UJP - 最新エントリー

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

ブログ - 最新エントリー

Microsoft 365 Personal

カテゴリ : 
コンピュータ » クライアントソフト
ブロガー : 
ujpblog 2020/12/25 0:27
 かつては「アップグレード価格」があって既存ライセンス保有者に安価にバージョンアップ版が提供されていたけれど,いつの頃からかMicrosoft Officeは買取か,サブスクかの2択になった.
 今使っているのがMac用Office 2011なので10年.間にOffice 2016とOffice 2019があったけれど,使えているし実質的に脆弱性は無いし追加料金いらないしと思っていたけれど,32bitアプリであるという事で,OSのアップグレードを阻害する要因となってしまっていた.
 そして,家庭で使うにはOffice 2011の機能で十分.そもそもSurface 2やSurface Pro 2を買った時にOfficeが付いているので不自由してなかった.

 という感じで3年くらい考えていたけれど,今回サブスクにしました.




 サブスクはMicrosoft 365 Personal 12,984円/年 1ヶ月あたり1,284円.1日あたり35円.
 Macの場合Office Home & Business 2019という永続ライセンスは38,284円.3年使うと1日あたり35円くらいになる.


 Office 365はすべてのデバイスにインストール同時に5台.映像ライセンスの方は2台のPC.
 「5台」等のが絶妙かな.メインのパソコン(Windows),スマホ,タブレット,サブのパソコン(Mac)としても同時使用4台.


 なんと,そうなると1年で9,984円.1日あたり27円.
 アマゾンのアカウントを持ってないのに,ログインできなくなったとメールが.


 アカウントが閉鎖されているのにログインしろとなっている.若干の違和感を感じつつ,Amazonログインボタンを押してみる.


 今回はMicrosoft Edgeを使ってみているけれど,不審なサイトだと警告が出る.


 アクセスを続けようとしても安全ではないとMicrosoft Defender SmartScreenが警告をだしてくるけれど,もてないアマゾンのアカウントが閉鎖されているので仕方なくアクセスしてみる.


 ちゃんとフィッシング協議会のメアドで登録.
 

 とりあえず,フィッシング協議会の連絡先を設定.電話番号を入力すると国際電話番号に自動的に変換された.親切だね.


 クレジットカード番号を入力してみた.ちゃんとコードがチェックされいていい加減な数値を入れるとエラーが出たので,ちゃんとテスト用のクレジットカード番号を入力しました.


 パスワードは覚えがないのだけれど,110番に連絡するように設定.


 メアドのパスワードは知らないので,これもランダムに.目のアイコンを押すとマスクされているパスワードが見えるようになりました.親切だね.


 どうにか成功した模様.これでアマゾンにちゃんと転送されるみたい.
 

 アメリカのアマゾンに転送されたよ.アメリカのアマゾンのアカウントも持ってないけどなぁ.
 ピーティックスで漏洩したメアドに,入ってもない楽天のアカウントについてメールが.


 早朝に兵庫の三田でログインしたそうだ.そんなところにいた覚えは無いなぁ.


 びっくりしたので,フィッシング協議会にメールしようとメアドを設定.パスワードはちょっとわからないので適当に入力.


 ログイン成功.
 やばい!支払い情報が更新されているようだ.これは続ける.


 連絡先を入力しなければいけない.ちょっとよくわからないので,フィッシング協議会の連絡先を設定してみた.


 クレジット番号の入力! 覚えがないので,システムテストでよく使われるクレジットカード番号を入力してセキュリティコードは思いついた番号を設定.名義人はフィッシング協議会の代表者名に.


 ちゃんと3Dセキュアにも対応している! フィッシング協議会に連絡したいので,代表者の名前を登録.パスワードはキーボードを適当に押した.


 おめでとう! ちゃんとフィッシング協議会の連絡先が登録できてよかった.


 完了ボタンを押したら,楽天のサイトに転送してくれた.

 ちょっと怖くなった?ので,URLをチェック.


 真っ赤だね.

情報システム・モデル取引・契約書

カテゴリ : 
情報システム
ブロガー : 
ujpblog 2020/12/23 21:39
 未来メモ.


「情報システム・モデル取引・契約書」第二版を公開
https://www.ipa.go.jp/ikc/reports/20201222.html

  • 情報システム・モデル取引・契約書(受託開発(一部企画を含む)、保守運用)
  • 情報システム・モデル取引・契約書(パッケージ、SaaS/ASP活用、保守・運用)
  • セキュリティ仕様関連文書

     「情報システム開発契約のセキュリティ仕様作成のためのガイドライン ~Windows Active Directory編~」は,現在実装の点検にも利用できそう.
  • Emotet活動再開の模様

    カテゴリ : 
    セキュリティ » スパム・フィッシング
    ブロガー : 
    ujpblog 2020/12/23 21:32
     うちにはまだ着弾してないけれど,活動し始めた模様.

    マルウェアEmotetの活動再開(2020/12/21-)と変更点
    https://bomccss.hatenablog.jp/entry/emotet-3

    メリークリスマス
    賞与

     とかか.メリークリスマスと言われてもふ〜んって感じだと思うけれど,ボーナス時期を外した?賞与についての通達だと,ちょっと気になるかもしれないね.

    引用:
    現時点の最新のEmotetの感染有無の確認は、プロセス一覧の中にrundll32.exeが動いており、その引数のファイルの拡張子がdllでない、実行のエクスポート関数がRunDLLである、ということ、それがレジストリRunキーに設定されている、という点を確認する必要があると思われます。
    ただ、これはすぐに変更可能な点ですので、確認ポイントとして今後しばらく使えるか、という点は不明です。
     EDRで検出するヒントになりそう.

    史上最大1・6兆円

    カテゴリ : 
    趣味 » TOKYO2020
    ブロガー : 
    ujpblog 2020/12/23 12:01
     東京オリパラの予算計画が発表されたそうだ.

    東京五輪経費が招致時の2・25倍に…史上最大1・6兆円も組織委「投資」強調
    https://www.daily.co.jp/general/2020/12/22/0013958047.shtml

    引用:
    開催経費の総額は1兆6440億円。新型コロナウイルスによる大会延期に伴い、昨年の試算より2940億円増額となった。

     “コンパクト五輪”をうたい、2013年の招致当時は約7300億円と見積もられていた開催経費は、膨れあがり、1年の延期に伴ってついに招致時の2・25倍に。9月に公表された英オックスフォード大の研究では、これまで夏季で過去最大だったのは、12年ロンドン五輪の約1兆5800億円で、予算通りならば史上最高額の五輪となる。
     数字を並べてみる.
    ●東京オリパラ関係
       7300 当初予算
      13500 コロナ前の実装の予算
      16440 コロナの影響で増額.
      15800 過去最高額のロンドン(比較対象)
    
    ●そのほかの数字
      16794 GoToキャンペーン(2020年度補正予算)
      10311 GoToトラベルの追加予算(2020年度第3次補正予算)
    1125539 2020年度の新規国債発行額
     299299 トヨタの2020年3月期売上
      24428 トヨタの2020年3月期利益   ※単位は億円
    
     GoToキャンペーンは,オリパラ予算を超えるのか...

    Smooz問題

    カテゴリ : 
    セキュリティ » ニュース・徒然
    ブロガー : 
    ujpblog 2020/12/23 1:32
     これが話題.

    ポイ活ブラウザアプリSmoozは閲覧情報をすべて外部送信している
    https://security.srad.jp/story/20/12/20/1711210

    引用:
    ブラウザアプリ「Smooz」個人情報を数多く送信しているとして話題になっているようだ。Smoozは検索するだけでポイントがもらえるサービスなどを提供しており、人気を博しているのだという。一方でこのことを指摘しているreliphone (for iPhone) の記事によれば、その利用情報がすべて開発元のアスツール社に送信されているそうだ。
     ポイント集めることを「ポイ活」というのか...はさておき.ブラウザで検索した情報がアスツール社という知名度は高くない会社に送られていることが問題視されている模様.

     日頃,ネットサービスで「無料サービスを使っている」と思っていても,その対価として自分の何かの情報を差し出している事は理解しておくべきことだけれど,その意識はない人の方が多い.
     まぁ,集めた情報をどう管理しているのかは,今の所,明らかにされてないので不適切だと言い切れないと思う.利用者は,そういう情報取得されているという事を認識すると,気持ち悪さを感じる事はあるとおもう.

    2020.12.28追記
     炎上してまもなく,情報収集はソフトウェアのバグだったと言うことで修正版のアプリをリリースしたりで対応したが,あまり前置きをおかずに事業終了となってしまった.
     現在のままだと炎上を抑えられないと持ったのだろう.また,事業として努力して魅力的する程の収益が得られてなかったとか,担当者が突然辞めたとかもありそう.

     どうも,今回「目についた」事で「プロ」の人たちがアプリの解析をして,複数の脆弱性が発掘されたりとかしているから,早急な火消しに走ったのかな.

    Smoozサービス終了に寄せて
    https://gist.github.com/mala/f443d5d0ba1b46137684e555ade08098

    SolarWinds Orion その2

    カテゴリ : 
    セキュリティ » 脆弱性情報/注意喚起
    ブロガー : 
    ujpblog 2020/12/23 1:21
     1週間ほど前に報じられた,mSolarWinds Orionという運用管理ツールに関わるサイバー攻撃.

    SolarWindsのサプライチェーン攻撃についてまとめてみた
    https://piyolog.hatenadiary.jp/entry/2020/12/20/045153

     こんな本気な奴,すごく短期間で解析できているなぁ...いつもながらに関心.

     この部分が興味深いね.
    引用:
    SUNBURSTが接続するドメインavsvmcloud[.]comをMicrosoftが2020年12月13日頃に押収し、シンクホール化している。

    SolarWinds ソリューションの脆弱性に関する注意喚起 - 株式会社アクシス
    https://www.t-axis.co.jp/wp/wp-content/uploads/2020/12/aa6e84cbacf59748ad171850b7ef2788.pdf

     知り合いの会社が取り扱ってたのか...
     大きい会社だと「法務部門」があって各省庁のサイトを確認しているだろうけれど,中小企業の場合,どこまで浸透するものなのかね.何か封書が届くとも思えないし.

    最近のサイバー攻撃の状況を踏まえ、経営者の皆様へサイバーセキュリティの取組の強化に関する注意喚起を行います
    https://www.meti.go.jp/press/2020/12/20201218008/20201218008.html

    引用:
    サイバー攻撃による被害が深刻化し、被害内容も複雑になっており、経営者
    の一層の関与が必要になっている
     サプライチェーンのヒエラルキーの最上位にいる会社からパラシュートで情報を展開させるとかなのかね.いや,取引の与信管理の中にサイバーセキュリティ対策費とかが入って来て,何もしてないような会社は切られるようになるのか?
     恒例の.

    年末年始における情報セキュリティに関する注意喚起
    https://www.ipa.go.jp/security/topics/alert20201217.html

    引用:
    最近では外出自粛等の影響により、逆に家でパソコンなどを利用する時間が長くなり、ウイルス感染やネット詐欺被害のリスクが高まることも考えられます。
     そうだそうだ.

     事務所を留守にする場合も・・・

    長期休暇における情報セキュリティ対策
    https://www.ipa.go.jp/security/measures/vacation.html
     使い始めたツールのデータベースのデフォルト設定が,意図せず公開となっている件.
     メーカは脆弱性ではなく「設定不備」と整理する模様.

     つまり,設定値は網羅的に確認して意味・意図を把握し判断して設定する責任は,利用者にある.

     複雑化した社会で,それを実装するのは難しいね.IT機器を買って,全ての機能を保証期間内にして初期不良がないことを確認するのも,消費者側の責任なのか.

    目の付け所がシャープです

    カテゴリ : 
    セキュリティ » ニュース・徒然
    ブロガー : 
    ujpblog 2020/12/22 1:03
     こんなニュースが.

    シャープ、UTMアプライアンスのWi-Fi対応モデルを2021年1月に発売 チェック・ポイントのエンジンを採用
    https://cloud.watch.impress.co.jp/docs/news/1296461.html

     シャープのIT機器って,あまりイメージがなくて薄型パソコンとかあったなーって思ったら忘れてたけれどザウルスがあったか.
     何年か前にセキュリティを強調した複写機をやっているというのはCMでみた覚えがあるけれど,UTMがあるなんて. 今回は無線LAN搭載が目玉.

     中小企業向けのUTMだと,ちょっと(一般の人は)聞いたことがない海外メーカの製品がいくつかあるけれど,そういうのよりは「あのシャープの」という意味はあるだろうなぁ.

    進撃の巨人 総集編

    カテゴリ : 
    テレビ・ドラマ
    ブロガー : 
    ujpblog 2020/12/21 0:18
     NHKでラストシーズンを放送するにあたり,全4回の総集編として放送されているものを鑑賞.

     100年前から巨大な壁で覆われた都市にすんでいる人たちがいる.壁の外に何があるかは知らない.その壁は,巨人からの攻撃を防ぐために作られたものだったが,今回巨人によって破られたことが物語の発端.
     主人公のエレンは,壁を壊して侵入してきた巨人に母を食べられる.その後,巨人を倒すべく兵団に入隊する.

     これまでみて来た何かとの共通点が見えてくる.

  • 人間を食らう
     鬼滅の刃では鬼は人間を食べる.巨人も人間を食べる.

  • 倒すためのルール
     鬼滅の刃の鬼も巨人も,戦って腕や足を切り落とされても少ししたら再生する.倒すには,鬼滅の刃の場合は首を切り落とす.巨人の場合は首の後ろの部分を切り落とす.

  • 人間と一体化した巨人
     主人公のエレンは人間だけれど巨人化する能力を持っている.巨人化できる人間は,巨人になって倒されたあと,首の後ろに神経が繋がった状態になっているので切り取って救い出したりしている.
     巨人化して神経で繋がった人間は,エヴァンゲリヲンのようにシンクロして動いているがが,精神的負担が大きい模様.稀に暴走する.

  • 上位芸達者がいる
     主人公のエレンは訓練兵として兵団に入るが,鬼滅の刃でも修行して鬼殺隊に入隊する.
     その舞台には自分たちより芸達者で比較的無口な上位有段者のような強い人がいて,その人たちは非常にクールで.主人公のことはあまり信用してない感じ.

  • 別の島がある
     主人公たちが生まれ育って「世界」と思っていたものはほんの島の一部で,その島さえも実は海を隔てて大きな大陸が別にある模様.これは北斗の拳で,世紀末覇者とされたラオウを倒したあとに生み出された修羅の国と同じような設定.

  • 武器が剣
     時代設定は詳細には把握してないけれど,中世ヨーロッパの島国風の描写で,銃は存在しないが,空を飛ぶための道具は備えている.

    --
     今回のこの総集編が面白かったのは,単純な短縮版じゃなくて人物に焦点を当てて背景などを理解しやすいように説明してくれる点.ただし,もう老化によって短時間だと人物名を覚えられないね...
  • 読点「,」から「、」

    カテゴリ : 
    雑記
    ブロガー : 
    ujpblog 2020/12/20 19:46
     ほとんどの人は気にしないこんな記事. 

    公文書の読点「,」から「、」に
    半世紀以上前の通知変更へ
    https://this.kiji.is/694831351014671457

    引用:
     公文書は、1952年に当時の官房長官が各省庁の事務次官に通知した「公用文作成の要領」で、「なるべく広い範囲」で左横書きとし、横書きでは句読点には「。」(マル)とコンマを使うと定められた
     パイセンのササピーがずいぶん昔に「横書きは『,』と『.』だ」と教えてくれて,それ以来ずっとそうして来ている.ちなみにカミさんは,この1952年の公文書の通り使っているようだ.

     文句を言われたことはないけれど「あなたの文書はすぐわかる」と言われたことがある.実際,複数回メールでやり取りする場合に,何度も本文が引用されていると誰の発言か分かりづらくなることもあったけれど,私の文書は句読点で見分けやすかった.

     でも今は,仕事をするPCでは,設定を変えるのが面倒なので句読点は変えてない.それにここ5年くらいはチャットが多くなったから何往復もするメールの数も減ったしね.
     最近,課金圧が強いポケモンGoで,昨日今日で980円の課金イベント開催中.


     バリヤードの色違いと,クマシュンの色違いをゲットできるイベントだけれど,980円は高いと感じる.
     新規にでるけれど,過去に,課金してもその数ヶ月後にゲットできるちゃんがでたりするので,いまじゃなくても良い,という考えかな.何かに使えるわけでもないし...それを言ったら・・・

    色違いセレヴィ

    カテゴリ : 
    趣味 » ポケモンGO
    ブロガー : 
    ujpblog 2020/12/20 17:36
     ポケモンの新作映画「劇場版ポケットモンスター ココ」の公開で,色違いのセレヴィをゲットできるリサーチがありました.

     映画の中身とシンクロしているのかどうかはわからないけれど,ロケット団のムサシとコジロウがやって来て,これらを倒すとゲットできます.
     髪の長い子の方がムサシ.ちょっと違和感があるが,コント的なストーリーを語っているのでスクショだけ記録して.














     最後のリサーチ報酬で,ナゾノクサとかタマゲタケなどをゲットした後,セレヴィがでてきます.


     ピンク色のセレヴィは可愛い感じだが,個体値は微妙.バトル向きではないのでコレクション枠だけど,やっぱり一人1匹しかゲットできないとなるとこう個体値が欲しくなるけど.

    Google AdSenseの結果 その7

    カテゴリ : 
    インターネット » Google
    ブロガー : 
    ujpblog 2020/12/19 18:36
     「11 月レポート: 収益が 208% 増加しました。 絶好調です!」というメールが来た.


     派手な感じになっているけれど, $9.85ですからね.

    ヲタクには恋は難しい

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2020/12/19 17:04
     2020の日本映画.高畑充希主演,山崎賢人共演.

     腐女子でコミケにも出店している高畑充希は,オタがバレ転職.転職先には幼馴染みの山崎賢人が.
     山崎賢人はゲームオタで,社内恋愛することになる.

     オタ用語がたくさん出てきて,ステレオタイプなオタクを演じている人たちがたくさん出てきて,時にはミュージカル調になってダンスしたりで進む恋愛ものなのだろうけれど,全体的な進行は受け入れがたいつらい時間だった.

     菜々緒がとても綺麗だったなぁ.菜々緒と斎藤工が出てきたので,絡み方にしてもキムタクの映画を思い出した...

    薔薇色のブー子

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2020/12/18 23:00
     2014年の日本映画.指原莉乃主演.

     大学生になった指原莉乃は母親の三浦理恵子や再婚相手の商社マンのユースケ・サンタマリアも心配しているが引きこもりに.
     それでもネットで友達になったスパロウと会う約束をする.会うために朝起きてランニングしているとTVの企画で落とし穴に落ち3万円ゲット.おしゃれしようと高島屋にいくと10億人万人目の来店客として表彰と賞品授与.商品をコンビニで配送しようとするとアリバイとしているユースケ・サンタマリアに会う.
     お腹が空いたのでラーメン屋に入るとヤクザが経営していて2000円の即席麺を食べさせられる.美容院に行くと爆発したような髪型にされてしまう.
     その髪型のままバスで移動すると隣の席に座っていたムロツヨシがバスジャックになるも倒して生還.服が汚れたので高島屋に行くと10億500人目の来店客として商品授与.

     ムロツヨシが人質事件を起こしておもちゃの拳銃だと知っている指原は事件現場に入っていって解決. その姿をヤクザの田口トモロヲに気に入られるて,組長のきたろうに紹介されるも,組長が急逝したので,そのまま当日の殴り込みにセーラー服と機関銃を持って参加.
     あっという間に組員が全員倒され,指原も殺されそうになるが相手の組の中にユースケ・サンタマリアがいて裏切って助け出される.

     どうにかヤクザの抗争を逃げ出した指原は,スパロウと待ち合わせの下北沢に到着.すると捨て子になった鈴木福と遭遇.一緒に母親を探すが,探す際にタクシーに乗ると運転手がユースケ・サンタマリア.忍者がでて道にまマキビシがありパンクさせられ,走って母親の中村ゆりに追いつく.
     そこに借金取りがあらわれ,中村ゆりは遠くで仕事をするのだと言われるが,宇宙から隕石が落ちてきて借金取りと借用書が吹き飛ぶ.

     やっと用事が終わったけれどスパロウと会う時間は過ぎていた.が,実はスパロウはユー・・・

     下らないし見始めて早々に駄作映画臭がしたのだけれど,クスッと笑える要素がずっと続く感じ.
     駄作で時間の無駄には違いないが...

    危険なヴィーナス

    カテゴリ : 
    テレビ・ドラマ
    ブロガー : 
    ujpblog 2020/12/17 23:00
    2020年の日本の連続ドラマ.妻夫木聡主演,吉高由里子共演.

     獣医師の妻夫木の元に,海外に住む弟の妻を名乗る吉高由里子が訪問.最近結婚したらしいがその話は聞いたことがない.しかし吉高由里子の話では,弟の染谷翔太は遺産相続の為に先に帰国したが行方不明なので一緒に探して欲しいとの事.
     妻夫木と染谷と母親の再婚相手の子供だが,母親の斉藤由貴は何年も前に自宅の風呂で事故死.妻夫木は大金持ちの再婚相手の矢神毛の家風になじめず,家をでて実の父親を性を名乗る.

     矢神家複雑な家系で,その資産を狙っているであろう人々の悪意で満ち溢れている.相続問題に影響が出るので,染谷翔太が失踪していることは伏せて,妻夫木聡と吉高由里子が組んで真相を暴いていく.

     タイトルの「危険なヴィーナス」は吉高由里子のことだとおもうけれど,物語が進行しているとチョイチョイ吉高由里子が怪しいそぶりをして疑わしくなる.そういう助言もあったりして妻夫木は心が揺れるが,毎回,最後は信じてよかったということになるのだが.
     何人もの矢神家の人が登場し,それぞれの立場や思惑が明らかにされながら物語が進行する.

     毎週疑わしい人が出てきて消えていくという手法は連続ドラマでよくある展開だけれど,一瞬物事が展開した!と思わせつつ実は妻夫木の妄想だったオチがちょいちょい出てきて,進行や予想を惑わせる感じになっている.

     続きが気になる展開なので,3〜4話ごとまとめて観るという視聴方法にしたけれど,面白かったけれど,テセウスの船の時のようなブームにはならなかったな.原作から乖離がないからなのかな?

    ネタバレ
     警察の提案で染谷翔太は失踪したふりをし,吉高由里子は潜入捜査官として妻としてなりきっている.目的は,母親の斉藤由貴を殺した真犯人を探すため.そして妻夫木聡が犯人を探し当てるであろうと信じていた.
     それで結局母親を殺した犯人は,小日向文世.母親の斉藤由貴の妹,坂井真紀の夫で数学者.染谷翔太の父親の研究成果を手に入れたかったため.

    Egegor(えぐれがー)

    カテゴリ : 
    セキュリティ » ニュース・徒然
    ブロガー : 
    ujpblog 2020/12/16 15:21
     ホンダを襲った?とされるランサムウェアのMazeの変化版が,流行りだしているそうだ.

     テクニカルな部分の分析記事.

    Maze ランサムウェアの亜種とみられる Egregor の攻撃が増加
    https://news.sophos.com/ja-jp/2020/12/15/egregor-ransomware-mazes-heir-apparent-jp/

    脅威の評価: Egregorランサムウェア
    https://unit42.paloaltonetworks.jp/egregor-ransomware-courses-of-action/

     Rundll32.exeか.過検知になるから,そのままだとIOCへの検知セットしづらいなぁ.引数のpassegregor10を絡めて検知という感じかな.

    追記2021/01/20

    ランサムウェア「Egregor」の被害受けた組織は150超、防御難しく
    https://news.mynavi.jp/article/20210112-1635938/

    引用:
    FBIはEgregorに関して、複数の異なる攻撃者が侵入およびランサムウェアイベントの実行に関与するといったように、感染と展開に多数のアクターが関与し、その活動に使われる戦術、技術、手順が大きく異る点を指摘。結果として、防御と軽減の実施に関して重大な課題をもたらしていると警告している。
     対策というか,緩和策は参考になるかな.

  • 重要なデータはオフラインでバックアップを取る
  • 重要なデータのコピーがクラウドや外付けのハードディスクなどにあることを確認する
  • 削除や変更が行われないように、システムからバックアップしたデータにアクセスできないようにする
  • すべてのホストにウイルス対策またはマルウェア対策ソフトウェアをインストールして、定義ファイルを定期的に更新する
  • 安全なネットワークのみを使用し、公衆Wi-Fiは使わない
  • 2要素認証を使用するとともに、電子メール内の不審なリンクのクリックや添付ファイルのオープンは行わない
  • 最近のRDP関連の脆弱性に関してパッチを適用する(CVE-2020-0609、CVE-2020-0610、CVE-2020-16896、CVE-2019-1489、CVE-2019-1225、CVE-2019-1224、CVE-2019-1108)
  • 疑わしい.bat、.dll、.logなどや抽出フィルタを確認する
  • アクセス制限および多要素認証および強力なパスワードの使用でRDPを安全に構成する
  • バックアップ見つかる その2

    カテゴリ : 
    システム障害事故
    ブロガー : 
    ujpblog 2020/12/16 14:23
     10月31日で契約満了になりインスタンス削除したが,10月5日分のバックアップがあったという件の続報.

  • バックアップ設定は保守業者がしていた.
  • クラウドの運用担当者は把握してなかった.
  • 停電で三週間はバックアップが取れてない.

     真偽不明の情報だが,参考までに.

     定期的にコンフィグレーション・チェックをするのは必要だね.根本的には東証アローズの件も同じだ.
  • Aterm SA3500G

    カテゴリ : 
    セキュリティ » 脆弱性情報/注意喚起
    ブロガー : 
    ujpblog 2020/12/16 14:01
     Atermと聞いたので.

    Aterm SA3500Gにおける複数の脆弱性 NECプラットフォームズ株式会社
    https://www.necplatforms.co.jp/product/security_ap/info_20201211.html

     家庭用かと思ったら,中小企業ようなのね.

    Aterm SA3500Gの特長
    https://www.necplatforms.co.jp/product/security_ap/feature.html

    引用:
    Aterm SA3500Gの特長

    日本に合った安全対策を提供

    株式会社ラック※とパートナー契約を締結し同社が提供するシグネチャ(ウイルス等定義ファイル)を採用しています。同社は、グローバルにウイルス、不正プログラム、フィッシングサイトなどの情報を収集するだけでなく、日本の最新情報を加えて解析を行うことで、より日本のネットワーク環境に合ったシグネチャを提供しており、安全にネットワークを利用できます。SA3500Gは、この最新のシグネチャをライセンス期間(5年間/6年間/7年間)に合わせて提供します。
     サプライチェーン攻撃で使われそうだな.でも日本ローカル製品だと海外のサイバー攻撃者からは狙われにくい?
     保守契約込みの製品だから,保守会社が対応するのだろうけれど...
     読んでいくのが追いつかないな...

    サイバーセキュリティに関するグローバル動向四半期レポート(2020年7月~9月)を公開
    https://www.nttdata.com/jp/ja/news/information/2020/121100/

     後で読むカテゴリ作ろうかな...

    SolarWinds Orion

    カテゴリ : 
    セキュリティ » 脆弱性情報/注意喚起
    ブロガー : 
    ujpblog 2020/12/16 10:32
     今,非常にホットな脆弱性の模様.
     MS-ISAC CYBERSECURITY ADVISORYからの通知.
    引用:
    2020-166

    DATE(S) ISSUED:
    12/14/2020

    SUBJECT:
    Multiple Vulnerabilities in SolarWinds Orion Could Allow for Arbitrary Code Execution

    OVERVIEW:
    Multiple Vulnerabilities have been discovered in SolarWinds Orion, the most severe of which could allow for arbitrary code execution. SolarWinds Orion is an IT performance monitoring platform that manages and optimizes IT infrastructure. Successful exploitation of the most severe of these vulnerabilities could allow for arbitrary code execution. Depending on the privileges associated with the user an attacker could then install programs; view, change, or delete data; or create new accounts with full user rights. Users whose accounts are configured to have fewer user rights on the system could be less impacted than those who operate with administrative user rights.

    THREAT INTELLIGENCE:
    The Cybersecurity and Infrastructure Security Agency (CISA) released an alert detailing active exploitation of the SolarWinds Orion Platform software versions 2019.4 HF 5 through 2020.2.1 HF 1.

    2020-166

    発行日
    12/14/2020

    件名:SolarWinds Orion の複数の脆弱性は、任意のコード実行を許している。
    SolarWinds Orionにおける複数の脆弱性により、任意のコード実行が可能になる可能性がある。

    概要。
    SolarWinds Orionには複数の脆弱性が発見されており、その中でも最も深刻なものは任意のコード実行を許してしまう可能性があります。SolarWinds Orionは、ITインフラストラクチャを管理・最適化するITパフォーマンス監視プラットフォームです。これらの最も深刻な脆弱性を悪用すると、任意のコードが実行される可能性があります。攻撃者は、ユーザーに関連付けられた権限に応じて、プログラムのインストール、データの表示、変更、削除、完全なユーザー権限を持つ新しいアカウントの作成などを行うことができます。システム上でのユーザー権限が少ないアカウントに設定されているユーザーは、管理ユーザー権限で操作するユーザーよりも影響が少ない可能性があります。

    脅威のインテリジェンス。
    Cybersecurity and Infrastructure Security Agency (CISA)は、SolarWinds Orion Platformソフトウェアバージョン2019.4 HF 5から2020.2.1 HF 1までのアクティブな悪用を詳細に説明するアラートをリリースしました。


    米政府などへの大規模サイバー攻撃、SolarWindsのソフトウェア更新を悪用
    https://japan.cnet.com/article/35163843/

     温度感の高い理由.
    引用:
    米財務省と米商務省の国家通信情報管理局(NTIA)が不正侵入の被害を受けたと報じて
     そもそも,Orionは何をするの?
    引用:
    Orionは、集中監視および管理を提供するソフトウェアプラットフォームで、通常は大規模なネットワークに導入され、サーバーやワークステーション、モバイル端末、IoTデバイスなど、ITリソース全般の追跡に使われる。
     対策.
    引用:
    推奨事項。
    以下の措置をとることをお勧めします。
    適切なテストを行った後、直ちにSolarWindsが提供する適切なアップデートを脆弱性のあるシステムに適用する。
    すべてのソフトウェアを非特権ユーザー(管理者権限のないユーザー)で実行し、攻撃が成功した場合の影響を軽減する。
    信頼されていないウェブサイトにアクセスしたり、不明な情報源や信頼されていない情報源から提供されたリンクをたどったりしないようにユーザーに注意を促します。
    電子メールや添付ファイルに含まれるハイパーテキストリンク、特に信頼されていないソースからのリンクがもたらす脅威について、ユーザーに情報を提供し、教育する。
    最小特権の原則をすべてのシステムおよびサービスに適用する。

    新型コロナウイルス その63 Gotoトラベル停止

    カテゴリ : 
    災害
    ブロガー : 
    ujpblog 2020/12/16 1:50
     連日の感染者数や死亡者数の記録更新もあり,民意に押される形で政府判断.菅内閣キモ入り政策だっただけにブレーキを踏むタイミングは判断が難しいところ.

     でもまぁ,この時期なので年末年始の帰省は遠慮してと言うお達しだから,それを無視して帰省先で感染者を出したりするとネット民や村社会から叩かれるのだろうなぁ.4月頃の地方とか個人情報晒されたりして犯罪者扱い.気持ちもわからんでは無いが,そう言う風潮は自らの首を絞める双刃の剣.

     事業者にむけては「12月28日以降は50%保証」とされているが,がどのように配分されるかで揉めそうという話.GoTo トラベルはパッケージツアーに適用される.パッケージツアーでは旅行代理店,航空会社・鉄道などの移動手段,宿,レストランがパッケージングされているわけだけれど,元々の取り分から単純に割り当てて良いものなのかどうか.
     旅行者に対しては,12月24日(木)まではキャンセル料無料.

     GoTo トラベルは享受できる人も限られているし,難しい周辺問題ばかり出すし税金の投入もひどく偏っているから,良い政策ではないような気がするね.
     まぁ,自分が行こうと思っても予約できるホテルがなかったから少し恨み節かもしれないが.
     iモード時代は平和で迷惑メールが全く来なかったオカンのメアド.スマホ(iPhone)に変えて約1年半,迷惑メールしか来なくなり使わなくなったそうだ.
     SPモードメールからドコモメールに切り替わって,IMAPなのでPCで取り込んでみた.


     800件近いメールの767件が迷惑メール.巧に送信日時を2023年などの未来時間に設定してメールボックスの一番上に来るようになっているなぁ.
     そして多くのメールは,SPFヘッダはpassになっている.

     ドコモでは迷惑メール判定サービスは有料になったけれど,受信リスト設定でホワイトリスト運用できるというので,設定してみた.


     まともにやりとりしているメアドアカウントを整理したら,6件だった.そんなもんか.


     これで迷惑メール来ないかな.
     使っている最中に突然使えなくなったApple Wireless Keyboardだけれど,洗剤を使って40度のお湯で洗ったら復活した.

     しかし,使っていると,カーソルキーの↓ボタンが反応しないということに気づいた...

     よって,もう一度丸洗い.


     45度のお湯でしばらくつけ置きしたあと,矢印キー付近を重点的に洗浄.
     カミさんから,変なSMSが届いたと.


     在宅中なのに.

     興味深くURLを叩いてみたけれど,今現在アクセス不能.調べると,ゆうちょ銀行を模したフィッシングサイトだった模様.

    2020年12月04日
    フィッシングメール・SMSによる詐欺にご注意ください
    (偽メール文:「ご本人様不在の為お荷物を持ち帰りました」)
    https://www.jp-bank.japanpost.jp/news/2020/news_id001592.html

     他にも楽天版とかのバリエーションもある模様.

     怪しすぎるURLなのだけれど,ネットで調べるとクリックしてしまう人は多い模様.受け取った側の電話番号の疎通確認の可能性もある.

     受け取った側の対処は,無視すること以外にないね.

    GoogleとAWSの障害がIoT家電に影響が

    カテゴリ : 
    システム障害事故
    ブロガー : 
    ujpblog 2020/12/15 23:47
     11月下旬のこのニュース.


    AWS障害にともない他社サービスもダウン
    https://jp.techcrunch.com/2020/11/26/2020-11-25-amazon-web-services-outage-takes-a-portion-of-the-internet-down-with-it/

    AWSが11月の大規模障害について説明
    https://japan.zdnet.com/article/35163174/

    引用:
     Amazon Web Services(AWS)は、米国時間11月25日に発生した大規模障害についての説明を公開した。この障害では、何千ものサードパーティーのオンラインサービスが数時間にわたって影響を受けた。
     そしてこれ.

    AWSで障害、「Nature Remo」「SwitchBot」などに影響 「電気消せない」と嘆く声【追記あり】
    https://www.itmedia.co.jp/news/articles/2011/26/news056.html

     同じようなことがGoogleでも起きた.

    Google Workspaceのダウンは認証システムのストレージクオータが原因 ~Googleが発表
    https://forest.watch.impress.co.jp/docs/news/1295179.html

    【体験談】Google Homeが全て停止して家の家電が制御できなくなって凍死しかけたお話
    https://www.hayaponlog.site/entry/2020/12/14/221759

     うちの被害はこれ.


      ポケモンGoのプレイ中に急にログイン白と通知が来て,ログインしようとするも500エラーがでてしまう問題.

    商業オファー。 その2

    カテゴリ : 
    セキュリティ » スパム・フィッシング
    ブロガー : 
    ujpblog 2020/12/15 1:44
     2020年9月に多く観測したけれど,今日はとんでもない数の商業オファーメールが.


     どうやらメアドが漏洩して迷惑メールがたくさん来るようになったカミさんのところにも届いたようで,本文が気持ち悪かったそうだ.

     色々なメアドに飛んできている.過去にメールログみてたらuser unknownが多発でエラーメールが多いから,あえてアカウント作って受け取るようにしてみたアドレスにも到着している.バラマキ型の典型か.

     集金先のビットコインアドレスはこれ.

    139WQyraw8jvkEJQ9N6LGW5tJdFt4zvXXX

     今現在,入金は無いようだけれど.後日調べようと思っていた,2020年9月にの商業オファーのビットコイン支払い実績がでてました.


     150USD前後の金額がもう1つ送り込まれていますな.約3万円の稼ぎだったようだが...
     pwcがNISTで公開された文書を翻訳しています.

    NIST SP800-207 「ゼロトラスト・アーキテクチャ」の解説と日本語訳
    https://www.pwc.com/jp/ja/knowledge/column/awareness-cyber-security/zero-trust-architecture-jp.html

     ありがたやー(59ページか...)
     11月に流行ったIcedIDと呼ばれる標的型攻撃のメール.NRIセキュアの分析結果が発表されていました.


    【検証】マルウェア「IcedID」の検知傾向と感染に至るプロセスを徹底解説
    https://www.nri-secure.co.jp/blog/explaining-the-tendency-of-malware-icedid

     mshta.exeをリネームしているのか.mshta.exeはMicrosoft HTML Application Hostといわれる古典的なWebエンジンだけれど,これを悪用するのか.
     WindowsとInternet Explorerが一体化したころwから存在していると思うけれど,実質役目を終えているが互換性のために残っているのだと思う(想像) そして悪用されちゃう.

     滅多に起動されないので,LOLBAS としてプログラム起動は検知するようにしているけれど,ハッシュ値でも登録しといたほうがいいな.

     あと,感染してしまっている場合,revopilte3[.]club、aweragiprooslk[.]cyou へのビーコン通信があるそうだから,プロキシログみチェックだね.
     8年前に一度,有料イベントに参加した際にチケットを買っただけのサイト,ピーティックスでの不正アクセス事件. 毎日,(自分の中で)新種の迷惑メールが届くようになりました.
     今日のはこれ.



    引用:
    TIKTOK アプリで<いいね!(いいね!)を押し付けるだけで簡単お金を稼ぐ!!
    初期費用無し 仕事時間は制限無し
    一日は一時間だけでもOK 暇な時間を使うだけでOK
    一日 2 4 4 0円貰えます!
    一週間に 2 0000円!
    1ヶ月に 8 3200円!
    (いいね!)の数クリア出来ただけで簡単に報酬を貰えます!!
    興味が有ればLINEを追加してください。
    LINE ID:bounty-Bounty
     お仕事紹介を装っているので,フィッシングでは無いのかもしれないけれど,仕事内容からすると素性は良く無い.何と言ってもメールアドレスがSMBCってなっている詐欺メールの使い回しだ.

     でも世の中の反応を見ると,こういうYahoo!知恵袋の回答に行き当たった.



    引用:
    詐欺メールだと思うんですが…
    在宅ワークでギリギリで生活しています。
    日本全国同じだと思いますが、仕事が減って生活が苦しいです。
    ふと応募しようかなという誘惑にかられそうになります。
     一円でも稼ぎたいのが本心だけれど,損する未来しか見えない.

    mac mini 2014を購入

    カテゴリ : 
    Apple » mac mini » 2014
    ブロガー : 
    ujpblog 2020/12/14 1:19
     CPUがARMベースになったM1 Mac miniがリリースされて,旧型のmacの中古価格が大暴落・・・と聞いて急いで(検診のついでに)秋葉原に行ってみた.

     それらしい暴落マシンはなかったけれど,mac mini 2014がメモリ16GBで24,999円(税別)で売られていたのを目をつけて,ぐるっと巡回した後にもう一度訪問してみたらまだ残っていたので購入してみました.


    売ってた店のTwitterの投稿より

     値段が様々だったけれど,ここはもう最高スペックのものを.

     1ヶ月保証なのでまずは動作確認のための開封の儀.プチプチの簡易包装だけれど.
     

     上面にmac miniの底がつけられていた痕跡が.積み重ねて使われていたからか,中古売却時に積み重ねて置いてあっただけなのか.
     側面にシール跡があったので,やはりサーバにして使われていたのではなかろうか.2014年当時,本体だけで10万円くらいしていたから,このスペックだと20万円近かったんじゃなかろうか.このモデルはメモリ増設できないタイプ.

     早速ディスクスピードのベンチマークを.

    Write 458.3MB/sとRead 503.0MB/s

     うちの2代目mac mini 2010にSSDを増設した状態を振り返って見ると.


    Write 217.9MB/sとRead 260.7MB/s

     おお.倍か.

    Apple wireless Keyboard 水洗い

    カテゴリ : 
    ガジェット » マウス&キーボード
    ブロガー : 
    ujpblog 2020/12/14 0:14
     Apple Wireless Keyboardが,突如として文字入力中にキー入力を受けつなくなった.

  • 電池を交換するも変化なし
  • ペアリングリセットをするも変化なし
  • MacBook Proを再起動するも変化なし.

     電源ONにしたりリセットすると緑色のランプが点滅するのだけれど,ペアリングできない.1時間くらい粘ってもどうにもならない.

     仕方ないので,水洗いを実施.これは最後の手段だけれど,ネットワークスイッチなどでかなり高確率で復活すると言われているし,自分でも成功した実体験もある.

     今回は洗剤をつけてお湯で水洗い.お湯は冷たいしね.そして野外に出て,ぶん回して水切りをし,4時間ほど天日干し.その後,野外が寒くなったので部屋の中でもサーキュレータで乾燥を4時間.それで先ほど,試したところ復活.


    復活してCAPSロックもちゃんと点灯

     この文書は復活したキーボードで書いています.不具合なし.食器用洗剤で丸洗いしたので汚れもなくなってとても良い.

     バッテリ搭載しているキーボードだと,水洗いはできないね.
  •  ピーティックスで漏洩したメール,楽天を堅田メールも来ていた.





     これらのフィッシングで誘導されるサイトはアクセス不能ではなくてGoogle検索窓に転送されるようになっていました.
     ピーティックスで漏洩したメルアドに,毎日同じ文面の迷惑メールが来ている.


     持ってないAmazonのアカウントで22万円の買い物.


     持ってないAmazonのアカウントで22万円の買い物.


     持ってないAmazonのアカウントで22万円の買い物.

     そんなに毎日22万円のものを買うものか.


     しょうがないから,今朝4時に来たメールのURLにアクセスしてみる.


     すでにテイクダウンされている模様.

     これからどんどん,迷惑メールが来るのかと思うと面倒だな.ちなみにピーティックスからはパスワード変えろというメールが来て以降,途中経過報告も何もない.

     一般的には,この迷惑メールがピーティックスの漏洩事件と関係あるかどうか紐付けできないけれど,これまで迷惑メールが来てなかったメアドに,この時期から来るようになったのだから,状況証拠的に疑わしい.facebookへのログインも同じ.

    新型コロナウイルス その62

    カテゴリ : 
    災害
    ブロガー : 
    ujpblog 2020/12/12 23:44
     今日は3ヶ月ぶりの健康経過観察のために新宿の病院に通院.その後ちょっと遠出して秋葉原を散策して歌舞伎町にて,いつのも焼肉屋で食事をして帰りました.

     思ったのは,コロナ禍以前の人出担っているという感じがあります.ごく普通に混雑している.


     ただ,街の風景はちょっとづつ変わってしまっている.当たり前に用にそこにあったものが失われている.


     新宿プレイランドはカーニバルの閉店はテレビでも報道されてた.店名を把握してなかったけれど,初めて東京に出て来てから夜の街で遊ぶというと,コマ劇場付近のゲーセンのハシゴくらいだったなぁ.ウブなのね...

     今日は日本で1日あたりの感染者が3000人を超えたという報道もありました.11月は約1800人の自殺者が出て,これは前年の11%増しなのだとか.直接的にコロナ禍の経済影響が自殺者増加に結びついているとされてないけれど,心の負担は多いだろうな.

     最近は重傷者数も増えてきて病床が足りずに医療崩壊に近づいているという報道や,その現場の状態を伝えるものもある.日本人男性の死因は肺に関わるもので昭和13年生まれで長年保険屋していたおっちゃんが「色々な患者を見てきたけれど一番辛いのは肺炎」と言ってた.常時,息苦しい.脳・意識はしっかりしている.これはもう...

    チャレンジコイン

    カテゴリ : 
    セキュリティ » スパム・フィッシング
    ブロガー : 
    ujpblog 2020/12/11 1:23
     物理的なコインか.

    フィッシング対策協議会よりコミュニティにて活躍する有識者に対しチャレンジコイン贈呈を開始 (2020/12/08)
    https://www.antiphishing.jp/news/info/20201208.html

     100名ということはレアですな.

     刻印はこれ.

    53544f502e205448494e4b2e20434f4e4e454354
    STOP. THINK. CONNECT
     Youtubeの動画に謎のコメントが.


     んんん.Deeplでもこの翻訳.
     6月の第9回以来の2回目の当選連絡が来ました.


     初回当選当時は毎週,当選倍率が100倍を超えていたけれど,1回目当選後再度応募してから放置してたら,やっと来たので欲しい人には行き届いたと言えるでしょう.
     2箱セットで買うと5500円で100枚なので1枚55円か.前回は80円.

     で,当選メールなんてのは詐欺メールで来ることも多いので,今回はメールヘッダのReturn-Pathに注目.


     大阪に本社のある会社のCRMを使っているようでした.

    シナジーマーケティング株式会社
    https://www.synergy-marketing.co.jp

     取引先とかを見るとシャープは掲載がないようだけれど,その他の会社では自分の関係していた会社もあるなぁ...というかこの会社,インデックス系だったこともあるのか.

    サービスを退会する際の心得

    カテゴリ : 
    セキュリティ » ニュース・徒然
    ブロガー : 
    ujpblog 2020/12/9 23:47
     会社の大小にかかわらず狙われたら情報漏洩してしまう昨今,何かネット上のサービスに入って,辞める時の心得を整理しておかなければ.

    論理削除の可能性
     サービスを退会しても論理削除しかされてないことがある.データベース上の削除フラグに印を残すとか,退会日をセットするなど.
     このような場合,データが盗み出された場合,退会の有無は関係ない.

    データの上書きをしておこう
     退会するのだからサービスは利用しないので,個人情報はデタラメなものに書き換えておく.名前,住所,生年月日,メールアドレス,電話番号,クレジットカード番号.
     難しいのはクレジットカード番号はデタラメのものを入れられないので,これは削除しておくか,有効期限の短いクレカに切り替えておくなどが必要か.
     また,GDPR関係もあって,生年月日も変えられないことが多い.
     個人情報の名前やニックネームを変更する際に,「退会済」(たいかいすみ)とか住所の最後の数字部分が事由欄の場合が多いので,そこに退会日を記載するなどで工夫できる.

    データの上書きは複数回しておこう
     ユーザサポートの関係で,利用しているサービスによっては個人情報の変更履歴を保存していることがある.履歴保存回数の法律上の制約や一般的な規則はないのだけれど,最低でも2回程度変えておけば良いのだろう.

    退会済み専用メアドを準備
     gmailを取得しておけば,メアドの無限増殖が可能.メアドに「+」で好きな文言を入れれば良い.退会したサービス用に専用のアドレスをセットしておけば,どこのサイトから漏れたかわかりやすい.
     ただし,gmailのエイリアス機能は有名なので+以降を除外してメールを送ってくる可能性もあるので万能ではない.

     見破られづらさで言えば,マイナーそうだけれどoutlook.comのアカウントを取得しておけば,これもエイリアスを複数取得することができる.(最大10個)

    Yahoo!メールが消えていた件

    カテゴリ : 
    インターネット » ネットサービス
    ブロガー : 
    ujpblog 2020/12/9 9:51
     Webメーラだったのもあって全く使ってなかったYahoo!メールですが,ふと思い出してApple Mailでメール設定して見ようとしたら接続しない.
     PCのブラウザでYahoo!アカウントでログインし,メールボタンをクリックするとこんな感じになっていました.


     6ヶ月以上利用がなかったので利用停止されていて,メールも削除されている.復旧もできないそうだ.

     「利用再開」ボタンを押すだけでメアドは復旧.Apple Mailでも取り込みできました.



     メールボックスを覗いても何も出てこない.

     まぁ,Yahoo!メールのこのアカウントには,Yahoo!からの広告メールしか来ていなかったので,全く問題ないかな.
     ヤフオクとかのメールは通知先を別のメアドにしていて不便なかったし.

     せっかくなので,他のアカウント復旧用メアドとして使うかな.
     こんな案内メールが.



    引用:
    お客様が Gmail、Driveまたはフォトを 2 年間(24 か月)ご利用でない場合、Google は利用されていなかったサービスのコンテンツを削除する場合があります。Google One をご利用で、容量超過の問題がない良好な利用状況のお客様は、今回の未使用サービスに関する新しいポリシーの影響を受けません。
     まぁ,2年使ってない状態って,もう・・・な感じだから無くなっても仕方ないかな.

     救済措置もあるようだし.

    アカウント無効化管理ツールについて
    https://support.google.com/accounts/answer/3036546
     20年以上使っているカミさんのメアドに,最近迷惑メールが来るようになって気持ち悪いというので,pwnedで調べてみた.


     残念ながらOh no — pwned!となっている! 詳細はこれ.

    引用:
    Cit0day (unverified): In November 2020, a collection of more than 23,000 allegedly breached websites known as Cit0day were made available for download on several hacking forums. The data consisted of 226M unique email address alongside password pairs, often represented as both password hashes and the cracked, plain text versions. Independent verification of the data established it contains many legitimate, previously undisclosed breaches. The data was provided to HIBP by dehashed.com.

    Compromised data: Email addresses, Passwords

    Cit0day(未検証)。2020年11月、Cit0dayとして知られている23,000以上の侵害されたとされるウェブサイトのコレクションが、いくつかのハッキングフォーラムでダウンロードできるようになりました。データは、パスワードのペアと並んで226Mのユニークなメールアドレスで構成されており、多くの場合、パスワードハッシュとクラックされたプレーンテキスト版の両方で表現されています。データの独立した検証により、これまで公表されていなかった合法的な侵害が多数含まれていることが確認されました。データはdehashed.comによってHIBPに提供されました。

    侵害されたデータ メールアドレス、パスワード


     Cit0dayというサイトは既に止められている模様.

    23,600 hacked databases have leaked from a defunct 'data breach index' site
    https://www.zdnet.com/article/23600-hacked-databases-have-leaked-from-a-defunct-data-breach-index-site/

    引用:
    脅威のインテルのアナリストがこの種の最大のリークと呼んでいるものの中で、23,000以上のハッキングされたデータベースが、いくつかのハッキングフォーラムやTelegramチャンネルでダウンロード可能な状態になっています。

    データベースの収集は、ハッキングフォーラムで他のサイバー犯罪者に向けて宣伝しているプライベートサービス「Cit0Day.in」から発信されたものと言われています。

    Cit0dayは、ハッキングされたデータベースを収集し、ユーザー名、電子メール、アドレス、さらにはクリアテキストパスワードへのアクセスを他のハッカーに日割りまたは月額料金で提供することで運営されていました。

    サイバー犯罪者はこのサイトを利用してターゲットとなるユーザーのパスワードを特定し、他のより知名度の高いサイトでアカウントを侵害しようとしていました。
     まぁ,攻める方も守る方も表裏一体.せっかく集めた情報もバラまかれてしまったら販売価値が無くなるわけだからなぁ.
     2020年の日本のドラマ.渡辺謙主演.

     医者の渡辺謙.自宅にいる妻の夏川結衣と家政婦が殺されて罪を着せられ死刑.同じ死刑囚のテロリストと一緒に移送中,仲間のテロリストの襲撃にあい移送バスは横転.ゴタゴタに乗じて逃走.
     その死刑囚逃走犯を追うべく,広域捜査班の豊川悦司,三浦周平,原沙知絵などが追う.

     1993年版のハリソン・フォード主演の映画版をこよなく愛す夫婦なので,映画との差を考えてしまう.
     あえて映画版で表現された部分を再現することによって,合計3時間の長編に収めたという感じかな.スピード感もあったので映画版を観てない人にも評判が良さそう.

     繰り返すけれど,ハリソン・フォード版は1993年なので,約30年前.もうこれも古典に近いのだろうなぁ...
     メアドの流出を確認する時に使えるサイトその2.

    Firefox Monitor
    https://monitor.firefox.com

     ピーティックスで漏洩したメールを確認.


     普通に引っかかっている.

     ちなみに,Firefox Monitorに登録されている漏洩事故の案件一覧がこれ.

    https://monitor.firefox.com/breaches

     侵害データの提供はpwnedだというから,どっちで調べても同じか.

    2代目石巻貝を2匹と2代目ブッシープレコ

    カテゴリ : 
    雑記
    ブロガー : 
    ujpblog 2020/12/8 0:36
     3年前の2017年1月に着任した石巻貝ですが,消えて無くなりました.3日くらい前まで動き回っていたのに,ふと見えなくなってからいくら探しても貝殻さえ見つからない...2匹が1匹になった時もそうだった.また逃走したかと思ったけれどその可能性もなく.

     そして仕事終わりにバイクに火を入れる目的もあってホームセンターへ.


     幼い頃に見ていたタニシレベルサイズの石巻貝1個107円と,2代目ブッシープレコ800円くらいを連れて帰りました.ブッシープレコはラスイチでした.
     空を見上げると,前頭葉に空気が送り込まれて脳が活性化するとかしないとか...前回8月に職場の人に教えてもらった,国際宇宙ステーション『きぼう』ですが,今日も東京では17時51分の業務終わり直後に北西の空からやってくるというのでカミさんと一緒に2分前から待機.


     淡いうろこ雲がでていたけれど,結構晴天で三等星くらいまで見えたんじゃなかろうか.そんな夜空に高速移動物体が.
     デジカメだとオートフォーカス&小さい液晶画面が邪魔をして撮影しづらいけれど,iPhone 7 Plusなら光は捉えることができる.iPhone 12 Pro Maxだと,より暗闇に強いというけれど星を撮るにはズームがね.

     前回の反省?から家にいるときが一番良く見えることが分かりました.

    広告スペース
    Google