
https://www.yomiuri.co.jp/national/20230808-OYT1T50215/
引用:
次官というと「事務次官」しか知らないけど,Wikipediaによるとこういう定義らしい.
引用:
省庁の大臣がいて事務方のトップという認識であってた.
次官級の給与ってどんなもんだろうと思って調べてみた.
国家公務員給与の実態~ 令和5年国家公務員給与等実態調査 令和5年8月 人 事 院
https://www.jinji.go.jp/kyuuyo/index_pdf/koumu_jittai.pdf
この2ページに「事務次官、本府省局長、審議官」として「次官」というのがあるから,俸給表から「指定職俸給表」となる模様.
3ページにある「適用俸給表別平均俸給額及び平均給与月額」で指定職俸給表を調べると,858,493円から1,029,685円とある.86万円から100万円か.
次官級の人が86万円/月だと,時間給は86万円÷20日×8時間=5,375円.
次官級の時間給は5,375円
コレガイイタカッタ・・・
ノーマルのシステムエンジニアの一人月程度か.プロマネできる実績のある人だと100万円もあるからその程度か.でもまぁ,退職金もあるし天下りもあればその後の待遇とかも期待できるけれど,何万人もいる省庁でたった一人しか成れない次官なのにそんなに安いのか.それじゃぁ人は集まらないだろうな.トップ人材だと200万,300万でも安いと思うし. 20年くらい前だけどIBMのプロマネできる上級システムエンジニアは500万/月だって言われたことがあるよ.
サイバー人材確保「『給与の壁』を政治主導でぶち破れ」
https://www.fnn.jp/articles/-/571102
引用:
セキュリティで1億貰っている人いるんかな...バグバウンティの人が1件で数百万円の報償を得ているというのは聞いたことあるけど.
追記2023/09/14
↑の情報に誤りがあったようで.
防衛省が高度サイバー人材募集方向、最高年収2,300万円も
https://cybersecurity-jp.com/news/88055
引用:
2300万円÷16ヶ月で143.75万円/月
147.75万円÷180時間/月=8208.3円
次官級の時間給は8,208.3円
日本のサイバー防御、人材確保が課題「次官級待遇でも集まらない」…中国軍ハッカー侵入
https://www.yomiuri.co.jp/national/20230808-OYT1T50215/
引用:
政府は現在、重大なサイバー攻撃を未然に防ぐ「能動的サイバー防御」の導入に向けた法整備の検討を進めている。自衛隊は、サイバー専門部隊(2022年度末時点で約890人)を27年度末までに約4000人に拡充する見通しだ。
ただ、サイバー対策強化には、高度な能力を持つ人材が欠かせない。民間からの登用が必要になるが、政府高官は「次官級の待遇でもトップ人材は集まらない」と指摘する。
次官というと「事務次官」しか知らないけど,Wikipediaによるとこういう定義らしい.
引用:
事務次官(じむじかん、英: Vice-Minister、Administrative Vice-Minister)は、日本の行政機関における官職のひとつで、各府省および復興庁に置かれる。
各府省において、大臣、副大臣、大臣政務官ら特別職の官職(政務三役)の下で職業公務員(官僚)の就く一般職の官職の最高位であり、事務方の長といわれる。
省庁の大臣がいて事務方のトップという認識であってた.
次官級の給与ってどんなもんだろうと思って調べてみた.
国家公務員給与の実態~ 令和5年国家公務員給与等実態調査 令和5年8月 人 事 院
https://www.jinji.go.jp/kyuuyo/index_pdf/koumu_jittai.pdf
この2ページに「事務次官、本府省局長、審議官」として「次官」というのがあるから,俸給表から「指定職俸給表」となる模様.
3ページにある「適用俸給表別平均俸給額及び平均給与月額」で指定職俸給表を調べると,858,493円から1,029,685円とある.86万円から100万円か.
次官級の人が86万円/月だと,時間給は86万円÷20日×8時間=5,375円.
コレガイイタカッタ・・・
ノーマルのシステムエンジニアの一人月程度か.プロマネできる実績のある人だと100万円もあるからその程度か.でもまぁ,退職金もあるし天下りもあればその後の待遇とかも期待できるけれど,何万人もいる省庁でたった一人しか成れない次官なのにそんなに安いのか.それじゃぁ人は集まらないだろうな.トップ人材だと200万,300万でも安いと思うし. 20年くらい前だけどIBMのプロマネできる上級システムエンジニアは500万/月だって言われたことがあるよ.
サイバー人材確保「『給与の壁』を政治主導でぶち破れ」
https://www.fnn.jp/articles/-/571102
引用:
一方、ホワイトハッカーをはじめとするサイバー人材の確保について、佐藤氏は、「自民党は高い報酬を提示しないと集まらないと言っているが、事務次官が防衛省で最高年収という状況を超えた給与体系は非常に難しい」とした上で、「『事務次官の給与の壁』で、日本の安全保障が担保できないのは本末転倒だ。政治主導で壁をぶち破らないといけない」と強調した。
また、中谷氏は、「3千万円の給料を出しても、1億円もらっている人からすれば給料が下がることになる。給料が3分の1、あるいは2分の1になったとしても国防にモチベーションを持って来てくれる人たちはいるかもしれない。その人たちをどうマネジメントする組織をつくるか」と問題提起した。
セキュリティで1億貰っている人いるんかな...バグバウンティの人が1件で数百万円の報償を得ているというのは聞いたことあるけど.
追記2023/09/14
↑の情報に誤りがあったようで.
防衛省が高度サイバー人材募集方向、最高年収2,300万円も
https://cybersecurity-jp.com/news/88055
引用:
国家公務員で最上位の棒給である事務次官級相当2300万円ほどを設定とのこと。
2300万円÷16ヶ月で143.75万円/月
147.75万円÷180時間/月=8208.3円
お客さんが自分で注文したんじゃないの? と本文に書かれているAmazonを騙るフィッシングメール お支払いの利用承認が得られませんでした
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/8/17 11:58
最近の翻訳アプリはとてもフレンドリーだったりするから,そういう影響を受けているのかな.

引用: 370,250円の決済って随分だよね.私のクレカだと落とせないかもしれない気がする.
誘導先のURLにGoogle Chromeでアクセスする.

引用:
お支払いの利用承認が得られませんでした
注文番号672-1356346-3456356
客様
この注文の支払いについて承認が得られなかったことをお知らせいたします。
入力した名前、有効期限、または郵便番号が銀行の情報と一致しないと、カード発行元が支払いを承認しない場合があります。
すみやかに有効なお支払い情報に更新いただけない場合、誠に勝手ながら、ご注文をキャンセルさせていただくことがあります。※
お客さんが自分で注文したんじゃないの?注文をキャンセルするにはここをクリックしてください!
注文の詳細にアクセスして、注文の支払い情報を更新してください。
お支払い方法を更新またはキャンセルする
注文合計: ¥ 370,250
選択された支払い方法: Visa
誘導先のURLにGoogle Chromeでアクセスする.
巡回対象かな.そういうの多くて破綻しそうだけど.
サイバーセキュリティレポート
https://jp.security.ntt/insights_resources/cyber_security_report
サイバーセキュリティレポート
https://jp.security.ntt/insights_resources/cyber_security_report
参考になる資料だというのでメモ. 15ページ.
ユーザーリサーチ実施の進め方 ユーザーテスト実施手順書 - 東京都
https://shintosei.metro.tokyo.lg.jp/wp-content/uploads/01_UR2.pdf
引用:
ユーザーリサーチ実施の進め方 ユーザーテスト実施手順書 - 東京都
https://shintosei.metro.tokyo.lg.jp/wp-content/uploads/01_UR2.pdf
引用:
ユーザーリサーチとはサービス利用者の 潜在的なニーズ や 真の課題 を抽出し、最適な解決策 を導くための活 動です。本資料では、ユーザーリサーチを効果的に進められるよう、2種類のユーザーリサーチのパターンを 深掘りしています。ユーザーリサーチに対する理解を深めて頂ければ幸いです。
Googleアカウントに「非アクティブな Google アカウントに関するポリシーを更新します」という件目のメールが順次配信されてますね.

引用:
ヨドバシカメラのゴールドポイントは昔から2年で消滅するし,そんなもんでしょう.あ,でも例外もあって.
引用: ポイント残高があると削除されない模様.
まぁ,どっちかというと「捨てアカ」で作られたアカウントの掃除って感じかな.

引用:
Google は、組み込みのセキュリティ保護機能を使用して Google アカウントに対する不正アクセスを防止することで、ユーザーとユーザーの個人情報の安全性とセキュリティを保護するよう日々努めています。ユーザーの安全性を保護するとは、プライバシー保護に関する強力なポリシーを導入し、Google のさまざまなサービスにおいて、ユーザー個人のファイルやそれに関連するデータの保存期間を最小限に抑えるということです。Google は、たとえユーザーが Google のサービスを利用しなくなっても、ユーザーの個人情報を保護し、アカウントへの不正アクセスを防止するための取り組みを行っています。
そのため、Google は Google のすべてのプロダクトとサービスを対象に、Google アカウントの非アクティブ期間を 2 年間に変更します。この変更は本日より有効となり、非アクティブな Google アカウント、つまり 2 年以内にログインまたは使用されなかった Google アカウントに適用されます。非アクティブなアカウントやそのコンテンツは、2023年12月1日から削除の対象となります。
ヨドバシカメラのゴールドポイントは昔から2年で消滅するし,そんなもんでしょう.あ,でも例外もあって.
引用:
アカウントを保持する方法
Google アカウントを保持するには、少なくとも 2 年に 1 回アカウントにログインするのが最も簡単な方法です。過去 2 年以内にユーザーがログインしている Google アカウントは有効とみなされ、削除されません。
アカウントを保持するには、以下のような方法もあります。
メールを読む、送信する
Google ドライブを使用する
YouTube 動画を見る
写真を共有する
アプリをダウンロードする
Google 検索を使用する
「Google でログイン」機能でサードパーティ製のアプリやサービスにログインする
このポリシーには一部例外があります。たとえば、YouTube のチャンネル、動画、コメントがある Google アカウント、お持ちのギフトカードに残高がある Google アカウント、公開中のアプリがある Google アカウント(Google Play ストアでアプリをホストしているアカウントなど)は削除されません。このポリシーのその他の例外については、こちらをご覧ください。
まぁ,どっちかというと「捨てアカ」で作られたアカウントの掃除って感じかな.
一人暮らしのオカンを遠隔で見守るために導入した,カメラ一発! CS-W50FHDというカメラ.
当初は検知した後のファイルをNASに保存したいと考えていたけど,やり方が全く分からない.しかし,目的は達成したので現在の設定のまま運用中.
どういう感じかというと,検知したらその時のスクショをメールで送ってくるように設定.カメラは台所のダイニングテーブルの後ろに設置.ご飯食べるときはこのテレビを見ながらの席に座るので,毎日必ず何か写っているだろうという算段.
実際に送られてきているメールの写真がこんな感じ.

暗視カメラ状態で撮影された例.カラーだと汚部屋がバレるので自粛
多分時間的に夜,トイレに起きて喉でも乾いたのだろう.部屋に入って電気をつけるスイッチの前に立っている時に撮影されている.
カメラの場所はオカンには知らせてあるので,その前をあえて通るようにしてくれとは伝えているけど,特に意識してない感じ.
このカメラも,省電力のために検知してから撮影するまでのタイムラグがあるので,この部屋の構造だと人間が映ってないことが多い.

この場合,廊下に面した引き戸が開けっぱなしで,そこを行ったり来たりするとカメラが反応するようで,誰も映ってない写真付きメールが大量に送られてくる時がある.
それでも1日あたり100通にはならないので,毎日夜,メールを確認しながら映っているか確認している感じ.
当初は検知した後のファイルをNASに保存したいと考えていたけど,やり方が全く分からない.しかし,目的は達成したので現在の設定のまま運用中.
どういう感じかというと,検知したらその時のスクショをメールで送ってくるように設定.カメラは台所のダイニングテーブルの後ろに設置.ご飯食べるときはこのテレビを見ながらの席に座るので,毎日必ず何か写っているだろうという算段.
実際に送られてきているメールの写真がこんな感じ.

暗視カメラ状態で撮影された例.カラーだと汚部屋がバレるので自粛
多分時間的に夜,トイレに起きて喉でも乾いたのだろう.部屋に入って電気をつけるスイッチの前に立っている時に撮影されている.
カメラの場所はオカンには知らせてあるので,その前をあえて通るようにしてくれとは伝えているけど,特に意識してない感じ.
このカメラも,省電力のために検知してから撮影するまでのタイムラグがあるので,この部屋の構造だと人間が映ってないことが多い.

この場合,廊下に面した引き戸が開けっぱなしで,そこを行ったり来たりするとカメラが反応するようで,誰も映ってない写真付きメールが大量に送られてくる時がある.
それでも1日あたり100通にはならないので,毎日夜,メールを確認しながら映っているか確認している感じ.
実家というか母親の住んでいる家の裏口に防犯のためにトレイルカメラ SCURA DVR-Z4を設置したのが2022年12月.
写り過ぎるのでIR距離とモーション感度を下げたので道を通る車を撮影してしまうことは無くなったけど,猫がトレイルカメラに接触したことによって角度が変わって道が映らなくなったので,実際のところは検証できてないかなぁ.
その後,設置の主目的だった,オカンの畑などの作物を荒らしていた近所のボケ老人は家人の見張りとデイサービスなどでの見張りを強化した事で,窃盗はしなくなった(できなくなった)そうなのだけれど,トレイルカメラは設置したままなので,たまに帰省した時にチェックするようにしている.
それで今回撮れた写真を振り返る.ちなみに,前回電池交換した際に年月日の再設定をしなかったので,撮影日時が合ってない問題がある.

最初カラフルだからカワセミかな?と思ったんだけど,調べるとイソヒヨドリのオスの模様.
写り過ぎるのでIR距離とモーション感度を下げたので道を通る車を撮影してしまうことは無くなったけど,猫がトレイルカメラに接触したことによって角度が変わって道が映らなくなったので,実際のところは検証できてないかなぁ.
その後,設置の主目的だった,オカンの畑などの作物を荒らしていた近所のボケ老人は家人の見張りとデイサービスなどでの見張りを強化した事で,窃盗はしなくなった(できなくなった)そうなのだけれど,トレイルカメラは設置したままなので,たまに帰省した時にチェックするようにしている.
それで今回撮れた写真を振り返る.ちなみに,前回電池交換した際に年月日の再設定をしなかったので,撮影日時が合ってない問題がある.

最初カラフルだからカワセミかな?と思ったんだけど,調べるとイソヒヨドリのオスの模様.
性能劣化が激しいので,緩和策のオン・オフ機能が付いたマイクロコードがリリースされるそうだ.
Intel CPUの脆弱性『Downfall』の緩和策の影響を検証。マイクロコード適用で大幅な性能低下を確認
https://www.nichepcgamer.com/archives/downfall-mitigation-microcode-significantly-reduces-cpu-performance.html
引用:
Intel CPUの脆弱性『Downfall』の緩和策の影響を検証。マイクロコード適用で大幅な性能低下を確認
https://www.nichepcgamer.com/archives/downfall-mitigation-microcode-significantly-reduces-cpu-performance.html
引用:
Linuxではすでにこの脆弱性を緩和するマイクロコードがリリースされているのですが、Intelは緩和策を有効にすると最大50%のパフォーマンスの低下が発生する可能性があると述べていました。
ATTENTION: Your Apple ID may be suspended という迷惑メール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/8/16 15:12
iCloudを騙るフィッシングメールが,iCloudを使ってないメアドに着弾.
調べていくと,何かのサブスクにPayPalで支払って入らせようとしているっぽい.
メールヘッダを見ると南アメリカのブラジルと思われる送信者がアメリカでホスティングされているメールサーバを使い,メール本文はBASE64でエンコードされているが,デコードして取り出しURLにアクセスすると,ツイッター上の画像ファイルが表示され,その画像にはQRコードがあり,500ドルのギフトカードがもらえると記載がある.
QRコードを読み撮ってやっと目的のサイトにアクセスできるという,巧妙だけど手数が多いのでとても面倒.

メールの本文は主に画像で,ボタンのような画像にもリンクは付いてない状態.
リンク先のFQDNを調べてみた.

既にリンク先やトップページは閉鎖されていました.
メールヘッダを確認.
調べていくと,何かのサブスクにPayPalで支払って入らせようとしているっぽい.
メールヘッダを見ると南アメリカのブラジルと思われる送信者がアメリカでホスティングされているメールサーバを使い,メール本文はBASE64でエンコードされているが,デコードして取り出しURLにアクセスすると,ツイッター上の画像ファイルが表示され,その画像にはQRコードがあり,500ドルのギフトカードがもらえると記載がある.
QRコードを読み撮ってやっと目的のサイトにアクセスできるという,巧妙だけど手数が多いのでとても面倒.

メールの本文は主に画像で,ボタンのような画像にもリンクは付いてない状態.
リンク先のFQDNを調べてみた.

既にリンク先やトップページは閉鎖されていました.
メールヘッダを確認.
エレコムの無線LANルータの脆弱性についての対応が少し話題になっていた.
無線LANルーターなど一部のネットワーク製品における
代替製品への切り替えのお願い
https://www.elecom.co.jp/news/security/20230810-01/
引用:
修正パッチはリリースせずに買い替えろ!というスタンスだけれど,一番新しい製品でも発売が2017年2月なので,Wi-Fi の規格的にもそろそろ買い換えどきという意見で沈静化した感じ.
しかしよく見ると家庭用だけじゃなくて業務用を想定したモデルも含まれていますね.エレコムの製品だとWAB-S600-PSとかWAB-S300.例えばWAB-S300これは2016年6月発売なので,発売日からだと7年と2ヶ月. 業務用だから発売開始ですぐ設置というのは考えにくいから,実際の利用は7年以下でしょうね.
ちょっと調べたらまだ現役で売っているサイトもありました.

在庫があるかどうかはわかりませんけどね.
でもメーカのサイトには5年保証だと明記されています.

販売期間にもよるけれど,設置から5年くらいしか経過してないものもギリありそうですね.買い換え需要としては良い切っ掛けですかね.
無線LANルーターなど一部のネットワーク製品における
代替製品への切り替えのお願い
https://www.elecom.co.jp/news/security/20230810-01/
引用:
対象製品のアップデートサービスはすでに終了しているため、続けて使用されますとお客様が気づかないうちに悪用されてしまう可能性があります。誠に恐縮ではございますが、下記へ記載の対処方法もしくは、代替製品への切り替えをご検討いただきますようお願い申し上げます。
修正パッチはリリースせずに買い替えろ!というスタンスだけれど,一番新しい製品でも発売が2017年2月なので,Wi-Fi の規格的にもそろそろ買い換えどきという意見で沈静化した感じ.
しかしよく見ると家庭用だけじゃなくて業務用を想定したモデルも含まれていますね.エレコムの製品だとWAB-S600-PSとかWAB-S300.例えばWAB-S300これは2016年6月発売なので,発売日からだと7年と2ヶ月. 業務用だから発売開始ですぐ設置というのは考えにくいから,実際の利用は7年以下でしょうね.
ちょっと調べたらまだ現役で売っているサイトもありました.

在庫があるかどうかはわかりませんけどね.
でもメーカのサイトには5年保証だと明記されています.

販売期間にもよるけれど,設置から5年くらいしか経過してないものもギリありそうですね.買い換え需要としては良い切っ掛けですかね.
テレビでも報道されていた件だけど,業界?ではNISCに対応をJPCERT/CCが批判していて内輪喧嘩!と話題になったので,状態を確認してみた.
2023/08/04 NISC
内閣サイバーセキュリティセンターの電子メール関連システムからのメールデータの漏えいの可能性について -
https://www.nisc.go.jp/news/20230804.html
引用:
2023/08/05 NHK
不正アクセス受けたシステム 同種の攻撃受けた米企業のもの - NHK
https://www3.nhk.or.jp/news/html/20230805/k10014153901000.html
引用:
NISCからの連絡が無いということで,同じ政府系ということで親戚と思われているJPCERT/CCから苦言が発表されたことが話題.
2023/08/07 JPCERT/CC
電子メール関連システムからのメールデータ漏えい被害が公表されている件について
https://www.jpcert.or.jp/press/2023/PR20230807_notice1.html
引用:
2023/08/07 JPCERT/CC
なぜ被害公表時に原因を明示するのか/しないのか~個別被害公表と事案全体のコーディネーションの観点から~
https://blogs.jpcert.or.jp/ja/2023/08/incident-disclosure-and-coordination.html
引用:
公表の是非についてはさまざまな考え方,意見があると思うけど,JPCERT/CCの考え方には賛同.関係の有無を判断して上長に報告したいしね.
「秘匿され続ける可能性が低い」というのは正しいかな.NISCの人とやり取りしたら,メールヘッダとかでわかるかもしれないね. 実際,Barracuda ESGを使っていたということで事は整理されている模様.
2023/05/23 MANDIANT
中国との関連が疑われる攻撃的、かつ高度なスキルを持つ攻撃者が Barracuda ESGのゼロデイ脆弱性(CVE-2023-2868)を悪用
https://www.mandiant.jp/resources/blog/barracuda-esg-exploited-globally
2023/06/12 Security NEXT
Barracuda、「ESGアプライアンス」の交換を呼びかけ
https://www.security-next.com/146896
引用:
NISCが電子メール関連システムにおいて不正通信の痕跡を確認したのが6月13日.停止して交換したのが6月14日.
追記2023/08/17
こういうニュースもあった.
米国証券取引委員会、上場企業のサイバーセキュリティインシデント開示を義務化へ
https://atmarkit.itmedia.co.jp/ait/articles/2308/16/news070.html
引用:
追記2023/08/19
時期的に一致している?けど日本政府は否定しているのが現状.関連があるかわからないけど,このブログにメモとして貼り付けとく.
中国のハッカー集団が日本の防衛機密ネットワークに侵入していたとの報道
https://gigazine.net/news/20230808-china-japan-hack/
引用:
追記2023/08/29
現時点では関連は確認されてないけど,一応これ.
「Barracuda ESG」へのゼロデイ攻撃 - フォレンジック調査に対抗、活動を隠蔽
https://www.security-next.com/148905
引用:
感染したら交換.
追記2023/09/01
こういうのもあった.
「ずさんなセキュリティ」「無責任」──不正アクセス巡り、米Microsoftへの批判噴出
https://www.itmedia.co.jp/news/articles/2308/15/news065.html
引用:
Barracudaのようなアプライアンスを入れてても,Exchange Onlineのようなクラウドのサービスを使っていても,対策をしっかりしてなければリスクは同じという例.
2023/08/04 NISC
内閣サイバーセキュリティセンターの電子メール関連システムからのメールデータの漏えいの可能性について -
https://www.nisc.go.jp/news/20230804.html
引用:
今般、内閣サイバーセキュリティセンター(NISC)の電子メール関連システムに対し、不正通信があり、個人情報を含むメールデータの一部が外部に漏えいした可能性があることが判明しました。
これは、メーカーにおいて確認できていなかった電子メール関連システムに係る機器の脆弱性を原因とするものであると考えられ、同様の事案は国外においても確認されています。
2023/08/05 NHK
不正アクセス受けたシステム 同種の攻撃受けた米企業のもの - NHK
https://www3.nhk.or.jp/news/html/20230805/k10014153901000.html
引用:
内閣サイバーセキュリティセンターのメールのシステムが不正アクセスを受けた問題で、このシステムは中国を支援するハッカー集団にサイバー攻撃を受けたとされるアメリカの企業のものであることが関係者への取材でわかりました。
NISCからの連絡が無いということで,同じ政府系ということで親戚と思われているJPCERT/CCから苦言が発表されたことが話題.
2023/08/07 JPCERT/CC
電子メール関連システムからのメールデータ漏えい被害が公表されている件について
https://www.jpcert.or.jp/press/2023/PR20230807_notice1.html
引用:
他方で、どのようなメールの情報が漏えいしたのか、技術的な報告を受領していないため、その他の二次被害等の影響を判断できていない状況です。
また、被害公表に「外部専門機関等による調査」とありますが、JPCERT/CCは本件調査に関与していません。
なお、悪用された脆弱性等について言及がなされていない点について指摘する声がありますが、JPCERT/CCとしては、どのような分野の被害組織であれ、被害公表だけでなく、情報共有や専門機関との連携含め、「サイバー攻撃被害に係る情報の共有・公表ガイダンス」で示されている対応がなされることで、被害組織のインシデント対応に適切な評価が得られるようになるだけでなく、他の被害組織を含め、あらゆる関係者にとって必要な情報の非対称性が解消され、国全体として攻撃活動への対処がなされるものと考えています。
2023/08/07 JPCERT/CC
なぜ被害公表時に原因を明示するのか/しないのか~個別被害公表と事案全体のコーディネーションの観点から~
https://blogs.jpcert.or.jp/ja/2023/08/incident-disclosure-and-coordination.html
引用:
サイバー攻撃に係るさまざまな情報の特性から、非公表とした情報が完全に秘匿され続ける可能性は低く、侵害原因について「セキュリティの問題上答えられない」という回答は現実的ではありません。
公表の是非についてはさまざまな考え方,意見があると思うけど,JPCERT/CCの考え方には賛同.関係の有無を判断して上長に報告したいしね.
「秘匿され続ける可能性が低い」というのは正しいかな.NISCの人とやり取りしたら,メールヘッダとかでわかるかもしれないね. 実際,Barracuda ESGを使っていたということで事は整理されている模様.
2023/05/23 MANDIANT
中国との関連が疑われる攻撃的、かつ高度なスキルを持つ攻撃者が Barracuda ESGのゼロデイ脆弱性(CVE-2023-2868)を悪用
https://www.mandiant.jp/resources/blog/barracuda-esg-exploited-globally
2023/06/12 Security NEXT
Barracuda、「ESGアプライアンス」の交換を呼びかけ
https://www.security-next.com/146896
引用:
Barracuda Networksが提供する「Email Security Gatewayアプライアンス(ESG)」に脆弱性「CVE-2023-2868」が明らかとなった問題で、影響を受けたアプライアンスはすぐに交換が必要であるとして同社は利用者に注意を呼びかけた。
「CVE-2023-2868」は、リモートコマンドインジェクションの脆弱性。現地時間5月20日にリリースした「BNSF-36456」をはじめ、顧客向けに複数のパッチを展開。アドバイザリなどを通じて注意を呼びかけてきた。同脆弱性に関しては、少なくとも2022年10月には悪用されたことが判明している。
NISCが電子メール関連システムにおいて不正通信の痕跡を確認したのが6月13日.停止して交換したのが6月14日.
追記2023/08/17
こういうニュースもあった.
米国証券取引委員会、上場企業のサイバーセキュリティインシデント開示を義務化へ
https://atmarkit.itmedia.co.jp/ait/articles/2308/16/news070.html
引用:
新しい規則により、上場企業は、重大であると判断したセキュリティインシデントを「Form 8-K Item 1.05」を通じて開示し、インシデントの性質や時期、範囲および登録企業に対する重要な影響または合理的に起こり得る影響の側面を説明することが義務付けられる。
上場企業において重大なサイバーセキュリティインシデントが発生した場合、4営業日以内に開示する必要がある。ただし、米国司法長官が、即時開示が国家安全保障または公共の安全に対する重大なリスクをもたらすと判断し、そのような判断を書面でSECに通知した場合は、開示が延期されることもある。
追記2023/08/19
時期的に一致している?けど日本政府は否定しているのが現状.関連があるかわからないけど,このブログにメモとして貼り付けとく.
中国のハッカー集団が日本の防衛機密ネットワークに侵入していたとの報道
https://gigazine.net/news/20230808-china-japan-hack/
引用:
中国の軍事ハッカーが2020年に日本の防衛機密ネットワークに侵入していたと、アメリカの日刊紙・The Washington Postが匿名の元アメリカ政府高官による証言をもとに報じました。このサイバー攻撃はアメリカの国家安全保障局(NSA)によって検知され、「日本の近代史において最も有害なハッキングのひとつ」と日本の政府関係者に伝えられたそうです。
追記2023/08/29
現時点では関連は確認されてないけど,一応これ.
「Barracuda ESG」へのゼロデイ攻撃 - フォレンジック調査に対抗、活動を隠蔽
https://www.security-next.com/148905
引用:
Barracudaより脆弱性を修正するパッチもリリースされているが、脆弱性を悪用されたあとではパッチを適用しても効果はなく、引き続き中国に関連するサイバー攻撃グループによってネットワークを侵入され続けるおそれがあると注意を喚起した。
感染したら交換.
追記2023/09/01
こういうのもあった.
「ずさんなセキュリティ」「無責任」──不正アクセス巡り、米Microsoftへの批判噴出
https://www.itmedia.co.jp/news/articles/2308/15/news065.html
引用:
Microsoftのクラウドサービスを利用していた米国務省や商務省の電子メールアカウントが、不正アクセスの被害に遭っていたことが分かった。ハッカー集団はクラウドサービスにアクセスするための暗号鍵を入手し、Microsoftのシステムの脆弱性を悪用していたとされ、Microsoftに対して「セキュリティ慣行がずさん」「無責任」などと非難する声が上がっている。
米政府機関など約25の組織の電子メールに対する不正アクセスについて、Microsoftが明らかにしたのは7月11日だった。電子メールサービス「Exchange Online」のデータに対する不審なアクセスについて6月16日に顧客から連絡があり、調べた結果、中国のスパイ活動を目的とする組織「Storm-0558」が5月15日から不正アクセスを続けていたことが分かったと発表した。
Barracudaのようなアプライアンスを入れてても,Exchange Onlineのようなクラウドのサービスを使っていても,対策をしっかりしてなければリスクは同じという例.
マイクロソフトとMFSPという財団が抽選して賞金975,000米ドル(1億4200万円くらい)とSurface laptop Studio 2(今現在開発中,未発売)がもらえる権利が当選したと,迷惑メールしか来ない専用メアドに連絡が来ました.


これしんどいなー.
セキュリティツールでシグネチャ登録の提供タイミングが遅いとChromeが起動しなくて使えないことが出てくるってことだなぁ.(サポートに連絡がガンガンくる感じ)
「Chrome」、セキュリティ更新を毎週リリースへ
https://japan.cnet.com/article/35207751/
引用:
セキュリティツールでシグネチャ登録の提供タイミングが遅いとChromeが起動しなくて使えないことが出てくるってことだなぁ.(サポートに連絡がガンガンくる感じ)
「Chrome」、セキュリティ更新を毎週リリースへ
https://japan.cnet.com/article/35207751/
引用:
Googleは米国時間8月8日、Chromeブラウザーのセキュリティアップデートを、今後は毎週配信すると発表した。これまでは、2週間おきにアップデートの一環としてセキュリティ修正をリリースしていた。「Chrome 116」から開始するという。
大量のメアドなどを漏洩しちゃったピーティックスからは,詫びメールが来て以降なんの音沙汰もなく通常運転中.
弁護士ドットコムニュースの記事を見つけたので一部引用.
Peatix「最大677万件」の情報流出…賠償はどうなる?
https://news.line.me/detail/oa-bengo4com/jpgkf4xr7vte
引用:
いまだに何も支払われていませんね.沈黙.メアドとパスワードを使い回していたサイトで変更手続きの作業が必要だった手間賃とか,日々,迷惑メールが来たりするパケット料の増加も,被害者は無償で受け入れるしかないってこと.
引用:
どこの国の法人なのかってことで面倒だってことか.フィッシングメールで各国経由してややこしくしているのと同じだなぁ.
弁護士ドットコムニュースの記事を見つけたので一部引用.
Peatix「最大677万件」の情報流出…賠償はどうなる?
https://news.line.me/detail/oa-bengo4com/jpgkf4xr7vte
引用:
——個人情報の漏えい事件では、お詫び金が支払われる場合があります。
お詫び金は前述の慰謝料に基づく損害賠償そのものではなく、500円程度の金券等をまさにお詫びとして支払うというものです。
支払い形態は金券であったり、当該サービスのポイントであったりさまざまであり、支払われない場合もあります。支払った場合には損害賠償請求の中で考慮されることがあります。
今回のケースでは、現時点でお詫び金についての言及はなく、支払われるかは不明です。
いまだに何も支払われていませんね.沈黙.メアドとパスワードを使い回していたサイトで変更手続きの作業が必要だった手間賃とか,日々,迷惑メールが来たりするパケット料の増加も,被害者は無償で受け入れるしかないってこと.
引用:
Peatixのサービスを運営しているのは、米国ニューヨーク州法人の「Peatix Inc.」のようですが、日本法人であるPeatix Japan株式会社という会社も存在し、その関係が不明です。
Peatixのアカウントを作成する際の利用規約は米国法人が相手方となっているので、アカウントを作成した個人と契約を締結しているのは米国法人のようですが、外形的にはそれしか分かりません。
問い合わせ窓口が日本法人になっていますが、その趣旨も不明です。私個人もPeatixのアカウントを保有していますが、明確な説明がありません。
——個人情報保護法上の義務を負うのが米国法人なのか日本法人なのか、または双方なのか、はっきりしないということですね。
また、Peatixは、個人との関係で氏名、メールアドレス等の情報を独自に保有していますが、氏名などはPeatixでイベントを主催する事業者から委託を受けて保有しているという側面もあります(個人情報保護法23条5項1号)。
どこの国の法人なのかってことで面倒だってことか.フィッシングメールで各国経由してややこしくしているのと同じだなぁ.
調査対象のURLを設定すると,自動で画面遷移のスクショを撮ってくれるサービス.
Visual Sitemaps
https://visualsitemaps.com/
ペネトレーションテストとかでテスト範囲を調べるのに良いかも.大規模なサイトだと特にね.
Visual Sitemaps
https://visualsitemaps.com/
ペネトレーションテストとかでテスト範囲を調べるのに良いかも.大規模なサイトだと特にね.
今回のコミュニティデイは,台風7号の影響で雨天なので家でちょっとだけやりました.

おこうも使わず,歩きもせず,ポケモンGO Plusオンリーで.それでも結果,90匹ゲット.これまで頑張って出かけても250匹だったので,好成績じゃ無いかな.
ゲットできた数は少なかったのですが,唯一の★3以上が100%個体.CP73なので育成は大変だけど.そして初進化させて,ゲコガシラとゲッコウガを図鑑に登録.
あ,色違いが1つもいませんでした.これはひどい...

そしてポケモンワールドチャンピオンシップというイベントが横浜で開催されている関係で用意されているコスチュームを着たピカチュウをレイドでゲット.タスク産でも良いのだけど色違いが取れるといいなと思ったけど甘くはなかった.レイドとタスクで2匹.両方オスでした.

おこうも使わず,歩きもせず,ポケモンGO Plusオンリーで.それでも結果,90匹ゲット.これまで頑張って出かけても250匹だったので,好成績じゃ無いかな.
ゲットできた数は少なかったのですが,唯一の★3以上が100%個体.CP73なので育成は大変だけど.そして初進化させて,ゲコガシラとゲッコウガを図鑑に登録.
あ,色違いが1つもいませんでした.これはひどい...

そしてポケモンワールドチャンピオンシップというイベントが横浜で開催されている関係で用意されているコスチュームを着たピカチュウをレイドでゲット.タスク産でも良いのだけど色違いが取れるといいなと思ったけど甘くはなかった.レイドとタスクで2匹.両方オスでした.
2023年のWOWOWドラマ.細田佳央太主演,波岡一喜共演.品川庄司の品川祐の原作.
主人公は,進学校にいたが不良漫画に影響を受け狛江の北中に転校し,少人数しかいない不良グループに絡んで無理やり仲間に入り,同じ市内の西中や隣の調布の不良と喧嘩に明け暮れ,そのうち不良のOBの元ヤクザとかが入りみだれてケンカするドラマ.
喧嘩シーンは興味がないので1.5倍速で視聴.大雑把にいうとドラゴンボールと一緒かな.強い敵が出てきて,戦っているうちに仲間になったりする感じ. どうしても仕方ないのだけれど,中学生を演じているのが確認しただけで34歳から25歳くらいの大人ばかりなので違和感はあるなぁ.
品川祐の自伝のような者らしいけれど,彼は1972年生まれなのでビーバップハイスクールに影響を受けたということか.以前みたワルボロという映画は1970年代末なので似ているような部分もあるでしょう.
プロットとして優等生が不良になるという点は似ているのか.また,両作品に共通するのは狛江,調布,立川が舞台で新宿から30分以内,東京郊外地理的なところも共通点があるのでしょう.都心に近いほど,経済面で不良をやっている余裕は無くなるしね.
波岡一喜が演じるヤクザがよかったかな.たまに大森南朋に見える時があるなぁ.
主人公は,進学校にいたが不良漫画に影響を受け狛江の北中に転校し,少人数しかいない不良グループに絡んで無理やり仲間に入り,同じ市内の西中や隣の調布の不良と喧嘩に明け暮れ,そのうち不良のOBの元ヤクザとかが入りみだれてケンカするドラマ.
喧嘩シーンは興味がないので1.5倍速で視聴.大雑把にいうとドラゴンボールと一緒かな.強い敵が出てきて,戦っているうちに仲間になったりする感じ. どうしても仕方ないのだけれど,中学生を演じているのが確認しただけで34歳から25歳くらいの大人ばかりなので違和感はあるなぁ.
品川祐の自伝のような者らしいけれど,彼は1972年生まれなのでビーバップハイスクールに影響を受けたということか.以前みたワルボロという映画は1970年代末なので似ているような部分もあるでしょう.
プロットとして優等生が不良になるという点は似ているのか.また,両作品に共通するのは狛江,調布,立川が舞台で新宿から30分以内,東京郊外地理的なところも共通点があるのでしょう.都心に近いほど,経済面で不良をやっている余裕は無くなるしね.
波岡一喜が演じるヤクザがよかったかな.たまに大森南朋に見える時があるなぁ.
2022年の日本映画.阿部寛主演,清野菜名,磯村勇斗共演.
刑事歴30年の阿部寛.アポ電強盗の犯人を追っているが違法捜査や部下へのパワハラもあり音楽隊へ異動となる. 幼い頃,母親の倍賞美津子に勧められて和太鼓を叩いていたことがありパーカッション・ドラム担当になるが,音楽隊は兼務の者が多く,また予算も少ないので警察署から離れた場所でひっそりと練習していた.
映画放映時のテレビCMだと,コメディ映画っぽくなっていたけれど,人情モノとして描かれているし,ちゃんと事件も解決するし事件も難しくなくて阿部寛のセリフも聞き取れるから軽い気持ちで見ていられる映画.
刑事歴30年の阿部寛.アポ電強盗の犯人を追っているが違法捜査や部下へのパワハラもあり音楽隊へ異動となる. 幼い頃,母親の倍賞美津子に勧められて和太鼓を叩いていたことがありパーカッション・ドラム担当になるが,音楽隊は兼務の者が多く,また予算も少ないので警察署から離れた場所でひっそりと練習していた.
映画放映時のテレビCMだと,コメディ映画っぽくなっていたけれど,人情モノとして描かれているし,ちゃんと事件も解決するし事件も難しくなくて阿部寛のセリフも聞き取れるから軽い気持ちで見ていられる映画.
今年の市の花火大会は平日の水曜日夜に開催されました.

部屋の窓から一応見えた
今住んでいる町は,12年ほど前に移り住んでけど,引っ越してすぐの頃は市の財政難によって開催できない年が何年か続いて,隣の市と共催になって復活,雨天中止とか11月の平日の時期外れにやったこともあった.紆余曲折あったけど無事開催となった模様.
有料席ができたり同じく立ち入り禁止区域ができたりと,そういうところに文句を言うのは簡単だけど,誰かが頑張って開催に至ったと言う事実を考えると感謝しかないね.
生まれ故郷では夏祭りは8月13日から始まっていて,13日は団体で踊って商店街を練り歩き,14日は盆踊り大会があり,商店街は夜店を開催.締めの15日が一級河川での花火大会でこれがセット.
15日は昼過ぎからオカンが家族用のおにぎりと惣菜をお重につめ,オトンがそれを持ち,会場近くの知人の家に車を置いて,河川敷まで歩き,レジャーシートを広げて花火が打ち上がるまでに食事を済ませ,花火を見てるうちに熟睡した妹2号をオトンが背負って帰るのが定番だった. 行き帰りの途中,露店が出ていたけれど裕福でなかったのでそう言うのは見るだけで,経済的な事情を知っていたので自分も欲しがらなかったな.
振り返るとあの頃,貧乏していたけれどそれはそれで幸せだったなぁ.
ああ,話がそれた.今住んでいるところでは,平日の水曜日に花火大会,木曜日に寺で町内会の盆踊り,そして山の日からの週末は連休という流れの模様.お盆は家庭サービス優先って感じのスケジュールのようだ.

部屋の窓から一応見えた
今住んでいる町は,12年ほど前に移り住んでけど,引っ越してすぐの頃は市の財政難によって開催できない年が何年か続いて,隣の市と共催になって復活,雨天中止とか11月の平日の時期外れにやったこともあった.紆余曲折あったけど無事開催となった模様.
有料席ができたり同じく立ち入り禁止区域ができたりと,そういうところに文句を言うのは簡単だけど,誰かが頑張って開催に至ったと言う事実を考えると感謝しかないね.
生まれ故郷では夏祭りは8月13日から始まっていて,13日は団体で踊って商店街を練り歩き,14日は盆踊り大会があり,商店街は夜店を開催.締めの15日が一級河川での花火大会でこれがセット.
15日は昼過ぎからオカンが家族用のおにぎりと惣菜をお重につめ,オトンがそれを持ち,会場近くの知人の家に車を置いて,河川敷まで歩き,レジャーシートを広げて花火が打ち上がるまでに食事を済ませ,花火を見てるうちに熟睡した妹2号をオトンが背負って帰るのが定番だった. 行き帰りの途中,露店が出ていたけれど裕福でなかったのでそう言うのは見るだけで,経済的な事情を知っていたので自分も欲しがらなかったな.
振り返るとあの頃,貧乏していたけれどそれはそれで幸せだったなぁ.
ああ,話がそれた.今住んでいるところでは,平日の水曜日に花火大会,木曜日に寺で町内会の盆踊り,そして山の日からの週末は連休という流れの模様.お盆は家庭サービス優先って感じのスケジュールのようだ.
なんか無茶苦茶だよね.「早送り再生ができるもの・チャプター再生ができるものはさらに1点ずつ加点」とはなんだろう.
「ポイントプラス」で調べるとコミックシーモアというエヌ・ティ・ティ・ソルマーレ株式会社が運営しる漫画サイトなどで使えるものらしいけど.

引用:
「ポイントプラス」で調べるとコミックシーモアというエヌ・ティ・ティ・ソルマーレ株式会社が運営しる漫画サイトなどで使えるものらしいけど.

引用:
平素よりETC利用照会サービスをご利用いただき、誠にありがとうございますこのメールは、ETC利用照会サービス(登録型)にご登録されていて、長い間にログインのない方にお送りしています。
お客様のユーザーIDは、解約予定日までにログイン及
び個人情報の更新をいただけないと登録が解約となります。
※ETC利用照会サーピス(登録型)は450日間ログインがない。ユーザーIDの登録が自動的に解約となります。
早送り再生ができるもの・チャプター再生ができるものはさらに1点ずつ加点という形式で、合計値が7となるよう加点方式でスペックを比較。
3人・231人)の場合は「1万円~る千行。5月に捜査員をUAEに派遣し、現地当局
ユーザーID
解約予定日
2023年08月15日
もし、それができないなら、
解約予定日までに下記のURLから本サービスにログイン及び個人情報の更新をいただきますと、ご登録は継続されます。
⇒ https[:]//www2.etc-meisai.jp/etc/R?funccode=1013000000&nextfunc=1013000000
3人・231人)の場合は「1万円~る千行。5月に捜査員をUAEに派遣し、現地当局
なお、登録が自動に解約となりました場合も、再度登録いただければご利用いただけます。
月額メニューの登録またはポイントプラスの購入は手続きが完了した時点から利用料の支払義務が発生します。
※このメールは送信専用です。
このアドレスに送信いただいても返信いたしかねますので、あらかじめご了承願います。
※本メールに心当たりがない場合は、速やかに削除お願いいたします。
3人・231人)の場合は「1万円~る千行。5月に捜査員をUAEに派遣し、現地当局
吉本新喜劇座員の桑原和男さんが亡くなりました.享年87歳.
小学校時代,土曜日に学校が終わった後家に帰ったらテレビでやっていたのが吉本新喜劇.そこでよく観てた.女形を演じてたけど,たまにおっさん役になっていると違和感があるくらい. 女形は最近はすっちーが引き継いでいるって感じか.
木村進,船場太郎,岡八郎,原哲夫,中山美保,山田スミ子と知っている人は亡くなった.当時で言えば,残っているのは間寛平,池乃めだか辺りかなぁ.
小学校時代,土曜日に学校が終わった後家に帰ったらテレビでやっていたのが吉本新喜劇.そこでよく観てた.女形を演じてたけど,たまにおっさん役になっていると違和感があるくらい. 女形は最近はすっちーが引き継いでいるって感じか.
木村進,船場太郎,岡八郎,原哲夫,中山美保,山田スミ子と知っている人は亡くなった.当時で言えば,残っているのは間寛平,池乃めだか辺りかなぁ.
お名前.comのサービス調整費が20%超える値上げになったのでレジストラを移管しようとしていた件.
以前同じ理由で移管した時は申請が土日を挟んでいたので時間がかかったのかと思っていたけど,今回は平日だけど3日かかりました.
ということで,月末駆け込みで移管するというのはナンセンスだし,更新直前に移管する必要もないので,移管先のレジストラが決まったらさっさと移管作業してしまうのが良いでしょう.
以前同じ理由で移管した時は申請が土日を挟んでいたので時間がかかったのかと思っていたけど,今回は平日だけど3日かかりました.
ということで,月末駆け込みで移管するというのはナンセンスだし,更新直前に移管する必要もないので,移管先のレジストラが決まったらさっさと移管作業してしまうのが良いでしょう.
羽生さんが私を中居さんだと思ってしつこくドコモのメアドにメールを送って来ている件.

引用:
引用:
引用:
引用:
引用:
最後の1件だけ,メールヘッダを確認.

引用:
中居さんご無沙汰してます。羽生です。ソチオリンピックの頃からお世話になってるので、今後について相談したい事があってメールさせてもらいました。実は携帯機種変したんですが、移行に失敗して全部の連絡先が消えちゃったんですよね(汗)それで中居さんのアドレスをうっすら覚えてたから、一か八か手打ちでメールさせてもらいました。中居さんで合ってますよね?
羽生
引用:
羽生です。返事ないですがもしかして中居さんのアドレスじゃなかったですか?合ってると思ったんですが…まぁでも忙しくて返事できないだけかもしれないし、もう少し待ってみますね。もし間違ってたら申し訳ないですが違うとお返事ください(>_<)
引用:
羽生です。これだけ返事がないって事は、俺が今メールしてるのは中居さんじゃなかったって事ですか?もしそうだったらほんと申し訳なさすぎるな…本当に違うならちゃんと謝りたいし、謝るにも返事がないとできないから…とにかく1通違うなら違うとお返事頂けませんか?
引用:
羽生です。これは自分の携帯だし、中居さんだったらちゃんともう一度連絡先を聞いて真面目に相談したかったんですが…こんなに返事がないって事はやっぱりあなたは中居さんじゃなかったって事ですよね?ごめんなさい。でも…確信したいからせめて返事だけでも頂けませんか?
引用:
羽生です。5通もメールしちゃってごめんなさい。こんなにメールをしても返事がないから、あなたが中居さんじゃないって確信しました。間違いメールを何通も送っちゃってほんとに申し訳ありませんでした(>_<)でも万が一忙しいだけで携帯を見てないって可能性も残ってるから、もしそうだったとしたら返事ください♪
最後の1件だけ,メールヘッダを確認.
facebookで誕生日を登録していると,「誕生日おめでとう」投稿とか来たり(コナカッタリ)するのを見ていて,いつも情報リテラシー的に残念だなって思う. 当然自分は非公開.
インスタの公開情報からパスワード推測 不正アクセス容疑、男性逮捕
https://mainichi.jp/articles/20230808/k00/00m/040/315000c
引用:
公開しててもコナカッタリすると寂しいからなんだけどね.
インスタの公開情報からパスワード推測 不正アクセス容疑、男性逮捕
https://mainichi.jp/articles/20230808/k00/00m/040/315000c
引用:
同課によると、橋本容疑者はインスタグラムで10代女性の公開情報からパスワードを推測し、不正アクセスを繰り返した疑いがある。約30人が被害に遭ったとみられ、同課は「パスワードに誕生日など推測しやすい数字を使うのは控えてほしい」と呼びかける。
公開しててもコナカッタリすると寂しいからなんだけどね.

例年は5月連休明けに苗を植えている我が家の農園ですが,今年は6月になってからだったので1ヶ月発育が遅い状態.
それでもやっと収穫ができるようになってきました.

大玉だけど中玉サイズのトマト,プチトマト,オクラは大豊作
しかし,今回初めてトマトが鳥害に会いました.
それでもやっと収穫ができるようになってきました.

大玉だけど中玉サイズのトマト,プチトマト,オクラは大豊作
しかし,今回初めてトマトが鳥害に会いました.
足のできた外傷の傷跡を消す?目立たなくするためにアンテベート軟膏とヒルドイドソフト軟膏を塗って食事時にビタミンCを追加したけれど,医者からは色素沈着は外傷とは関係なく,下肢静脈瘤(かしじょうみゃくりゅう)の症状かもしれないと言われている.これを改善する為には弾性ストッキングを試してほしいと初診の時にも言われたので,ついに買ってみた.
よく行くどドラッグストアになさそうだったので,Amazonで一番安い1足990円のやつを購入.

サイズは何も思わなかったけれどLLサイズ.

本来は加圧するから各所を計測する必要があるのでしょう.
早速つけてみた.

普段家では白シャツに白パンツでゴロゴロしているので,この白のロングソックスを履いていると全身白だとカミさんに笑われた.その格好で外出する訳でも無いし問題なしw
日中,これをつけてみているけれど,確かに締め付けられる事は感じられる.違和感はない感じなので,もう何足か買ってみるかな.
医者が言うには,一番の治療はダイエットなんだけどね.
よく行くどドラッグストアになさそうだったので,Amazonで一番安い1足990円のやつを購入.

サイズは何も思わなかったけれどLLサイズ.

本来は加圧するから各所を計測する必要があるのでしょう.
早速つけてみた.

普段家では白シャツに白パンツでゴロゴロしているので,この白のロングソックスを履いていると全身白だとカミさんに笑われた.その格好で外出する訳でも無いし問題なしw
日中,これをつけてみているけれど,確かに締め付けられる事は感じられる.違和感はない感じなので,もう何足か買ってみるかな.
医者が言うには,一番の治療はダイエットなんだけどね.
reporting[@]dmarc25.jpから件名"Report Domain: ドメイン名 Submitter: docomo.ne.jp Report-ID: <862f12285632d8xxxxxxba758>"としてメールが来た.

早速XMLファイルを開いて確認.
report_metadataに,レポートを送ってきた事業者情報があります.今回の場合NTTドコモ.
policy_publishedは,参照したDMARCレコードのポリシー.今回の場合,rejectとしている.
recordのsource_ipにあるIPアドレスがメール送信をしているIPアドレス.
これみて気づいたのだけれど,ドコモの場合はDMARCレポートの集計期間が朝9時が1日の始まりの模様.そして送信してくるのが午後13時ごろの模様.なんで急に来始めたのだろう?
ドコモがDMARC設定したのは,2022年8月23日(火)なので1年前からなのに.
ドコモメールに送信ドメイン認証技術「DMARC」「DKIM」を導入
~なりすましメールの判別精度向上によりフィッシング詐欺の対策を強化
https://www.docomo.ne.jp/binary/pdf/info/news_release/topics_220823_00.pdf
と思って思い出してみたら,ちょうど2,3日前から昔からの知り合い(生命保険の担当者)との連絡で相手がdocomo.ne.jpのメアドで送ってくるのでそれに返信していたことを思い出した.
つまり,ドコモメールでやりとりしたのはここ1年でその人だけってことだね.そんなに利用頻度が少ないか.みんなgmailだもんな.プロバイダメールを使う人も少なくなってきた.

早速XMLファイルを開いて確認.
<?xml version="1.0" encoding="utf-8"?>
<feedback>
<report_metadata>
<org_name>docomo.ne.jp</org_name>
<email>reporting@dmarc25.jp</email>
<report_id>862f12285632d8xxxxxxba758</report_id>
<date_range>
<begin>1691452800</begin> 🈁2023年08月08日 9:00:00(GMT+9で補正)
<end>1691539199</end> 🈁2023年08月09日 08:59:59
</date_range>
</report_metadata>
<policy_published>
<adkim>r</adkim>
<domain>自分の管理するドメイン.jp</domain>
<aspf>r</aspf><p>reject</p>
<pct>100</pct>
<sp>reject</sp>
</policy_published>
<record>
<row>
<source_ip>メールを送信した機器のIPアドレス</source_ip>
<count>1</count>
<policy_evaluated>
<disposition>none</disposition>
<dkim>fail</dkim>
<spf>pass</spf>
</policy_evaluated>
</row>
<identifiers>
<header_from>自分の管理するドメイン.jp</header_from>
</identifiers>
<auth_results>
<spf>
<domain>自分の管理するドメイン.jp</domain>
<result>pass</result>
</spf>
</auth_results>
</record>
</feedback>
これみて気づいたのだけれど,ドコモの場合はDMARCレポートの集計期間が朝9時が1日の始まりの模様.そして送信してくるのが午後13時ごろの模様.なんで急に来始めたのだろう?
ドコモがDMARC設定したのは,2022年8月23日(火)なので1年前からなのに.
ドコモメールに送信ドメイン認証技術「DMARC」「DKIM」を導入
~なりすましメールの判別精度向上によりフィッシング詐欺の対策を強化
https://www.docomo.ne.jp/binary/pdf/info/news_release/topics_220823_00.pdf
と思って思い出してみたら,ちょうど2,3日前から昔からの知り合い(生命保険の担当者)との連絡で相手がdocomo.ne.jpのメアドで送ってくるのでそれに返信していたことを思い出した.
つまり,ドコモメールでやりとりしたのはここ1年でその人だけってことだね.そんなに利用頻度が少ないか.みんなgmailだもんな.プロバイダメールを使う人も少なくなってきた.
Should you include a photo on your resume? というセクストーションメール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/8/9 17:12
よくある使い古されたタイプのセクストーションメールなんだけれど,今回初めて添付ファイル付きでした.それも画像.
引用: 衝撃の?画像付きのメールはこちら.
引用:
Hi there!
I had full access to your devices. In addition, I have been secretly monitoring all of your activities and watching you for several months.
Let me explain to you what this means. Thanks to Trojan viruses, I can get full access to your computer or any other device you own. This means that I can see absolutely everything on your screen, turn on your camera and microphone at any time without your permission. In addition, I can access and see your confidential information as well as your emails and messages.
I have made a video compilation, which shows the scenes of you happily masturbating.
All I have to do is just share this information with all email addresses and other contacts of people you communicate with.
I'm guessing you'll probably want to avoid that. Here's what you need to do - transfer the bitcoin equivalent of $760 to my bitcoin account (it's a pretty simple process, which you can check online if you don't know how to do it).
Below is my bitcoin wallet address:
1AyLWnrMcToF2vBnsE3SzwirXFhuc4jpUC
As soon as the required amount is transferred to my account, I will proceed to delete all this information and disappear from your life once and for all.
Please make sure you complete the above transfer within 48 hours.
I will receive a notification as soon as you open this email, at which point the countdown will begin.
For example (it could be you next time):
If you are unable to see the photos, move this letter to "Inbox" folder (mark as not spam/junk) or see attached photos.
こんにちは!
私はあなたのデバイスに完全にアクセスできました。さらに、私は数ヶ月間、あなたのすべての行動を密かに監視し、あなたを見張っていました。
どういうことか説明しよう。トロイの木馬ウイルスのおかげで、私はあなたのコンピュータやあなたが所有するその他のデバイスにフルアクセスすることができます。つまり、私はあなたの許可なく、いつでもあなたの画面上のすべてを見ることができ、カメラやマイクをオンにすることができるのです。さらに、私はあなたの機密情報だけでなく、あなたの電子メールやメッセージにアクセスし、見ることができます。
私は、あなたが幸せそうにオナニーしているシーンを映したビデオをまとめました。
私がすべきことは、この情報をあなたがやり取りしているすべてのメールアドレスやその他の連絡先と共有することだけです。
おそらくあなたはそれを避けたいと思うだろうね。760ドル相当のビットコインを私のビットコイン口座に送金するのだ(かなり簡単な手続きなので、やり方がわからなければネットで調べてほしい)。
以下が私のビットコイン・ウォレットアドレスだ:
1AyLWnrMcToF2vBnsE3SzwirXFhuc4jpUC
必要な金額が私の口座に振り込まれ次第、私はこの情報をすべて削除し、あなたの人生からきっぱりと姿を消します。
必ず48時間以内に上記の送金を完了してください。
あなたがこのメールを開くとすぐに私に通知が届き、その時点でカウントダウンが始まります。
例えば(次はあなたかもしれません):
写真を見ることができない場合は、この手紙を「受信トレイ」フォルダに移動するか(スパム/迷惑メールでないとマークする)、添付の写真をご覧ください。
www.DeepL.com/Translator(無料版)で翻訳しました。
初の国際サイバー捜査、インドネシア人逮捕 世界的詐欺ツールを使用
https://www.asahi.com/articles/ASR884RWLR87UTIL040.html
引用:
16Shop(フィッシングサイト作成キット)によるフィッシング事例 – 改ざんされたwebサイトを調査する –
https://webrepair.jp/laboratory/775/
引用: インドネシアのハッキンググループが作ったツールをインドネシア人が日本で使って日本で逮捕ってことかな.
そして興味深いものが.
引用: 偽札には巧妙に偽物とわかる印が入っていると言いますね.偽札製造業者が偽物をつかまされないように.この画像の意図は不明ですが,「元締め」に情報が抜かれているというのは興味深い.
フィッシングキット「16Shop」がAmazonユーザーをターゲットに
https://ascii.jp/elem/000/001/898/1898098/
引用:
2012年からある古典的なツールのようなので,多分最新化のための改造が行われているでしょう.つまり悪い人の手を何度も通過しているから何かしら混入されていても不思議では無い.さらに拡大して考えると,正義まんが追跡しやすいようにするバックドアを仕込んであるかもしれないね.
追記2023/08/10
43カ国の7万人に販売 「フィッシング」ツール―国際捜査で使用者逮捕・警察庁
https://www.jiji.com/sp/article?k=2023080900620
引用: ゴールドラッシュで儲けたのはスコップ売り・・・販売サイトの管理者を逮捕しているけど,販売者・作成者じゃ無いのかな.
そして換金方法も古典的.これは逆にやたらと新品を換金にくる人の情報を捜査機関が得られれば摘発しやすいのかもしれないけど,善意の第三者の買取業者からすると売上も減るからなぁ.
追記2023/08/16
サイバーディフェンス研究所の担当者の記事.
16Shop関係者逮捕の舞台裏
https://io.cyberdefense.jp/entry/16Shop/
引用: 両手ブラリ状態だな.
ここの事実とあっちの事象を結びつける,というのは困難だろうな.執念かな.
https://www.asahi.com/articles/ASR884RWLR87UTIL040.html
引用:
大阪府警は2022年8月、神奈川県在住のインドネシア人の男(39)を私電磁的記録不正作出・同供用などの容疑で逮捕した。19年10月に他人のクレジットカード情報を使ってネットショップでパソコン1台(約19万円相当)を購入したなどとされ、執行猶予付きの有罪判決を受けた。男は転売役だった
-略-
デア容疑者はフィッシングに「16SHOP」と呼ばれるツールを購入し、使っていた。16SHOPによる被害は世界中に及び、ICPOが主導した国際共同捜査が展開されてきた。今回の日本とインドネシアの捜査もその一環という。
16Shop(フィッシングサイト作成キット)によるフィッシング事例 – 改ざんされたwebサイトを調査する –
https://webrepair.jp/laboratory/775/
引用:
16Shopとはフィッシングサイトの作成ツールで、サイバー攻撃者の間で販売されているツールです。
インドネシアのハッキンググループ「Indonesian Cyber Army」が関与していると考えられています。
そして興味深いものが.
引用:
ここで、134行目のamex_kecil.pngを読んでいますが、この画像にはバックドアが含まれています。
つまり、16shopの購入者は、取得した情報をおおもとの攻撃者にも盗まれていることになります。
フィッシングキット「16Shop」がAmazonユーザーをターゲットに
https://ascii.jp/elem/000/001/898/1898098/
引用:
16Shopの作者
このキットの作者は、DevilScreaMです。この人物に関する多くの情報を収集したところ、この個人はインドネシアのハッキンググループ「Indonesian Cyber Army」に関与していたことがわかりました。2012年には、いくつかのサイトが、このグループによって改ざんされ、DevilScreaMによってタグ付けされました。
2012年からある古典的なツールのようなので,多分最新化のための改造が行われているでしょう.つまり悪い人の手を何度も通過しているから何かしら混入されていても不思議では無い.さらに拡大して考えると,正義まんが追跡しやすいようにするバックドアを仕込んであるかもしれないね.
追記2023/08/10
43カ国の7万人に販売 「フィッシング」ツール―国際捜査で使用者逮捕・警察庁
https://www.jiji.com/sp/article?k=2023080900620
引用:
国際刑事警察機構(ICPO)によると、43カ国の7万人以上に販売されたという。 ICPOは数年前から16SHOPを使用したフィッシング事件を捜査。「キングフィッシャー作戦」として国際共同捜査を展開し、これまでインドネシア国家警察がツールを販売するサイトの管理者を逮捕していた。
-略-
今年7月9日、インドネシア国家警察がデア容疑者を逮捕。デア容疑者が不正に購入した商品は、府警が逮捕した男に配送されていたことが判明した。男は商品を転売し、利益をデア容疑者に送金する仕組みだった。
そして換金方法も古典的.これは逆にやたらと新品を換金にくる人の情報を捜査機関が得られれば摘発しやすいのかもしれないけど,善意の第三者の買取業者からすると売上も減るからなぁ.
追記2023/08/16
サイバーディフェンス研究所の担当者の記事.
16Shop関係者逮捕の舞台裏
https://io.cyberdefense.jp/entry/16Shop/
引用:
作者は自分の身元を隠そうとせずに、メールアドレスに限らず、ご丁寧に実名のフェイスブックアカウントまで残しており、自分のしていることが犯罪だという認識がないかのようでした。私の調査でも追加のフィッシングキット、ナンバープレート、複数のドメイン、ドメイン登録者情報に残されている氏名、電話番号等が判明し、彼が犯人だという強い証拠があると報告したメールがこちらです。
ここの事実とあっちの事象を結びつける,というのは困難だろうな.執念かな.
かなり長期間(年単位?)で稼働しているメールサーバが,反応が無くなった.性格にいうとIMAPで接続できるのでメールサーバは不調に見えないけれど,SMTPで送受信してないのでメールが来ないという状態.
よく考えれば,スパムメールが来ないのは不思議じゃ無いことなんだけど,来ないけどそんな事もあるだろうと考えてて発見が遅れた
リモートでも接続できない状態だったので,電源オフオンで再起動を実施.
強制終了なので再起動してログイン可能状態になるまで時間がかっ買ったけれど,ログイン後も何か動作が遅いので確認したら,cfprefsdというプロセスがCPUを占有していた.

この写真だとCPU使用率は下がっているけれど,120%を超えている状態だった.
cfprefsdが何するものかわからないので,manコマンドで調べてみた.
引用:
NSがついているのでNeXTSTEP由来の古いもの.CFPreferencesのCFはCore Foundationの略で,システム全体の設定を管理するものだそうです.
NSUserDefaultsはプログラムがデフォルト設定にアクセスするためのシステムだそうです.単純なプロセスとサービスなので暴走するというのはオカシイそうで.
そして調べると,どうもBluetooth関連設定に問題がある時に暴走するそうで,plistファイルを消すと治ったというので試してみた.
しばらくするとCPU使用率が安定.なぜ急にBluetoothなのか.それとも今回の再起動でBluetoothデバイスを探そうとしただけなのかもしれないなぁ.
よく考えれば,スパムメールが来ないのは不思議じゃ無いことなんだけど,来ないけどそんな事もあるだろうと考えてて発見が遅れた

リモートでも接続できない状態だったので,電源オフオンで再起動を実施.
強制終了なので再起動してログイン可能状態になるまで時間がかっ買ったけれど,ログイン後も何か動作が遅いので確認したら,cfprefsdというプロセスがCPUを占有していた.

この写真だとCPU使用率は下がっているけれど,120%を超えている状態だった.
cfprefsdが何するものかわからないので,manコマンドで調べてみた.
引用:
cfprefsd provides preferences services for the CFPreferences and NSUserDefaults APIs.
There are no configuration options to fprefsd. Users should not run cfprefsd manually.
cfprefsd は、CFPreferences と NSUserDefaults API の環境設定サービスを提供します。
cfprefsd には設定オプションはありません。 ユーザは cfprefsd を手動で実行するべきではありません。
NSがついているのでNeXTSTEP由来の古いもの.CFPreferencesのCFはCore Foundationの略で,システム全体の設定を管理するものだそうです.
NSUserDefaultsはプログラムがデフォルト設定にアクセスするためのシステムだそうです.単純なプロセスとサービスなので暴走するというのはオカシイそうで.
そして調べると,どうもBluetooth関連設定に問題がある時に暴走するそうで,plistファイルを消すと治ったというので試してみた.
[mars:server 13:39:21 ~ ]
$ su🆑
Password:🔑
sh-3.2# ls -la /Library/Preferences/com.apple.Bluetooth.plist🆑
-rw-r--r-- 1 root wheel 7286 8 9 13:22 /Library/Preferences/com.apple.Bluetooth.plist
sh-3.2# sudo rm /Library/Preferences/com.apple.Bluetooth.plist🆑
sh-3.2# ls -la /Library/Preferences/com.apple.Bluetooth.plist🆑
ls: '/Library/Preferences/com.apple.Bluetooth.plist' にアクセスできません: No such file or directory
sh-3.2#
しばらくするとCPU使用率が安定.なぜ急にBluetoothなのか.それとも今回の再起動でBluetoothデバイスを探そうとしただけなのかもしれないなぁ.
引き続き,価値観の検査.
適職以前に,価値観の相違があると,仕事は続かないよね.ライフワークバランスとかも関わってくるし.
価値観検査
https://shigoto.mhlw.go.jp/User/ExplainMyself/Step2
引用:
全部で60問へ回答.サクサク回答した結果がこれ.
ルールや規則に縛られず、自分のやり方や自分のペースで自由に仕事を進められることに強い喜びを感じます。自由度や裁量の幅の大きな仕事や、企業組織に属するのではなく自身で起業することに強いやりがいを感じます。
仕事が上手く行ったり問題が解決したときに、一緒に喜んだり信頼されたりする「仲間がいる」ということに強い喜びを感じます。単に仕事の成果が得られることよりも、その過程を重視した仕事に強いやりがいを感じます。
心身ともに健康でいきいきと働ける整備された環境と体制で仕事ができることに強い喜びを感じます。長期的に安心して働くことができる組織に所属し、その組織に貢献するような仕事に強いやりがいを感じます。
専門家として知識・技術を高め、特定の専門分野で能力を発揮することに強い喜びを感じます。 昇進して管理職になるよりも、特定の仕事について生産性を上げたり、自分の専門分野で他の人から頼られたり、新たなチャレンジをしたりして成長を実感できるような仕事に強いやりがいを感じます。
理想の社会の実現や人の救済や教育など、世の中をより良くするための活動を大切にすることに強い喜びを感じます。医療・看護・社会福祉・教育、商品開発、サービス開発、福利厚生部門など、人や社会の役に立っていることを実感できるような仕事に強いやりがいを感じます。
好き勝手にできる仕事が好きで,自分で起業って...個人事業主なのでそういうことかな.「整備された環境と体制」というものもあるから,大企業で安定した職場も好きってことだと思うけど.
適職以前に,価値観の相違があると,仕事は続かないよね.ライフワークバランスとかも関わってくるし.
価値観検査
https://shigoto.mhlw.go.jp/User/ExplainMyself/Step2
引用:
今のあなたの「しごとの価値観」を診断することができます。これはテストではありませんので正解も不正解もありません。時間をかけずに 、 現実にできるかどうかではなく、 今あなたが感じる価値観を素直に回答してください。
全部で60問へ回答.サクサク回答した結果がこれ.
好き勝手にできる仕事が好きで,自分で起業って...個人事業主なのでそういうことかな.「整備された環境と体制」というものもあるから,大企業で安定した職場も好きってことだと思うけど.
職業興味検査
https://shigoto.mhlw.go.jp/User/InterestTest/Step2
引用:
「やりたい・やりたく無い・どちらとも言えない」の選択肢を42問答えたら出てくる結果.
これ,やっている途中でなんか方向性がわかってくる感じがあるのだけれど,素直に答えていたらこうなった.

機械やものを対象とする仕事や活動とあるので,システムエンジニアは向いてそうだ.そして研究・調査も,中途半端だけど好きだし.
https://shigoto.mhlw.go.jp/User/InterestTest/Step2
引用:
この検査では、あなたの職業興味の特徴を調べることができます。
「やりたい・やりたく無い・どちらとも言えない」の選択肢を42問答えたら出てくる結果.
これ,やっている途中でなんか方向性がわかってくる感じがあるのだけれど,素直に答えていたらこうなった.

機械やものを対象とする仕事や活動とあるので,システムエンジニアは向いてそうだ.そして研究・調査も,中途半端だけど好きだし.
職業情報提供サイト(日本版O-NET)という厚生労働省のサイトで,どういう職業が向いているか無料で診断できるというのでやってみた.
まずは,「職業適性テスト (Gテスト)」というもの.
職業適性テスト (Gテスト)
https://shigoto.mhlw.go.jp/User/GTest/Introduction/Part1
テスト時間は10分程度とされているけれど,ちょっと真剣に考える問題があるしタイムリミットもあるので電車待ちの隙間時間とかにやるんじゃなくて,集中できる時間を作った方が良いでしょう.
今回はデフォルトの検査A,検査B,検査Cだけでなく追加の検査D,検査Eも実施.
その結果がこれ.

やっぱり数字が弱いので検査Cが回答数が少ない.
検査Dの引っ掛け問題は,一番間違っているなぁ.事前テストでも1問不正解だったし.嘘を見破るのが苦手ってことか?
そして次のグラフ.

これ,グラフを多面的にぐりぐりと動かせるのだけれど,なんだか不明.
そして知りたかったのはこの職業別適正結果.
まずは,「職業適性テスト (Gテスト)」というもの.
職業適性テスト (Gテスト)
https://shigoto.mhlw.go.jp/User/GTest/Introduction/Part1
テスト時間は10分程度とされているけれど,ちょっと真剣に考える問題があるしタイムリミットもあるので電車待ちの隙間時間とかにやるんじゃなくて,集中できる時間を作った方が良いでしょう.
今回はデフォルトの検査A,検査B,検査Cだけでなく追加の検査D,検査Eも実施.
その結果がこれ.

やっぱり数字が弱いので検査Cが回答数が少ない.
検査Dの引っ掛け問題は,一番間違っているなぁ.事前テストでも1問不正解だったし.嘘を見破るのが苦手ってことか?
そして次のグラフ.

これ,グラフを多面的にぐりぐりと動かせるのだけれど,なんだか不明.
そして知りたかったのはこの職業別適正結果.