ブログ - 最新エントリー
フィッシング対策協議会 技術・制度検討 WG 報告会 (オンライン)の報告書を読んで
- カテゴリ :
- セキュリティ » 文献・統計・参考資料
- ブロガー :
- ujpblog 2022/6/16 18:51
2022 年 3 月 3 日 (木)に開催されたイベントについて,発表資料が掲示されていました.
フィッシング対策協議会 技術・制度検討 WG 報告会 (オンライン)
https://www.antiphishing.jp/news/event/techwg_openday2021_online.html
ガイドライン 2022年版 重要 5 項目として次の項目.
・利用者に送信するメールには「なりすましメール対 策」を施すこと
・複数要素認証を要求すること
・ドメインは自己ブランドと認識して管理し、利用者に周知すること
・すべてのページにサーバ証明書を導入すること
・フィッシング詐欺対応に必要な組織編制とすること フィッシング詐欺について利用者に注意喚起すること
フィッシングの動向
・2021年は対前年2.3倍の526,504件に増加 この2年間で9倍に増加する深刻な状況(届出件数)
SMSフィッシングを受け取る人が多くなっていて,主に宅配業者とECサイトとのこと.そして10代,20代の若い男性が引っかかりやすいのだそう.
そしてCAPY(ログイン時の絵あわせのやつ)の人の発表.
FIDOとは?
引用:
FIDO2 FIDOの新規格
→専用のソフトウェアに依存せずFIDO認証完結させる
FIDO2でどう変わるか?
→WebAuthn(ウェブオースン) API
FIDO2をWebブラウザで実装するAPIとして設計されている
Webブラウザ + FIDO対応の認証器を使用することでFIDO認証が可能
従来 スマートフォンアプリケーションの開発が必要
→ FIDO2 WebブラウザのAPIをJavaScriptなどから操作する
パスワードの代替として今後標準になってくる実装ということか.各種ブラウザでも対応しているしYahoo! JapanもFIDO2に準じた指紋認証,顔認証利用のログインに対応してくるそう.
URL配信の課題
このの報告の中に,こんな結果がありました.
引用: そうか.まだテイクダウンされてないサイトを通報した後アクセス不能になっていると思っていたけれど,実はフィッシングサイト側が短時間設置で逃げるパターンで運用しているということなのね.
なので同じ文面で誘導先URLが違うフィッシングメールが沢山送られてくるのか.

技術的以外の対策
フィッシングメールに対する技術的なものだけじゃなくて,利用者に対する補償対策.
フィッシング詐欺にあうことを前提とした事後対策として補償条件はあるにしても騙された利用者が不利益にならないようにしているが,フロントにある企業が積極的対策をしている企業とそうでもない企業では補償に差が出るような仕組みもあったほうがいいねってことか.企業側で推進する動機になるだろうね.
フィッシング対策協議会 技術・制度検討 WG 報告会 (オンライン)
https://www.antiphishing.jp/news/event/techwg_openday2021_online.html
ガイドライン 2022年版 重要 5 項目として次の項目.
・利用者に送信するメールには「なりすましメール対 策」を施すこと
・複数要素認証を要求すること
・ドメインは自己ブランドと認識して管理し、利用者に周知すること
・すべてのページにサーバ証明書を導入すること
・フィッシング詐欺対応に必要な組織編制とすること フィッシング詐欺について利用者に注意喚起すること
フィッシングの動向
・2021年は対前年2.3倍の526,504件に増加 この2年間で9倍に増加する深刻な状況(届出件数)
SMSフィッシングを受け取る人が多くなっていて,主に宅配業者とECサイトとのこと.そして10代,20代の若い男性が引っかかりやすいのだそう.
そしてCAPY(ログイン時の絵あわせのやつ)の人の発表.
FIDOとは?
引用:
安全性が高く、処理が高速であるオンライン認証技術です。
FIDO Alliance という業界団体により仕様の策定が行われており、 生体認証を安全に使用できるという点で近年注目を浴びています。
U2F
FIDO を用いて二要素認証を実現する仕組みです。 ID、パスワードで認証を行い、それとは別にユーザが保有す る認証器を用いて認証を行います。
UAF
FIDOの認証自体で認証を行う仕組みです。 パスワードの代替として注目を浴びています。
FIDO2 FIDOの新規格
→専用のソフトウェアに依存せずFIDO認証完結させる
FIDO2でどう変わるか?
→WebAuthn(ウェブオースン) API
FIDO2をWebブラウザで実装するAPIとして設計されている
Webブラウザ + FIDO対応の認証器を使用することでFIDO認証が可能
従来 スマートフォンアプリケーションの開発が必要
→ FIDO2 WebブラウザのAPIをJavaScriptなどから操作する
パスワードの代替として今後標準になってくる実装ということか.各種ブラウザでも対応しているしYahoo! JapanもFIDO2に準じた指紋認証,顔認証利用のログインに対応してくるそう.
URL配信の課題
このの報告の中に,こんな結果がありました.
引用:
大半の場合、オンライン上でアクティブな時間は わずか4~8時間程度しかありませんでした。 1時間ごとにリストを更新したとしても、 情報を入手してリストとして提供されるまでに 一般的に3~5日経過しているため、 発表される頃には既に問題のサイトはユーザーから 情報をだまし取った上で消滅している可能性があります。
なので同じ文面で誘導先URLが違うフィッシングメールが沢山送られてくるのか.

技術的以外の対策
フィッシングメールに対する技術的なものだけじゃなくて,利用者に対する補償対策.
フィッシング詐欺にあうことを前提とした事後対策として補償条件はあるにしても騙された利用者が不利益にならないようにしているが,フロントにある企業が積極的対策をしている企業とそうでもない企業では補償に差が出るような仕組みもあったほうがいいねってことか.企業側で推進する動機になるだろうね.
2020年のアメリカ映画.リーアム・ニーソン主演.
リーアム・ニーソンは900万ドルを奪う銀行強盗.爆弾を使っていることが特徴.ある日,倉庫番の女性と知り合い,足を洗うことを決断.FBIに罪の軽減とともに自首を申し出るがFBIは信用しない.現場に若手2人のFBI捜査員を派遣するが,証拠となる倉庫に保管している300万ドルを見て横領を思いつきリーアム・ニーソンを殺害しようとするがそこにFBIの上官が訪問してきたので思わず射殺.命を狙われたリーアム・ニーソンもかろうじて脱出.逃亡生活になる.
原題はHonest Thiefだけれど,「96時間」シリーズや「トレイン・ミッション」」とか「フライト・ゲーム」のような系統.こういうのを「アクションスリラー」というそうだ.
正義の捜査官側の俳優,ジェフリー・ドノヴァンがいい表情の雰囲気を出しているのが印象的.悪い捜査官を演じているジェイ・コートニーは,ターミネーター:新起動/ジェニシスのカイル・リースだったりダイ・ハード/ラスト・デイではジョン・マクレーンの息子役だったりします.
リーアム・ニーソンは900万ドルを奪う銀行強盗.爆弾を使っていることが特徴.ある日,倉庫番の女性と知り合い,足を洗うことを決断.FBIに罪の軽減とともに自首を申し出るがFBIは信用しない.現場に若手2人のFBI捜査員を派遣するが,証拠となる倉庫に保管している300万ドルを見て横領を思いつきリーアム・ニーソンを殺害しようとするがそこにFBIの上官が訪問してきたので思わず射殺.命を狙われたリーアム・ニーソンもかろうじて脱出.逃亡生活になる.
原題はHonest Thiefだけれど,「96時間」シリーズや「トレイン・ミッション」」とか「フライト・ゲーム」のような系統.こういうのを「アクションスリラー」というそうだ.
正義の捜査官側の俳優,ジェフリー・ドノヴァンがいい表情の雰囲気を出しているのが印象的.悪い捜査官を演じているジェイ・コートニーは,ターミネーター:新起動/ジェニシスのカイル・リースだったりダイ・ハード/ラスト・デイではジョン・マクレーンの息子役だったりします.
【American Expressカード】ご利用確認してください。メール番号: というフィッシングメール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2022/6/15 20:06
アメックスを騙るフィッシングメール.

メール番号というのが件名と本文内にあるのだけれど,一致しない.ちなみにカミさんにも届いていて,そちらの番号とも違う.
誘導先のURLがGoogle翻訳経由のようになっている.これは何かセキュリティフィルタを越えるための工夫なのか?
誘導先のFQDNにアクセスしてみる.

メール番号というのが件名と本文内にあるのだけれど,一致しない.ちなみにカミさんにも届いていて,そちらの番号とも違う.
誘導先のURLがGoogle翻訳経由のようになっている.これは何かセキュリティフィルタを越えるための工夫なのか?
誘導先のFQDNにアクセスしてみる.
できるPower Apps(特別版)[改訂版]なるPDFファイルが無料で入手可能.
できるPower Apps(特別版)[改訂版]
「できる」シリーズは累計7500万部突破だそうで,「できるExcel5.0」からは四半世紀.オライリーシリーズがプロ向けだとしたら,できるシリーズは初心者向けというポジションだったけれど,販売促進ツールとしても有能ですね.
PowerAppのことを「ローコードソリューション」というそうだけれど,Unipathとかノーコードとかローコードなどは,現在の中学生くらいは「プログラミング」の授業でDrag&Dropでシステムを作るから,こういうのがとっかかりとして,読み書き算盤みたいなことになってくるんだろうな.
Power Apps の価格
https://powerapps.microsoft.com/ja-jp/pricing/

できるPower Apps(特別版)[改訂版]
「できる」シリーズは累計7500万部突破だそうで,「できるExcel5.0」からは四半世紀.オライリーシリーズがプロ向けだとしたら,できるシリーズは初心者向けというポジションだったけれど,販売促進ツールとしても有能ですね.
PowerAppのことを「ローコードソリューション」というそうだけれど,Unipathとかノーコードとかローコードなどは,現在の中学生くらいは「プログラミング」の授業でDrag&Dropでシステムを作るから,こういうのがとっかかりとして,読み書き算盤みたいなことになってくるんだろうな.
Power Apps の価格
https://powerapps.microsoft.com/ja-jp/pricing/

こんなニュースが.
トルコが国連での国名表記を「テュルキエ」に変更
https://www.cnn.co.jp/world/35188397.html
ウクライナ侵攻で旧ソ連だったグルジアもジョージアと呼ぶようになったことが浸透したように思うけど,昨今のオリンピック関連で見ていると,オランダは「ネイザーランドNetherland」だしノルウェーはNORGEと書いてあるしポーランドはPolskaとなっているのが印象的.ポーランドも,ポルスカって声に出すとなんかロシア語っぽい.
NIPPONとJAPANみたいなもんだろうけど.
トルコが国連での国名表記を「テュルキエ」に変更
https://www.cnn.co.jp/world/35188397.html
ウクライナ侵攻で旧ソ連だったグルジアもジョージアと呼ぶようになったことが浸透したように思うけど,昨今のオリンピック関連で見ていると,オランダは「ネイザーランドNetherland」だしノルウェーはNORGEと書いてあるしポーランドはPolskaとなっているのが印象的.ポーランドも,ポルスカって声に出すとなんかロシア語っぽい.
NIPPONとJAPANみたいなもんだろうけど.
企業でセキュリティソフトを入れると,関係ない問題までセキュリティソフトのせいとされて批判がよく上がるので,現在導入しているものを変えたくないという意見は多い.
でも最近はPCの性能もアップしてきてセキュリティソフトの動作も気にならないことも多いと思っていたけれど,そうでもない現実もある.
サイバー攻撃でウイルス感染の病院、パソコン古くセキュリティーソフト稼働させず
https://www.yomiuri.co.jp/national/20220607-OYT1T50257/
引用:
サードウェーブとマカフィーのセキュリティソフト裁判が終結
https://game.watch.impress.co.jp/docs/news/1413698.html
引用:
でも最近はPCの性能もアップしてきてセキュリティソフトの動作も気にならないことも多いと思っていたけれど,そうでもない現実もある.
サイバー攻撃でウイルス感染の病院、パソコン古くセキュリティーソフト稼働させず
https://www.yomiuri.co.jp/national/20220607-OYT1T50257/
引用:
調査報告書によると、電子カルテシステムにアクセスするパソコンの端末が古く、新しいセキュリティー対策ソフトを入れると、システムの動作が遅くなる恐れがあったという。電子カルテの販売事業者の指示で、ソフトの稼働が止められていた。
サードウェーブとマカフィーのセキュリティソフト裁判が終結
https://game.watch.impress.co.jp/docs/news/1413698.html
引用:
マカフィーのセキュリティソフトをプリインストールする契約を、両社の間で交わした際、契約の前提となるユーザーライセンスの更新率について、40%という現実と大きく隔たりのある虚偽の実績値が示され、その結果、サードウェーブに多額の経済的損害を与えたというもの。
新しいデバイスからアマゾンにログインしたと連絡が来た.

アマゾンのアカウント持ってないけどな,というのは置いといてアクセスしてみたら既に対策されていて本物のサイトに転送されるようになっていた.

VTで確認すると,そんなに酷いスコアではないが,Google Safebrowsingがフィッシングと判断しているから,精度は高いと判断されたのでしょう.
今回気になったのは迷惑メールフラグがつかなかったこと.

ちゃんとしてクラウドサービスを使っているので,問題なかった模様.スパムアサシンのスコアも付かなかった.
しかし,X-MailerにFoxmailが入っているので,この辺りのスコアを見る必要があるのかな.

アマゾンのアカウント持ってないけどな,というのは置いといてアクセスしてみたら既に対策されていて本物のサイトに転送されるようになっていた.

VTで確認すると,そんなに酷いスコアではないが,Google Safebrowsingがフィッシングと判断しているから,精度は高いと判断されたのでしょう.
今回気になったのは迷惑メールフラグがつかなかったこと.

ちゃんとしてクラウドサービスを使っているので,問題なかった模様.スパムアサシンのスコアも付かなかった.
しかし,X-MailerにFoxmailが入っているので,この辺りのスコアを見る必要があるのかな.
2007年の日本映画.松田翔太主演,新垣結衣共演.
1970年代末の立川の中学校が舞台.優等生の松田翔太は授業中,突然クラスのヤンキー福士誠治に頭突きをしてヤンキーの仲間に入る.構成員は六人.立川駅を中心にいくつか中学校があるが,北口,南口に個性のあるヤンキー派閥があり,たった六人で制覇しようと企む.
タンランを着てリーゼント.ビーバップハイスクールの世界観.現在50代の人に対する時代劇.もうちょっと暴力はおとなしめ.なんせ舞台が中学生だし,ケンカの上限を知っているのがエスカレートしない.
ーー
ふと,松田翔太のような風貌にしていた同級生の園田くんを思い出した.高校卒業後,ミシンの販売業をやっていたのを商店街で見かけたけれど,元気かな.
ピエール瀧が学生服のテーラーみたいなのをやっていて,裏地に虎の刺繍なんて入れていたけれど,そういう店に連れて行かれたことがある.不良学生服を買うお金なんてないので,ちょっと柄の入ったボタンを買った覚えがあるなぁ.繊維ビルにあったブラックワン! かな.
新垣結衣がヒロイン役だけれど,あまり登場しないな.セーラー服姿が珍しいというくらいで.
1970年代末の立川の中学校が舞台.優等生の松田翔太は授業中,突然クラスのヤンキー福士誠治に頭突きをしてヤンキーの仲間に入る.構成員は六人.立川駅を中心にいくつか中学校があるが,北口,南口に個性のあるヤンキー派閥があり,たった六人で制覇しようと企む.
タンランを着てリーゼント.ビーバップハイスクールの世界観.現在50代の人に対する時代劇.もうちょっと暴力はおとなしめ.なんせ舞台が中学生だし,ケンカの上限を知っているのがエスカレートしない.
ーー
ふと,松田翔太のような風貌にしていた同級生の園田くんを思い出した.高校卒業後,ミシンの販売業をやっていたのを商店街で見かけたけれど,元気かな.
ピエール瀧が学生服のテーラーみたいなのをやっていて,裏地に虎の刺繍なんて入れていたけれど,そういう店に連れて行かれたことがある.不良学生服を買うお金なんてないので,ちょっと柄の入ったボタンを買った覚えがあるなぁ.繊維ビルにあったブラックワン! かな.
新垣結衣がヒロイン役だけれど,あまり登場しないな.セーラー服姿が珍しいというくらいで.
みんな忘れているTOKYO2020.去年,オリンピックが東京であったんだぜ? 北京のフィギュア団体のメダルもどうなたんだ? 全て遠い昔.
それで河瀬直美監督作品の映画が上映中.

作品じゃなくて河瀬直美監督の素行?とかが話題になっていて,映画の内容が話題にならない.話題にならないのは誰も観てないから・・・という報道があったけれど,TOHOシネマズ六本木で予約状況を確認してみた.

上映直前だというのにこの有り様か・・・商業的には惨敗の模様.この感じだとテレビで放送されることもないのかなぁ...
東京2020 オリンピック SIDE:A SIDE:B 公式サイト
https://tokyo2020-officialfilm.jp/news/index.html

そういえば先週の土曜日.病院帰りに国立競技場の横を歩いていたのだけれど,こんな展示を見ました.


TOKYO2020の人たちも展示されるのかな? そんなことが気になった.
それで河瀬直美監督作品の映画が上映中.

作品じゃなくて河瀬直美監督の素行?とかが話題になっていて,映画の内容が話題にならない.話題にならないのは誰も観てないから・・・という報道があったけれど,TOHOシネマズ六本木で予約状況を確認してみた.

上映直前だというのにこの有り様か・・・商業的には惨敗の模様.この感じだとテレビで放送されることもないのかなぁ...
東京2020 オリンピック SIDE:A SIDE:B 公式サイト
https://tokyo2020-officialfilm.jp/news/index.html

そういえば先週の土曜日.病院帰りに国立競技場の横を歩いていたのだけれど,こんな展示を見ました.


TOKYO2020の人たちも展示されるのかな? そんなことが気になった.
久々の農園だけれど,安定のピーマン.今回は「京みどり」という品種の苗で

スーパーでよく見るタイプとは違うこういう長細いタイプ.

収穫して15分くらいで切って約3分焼いて食べた.真ん中の芯の部分や種も丸焼きがうちの流儀.ゴミが出ない.
ゴミというか調べると,この中心部,わたの部分は冷え性改善や鎮痛効果があるのだそう.

スーパーでよく見るタイプとは違うこういう長細いタイプ.

収穫して15分くらいで切って約3分焼いて食べた.真ん中の芯の部分や種も丸焼きがうちの流儀.ゴミが出ない.
ゴミというか調べると,この中心部,わたの部分は冷え性改善や鎮痛効果があるのだそう.
【三井住友銀行】契約締結前交付書面兼説明書に関する重要なお知らせ というフィッシングメール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2022/6/13 13:36
メールの件名がこれまでと違う特徴のあるものが到着.

「契約締結前交付書面兼説明書の改訂」という内容から誘導先でどうやってクレジットカード番号とかアカウントを搾取するのだろうと興味深く誘導先のFQDNを覗いてみたけれど既にテイクダウンされて本物のサイトにリダイレクトされるようになっていました.

「契約締結前交付書面兼説明書の改訂」という内容から誘導先でどうやってクレジットカード番号とかアカウントを搾取するのだろうと興味深く誘導先のFQDNを覗いてみたけれど既にテイクダウンされて本物のサイトにリダイレクトされるようになっていました.
歳をとる(経験を重ねる)と,早く上司に相談・報告すべきだとわかるけれど,若いと誤魔化そうとしたりバレなけえればやり過ごせると考えることも多いのかもね.
メール誤送信後の対応、「上司に報告」2割強
https://www.security-next.com/137112
引用:
逆説的に考えるとメール送信のような業務はベテランにやってもらうべき?
メール誤送信後の対応、「上司に報告」2割強
https://www.security-next.com/137112
引用:
誤送信後に「上司に報告する」と回答した人を年代別に見ると、20代は8.3%、30代が33.3%、40代が21.7%、50代が24.2%だった。
逆説的に考えるとメール送信のような業務はベテランにやってもらうべき?
4月に実家に帰省した際に,オカンのiPhone 6 PlusのiCloudをオンにした.写真がクラウドにアップロードされると色々都合が良いと思って.
副作用というか設定漏れとして,iCloudバックアップもオンになったようで,iCloudのデフォルトの5GBを超えそうなので容量を増やしませんかと案内メールが来るようになった.
アップグレードするつもりは無いのだけれど,メールを見ていると円安が進んでいるのがわかります.

4月21日
これは1ドル以下で追加できるってことかな.

5月29日
1ドルが130円になったので円表示.

6月13日
再びドル表記になったけれど,容量が50GBから変わらないのに1.49$と50%も値段が上がっている.これがApple税ということか?と思ったけれど今日は1ドル135円を付けたと報道もあったので,ちょっと先を見越した,そういうレートなのかな.
副作用というか設定漏れとして,iCloudバックアップもオンになったようで,iCloudのデフォルトの5GBを超えそうなので容量を増やしませんかと案内メールが来るようになった.
アップグレードするつもりは無いのだけれど,メールを見ていると円安が進んでいるのがわかります.

4月21日
これは1ドル以下で追加できるってことかな.

5月29日
1ドルが130円になったので円表示.

6月13日
再びドル表記になったけれど,容量が50GBから変わらないのに1.49$と50%も値段が上がっている.これがApple税ということか?と思ったけれど今日は1ドル135円を付けたと報道もあったので,ちょっと先を見越した,そういうレートなのかな.
9年ぶり2回目.
この学校は任意の陸軍学校の模様.落ちこぼれをどうこうと言うセリフもあるから戸塚ヨットスクールの様な学校なのかな.
あ,校長がポール・ニューマンのそっくりさんに見える.タワーリングインフェルノを見た後だから余計に.
この学校は任意の陸軍学校の模様.落ちこぼれをどうこうと言うセリフもあるから戸塚ヨットスクールの様な学校なのかな.
あ,校長がポール・ニューマンのそっくりさんに見える.タワーリングインフェルノを見た後だから余計に.
去年の夏,カミさんが料理に大葉をよく使っていたし買ってきたらすぐ使わないと痛むので,大葉を植えようと.
しかしダイソーの園芸コーナーで大葉の種が売られてなく,代わりに「青じそ」のタネを買ったのが半年前.植えたのが1ヶ月ほど前.
そのプランターでどんどん生えてきたのがこちら.

食べられそうな気もするが,見た目がシソっぽくない.カミさんにいうと「臭い」でわかるのではというので葉っぱを1つ取って匂いを嗅いでみたが,その辺の草と変わらない・・・
それで写真を撮ってGoogleで画像検索してみました.

検索結果からは,Green NightshadeとかSolanaceaeというキーワードが検索結果に出てきて,イヌホオズキ,ナス科の植物らしい.
そのうち花を咲かせて実をつけるらしいが,ソラニンが含まれるので食べられないのだそう.
1つのプランタとその隣の花のプランターに生えてきたし「青じそ」を植えたつもりだったのだけれど,そちらは目が出ず出どころ不明のこれが育っているということか...最近の雨でどんどん成長して楽しみだったのだけれど,雑草を育てたとは・・・
しかしダイソーの園芸コーナーで大葉の種が売られてなく,代わりに「青じそ」のタネを買ったのが半年前.植えたのが1ヶ月ほど前.
そのプランターでどんどん生えてきたのがこちら.

食べられそうな気もするが,見た目がシソっぽくない.カミさんにいうと「臭い」でわかるのではというので葉っぱを1つ取って匂いを嗅いでみたが,その辺の草と変わらない・・・
それで写真を撮ってGoogleで画像検索してみました.

検索結果からは,Green NightshadeとかSolanaceaeというキーワードが検索結果に出てきて,イヌホオズキ,ナス科の植物らしい.
そのうち花を咲かせて実をつけるらしいが,ソラニンが含まれるので食べられないのだそう.
1つのプランタとその隣の花のプランターに生えてきたし「青じそ」を植えたつもりだったのだけれど,そちらは目が出ず出どころ不明のこれが育っているということか...最近の雨でどんどん成長して楽しみだったのだけれど,雑草を育てたとは・・・
ポケモンGOのイベントは雨率が少ない.悪天予想だった今日の「ウルトラアンロック:リサーチデイ」もギリギリ大丈夫でした.うちの周りは14時半くらいからちょっと雨が降ったけれど,別の地域だと雹が降ったり大変だったようだけど.

11時から15時までのイベントだったけれど,すっかり二度寝して2時間弱の参戦.
今回のリサーチイベントではチゴラスとアマルスというポケモンが新規で出るというのだけれど,全く出会えませんでした.色違いもタテトプスが1匹だけ.
アマルスの場合はポケモンGOの中では空模様が変わるようだったけれど,カミさんのアカウントの方だけ変わっていました.

どういう意味があるのかは,わからないけれど.アマルスが多くゲットできたわけでもなく.

イベントが終わってからも,チゴラスが野生で出現するタイミングはあった模様.
そして5個「ふかそうち」を使った7kmたまごの結果は・・・

アルマスが1匹.やはり,たまご課金で,レアをふかで狙うのは渋い結果.あからさまにたまごゲット率も低くなるし.

11時から15時までのイベントだったけれど,すっかり二度寝して2時間弱の参戦.
今回のリサーチイベントではチゴラスとアマルスというポケモンが新規で出るというのだけれど,全く出会えませんでした.色違いもタテトプスが1匹だけ.
アマルスの場合はポケモンGOの中では空模様が変わるようだったけれど,カミさんのアカウントの方だけ変わっていました.

どういう意味があるのかは,わからないけれど.アマルスが多くゲットできたわけでもなく.

イベントが終わってからも,チゴラスが野生で出現するタイミングはあった模様.
そして5個「ふかそうち」を使った7kmたまごの結果は・・・

アルマスが1匹.やはり,たまご課金で,レアをふかで狙うのは渋い結果.あからさまにたまごゲット率も低くなるし.
うちには初めてきた気がするタイプのフィッシングメール.
メール本文に画像ビーコンが埋め込まれていたので,ちょっとうかつだった.
AbuseIPDB では未登録だが VirusTotal では少なからずマリシャスと登録されています.
ロボット判定のキャプチャが実装されていたり,クレジットカード番号からブランドを判別して画面を出すなど巧妙.しかし有効期限などのチェックはされていません.

メールのソースコードをBASE64からでコードすると,埋め込まれたビーコンが出てきました.




プレイスフォルダとは,作成中のサイトという意味.実際にアクセスすると次の通り.

引用:
次に誘導先のURLにアクセスしてみた.






失敗した後に,本物のサイトに転送されます.

メール本文に画像ビーコンが埋め込まれていたので,ちょっとうかつだった.
AbuseIPDB では未登録だが VirusTotal では少なからずマリシャスと登録されています.
ロボット判定のキャプチャが実装されていたり,クレジットカード番号からブランドを判別して画面を出すなど巧妙.しかし有効期限などのチェックはされていません.

メールのソースコードをBASE64からでコードすると,埋め込まれたビーコンが出てきました.




プレイスフォルダとは,作成中のサイトという意味.実際にアクセスすると次の通り.

引用:
恭喜, 站点创建成功!
这是默认index.html,本页面由系统自动生成
本页面在FTP根目录下的index.html
您可以修改、删除或覆盖本页面
FTP相关信息,请到“面板系统后台 > FTP” 查看
おめでとうございます!サイトは正常に作成されました。
これはデフォルトのindex.htmlで、このページはシステムによって自動的に生成されます。
このページは、FTPのルートディレクトリにあるindex.html
このページを修正、削除、上書きすることができます。
FTP関連は「パネルシステム・バックエンド>FTP」でご確認ください。
次に誘導先のURLにアクセスしてみた.






失敗した後に,本物のサイトに転送されます.

ETCに関係するフィッシングメールも,それなりの頻度でくるのだけれど今回は特別.

メールの件名は日本語だけれど,本文が全て中国語のようです.これはどういう事でしょう?
ちなみに「使用记录确认」とは翻訳すると「使用実績の確認」なのだそうです.
引用:
これは翻訳前の原文を送付してしまった関係かな?あるいは日本にいる中国語を話す人をターゲットに?

メールの件名は日本語だけれど,本文が全て中国語のようです.これはどういう事でしょう?
ちなみに「使用记录确认」とは翻訳すると「使用実績の確認」なのだそうです.
引用:
感谢您使用 ETC 服务。
我们计划在不久的将来升级系统。在您的 ETC 账户中检测到账户提醒风险。请再次确认ETC支付方式。
如果您想继续这项服务,请点击以下链接了解更多信息。
ETCサービスをご利用いただき、ありがとうございます。
近い将来、システムのアップグレードを予定しています。 お客様のETCアカウントでアカウントアラートリスクが検出されました。 ETCのお支払い方法を再度ご確認ください。
継続を希望される方は、下記のリンクより詳細をご確認ください。
これは翻訳前の原文を送付してしまった関係かな?あるいは日本にいる中国語を話す人をターゲットに?
2020年の日本映画.吉永小百合主演,松坂桃李,広瀬すず共演.
救急救命センターで働く吉永小百合.大きな事故で混乱する医療現場で医者でない松坂桃李が医療行為をした事で責任をとって退職.実家のある金沢へ帰郷.
金沢では在宅医療を専門とする西田敏行の病院に勤め訪問医になる.そこで出会った人たちの看取りや,自分の父親の痛みが取れない状態の闘病と向き合う.
安楽死を考える作品かな.吉永小百合は人しれず安楽死を実行できる立場・能力を持っているけれど踏み込んだかどうかまでは描かれてない.
それにしても吉永小百合の父親役を演じるのが田中泯なのだけれど同い年なので親子設定は違和感がある.そして大麻取締法違反容疑で逮捕された伊勢谷友介が出演しているので上映時に話題になったけれど,カットしても支障が無い感じだったかな.逆にいうとあっても問題ない程度.でもあの自信満々で高圧的な感じを出せる役者もそうそういないかな.
救急救命センターで働く吉永小百合.大きな事故で混乱する医療現場で医者でない松坂桃李が医療行為をした事で責任をとって退職.実家のある金沢へ帰郷.
金沢では在宅医療を専門とする西田敏行の病院に勤め訪問医になる.そこで出会った人たちの看取りや,自分の父親の痛みが取れない状態の闘病と向き合う.
安楽死を考える作品かな.吉永小百合は人しれず安楽死を実行できる立場・能力を持っているけれど踏み込んだかどうかまでは描かれてない.
それにしても吉永小百合の父親役を演じるのが田中泯なのだけれど同い年なので親子設定は違和感がある.そして大麻取締法違反容疑で逮捕された伊勢谷友介が出演しているので上映時に話題になったけれど,カットしても支障が無い感じだったかな.逆にいうとあっても問題ない程度.でもあの自信満々で高圧的な感じを出せる役者もそうそういないかな.
現代のダイヤルQ2のようなものは0570のな日ダイヤルだけれど...
ドコモ「かけ放題」プランで大量に電話 接続料金1億円を不正取得疑い 都内の通信会社社員ら逮捕 愛知県警など
https://www.tokyo-np.co.jp/article/182395
引用:
ナニワ金融道で描かれた詐欺の1つと手口が一緒.こういうのも大量じゃなければバレなかったりしたのだろうか.
どちらにしても証拠が確実に残る手口だから,割に合わないよね.逃げ切れないし.
ドコモ「かけ放題」プランで大量に電話 接続料金1億円を不正取得疑い 都内の通信会社社員ら逮捕 愛知県警など
https://www.tokyo-np.co.jp/article/182395
引用:
捜査関係者によると、男らはドコモからアクセスチャージをだまし取る目的で、「かけ放題」プランで契約したドコモの回線から、逮捕された社員の会社の回線に大量の電話をかけ、昨年春、ドコモから約1億円をだまし取った疑いがある。複数の会社の役員らが関与し、アクセスチャージを分配していたとみられる。
ナニワ金融道で描かれた詐欺の1つと手口が一緒.こういうのも大量じゃなければバレなかったりしたのだろうか.
どちらにしても証拠が確実に残る手口だから,割に合わないよね.逃げ切れないし.
時事ネタにも敏感に反応し対応しているようだ.

山口県だけでなく,葛飾区でも御振り込みが発覚して話題.そういうニュースに便乗した件名になっているフィッシングメールが来たので感心した.
しかし誘導先のサーバは既に停止されていたので様子を見ることはできませんでした.

山口県だけでなく,葛飾区でも御振り込みが発覚して話題.そういうニュースに便乗した件名になっているフィッシングメールが来たので感心した.
しかし誘導先のサーバは既に停止されていたので様子を見ることはできませんでした.
登録した直後のダッシュボード.

早速アドバイスがあるようなのでメッセージを確認してみる.

サイトマップやインデックスが無いという警告.

画面下部にあるサイトスキャンを選択し,まずはインデックスを作ってもらおうかと.

新しいScanを開始する.

スキャンに名前などを設定する必要がある.

とりあえず設定してスキャンしてみた.

依頼済み.

開始通知メールが来た.
しばらく待ったが完了通知は来ないので,ダッシュボードをリロードすると既に完了していた.

エラーは無いが警告が23個・・・
警告の表示をクリックすると次のような画面が.

さらに詳細を確認したい場合は該当項目をクリック.

警告ページが表示されました.

早速アドバイスがあるようなのでメッセージを確認してみる.

サイトマップやインデックスが無いという警告.

画面下部にあるサイトスキャンを選択し,まずはインデックスを作ってもらおうかと.

新しいScanを開始する.

スキャンに名前などを設定する必要がある.

とりあえず設定してスキャンしてみた.

依頼済み.

開始通知メールが来た.
しばらく待ったが完了通知は来ないので,ダッシュボードをリロードすると既に完了していた.

エラーは無いが警告が23個・・・
警告の表示をクリックすると次のような画面が.

さらに詳細を確認したい場合は該当項目をクリック.

警告ページが表示されました.
当サイトではGoogleの検索窓を設置しているけれど,ここ1,2年サイト内検索の精度が悪い.具体的にいうと必ずそのキーワードのページがあるのに検索結果に出てこない.
代わりにMicrosoftのBingでsite:を使って検索すると出てくるので,乗り換えというかそっちでも検索できるようにしようと考えた.
そこで必要なのは,まずはBing Webmaster Toolに登録.
Bing Webmaster Tool
https://www.bing.com/toolbox/webmaster/?cc=jp
引用:
まずはサイトにアクセス.
代わりにMicrosoftのBingでsite:を使って検索すると出てくるので,乗り換えというかそっちでも検索できるようにしようと考えた.
そこで必要なのは,まずはBing Webmaster Toolに登録.
Bing Webmaster Tool
https://www.bing.com/toolbox/webmaster/?cc=jp
引用:
Bingウェブマスターツール(以前はBingウェブマスターセンター)は、マイクロソフトのBing検索エンジンの一部としての無料サービスで、ウェブマスターはウェブサイトをBingインデックスクローラーに追加したり、Bing(クリック、インプレッション数)などでサイトのパフォーマンスを見ることができます。このサービスでは、ウェブマスターがウェブサイトのクロールとインデックス作成、新しいURLの送信、サイトマップの作成、送信とpingツール、ウェブサイトの統計、コンテンツ提出の統合、新しいコンテンツとコミュニティリソースのトラブルシューティングを行うためのツールも提供しています。
まずはサイトにアクセス.
2022年6月4日から5日にかけて開催されたポケモン GO Fest 2022のスペシャルリサーチ報酬としてゲットできたシェイミです.
捕獲画面がこれまでと違ったので録画してみました.

こんな感じの可愛い系なので,バトル向きでは無い模様.(よくわかってない)
捕獲画面がこれまでと違ったので録画してみました.

こんな感じの可愛い系なので,バトル向きでは無い模様.(よくわかってない)
新しい文面の詐欺メール.

Do kwon(ドー・クォン)というのは韓国人でステーブルコインのterraUSDとかTerra(LUNA)を運営していた暗号通貨開発者.
その人がビットコインとかETH(イーサリアム)で5000 BTC(20,291,664,070円≒200億円)をプレゼントするイベントを開催する模様.
仮想通貨に詳しくないけれど,韓国発の仮想通貨が大暴落したというニュースは軽く知っているので,そういう感度が高い人は,このお誘いに乗るのかもしれない.
新LUNAトークンが最高値から90%近く下落、下げ基調継続
https://vc.morningstar.co.jp/010851.html
引用:
アクセスしてみると,Microsoft Defender SmartScreenでは安全でないサイトとして報告されていると警告が出ますね.

これはLuna2.0Foundationからの公式プレゼントです。
参加するには、使用する暗号通貨をクリックして利用規約を確認してください。
そこにいるすべての暗号ファンのための特別な景品イベントを開催します。
プレゼントに参加したいなら、とても簡単です!
参加したい場合は、簡単に参加できます。
詳細については、以下のBTCまたはETHエアドロップポータルに移動してください:
https://kwoneventt.com/その人がビットコインとかETH(イーサリアム)で5000 BTC(20,291,664,070円≒200億円)をプレゼントするイベントを開催する模様.
仮想通貨に詳しくないけれど,韓国発の仮想通貨が大暴落したというニュースは軽く知っているので,そういう感度が高い人は,このお誘いに乗るのかもしれない.
新LUNAトークンが最高値から90%近く下落、下げ基調継続
https://vc.morningstar.co.jp/010851.html
引用:
新たなテラ・ブロックチェーンのネイティブトークンであるテラ(LUNA)は、取引初日に急騰した後、一貫して下落している。業界観測筋は、このテラを復活させる試みがうまくいくのか疑問視し続けている。
アクセスしてみると,Microsoft Defender SmartScreenでは安全でないサイトとして報告されていると警告が出ますね.
歌舞伎町の奥のラブホテル街に出ると響く打球の音.
以前は小さいゲームセンターも兼ねていたけれど,しばらく行かないうちにリニューアルされていました.

ストライクアウトは珍しくないけれど,40種類くらいのバットを選んで持って行けたり,ヘルメットがあったりと.そして何より1つの打席で球速を選べる仕様になっていました.
1ゲーム四百円相当.全部カード式になっているので3回分1200円を購入.
80km,90km,100kmのボックスに入って90kmでチャレンジするも,20球中,気持ち良い打撃は3つくらい.あとはチップ.80kmに下げても同じ感じでした.
以前は小さいゲームセンターも兼ねていたけれど,しばらく行かないうちにリニューアルされていました.

ストライクアウトは珍しくないけれど,40種類くらいのバットを選んで持って行けたり,ヘルメットがあったりと.そして何より1つの打席で球速を選べる仕様になっていました.
1ゲーム四百円相当.全部カード式になっているので3回分1200円を購入.
80km,90km,100kmのボックスに入って90kmでチャレンジするも,20球中,気持ち良い打撃は3つくらい.あとはチップ.80kmに下げても同じ感じでした.
第一生命保険株式会社の「年金通信メール通知サービス」について登録情報を閲覧できる可能性があったとして発表があった.
個人情報流出の可能性についてのお詫びとお知らせ
https://www.dai-ichi-life.co.jp/information/pdf/index_076.pdf
引用:
外部のバグハンター?からの注意喚起から発表までの間が短いですね.
個人情報流出の可能性についてのお詫びとお知らせ
https://www.dai-ichi-life.co.jp/information/pdf/index_076.pdf
引用:
5月 30 日、セキュリティ関連の第三者より、本サービスの登録者情報を閲覧する機能を悪用できる可能性がある旨、注意喚起がありました。
外部のバグハンター?からの注意喚起から発表までの間が短いですね.
2022年のアメリカ映画.トム・クルーズ主演,ジェニファー・コネリー共演.
大絶賛で話題なので鑑賞してきた.今回は初めて新宿は歌舞伎町のTOHOシネマズ 新宿でボックスシート.そしてこれも久しぶりにポップコーンを!

シナリオはよく練られているがシンプルなもので,空中戦の作戦は正味2回,説明があるので飛行の高速描写シーンも何が起こっているか非常にわかりやすい.
お笑いもあり恋愛もあり終わったかなと思ったら終わってなかったりと一流のエンタメ作品だと思う.
ミッション・インポッシブルのようなスピーディな展開要素を入れつつも,スターウォーズ エピソード4かな?みたいなミッションもありつつ,いきなりケニー・ロギンスのDanger Zoneで気持ちが上がるね.
大絶賛で話題なので鑑賞してきた.今回は初めて新宿は歌舞伎町のTOHOシネマズ 新宿でボックスシート.そしてこれも久しぶりにポップコーンを!

シナリオはよく練られているがシンプルなもので,空中戦の作戦は正味2回,説明があるので飛行の高速描写シーンも何が起こっているか非常にわかりやすい.
お笑いもあり恋愛もあり終わったかなと思ったら終わってなかったりと一流のエンタメ作品だと思う.
ミッション・インポッシブルのようなスピーディな展開要素を入れつつも,スターウォーズ エピソード4かな?みたいなミッションもありつつ,いきなりケニー・ロギンスのDanger Zoneで気持ちが上がるね.
macOSをダークモードで使っていて,Thunderbirdもダークモードに変更していたのだけれど,Apple Mailと違いを見分けるために「テーマ」を入れたりしていたら色合いがおかしくなった.
いい感じのテーマがない...
それで結局,
・userChrome.cssを作成
・Profile配下にChromeフォルダを作成してそこに保存
・Thunderbirdでtoolkit.legacyUserProfileCustomizations.stylesheetsをtruneに変更
歯車アイコン→画面の一番下→設定
・Thunderbirdを再起動
これで自分の思う感じになりました.(視認性が良くなるようにしただけのこだわり無し設定)
なんでもThunderbirdのバージョンが変わる都度,仕様に変化があるそうでちょっと面倒な感じ.そういうのもあって「アドオンとテーマ」のテーマが良いのがないのだろう.
Thunderbirdの未読メールの色を変えました
https://leafytree.info/thunderbird-color-of-unread-mail/
追記2023/09/12
Thunderbird 115から仕様が変わったので,115対応CSSを参照.
いい感じのテーマがない...
それで結局,
・userChrome.cssを作成
・Profile配下にChromeフォルダを作成してそこに保存
・Thunderbirdでtoolkit.legacyUserProfileCustomizations.stylesheetsをtruneに変更
歯車アイコン→画面の一番下→設定
・Thunderbirdを再起動
これで自分の思う感じになりました.(視認性が良くなるようにしただけのこだわり無し設定)
なんでもThunderbirdのバージョンが変わる都度,仕様に変化があるそうでちょっと面倒な感じ.そういうのもあって「アドオンとテーマ」のテーマが良いのがないのだろう.
Thunderbirdの未読メールの色を変えました
https://leafytree.info/thunderbird-color-of-unread-mail/
追記2023/09/12
Thunderbird 115から仕様が変わったので,115対応CSSを参照.
7年ぶりに視聴.このタイミングでアマゾンプライムで配信されていた.トム・クルーズは塚本高史が声優のやつ.フジテレビ版だと渡辺裕之が担当してたんだね.
この映画の公開は36年前だそう.生涯で唯一,劇場でパンフレットも買ったのだけれどどこにやったか不明.もう実家で捨てられているだろうと.

ネットで拾ったこのパンフレットのグッズ.3000円のキャップや4200円のトレーナーは買えなかったけれど,ネイビーファッションワッペンは買った気がする.
この映画の公開は36年前だそう.生涯で唯一,劇場でパンフレットも買ったのだけれどどこにやったか不明.もう実家で捨てられているだろうと.

ネットで拾ったこのパンフレットのグッズ.3000円のキャップや4200円のトレーナーは買えなかったけれど,ネイビーファッションワッペンは買った気がする.
バックアップ設計していても容量計算ミスで運用できないから一時停止している最中の作業ミスによる消失かな.
・やっているつもり
・やってもらっているつもり
確認不足か.
自治体向けSaaSでデータ消失、最大257団体に影響 - 同期操作のミスで
https://www.security-next.com/137003/
引用:
・やっているつもり
・やってもらっているつもり
確認不足か.
自治体向けSaaSでデータ消失、最大257団体に影響 - 同期操作のミスで
https://www.security-next.com/137003/
引用:
しかし実際は、データベースサーバにおいて日次バックアップを取得していたものの、ファイル保管サーバに関しては、サーバ容量を考慮して日次バックアップを一時停止していたという。停止していた期間についてはコメントを避けた。
流行りの技術会社にジョブホッパーして,過去の顧客を引き連れて行くという手法をとっていた ITの営業さんがいたけれど,そういう手法は今は通用しないのかな.
従業員が退職時に顧客情報を持ち出し、入居者へ挨拶 - 東急コミュニティー
https://www.security-next.com/136876
退職前に,新しい連絡先を通知する程度か.それが許されるかどうかは,わからないけど.
集めた名刺を持って行くというのもよくある話だと思うけれど,それも許されないのだろうな.
昔,取引した会社からプロジェクト終了後「機密情報,個人情報を破棄すること」と通知が来て,名刺もシュレッダーさせられたことがある.仲良くなった人もいなかったし,永遠の別れだったのでその時はそれで良かったけど.
従業員が退職時に顧客情報を持ち出し、入居者へ挨拶 - 東急コミュニティー
https://www.security-next.com/136876
退職前に,新しい連絡先を通知する程度か.それが許されるかどうかは,わからないけど.
集めた名刺を持って行くというのもよくある話だと思うけれど,それも許されないのだろうな.
昔,取引した会社からプロジェクト終了後「機密情報,個人情報を破棄すること」と通知が来て,名刺もシュレッダーさせられたことがある.仲良くなった人もいなかったし,永遠の別れだったのでその時はそれで良かったけど.
町の図書館の蔵書検索ができるようになって久しいけれど,国立国会図書館で入手困難な資料を検索,閲覧できるサービスがあるというので見てみました.
図書館向けデジタル化資料送信サービス
https://www.ndl.go.jp/jp/use/digital_transmission/index.html
引用: 自分が見たいようなものは,今のところ無いようだ・・・
調べ物をしたいときに,最寄りの大学図書館に行けば参照できるというのは将来性がありますね.
図書館向けデジタル化資料送信サービス
https://www.ndl.go.jp/jp/use/digital_transmission/index.html
引用:
図書館向けデジタル化資料送信サービス(図書館送信)は、国立国会図書館のデジタル化資料のうち、絶版等の理由で入手が困難な資料を全国の公共図書館、大学図書館等(当館の承認を受けた図書館に限ります。)の館内で利用できるサービスです。
調べ物をしたいときに,最寄りの大学図書館に行けば参照できるというのは将来性がありますね.
facebookにこんな広告が・・・
小田急百貨店新宿本店は閉店する.2022年9月末に.

営業不審ではない.営業不信があったとしても,それをこんな風に言い切ることは無いのでは
リンク先のmousepadjh.clubにアクセスしてみた.
小田急百貨店新宿本店は閉店する.2022年9月末に.

営業不審ではない.営業不信があったとしても,それをこんな風に言い切ることは無いのでは
リンク先のmousepadjh.clubにアクセスしてみた.
ユーザ企業とセキュリティ会社での役割の違いみたいなのはあるだろうなぁ.
EDRを使った分析の課題とSOCでの取り組みについて
https://insight-jp.nttsecurity.com/post/102h5av/edrsoc
EDRを使った分析の課題とSOCでの取り組みについて
https://insight-jp.nttsecurity.com/post/102h5av/edrsoc
Gitはデータの不正持ち出し先として車内からアクセス出来ないよう制限している会社はいくつかみた.
利便性から使っているところもあるようだけれど,使っているなら意図せずアップするものを検出できるようにする,という対策ツールが提供されているそうです.
Gitリポジトリにパスワードをコミットするのを防ぐ9つのツール
https://news.mynavi.jp/techplus/article/20220325-2300218/
利便性から使っているところもあるようだけれど,使っているなら意図せずアップするものを検出できるようにする,という対策ツールが提供されているそうです.
Gitリポジトリにパスワードをコミットするのを防ぐ9つのツール
https://news.mynavi.jp/techplus/article/20220325-2300218/
野良のソフトをダウンロードしてインストールする時代じゃなくなって久しいけれど,ストアに出すにもコストがかかるのでフリーソフトは野良のままのものも多い.
ターミナルソフト.日本ではTeraTermを使うことが多いけれど,SSHに対応してない時代から重宝されていたのがPuTTY.最初に知ったのは2003年ごろかなぁ.
「PuTTY」が「Microsoft Store」に登場 ~ストアに蔓延する偽物対策か
https://forest.watch.impress.co.jp/docs/news/1410672.html
引用: この感じを見ると,Microsoft StoreはGoogleのストアっぽい感じなのかな.利用者側の自己責任.まぁAppleのApp Storeも保証されているわけでもないが審査は厳しいらしい.
ターミナルソフト.日本ではTeraTermを使うことが多いけれど,SSHに対応してない時代から重宝されていたのがPuTTY.最初に知ったのは2003年ごろかなぁ.
「PuTTY」が「Microsoft Store」に登場 ~ストアに蔓延する偽物対策か
https://forest.watch.impress.co.jp/docs/news/1410672.html
引用:
「Microsoft Store」では最近、開発チームと無関係な第三者が有名アプリの名前を冠して非公式なバイナリを公開する事例がいくつか報告されている。なかには勝手に有料で販売する悪質なケースもあるようで、どれをインストールすべきか迷うことも少なくない。
1週間となると短いなぁ.この情報過多の世の中で,耳に入ってこない.
個人情報を考える週間
https://www.ppc.go.jp/news/privacy_awareness_week/
引用:
個人情報かんたん確認シート (PDF : 622KB)
個人情報を考える週間
https://www.ppc.go.jp/news/privacy_awareness_week/
引用:
個人情報保護委員会は、令和4(2022)年5月30日(月)から6月5日(日)までを「個人情報を考える週間」として、個人情報の重要性に関する情報発信を強化してまいります。
個人情報かんたん確認シート (PDF : 622KB)
ポケモンGOの有料イベント.2月に続いて今年2回目の開催.

2日間で1840円.8月27日分を含んでいるから実質1日600円程度.去年は2日で610円だったので価格は倍.

課金するかしないか考えていたけれど,まぁ天気も良かったし外出することにしたので12時過ぎにチケットを購入.2時間もロス.
1日目は,「おこう」を使って捕獲ミッションを完遂するべきらしい.地域限定ポケモンのカメみたいなコータスは日本で初登場.トロピウスは2018年のPokemon Go Safari Zone in YOKOSUKAでゲットしていますね.4年前か.

普段滅多に出ないキバゴがレイドで,さらに色違いで出現するというので3,4回やってみましたけど色違いゲットならず.最近色違いが厳しい.3ポケモンしか出ませんでした.

2日目はウツロイドという新種のポケモンがレイドで登場.本日のみ時間限定ということで9レイドやりました.見た目から強いのか否か不明だけれどまぁ記念ということで.

今回はアンノーンのBが出ました.なかなかアンノーンの図鑑は埋まりませんね.ピカチュウは,「グラシデアのはな」を頭につけたタイプが出現していました.これは時間内にフォトでも5匹出てきます.
今回の反省としては,開始が2時間遅れたことと,1日目のレイドは9回できたはずなのに3回しかできなかった点.もっと積極的に行けば良かったんだろうけど.

2日間で1840円.8月27日分を含んでいるから実質1日600円程度.去年は2日で610円だったので価格は倍.

課金するかしないか考えていたけれど,まぁ天気も良かったし外出することにしたので12時過ぎにチケットを購入.2時間もロス.
1日目は,「おこう」を使って捕獲ミッションを完遂するべきらしい.地域限定ポケモンのカメみたいなコータスは日本で初登場.トロピウスは2018年のPokemon Go Safari Zone in YOKOSUKAでゲットしていますね.4年前か.

普段滅多に出ないキバゴがレイドで,さらに色違いで出現するというので3,4回やってみましたけど色違いゲットならず.最近色違いが厳しい.3ポケモンしか出ませんでした.

2日目はウツロイドという新種のポケモンがレイドで登場.本日のみ時間限定ということで9レイドやりました.見た目から強いのか否か不明だけれどまぁ記念ということで.

今回はアンノーンのBが出ました.なかなかアンノーンの図鑑は埋まりませんね.ピカチュウは,「グラシデアのはな」を頭につけたタイプが出現していました.これは時間内にフォトでも5匹出てきます.
今回の反省としては,開始が2時間遅れたことと,1日目のレイドは9回できたはずなのに3回しかできなかった点.もっと積極的に行けば良かったんだろうけど.
久々にTHETA Vを引っ張り出して撮影してみたのだけれど,macOSでデータを取り出そうとしてUSB接続してもマウントされない.以前はUSBますストレージクラスとして普通に認識されていた気がするのだけれど...
RICOH THETA File Transferという無料ソフトをインストールすると,その名の通りファイルを転送できました.
ダウンロード|RICOH THETA パソコン用アプリ
https://support.theta360.com/ja/download/
RICOH THETA File Transferという無料ソフトをインストールすると,その名の通りファイルを転送できました.
ダウンロード|RICOH THETA パソコン用アプリ
https://support.theta360.com/ja/download/
2011年に見てからなので2回目.感想は以前と変わりないかな.前回から発見を1つ追加するとすれば,事件現場の暖炉に捨ててあった写真を見て,構図が悪いので失敗したというエピソードがあり,犯人は写真家である,ということがわかります.どちらかというとコロンボの写真の下手くそな構図の方が,自分に近い感じで親近感が湧くけれど,犯人が言っている様にカメラの構図は生まれながらのセンスだろうなっていうのがある.センスがない人は訓練・習作を重ねることかなぁ.
あと1つ,被害者の妻を演じるアントワネット・バウアーが,芳村真理に似ている感じがしました.カミさんも同じことを感じていたようで.
また,犯人の魅力的な秘書を演じていたジョアンナ・キャメロンですが,去年の2021年11月に73歳で亡くなったそうです.
この作品は「名作」と言われているのだけれど「コミカルな部分が多数ある」「分かりやすい」「すっきりする」点が評価されているかな.
あと1つ,被害者の妻を演じるアントワネット・バウアーが,芳村真理に似ている感じがしました.カミさんも同じことを感じていたようで.
また,犯人の魅力的な秘書を演じていたジョアンナ・キャメロンですが,去年の2021年11月に73歳で亡くなったそうです.
この作品は「名作」と言われているのだけれど「コミカルな部分が多数ある」「分かりやすい」「すっきりする」点が評価されているかな.
うちの近くの老人ホームだと1人1ヶ月24万円くらい.一般的なビジネスホテル程度の1ルームの部屋に水道光熱費や3度の食事(おやつ含む)と基本的な介護費用こみ.
ステータスによって紙おむつやらマッサージやらを追加すると毎月30万円が現在に費用感.
年金を月30万円をもらうには、現役時代にどのぐらいの収入が必要?
https://allabout.co.jp/gm/gc/490088
月30万円の年金を得るには40年間加入で年収1222万円計算とのこと.4億9千万円の生涯年収が必要ってことか.遠いな.
お! 老人ホームの1ヶ月30万円というのは一人分だから,夫婦だとその倍.
夫婦で60万円として年額で720万円.老後2000万延問題ってなんだったのだろう?
老後2,000万円問題とは?若いうちから始めたい長期的な資産形成のすすめ
https://www.daiwa.jp/products/fund_wrap/online/column/old-age/006/
引用: 80歳から90歳くらいを想定している数値か.
70歳から30年,100歳まで生きたと720万x30年=約2億2千万円弱
約2億くらい持っていれば支給される年金額に関係なく自分のお金で生きていけるのか.物価などが変わらなければなどの条件があるが.
実はこういう中途半端に持っている人の方が,生活保護などの社会保障を受けられないから,いっそのこと何も持ってない方が良いのかもしれない.持っていると争いに巻き込まれることもあるかもしれないし.
ステータスによって紙おむつやらマッサージやらを追加すると毎月30万円が現在に費用感.
年金を月30万円をもらうには、現役時代にどのぐらいの収入が必要?
https://allabout.co.jp/gm/gc/490088
月30万円の年金を得るには40年間加入で年収1222万円計算とのこと.4億9千万円の生涯年収が必要ってことか.遠いな.
お! 老人ホームの1ヶ月30万円というのは一人分だから,夫婦だとその倍.
夫婦で60万円として年額で720万円.老後2000万延問題ってなんだったのだろう?
老後2,000万円問題とは?若いうちから始めたい長期的な資産形成のすすめ
https://www.daiwa.jp/products/fund_wrap/online/column/old-age/006/
引用:
「2,000万円」という金額は、夫65歳以上、妻60歳以上の夫婦のみの無職世帯では毎月約5.5万円の不足が生じるため、20~30年間の不足額が約1,320~1,980万円に上るという試算に基づいています。「2,000万円」という金額はあくまでもモデルケースでの老後資金の不足額であり、人によって実際の不足額は異なりますが、不安を感じる方は、一度ご自身の老後資金を試算してみるとよいでしょう。
70歳から30年,100歳まで生きたと720万x30年=約2億2千万円弱
約2億くらい持っていれば支給される年金額に関係なく自分のお金で生きていけるのか.物価などが変わらなければなどの条件があるが.
実はこういう中途半端に持っている人の方が,生活保護などの社会保障を受けられないから,いっそのこと何も持ってない方が良いのかもしれない.持っていると争いに巻き込まれることもあるかもしれないし.
対応が悪くて炎上しているそうだ.
ファッション通販サイトに不正アクセス、個人情報1万6093件が漏えいか
https://www.tsuhannews.jp/shopblogs/detail/68936
machattは神戸系の雑誌モデル出身の正中雅子さんが運営するブランドとオンラインストアのようで,Instagramで今回の件でクレームした人をブロックしまくっていruそうで,そういう対応も炎上に拍車をかけている模様.可愛さ余って憎さ百倍という感じか.
それ以上に速く対処しないと事業ストップで固定費の浪費で会社に資金に負担がかかりまくるね.
ファッション通販サイトに不正アクセス、個人情報1万6093件が漏えいか
https://www.tsuhannews.jp/shopblogs/detail/68936
machattは神戸系の雑誌モデル出身の正中雅子さんが運営するブランドとオンラインストアのようで,Instagramで今回の件でクレームした人をブロックしまくっていruそうで,そういう対応も炎上に拍車をかけている模様.可愛さ余って憎さ百倍という感じか.
それ以上に速く対処しないと事業ストップで固定費の浪費で会社に資金に負担がかかりまくるね.
軍事大国のロシアが,アメリカを脅威として考えている限り北方領土返還の可能性は無いんだな.
プーチンの「絶対ブレない」日本に対する本音
https://toyokeizai.net/articles/-/591468
引用:
プーチンの「絶対ブレない」日本に対する本音
https://toyokeizai.net/articles/-/591468
引用:
「ウラジーミル」から見れば、日本はアメリカによって「主権を制限された国」であり、例えば「返還された北方領土に米軍基地は置かない」といった約束を自分だけでできる国ではないのです。
さらにプーチン大統領は「実際、北方領土が返還されたら米軍基地を置く密約がある。そのことを知っている」と述べています。これは1973年に外務省が部内資料として作成し、1983年に増補された『日米地位協定の考え方』を指していると思われます。
ゼロデイの脆弱性でJPCERT/CCから注意喚起が.
Confluence ServerおよびData Centerの脆弱性(CVE-2022-26134)に関する注意喚起
https://www.jpcert.or.jp/at/2022/at220015.html
ご参考:
2022年4月に発生したアトラシアンのサービス停止に関するインシデント事後レビュー
https://www.atlassian.com/ja/blog/post-incident-review-april-2022-outage
追記2022/06/13
「Atlassian Confluence」のアップデートが公開 - すでに悪用済み、要対応
https://www.security-next.com/137068
Confluence Server および Data Center - CVE-2022-26134 -未認証のリモート コード実行についての重大な深刻度の脆弱性
https://ja.confluence.atlassian.com/doc/confluence-security-advisory-2022-06-02-1130377146.html
AtlassianのConfluence,最初に使ったのは2017年くらいだったと思うけれど,こうしてみると現在は一般企業にも浸透しているんだなぁと.影響の大きさから浸透度を実感します...
Confluence ServerおよびData Centerの脆弱性(CVE-2022-26134)に関する注意喚起
https://www.jpcert.or.jp/at/2022/at220015.html
ご参考:
2022年4月に発生したアトラシアンのサービス停止に関するインシデント事後レビュー
https://www.atlassian.com/ja/blog/post-incident-review-april-2022-outage
追記2022/06/13
「Atlassian Confluence」のアップデートが公開 - すでに悪用済み、要対応
https://www.security-next.com/137068
Confluence Server および Data Center - CVE-2022-26134 -未認証のリモート コード実行についての重大な深刻度の脆弱性
https://ja.confluence.atlassian.com/doc/confluence-security-advisory-2022-06-02-1130377146.html
AtlassianのConfluence,最初に使ったのは2017年くらいだったと思うけれど,こうしてみると現在は一般企業にも浸透しているんだなぁと.影響の大きさから浸透度を実感します...
githubで公開しているライブラリが乗っ取られて改竄されるとか作者が暴挙に出て悪意のあるライブラリに改変されるとか削除されるとか,性善説だけでどうにも成らないことが多くなってきた.
AWS認証情報が盗まれる2つのライブラリ改ざんについてまとめてみた
https://piyolog.hatenadiary.jp/entry/2022/05/26/232906
引用: うちもドメインが廃止にならないよう頑張らなければ.
AWS認証情報が盗まれる2つのライブラリ改ざんについてまとめてみた
https://piyolog.hatenadiary.jp/entry/2022/05/26/232906
引用:
所有者のメールアドレスのドメインが無効であったことを確認し、当該ドメインを5ドル支払い取得。その後所有者と同じメールアカウントを作成しPyPIのパスワードリセットを実行して所有者のアカウントを掌握。
【三井住友会社】本人確認などを措置取らせていただく必要がございます。 というフィッシングメール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2022/6/3 11:41
「三井住友会社」ってなんだ?ってことだな.「本人確認などを措置取らせていただく」というのも文章が崩壊しているし.

後半にあるリンクは全て本物のサイトへの誘導になっている点が,新しい?感じ.でも精度が悪い.
今朝の8時amに到着したけれど,既にテイクダウンされていました.

安全でないサイトへの移動を続けても,本物のサイトに転送されます.

後半にあるリンクは全て本物のサイトへの誘導になっている点が,新しい?感じ.でも精度が悪い.
今朝の8時amに到着したけれど,既にテイクダウンされていました.

安全でないサイトへの移動を続けても,本物のサイトに転送されます.


