UJP - 最新エントリー

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

ブログ - 最新エントリー

 少しだけ報道されたこの案件.



引用:
学外のイベント管理サービスに登録していた本学の学部用メールアドレス利用者のメールアカウントとパスワードが、同サービス運営会社が第三者による不正アクセスを受けた際に流出

 迷惑がかかるから明言されてないけれど「イベント管理サービス」で情報流出したのはピーティックスだろうね.そのIDが使われてログインされた模様.

不正アクセスによる迷惑メールの送信について - 愛媛大学
https://www.ehime-u.ac.jp/post-143243/

 私のところにもその11月27日にメールが来ていてピーティックスの不正アクセス事件 その7 さっそくフィッシングメール到着に分析結果を載せてみたけれど,その時は愛媛大学ではなかったな.別の3万5千通にメールが飛んで行ったのだろう.

愛媛大に不正ログイン 迷惑メール3万5000件送信
https://www.itmedia.co.jp/news/articles/2101/05/news057.html
 定期的にチェック対象のトレンドマイクロのブログ.

2021年セキュリティ脅威予測
https://blog.trendmicro.co.jp/archives/26881

引用:
2020年、業務体制が分散型に移行する中、デバイスやソフトウェアの再配置などが試みられました。攻撃者は、こうした状況に伴う企業のセキュリティ態勢のギャップに便乗し、リモートワークでのセキュリティ上の弱点やサポートの準備不足などを利用するでしょう。
 変化点に,ノウハウの欠落が出やすいから,盲点も出やすいだろうね.
 内閣サイバーセキュリティセンター(NISC)からの注意喚起.
 2020年春以降,これまで何度か出たテレワーク関連の注意喚起へのリンク集になってますね.

緊急事態宣言(2021 年 1 月 7 日)を踏まえたテレワーク実施にかかる注意喚起
https://www.nisc.go.jp/press/pdf/20210108_caution_press.pdf
 このニュース.

2020年末で正式にサポート終了した「Adobe Flash」についてAdobeは「今すぐにFlashを削除することを強く推奨します」とユーザーに通知
https://gigazine.net/news/20210102-adobe-flash-support-ends/

引用:
2021年1月12日以降、Adobeは「Adobe Flash」向けのコンテンツを再生するためのプラグインとして配布されてきた「Flash Player」で、Flashコンテンツが実行されるのをブロックします。
 ブロックまでするというのは,珍しいね.最新版にバージョンアプしておくと,こういう自爆スイッチが仕込まれているということだな.

 ちょっと気になったのでJAXEのページを確認.



 以前,きぼうの場所を見るのに使おうとしたらAdobe Flashをインストールしてないので動かなかったので期待したんだけれど,(ちゃんと事前に)終わってた.残念.

「きぼうを見よう」サービス終了および新サービス開始のお知らせ
https://iss.jaxa.jp/topics/2020/12/201215.html
 設定不備によるセキュリティ事故,最近のトレンドになったな.

  • コロナ陽性者の個人情報9500人分が流出 クラウドのアクセス権を誤って公開状態に 福岡県が謝罪
    https://www.itmedia.co.jp/news/articles/2101/06/news130.html

    引用:
     福岡県は1月6日、県が管理していた新型コロナウイルス感染症の陽性者9500人分の氏名、住所などの個人情報がクラウドサービス上で外部から閲覧できる状態だったと発表した。
     機微すぎるデータ...

  • トヨクモ、メールアドレスなど最大1948件流出 外部サーバー設定の検証不足
    https://www.jiji.com/jc/article?k=2021010801015
    引用:
     トヨクモは8日、顧客のメールアドレスなど最大1948件の情報が流出した可能性があると発表した。同社は、災害時に社員の安否などを確認するメール送信システムを企業に提供している。流出した可能性があるのは、メールアドレスやメールの件名などで、外部からこれらの情報を見られる状態となっていた。

    トヨクモという会社,トヨタと関係あるのかと思ったらサイボウズ系だった.
  • どうなるのかを問うのではなく

    カテゴリ : 
    雑記
    ブロガー : 
    ujpblog 2021/1/12 11:12
     偉い人からの,年頭のいい話が聞けた.


    どうなるのかを問うのではなく,何をすべきかを問う


     JFKの言葉の引用のようだけれど.

    米国の歴史と民主主義の基本文書大統領演説 大統領就任演説(1961 年)
    https://americancenterjapan.com/aboutusa/translations/2372/

    新型コロナウイルス その68 成人式とCOCOA

    カテゴリ : 
    災害
    ブロガー : 
    ujpblog 2021/1/12 1:33
     日付変わったけれど成人式.各自治体により,取りやめにしたり延期にしたりオンラインにしたり.今住んでいる自治体では,オンライン.うちの田舎では12月の早い時期に5月になったと聞いていました.ちょっとスローな甥っ子が,ハタチになったからちょっと気にかけてた.

     例年,北九州とか沖縄とかで,派手な成人式をやっているのが報道されるのが恒例になっていたけれど,2部制にしたりで分散させながら対策をしながら実施したようだ.ある意味命かけている人が多いから,暴動になりかねない.

     取りやめになった自治体でも会場付近に集まるという現象があったようだ.成人式は,偉いさんの祝辞を聞くのが目的ではなく,プチ同窓会だからね.

     そして感染者数は毎日2000人,減少傾向は無いし「夜の街」も空いている店に集中して蜜が発生しているというけれど,うちの場合はスーパーに買い物以外全く外出しないままの正月で終わりました...

     そして気になったのがこれ.


     メインのケータイで使っているiPhone SEのバッテリの減りが早いのだけれど,COCOAが原因でした.ずっと入れていたけれど,昨年末に利用日数がリセットされて意気消沈.カミさんの場合,頻繁にリセットがかかるのだけれど,新型コロナウイルス接触確認アプリは,利用日数を楽しむくらいしか利用価値ないからなぁ.キーの交換数が出ているけれど,基本,カミさんとの接触に限るし.

    追記2021/01/20

    「COCOA」陽性者登録進まず わずか2%「手が回らない」
    https://www.fnn.jp/articles/-/131536

    引用:
    政府の新型コロナ接触確認アプリ「COCOA(ココア)」への陽性者の登録が、わずか2%程度にとどまっていることがわかった。

    〜略〜

    政府関係者は、「保健所がいっぱいいっぱいで、アプリの業務に手が回らない」と指摘している。
     運用破綻か.自分が感染した際に,ドタバタするはずで,それよりも登録するメリット!みたいなのも無いから,後回しだろうね.

    ロマンスドール

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2021/1/11 22:32
     2020年の日本映画.高橋一生主演,蒼井優,きたろう,ピエール瀧共演.

     美大卒のお金なしの高橋一生が先輩に紹介されてラブドールの工場で働くことになる.せんぱいのきたろうの「究極の人形」を作りたい情熱に感化され,いつしか没頭する.よりリアリティを求めるために美術モデルをしている蒼井優をアルバイトで呼び,胸の型取りをするが,それをきっかけに付き合い結婚する.

     切ない恋愛ドラマ.映画の冒頭,蒼井優が腹上死?するから,死ぬというのはわかるけれど,悲壮感はそんなにない.

     出演者みんな良かったなぁ.浜野謙太とか,そういうことやりそうだし.

     蒼井優の,身近にいる清楚なおねーさん役はいつもよく似合う.でも大量のベッドシーン,山ちゃんがちらつく.公開時期のことを考えたらこの撮影は・・・

    007は二度死ぬ その2

    カテゴリ : 
    映画 » 007シリーズ
    ブロガー : 
    ujpblog 2021/1/10 23:21
     12年ぶり2回目

     やはりジェームズ・ボンドが「日本人になって潜入捜査する」というのは無理がある.身長高すぎるし.でも,この時の街の風景やカーアクション時の街の描写も,手軽にみることができる当時の風景なんだろうな.

    007 ダイヤモンドは永遠に

    カテゴリ : 
    映画 » 007シリーズ
    ブロガー : 
    ujpblog 2021/1/10 23:13
     1971年のイギリス映画.ショーン・コネリー主演.

     冒頭で宿敵ブロフェルドとその影武者を殺害.次に休養も兼ねて南アフリカで採掘したダイヤモンドが盗難にあう件調査任務に就くが,調査を進めると壮大な計画が浮かび上がる.

     ジェームズ・ボンドなのに冒頭のブロフェルド殺害を行うシーンがスマートでは無いし,これは逆に主人公だったら「実は生きていました」展開になるやつかなぁ.あと,ラストシーンでクレーンに吊り下げた脱出用の船にブロフェルドが入ったままブラブラさせているシーンも,ジェームズ・ボンドらしくない.

     あとは,意外と腕利きのLGBTの殺し屋の2人組や,ブロフェルドも女装していたので,そういうものが台頭してきて異端だった時代なのかな.
     無線LANアクセスポイントのNETGEAT WA510で,オレンジ色がピコピコ光っていたので,iPhoneにインストールしているNetgear Insightを起動してみると,ファームウェアアップデートがあると表示.

     ちょど晩御飯食べている時だったので,そのままアップデートを実施.


     10分程度で作業完了した模様.なんのためにアップデートされたのかは,わからない.USの公式サイトを調べても出てこないし...

    追記 2021.01.20
     メールが来ていました.

    引用:
    This firmware provides the following enhancements:

    Adds WPA3 authentication method to the day-zero encryption menu.
    Insight Cloud Portal and Insight apps: Enhances the Insight event notifications to include the channel and MAC address of the radio that detected a radar event.
    Insight Cloud Portal and Insight apps: Adds ping and traceroute network testing features to the Insight Troubleshooting page.
    Insight Cloud Portal and Insight apps: Supports radio mode configuration for WiFi SSIDs in 2.4GHz and 5GHz bands at device and network levels.
    Insight Cloud Portal and Insight apps: Enhances the ability to enable or disable WiFi SSIDs in 2.4GHz and 5GHz bands at device and network levels.

    本ファームウェアでは、以下の機能強化が行われています。

    デイゼロ暗号化メニューにWPA3認証方式を追加します。
    Insight Cloud Portal と Insight アプリ:Insight イベント通知にレーダーイベントを検出した無線機のチャンネルと MAC アドレスを含めるように強化しました。
    Insight Cloud Portal と Insight アプリ。Insightのトラブルシューティングページにpingとtracerouteネットワークテスト機能を追加しました。
    Insight Cloud Portal と Insight apps:デバイスレベルとネットワークレベルで、2.4GHz帯と5GHz帯のWiFi SSIDの無線モード設定をサポートします。
    Insight Cloud PortalとInsightアプリ:デバイスレベルとネットワークレベルで、2.4GHz帯と5GHz帯のWiFi SSIDを有効または無効にする機能が強化されました。

    Bug Fixes

    Fixes VLAN ID info on the connected client list page.
    Fixes iPhones unable to obtain IP address when using WPA3-Enterprise authentication after iOS 14.x upgrade.
    Fixes showing “configuration in progress” when managing with Insight.
    Increased buffer size to accommodate VLAN IDs longer than 3 digits when client isolation is enabled on the Insight location.

    バグ修正

    接続先一覧ページのVLAN ID情報を修正しました。
    iOS 14.xアップグレード後にWPA3-Enterprise認証を使用した場合にiPhoneがIPアドレスを取得できない問題を修正しました。
    Insightで管理する際に「設定中」と表示される問題を修正しました。
    Insightのロケーションでクライアント分離が有効な場合に、3桁より長いVLAN IDに対応するためにバッファサイズを増加しました。

     WPA3がメインか.

    007 ゴールドフィンガー その3

    カテゴリ : 
    映画 » 007シリーズ
    ブロガー : 
    ujpblog 2021/1/10 11:02
     10年ぶり3回目.

     最初に観た時にケンタッキー州にあるフォート・ノックスに保管されている金塊を狙っていると書いてしまったのだけれど,それだと正確では無いね.
     国家運営の通貨は所有している金塊に応じて発行されていると聞くけど,ゴールドフィンガー氏の目的はフォートノックスを核で汚染させて58年間取り出せない様にする事で自分が持っている金塊の値段を高騰させようと言う計画.

     今,世界中がコロナで経済的ダメージを受けているけれど国家に依存しない金の相場は一年で5300円から7000円に増加.つまりコロナ禍は実は現代のゴールドフィンガー氏の陰謀.
     相場を見るという年単位で言えば金の価格はずっと上がってるんだなぁ……学生時代に新聞配達の関係で1gが1500円くらいだったのを覚えてるが,リーマンショックの頃にもグッと上がっているね.

     そして,歴代最高齢でボンド・ガール,プッシー・ガロアは2020年4月に亡くなりました.あまり報道されなかったけれど.そして,何より初代ジェームズ・ボンド役のショーン・コネリーも亡くなりました.
     そろそろ年末年始の長期休暇も終わるんだけれど,次回,5月の連休時に役にたつかな.

    年末年始に見直したいセキュリテイ:長期休暇前にセキュリテイ担当者が実施すべきこと。
    https://news.yahoo.co.jp/byline/ohmototakashi/20201225-00214338/

     今時だなと思ったのがこれ.

  • バックアップの取得及び、オフラインでの保管
  • 会社資産に対するリモートアクセスを日本からに限定しておく
  • パラサイト 半地下の家族 その2

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2021/1/9 23:44
     3ヶ月ぶり2回目で,今回は金曜ロードショウでのノーカット版を視聴.

     映画の最初とかCM開けとかでPG12なので注意という警告がなんども表示されたけれど,ソファーの上でのいやらしいシーンや後半の残酷なシーンもそのまま放送されてた.家族みんなで見るような映画ではないけれど,気まずいだろうな

     ジャージャー麺食べたくなってきた.15年くらい前に韓流ドラマを見ていた時にもきになる存在だった.真っ黒で食べている姿がよくないので「デートでは食べない」が国民食なのだとか.


    韓国映画「パラサイト 半地下の家族」(『寄生虫』)撮影ロケ地ピックアップ
    https://www.konest.com/contents/korean_life_detail.html?id=28481

    恋人たち

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2021/1/9 23:29
     2015年の日本映画.篠原篤,成嶋瞳子,池田良主演,リリー・フランキー共演.

     映画タイトルからして華やかな甘い恋愛ドラマなのかと思ったら,主演たちは知らない中年俳優だけれど,共演者が光石研,安藤玉恵,木野花,黒田大輔やリリー・フランキーがでて固めている感じ.その人たちも普段は脇役が多い.

     240分の長い映画で,複数の物語が同時進行する感じだけれど,絡み合うようなそうでないような展開.

     賞はたくさん取っているので良作なんだろうけれど,暗い話ばかりで展開するので晴れやかになれないかなぁ.でも,ラストはみんな救われるので,そこがよいかな.

    レベル41

    カテゴリ : 
    趣味 » ポケモンGO
    ブロガー : 
    ujpblog 2021/1/9 23:19
     12月初めにレベル50まで解放されたポケモンGOですが,レイドバトルで30回勝つの条件を年末に達成しました.


     またその先がシンドイけれど,もうフレンドの中ではレベル47に到達している人もいる...長らくレベル40だったので,みんな同じくらいなのかと思っていたけれど,廃課金の人たちのレベルはもっと上だった.脱力.

    パスワードがなくなる日

    カテゴリ : 
    セキュリティ » ニュース・徒然
    ブロガー : 
    ujpblog 2021/1/8 19:31
     んー.

    2020年は「パスワードをなくす準備は整った」--マイクロソフトが振り返り
    https://japan.zdnet.com/article/35164287/

     銀行のパスワードは4桁なんだろうけど,無くなってないなぁ.生体認証も,生体認証情報が漏れた時に取り返しがつかない問題は解決してないし.

    モヒカン

    カテゴリ : 
    雑記
    ブロガー : 
    ujpblog 2021/1/8 15:39
     散髪は実家に帰った時に同級生にやってもらうのだけれど,いまは帰省できず.
     帰省してない時にいつもQBハウスにいってさっと済ませていたのだけれど,前回,緊急事態宣言がでていつも行っている時に休業して困ったので,今回は事前に散髪に行きました.
     で,同級生の店だといつもの感じにしてくれるけれど,QBハウスはカットさんが誰になるのかわからないしそもそも同じ人かもわからないので,ちょっとづつ髪型に変化が.

     「自然な感じで?」とか「何ヶ月ぶりですか?」と聞いてくるカットさんに「2ヶ月ぶり」というと,満遍なく2cmくらいカットしててくれて髪型が維持できていた感じ.

     最近のQBハウスのカットさんたちは,そういうことを聞いてこないので,「全体的に短めで横は特に耳にかからないよう.後ろは6mmで刈り上げ,髪が多いのですいてください」とオーダーしているのだけれど,この解釈だと曖昧なようで,ヘアスタイルが徐々に変化してきた.
     一度おばちゃんカットさんになった時に,それまでと違う雰囲気になってしまっていて,カミさんからも不評だったので,次に行った時に不評だった部分を伝えるとまた違上方に.そうこうしているうちになんか変わってきた.

     ふと,緊急事態宣言もでて週2出社だったのも変わりそうだし? テレカン(ビデオ会議)でもカメラオン文化じゃないというのもあり,今後しばらくは外食もしにくいし新宿に買い物とかも出にくい,寒いからネックウォーマーとニット帽を被って当然マスクをしているから,こう考えると「モヒカンにできるチャンスは今しかない」と,散髪されながら思っていたらQBハウスなので,すぐカット終わりました.

     我々の世代だと「モヒカン」と聞くと「北斗の拳」に出てくる雑魚キャラとかパンクのラフィン・ノーズを思い出すのだけれど,普通のサラリーマンでもソフトモヒカンくらいはしているし,何より職場に「デブのモヒカン」が居ました.職業は営業.

     営業だけれど仕事は取ってこれてなかったが,そのヘアスタイルから知り合いは多かったようで話は面白かった.なんでも有名なモヒカンのヘアサロン店に行ってカットしてもらったそうで,千円と言ってた.後は剃ったりカットは日々整えるだけなので維持簡単だと言ってたなぁ.

     ま,ふと思っただけで普通の髪型でいいや.

    mac mini とダイソーのまな板スタンドの相性抜群

    カテゴリ : 
    Apple » mac mini » 2014
    ブロガー : 
    ujpblog 2021/1/8 1:18
     これからも在宅勤務も長く続くだろうし,リアルデスクトップの整理を.
     それでメインで使っているMacBook Pro 2015が,どうしても3画面利用+PC利用で併用できないので,メインをmac mini 2014にすることを思いついた.
     するとそれを配置するために検討したのがこの方法.

     まずは今回の整理対象.


     2010年に購入したmac mini 20102011年に購入したTime Capsuleこの前買ったmac mini 2014を積み重ねてみた.


     ぴったりサイズすぎて怖いくらい.

    ミルエネ 解約 その2

    カテゴリ : 
    雑記
    ブロガー : 
    ujpblog 2021/1/8 0:56
     12月28日に電話で契約申し込みをしたフレッツ・ミルエネですが,レンタル品の返却用封筒が届きました.


     返却物は3点.

  • 分電盤計測器 ECP-1602-ZiSE 写真の白いやつ
  • 電力見える化(親機本体) EAD-1-SEA 写真の黒いやつ
  • 無線USBアダプタ EUB-1-ZiSE 写真の黒いやつに刺さっている

     気がつくと分電盤計測器につけている電池切れてデータを送信していないという問題があったな.ZigBeeというBluetoothの類似というか枝分かれした親類のような規格で親機にデータを送信していたようだけれど,いまのBluetoothだったらもっと低電力でいけるんだろうな.

     分電盤計測器は,配電盤にクランプしているので,取り外すためにマイナスドライバか長くて硬いツメが必要です.
  •  18時からの緊急事態宣言をテレビで10分ほど見たあと,スーパーに買い物に.
     すると,2020年3月1日以来の出来事が.



    2021年1月7日の光景

     10ヶ月前の光景.


    2020年3月1日の光景

     なぜ日本人は,危機になるとトイレットペーパーを買い求めるのか...たぶん,品薄感があると「もしかしてだけど〜」っていう心理で買ってしまうのではなかろうか.

     2002年に亡くなった祖母も,トイレットペーパーとティッシュペーパーを買いだめしていた.階段裏の倉庫に山積み.大正生まれで当然オイルショックを経験している世代だ. 尊厳に関わる部分だからなぁ..

    新型コロナウイルス その66 緊急事態宣言

    カテゴリ : 
    災害
    ブロガー : 
    ujpblog 2021/1/7 20:02
     東京都の新型コロナ感染症の感染者数が2447人/日となり,2〜3日前から言われていた緊急事態宣言が2020年4月7日以来の1都3県に.
     内容の抜粋.

  • 1月8日〜2月7日までの1ヶ月間
  • 飲食店中心に20時までの時短要請
  • 時短に応じた飲食店に店舗ごとに4〜6万円/日の協力金
  • 漫画喫茶は自粛対象外
  • 午後8時以降の不要不急の外出自粛
  • 出勤者数の7割削減,テレワーク推進

     食を無くし住む場所を取り上げられた人も多いという報道もあったし,簡易宿泊施設となる漫画喫茶が対象外になっているのは良かったのかなぁ.
     あと,飲食店に関わる部分で「店舗ごとに4〜6万円/日」というのは個人経営の店だと十分すぎる場合もあると思うけれど,GoToイートで恩恵を受けられなかった個人経営へのバランスなんじゃなかろうか.
     それがわかると「飲食店の周辺」を言い出す人もいる.飲食店へ納品している業者の事.それを言い出すと,すべての人たち向けってことだな.

     コロナは2週間前の行動が数値に出ると言われているけれど,1週間前が元旦,その1週間前はクリスマス...12月25日は,去年の最終出社だったな...
  •  自分のメアドと本名がセットで漏洩してしまい,その直後からフィッシングメールやFacebookへの不正ログイン試行が増えたピーティックスの不正アクセス事件.
     その後,どういう対応を取るのかと,不定期にチェックしていたのですが,しれっとトップページから情報が消えていました.


     公式ツイッターに,アナウンスがでていました.気付かないよ...



     PDFでレポートが出てたので確認してみる.

    弊社が運営する「Peatix( https://peatix.com/ )」への不正アクセス事象に関する 第三者調査機関による調査結果のご報告と今後の対応について
    https://announcement.peatix.com/20201216_ja.pdf

     以下,時系列文をピックアップ.

  • 2020年11月9日に情報流出を確認
  • 2020年11月12日に2020年10月16日から10月17日にかけて不正アクセスが判明
  • 2020年11月15日パスワードリセット
  • 2020年11月17日〜23日にかけて電子メールで利用者に連絡.

     おかしいなぁ.Pwnedで私のメアドを調べると,2019年1月の漏洩となっている.

    引用:
    Peatix: In January 2019, the event organising platform Peatix suffered a data breach. The incident exposed 4.2M email addresses, names and salted password hashes. The data was provided to HIBP by dehashed.com.

    Compromised data: Email addresses, Names, Passwords

    Peatixです。2019年1月、イベント開催プラットフォームPeatixがデータ漏洩に見舞われました。このインシデントでは、4.2Mのメールアドレス、名前、塩漬けのパスワードハッシュが公開されました。データはdehashed.comによってHIBPに提供されました。

    侵害されたデータ メールアドレス、名前、パスワード

     2020年10月16日から10月17日にかけても不正アクセスがあったのだろうけれど,それ以外にもアクセスがあったのだろう.そしてログがないから調べられない的なことかな.

  • 攻撃者の属性及び不正アクセスの具体的方法の詳細については、技術的に特定できない

     こうあるし.

     お客様に対しては,お詫び文と,パスワードリセットのお願いしかないね.この程度だと金銭的保障などは無いのか.
  • GTUBE

    カテゴリ : 
    セキュリティ » ツール
    ブロガー : 
    ujpblog 2021/1/7 12:55
     メールサーバで,スパム判定機能が動作しているかチェックするための呪文.

    GTUBE
    https://ja.wikipedia.org/wiki/GTUBE

     文字列はこれ.
    XJS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X
    
     Gmailから,新メールサーバへGTUBEの文字列を入れたメールを送付したところ,スパム判定しました.


     これで少しは安心かな.

    環境設定メモ

    カテゴリ : 
    Apple » mac mini » 2014
    ブロガー : 
    ujpblog 2021/1/7 1:51
     brewでインストールするパッケージ.
    brew update
    brew install tree
    brew install wget
    brew install cask
    brew install gnu-sed
    brew install coreutils
    brew install imagemagick
    brew install openjpeg
    brew install fontconfig
    brew install nkf
    brew install curl
    brew install ffmpeg
    brew install mrtg
    brew install cowsay
    brew install sl
    brew install neofetch
    brew install figlet
    brew install youtube-dl
    brew install openjdk@8
    brew install cask
    brew install --cask iTerm2
    
     そのほかのツール.
    sudo gem install iStats -n /usr/local/bin
    git clone http://github.com/possatti/pokemonsay
    cd pokemonsay/
    ./install.sh
    
     そして環境変数.
    vi ~/.bash_profile
    #PATH 20200106
    export PATH="/usr/local/bin:$PATH"
    export PATH="/usr/local/sbin:$PATH"
    export PATH="/usr/local/opt/apr-util/bin:$PATH"
    export PATH="/usr/local/opt/apr/bin:$PATH"
    export PATH="/usr/local/opt/coreutils/libexec/gnubin:$PATH"
    export PATH="/usr/local/opt/curl/bin:$PATH"
    export PATH="/usr/local/opt/gettext/bin:$PATH"
    export PATH="/usr/local/opt/gnu-sed/libexec/gnubin:$PATH"
    export PATH="/usr/local/opt/openldap/bin:$PATH"
    export PATH="/usr/local/opt/openssl/bin:$PATH"
    export PATH="/usr/local/opt/sphinx-doc/bin:$PATH"
    export PATH="/usr/local/opt/sqlite/bin:$PATH"
    export PATH="/usr/local/opt/icu4c/sbin:$PATH"
    export PATH="/usr/local/opt/openjdk@8/bin:$PATH"
    
    PS1='\[\e[0;36m\][\h:\u \t \w ]\[\e[0m\]\n\$ '
    export COWPATH=/usr/local/Cellar/cowsay/3.04_1/share/cows
    #cowsay -f daemon `hostname`
    bin/pokemonsay -p Snorlax `hostname`
    

      App Storeで入れたのは,
    日めくり
    Skitch
    Microsoft Remote Desktop
    Apple Remote Desktop
    macOS Server
    Display Menu
    Blackmagic Disk Speed Test
    
    
     ダウンロードしてインストールは,
    Chromium
    Google Chrome
    Firefox
    SeaMonkey
    Brave Browser
    Opera Neon
    Opera
    Kraniner-Elements
    Microsoft Office 16.44(Microsoft 365)
    DeepL
    
     ブラウザ入れすぎたかな.
     mac mini 2014に利用環境を作ろうとしてコマンドを実行している.
     ターミナルアプリのiTerm2をbrewでインストールしようとしたらエラーが...
    macmini2014:~ ujpadmin$ brew cask install iTerm2🆑
    Error: Calling brew cask install is disabled! Use brew install [--cask] instead.
    macmini2014:~ ujpadmin$ 
    
     brew caskのインストールは非推奨になったようだ.今現在は,--caskをつけることで実行できるとのこと.
    macmini2014:~ ujpadmin$ brew install --cask iTerm2🆑
    ==> Downloading https://iterm2.com/downloads/stable/iTerm2-3_4_3.zip
    ######################################################################## 100.0%
    ==> Installing Cask iterm2
    ==> Moving App 'iTerm.app' to '/Applications/iTerm.app'.
    🍺  iterm2 was successfully installed!
    macmini2014:~ ujpadmin$ 
    

     Gatekeeperの関係かな? このダイアログ.


     仕方ないね.

    楽天カードを騙る迷惑メール

    カテゴリ : 
    雑記
    ブロガー : 
    ujpblog 2021/1/6 17:56
     楽天カードを騙るフィッシングメール.



    引用:
    弊社のモニタリングにより。普段と違う不審なログインが見つかり。誰かがお客様のいつもお使いになった支払方法を変更しようとしていたそうです
     「していたそうです」って第三者的な忠告なのか?



     表示されているリンクは,全て#なのでどこにも行けないやつ.
     今現在,フィッシングサイト扱いになってないなぁ.とりあえず,AbuseIPDBにフィッシングサイトだと報告してみた.
     明日にも緊急事態宣言がでそうな昨今.職場からの通達で,用語の使い方について連絡が.

     「ソーシャル・ディスタンスではなく,フィジカル・ディスタンスとします」ということでした.


  • social distance → 社会的距離
  • physical distance → 物理的距離

     ソーシャル・ディスタンスだといわゆる「引きこもり」だな.

  • ふぃじかるでぃすたんす 11文字
  • ぶつりてききょり 8文字

     「物理的距離」でいいんじゃかなろうか.

     この人との距離を置く際の間隔は2mと言われていたけれど,昨日みたテレビ報道では,1.8mと数字を刻んでいた. 背の高い人一人分か.
  • SolarWinds Orion その3

    カテゴリ : 
    セキュリティ » 脆弱性情報/注意喚起
    ブロガー : 
    ujpblog 2021/1/5 22:22
     米国の政府系組織で導入されているSolarWinds Orionにロシア系ハッカーがマルウェアを仕込んだ問題.

    マイクロソフトのソースコードをSolarWinds悪用のハッカーが閲覧した形跡
    https://japan.cnet.com/article/35164530/

    引用:
    SolarWindsのサプライチェーンに対するサイバー攻撃に関与したハッカーが、Microsoftの少数の社内アカウントにアクセスした可能性があり、このうちの1つを利用して同社のソースコードリポジトリーにアクセスし、コードを閲覧したという。Microsoftが米国時間12月31日に明らかにした。
     Microsoftが保有するソースコードなんて,中の人がたくさん読んでいるし持って帰ったりしているだろうから,それほど驚くことじゃないけれどね.
     キッズオススメ設定にしてもメールが来る.
     そしてなぜかMyドコモのページで,指定受信設定の画面が出てこなくなった.

     仕方ないので,PCのメーラでホワイトリスト運用することにした.
     Webサイトの表示が遅いと,広告収入が悪くなると聞いて.

     Googleのツールを使って,ページの表示スピードを計測.

    PageSpeed Insights
    https://developers.google.com/speed/pagespeed/insights/

     計測結果.まずはPCサイトとして.


     13年前のパソコンで動いているということを考えると,十分じゃないか?どうなんかな.

     そしてモバイルサイトとして.


     モバイル用のテーマを入れているのだけれど,表示も微妙だし自分じゃカスタマイズできないし,取り外しちゃおうかなぁ. モバイルで参照するのに適している記事なんて,1件もないから.
     ピーティックスで漏洩したメールにフィッシングメールがくるシリーズ.




    引用:
    UCカ一ドアトユ一-ネット!ダイル外をこ~利用いただき、誠にありがとうざいます
     「ダイル外」とは? 他にも「※ぶこのメ一ルでは、」ってある.「ぶこのメール」とは?
     URLを叩いて確認してみる.


     ロボット排除のためのパズル認証がある風だが,表示されてない.
     本物のサイトにアクセス.


      本物のURLにアクセスしたことがある人は,パズル認証がないことに気づいているかどうか.

     でもパズル認証の運用方法も注意.パズル認証を出すとログインエラー率が高くなり問い合わせも増えるので,出すタイミングや出す場所とかは調整することが多い.偽物のサイトを作るなら,作りやすいものにすれば良いのに.
     このサイトは左側のログイン画面だけを悪意のあるサイトに作り変えて,右側の案内部分は本物のサイトを使っているという特徴がある.

     仕方ないので適当なクレジットカード番号を入力してログインすると,クレジット番号を入力する画面が表示.


     思いついた数値を入力.有効期限は2月31日を設定.暗証番号は,誰かの結婚記念日を.
     そして「次へ」ボタンを押すと・・・


     公式サイトに飛ばされました.確認ページとかもないので,非常に作りが悪い.

    (2号機) メールサーバの移行

    カテゴリ : 
    Apple » MacBook » 2008 late
    ブロガー : 
    ujpblog 2021/1/5 11:56
     メールサーバの移行に際して,行ったこと.

  • 新規サーバを構築する
  • 新規FQDNを使ってメールの送受信の動作確認
  • メールデータの移行

     移行先のメールボックスは実質10個くらいだったので,IMAP4でもあるし新旧のメールサーバにメールアプリで接続して手で移動してみた.
     システムイログやらメルマガやら15年分のメールがあるので数が多い.最終的に移動したメールでは6万件もあったものがある.
     Apple Mailだと1000件毎に移動させている分には問題ないが,5000件くらいを一気に移動しようとするとレインボーがでて空回りして暴走.Thunderbirdは1万件くらいで問題ないことがわかりました.
     移行しつつ,絶対いらないメールとかは適宜削除しながら...

  • 読んでないメルマガの解約
     ちょっと放置していたのもあるけれど,Yahoo!オークションのために用意していたメールアドレスに,Yahoo!の新サービスからのメールがたくさん.50種類くらいのものが来ていて,一括削除できない...1つつづメールのフッタにある「解約」を押して毎回ログインさせられ解約ボタンを押して行く作業.

     あまりにもメールが多いので?解約を繰り返していると途中からCAPTCHA認証がでてくるようになった.


     ロボット的に解約しているからなぁ,
     ロボット的だと思って自動的に出てくるようになったのか,メルマガのサイト毎に実装されているところとそうでないところがあったのかは,不明.なんせ解約祭りのスピードが遅くなる事に閉口.

  • MXレコードは1時間くらい
     10年くらい前までは,DNS変更は伝搬のタイミングがあるので1.5日くらいを計画に入れていたけれど,今回の実績だと1時間程度の模様.これ,重要.
  • 東京オリンピック開幕まで200日 その2

    カテゴリ : 
    趣味 » TOKYO2020
    ブロガー : 
    ujpblog 2021/1/4 23:58
     2回目の「東京オリンピック開催まで200日」になった.

     開会式の演出を担当していた野村萬斎チームが解散したり,昨日あたりにバトミントンの桃田賢斗選手が新型コロナに感染とネガティブニュースが多い.

     桃田選手の感染によって,タイに行く大会へ選手団派遣を中止したそうだ.本番でもそういう感じになるのかなぁ.連帯責任的な.
     年末年始も迷惑メールがくるオカンのドコモメール.役所からの年末年始の休日診療の連絡を受ける邪魔になるのでどうにか虐待したいが,指定受信を設定してもなぜかメールが来てしまう.


     届くべきメールが届かないようになるのを防ぐためにまず「受信拒否 弱」にしていたけれど,それで効果が出たものもあるだろうけれど,完全では無かった.
     卑猥なキーワードとかが入って誘導先URLが記載されているようなものを届かないようにしてくれることを期待.

      ということえ,今度は,「キッズオススメ」にしてみた.


     「携帯・PHS/パソコンなどのメール設定」で,mopera Uからのメールは拒否するようにしてみた.オカンの交友関係のなかでmopera Uを使っているとも思えず.


     これで減ってくれればいいけどなぁ.

    普遍的なものはない

    カテゴリ : 
    雑記
    ブロガー : 
    ujpblog 2021/1/4 1:51
     始まりがあれば終わりがある.

    ...続きを読む

    (2号機) Error: nginx: no bottle available!

    カテゴリ : 
    Apple » MacBook » 2008 late
    ブロガー : 
    ujpblog 2021/1/3 23:38
     nginxをbrewから落としてこようとしたら,エラーになった.

    引用:
    Warning: You are using macOS 10.13.
    We (and Apple) do not provide support for this old version.
    You will encounter build failures with some formulae.
    Please create pull requests instead of asking for help on Homebrew's GitHub,
    Twitter or any other official channels. You are responsible for resolving
    any issues you experience while you are running this
    old version.

    Error: nginx: no bottle available!
    You can try to install from source with e.g.
    brew install --build-from-source nginx🈁
    Please note building from source is unsupported. You will encounter build
    failures with some formulae. If you experience any issues please create pull
    requests instead of asking for help on Homebrew's GitHub, Twitter or any other
    official channels.
     OSが古いからボトルは置いてない.コンパイルしろって.
     仕方ないのでソースからコンパイル.

    ...続きを読む

     新しくメールサーバを立て,諸設定を終えたところ,Googleから本文が無いメールが送られて来た.
     まさにフィッシングメールによくあるやつ


     本文はなくて添付ファイルにZIPファイル.怖すぎる.

     そこで開いてみたら,XMLファイルがついていました.


     XMLにあるURLを確認するとこれ.

    DMARC を使用してなりすましとフィッシングを防止する
    https://support.google.com/a/answer/2466580

     「DMARC レポート大解剖」ということで,参考にしたのはこれ.

    どれくらい自社ドメインがなりすまされているか、ご存知ですか?
    https://eng-blog.iij.ad.jp/archives/3273

     report_metadataやpolicy_publishedで設定を確認できて,record/rowをじっくり見る,ということらしい.

    参考:DMARC レコードの追加
    https://support.google.com/a/answer/2466563?hl=ja

    High Sierra上のメールサーバのログ

    カテゴリ : 
    Apple » mac mini » 2010
    ブロガー : 
    ujpblog 2021/1/3 17:55
     High SierraにServer.appでメールサーバをオンにすると,/var/log/mail.logを使わなくなる.
     場所やフォーマットが変わる.

    venus:Mail server$ pwd🆑
    /Library/Logs/Mail
    venus:Mail server$ grep "no auth attempts" mail-info.log|more
    
     とりあえず,変なIDでログイン試行していくるIPはこれで特定できそうだ.
     そして既存のアカウントへのログイン失敗は,このログをウォッチすれば良い模様.
    mail-err.log
    
     フィッシングメールかと思った.



    引用:
    平素は楽天銀行をご利用いただきまして誠にありがとうございます。
    楽天銀行の口座にお預け入れいただいたまま、長い間ご利用になられていない預金がございます。
    期限までに一定の「異動となるお取引等」を行っていただきませんと、法令に基づいて預金保険機構に休眠預金として移管されることとなり、お取引を停止させていただくこととなりますので、あらかじめご了承ください。

    【期限】
    2021年2月末日

    【ご預金が移管とならないための対応】
    上記の期限までに次のことをしていただきますと、預金口座を継続してご利用いただくことができます。
    ・ATMによる残高照会
    ・入出金や登録情報の変更
    ・口座へのログイン など

    ログインができない場合は下記窓口にご連絡いただき、ログインパスワードの再発行のお手続きをご依頼ください。
    ※休眠預金の概要については「休眠預金についてのお知らせ」をご確認ください。
     イーバンク銀行は楽天銀行になっていたんだな...とりあえずログインして残高7000円程度があることを確認.

    (2号機) macOS High SierraへのHomeBrew環境整備2

    カテゴリ : 
    Apple » MacBook » 2008 late
    ブロガー : 
    ujpblog 2021/1/3 13:21
     追加でパッケージを追加.
    git clone http://github.com/possatti/pokemonsay
    brew install figlet
    brew install mrtg
    
     どうもApple Siliconがリリースされた影響か? configureから実行されるので全コンパイルが走る.マシンが古いせいもあるけれど,12時間くらいかかった.

    もしかしてOpenSSLの脆弱性とかが関係あるのか・・・?

    ドコモ口座事件 その2

    カテゴリ : 
    セキュリティ » 事故・事件
    ブロガー : 
    ujpblog 2021/1/2 16:02
     本人確認があまいことが発端となった「ドコモ口座事件」の詐欺で男が逮捕.

    「ドコモ口座」不正で詐欺G主犯格の男を再逮捕へ、警視庁など合同捜査本部
    http://news.tbs.co.jp/newseye/tbs_newseye4164086.html

     2020年の1月に2016年の事件で逮捕された人と指名年齢が同一ということで話題.

    神戸の1000万円強盗、主犯格の男ら逮捕
    https://www.iza.ne.jp/kiji/events/news/200116/evt20011619020029-n1.html

     人の金を奪う性分なのはわかるけれど,二つの事件を考えるとドコモ口座を使った犯罪計画については,別の人の手引きか情報があったとしか思えないな.

    第71回NHK紅白歌合戦

    カテゴリ : 
    テレビ・ドラマ
    ブロガー : 
    ujpblog 2021/1/1 19:24
     今年は前半を観てない.

     つぶやき的なメモ.

     1番の目当てのBABYMETALの出番短すぎ.
     GReeeeNはeが4っつと教えられた事を思い出した.live,ARと言うのか.
     YOSHIKIの部分でブライアンメイの出演時にクリスマスツリーが映ってた.
     ヒゲダンは声が出てない様だった.
     YOASOBI良かった.
     けん玉に集中しすぎて歌が入ってこない.
     Superflyは安定の歌唱力.
     松任谷由実,自分が歌うシーンが少ない.出川もこれで紅白出演歌手か.
     玉置浩二,歌うと上手い.
     福山雅治,若返った.
     サブちゃん,良いこと言うね.
     桑子いたのか?
     紅組ダブルスコアで優勝.嵐への忖度なしか.

     BABYMETAL のアベンジャーズは岡崎百々子でした.博多華丸の娘.YUIMETAL の代わりのアベンジャーズが誰が出るか予想させるという新しい楽しみ方.

     少年隊のサプライズ登場は無かったか...たった3年で嵐も少年隊も同時に終わってしまうとは,それらのファンだった妹ちゃん2号も,予想してなかっただろうな.

    2021年のセキュリティ予測

    カテゴリ : 
    セキュリティ » ニュース・徒然
    ブロガー : 
    ujpblog 2020/12/31 19:48
     今しがた,紅白歌合戦も始まった年の瀬だけれど,来年の予測記事.

    新型コロナ便乗やランサムウェアの脅迫、2021年はさらに激化も セキュリティ企業が予測
    https://www.itmedia.co.jp/news/articles/2012/14/news047.html

     コロナ禍に便乗した詐欺的なものやランサムウェアは普通に増加すると思うけれど,あまり意識してないところで5G系もあるか.

    引用:
    Check PointやKaspersky Labは、5GやIoTの普及に伴い、不正侵入やデータ窃盗、改ざんの危険も増大すると予想する。「5Gの利用が増え、その接続に依存するデバイスが増えれば、攻撃者が悪用できる脆弱性を探すインセンティブも強まる」(Kaspersky)
     言われてみればそうだな.色々なものが今後ネットワークにつながっていくので,エアコンの電源OFF/ONができない程度の問題では無くなるな.

    100万台以上のIoTデバイス・産業デバイスに影響する33個の脆弱性「AMNESIA:33」が発見される
    https://gigazine.net/news/20201210-amnesia-33-vulnerabilities-iot-smart-home-devices/
     今年もいろいろありましたが,意識調査. 


    マカフィー、2020年の10大セキュリティ事件ランキングを発表 第7回「2020年のセキュリティ事件に関する意識調査」を実施
    https://www.mcafee.com/enterprise/ja-jp/about/newsroom/press-releases/press-release.html?news_id=2020121501
     なんか,新しいもの順になっている感はあるけれど,トップは「ドコモ口座」を発端とする件.
    引用:
    2020年を代表する事件“電子決済サービスを通じて不正預金引き出し

    今年を代表する事件としてランキングの第1位に登場したのは電子決済サービスを通じて、利用者の預金が何者かに不正に引き出された事件でした。ユーザーはサービス口座と銀行口座を容易に紐付けることができ、利便性の高さから注目が集まっていました。利便性のみを追求した結果、セキュリティの甘さを狙われたこの事件は、世間に大きな衝撃を与えました。
     これによって露呈したのは,ここ数年「勝手に引き出されている」と金融機関や決済会社に問いかけても,ちゃんと取り合ってくれなかったという事.

     「銀行に行ってお金を引き出す.使ったらお金が物理的になくなる.」という概念のままの思考だと,色々な決済サービスを使ってあちらこちらから引き出されて,悪意や間違いに気づかなかったら,気づかない方が悪い,という時代だ.まぁ,今回の場合「様々な決済サービスを使っていなくても」というのがミソだけれど. 新時代のスリのようなものか.

     以前,ポイントカードのシステム運用を2年ほどやっていたけれど,「ポイント」も即時貯まるものや,ちょっと遅れて貯まるもの,後日貯まるもの,キャンペーンに応募したらもらえるものなどもあるし,ポイントの有効期限,期間限定ポイントの付与と削除,ポイントで一部支払い・・・など利用シーンも便利になっているので,逆にその今,自分の持っているポイントがいくらあるのか,全部把握している人なんていないよね.ちょっとくらい抜かれていても気づかない.
     最近は毎日感染者数が過去最高を更新.「月曜日としては〜」とか限定的な表現も用いながら,上昇傾向は変わりない.
     世論的にはGo Toトラベルの事は忘れられているかなぁ.Go Toトラベルで帰省しようとしたりする計画は失敗に終わったようだ.

     2週間前の行動が現在の状態を導き出しているけれど,2週間前は新宿付近は「コロナ以前」状態だった.いくら政治家や医師会の人たちが警笛を鳴らしても,今回は飲食店でも「時短営業に従いませんよ」みたいな事をテレビで明言する店も多かったしね.

     初詣は,国土交通省からの要請を受けて鉄道各社は終夜運転を取りやめとなりました.もともと,30分毎程度で,過去になぜか乗ったことがあるけれどガラ空きだからね.

     ゴールデンウィーク,シルバーウィークに続き帰省しなかったけれど,離れて暮らすは母親のことは心配だ.

     そういえば興味深い話を聞いた.「人の活動が抑えられている」ので,交通事故死が少ないそうだというので調べてみた.

    統計表・警視庁
    https://www.npa.go.jp/publications/statistics/koutsuu/toukeihyo.html


     基本的にコロナ禍以降は,全ての月で前年度比マイナスだ.

    アーヤと魔女

    カテゴリ : 
    テレビ・ドラマ
    ブロガー : 
    ujpblog 2020/12/30 21:22
     2020年,NHKで放映されたCGアニメ.スタジオジブリ制作.ジブリ初の3DCGだそうだ.

     孤児院で暮らすアーヤは,ずっと里親が現れなかったが,ある日,怪しい二人が現れ,引き取られる.引き取った理由は,ベラ・ヤーガ(寺島しのぶ)が魔女の呪文を作る手伝い.でぶのおばさんのベラ・ヤーガだが,マンドレーク(豊川悦司)には頭が上がらない.

     1時間半の作品だけれど,冷たく接するベラ・ヤーガとアーヤのやり取りがほとんどかな.ベラ・ヤーガとマンドレークが昔EARWIGというバンドをやっていて,赤い髪のボーカルは魔女仕事がいやで脱退している. その赤い髪のボーカルが帰って来たところで終了.

     ??

     続き物なのか?

     と思ったけれど,エンドロールで,ジブリのイラスト風の絵で物語が進んで,アーヤが歌っているシーンで終わって,最後に「Happy End」と書かれていたので終わりの模様.

     ええええ?!?! 話の途中で終わる感・・・原作もそうらしい.

    任天堂 その2

    カテゴリ : 
    投資で凍死
    ブロガー : 
    ujpblog 2020/12/30 17:18
     今日は大納会だったけれど,それとは違う,任天堂株の反省会.

     4年前にポケモンGOの日本での配信直前にチャートで分析してみたのだけれど,その当時の自分のブログでは「任天堂の株価は,ポケモンGo配信前の2倍,3.1万円をつけていると話題.」となっていたようだ.つまり,配信前は1.5万円ほどだったのか.
      2020年12月29日現在の株価は,6.6万円弱.


     チャートで振り返ると1.8万円くらいだったものがポケモンGOの配信開始の7月に3.1万円まで上がっている.その後,任天堂から「ポケモンのライセンス料使用料は入って来るけれどそれほど多くはない」的な発表があり,株価は2.6万円くらいまでさがりました.
     2.9万円くらいになった時にカミさんと相談し,夫婦げんかしながら任天堂株を購入.購入時の価格は27810円/株で売買単位は100株単位です.手数料を入れなければ単純に278万円の投資.

     その後,ポケモンGOによる効果はあまりなかったようだけれど,2017年3月に発売されたNintendo Switchがヒット.ゼルダの伝説,ドラクエなどのヒットタイトルが同時リリースし,マリオカートなど続々と登場.世の中には転売ヤーも現れ社会問題に.
     そして,2020年,コロナ禍による巣篭もり需要で品不足・転売ヤー再発,家電量販店などの再発防止策が話題になるなど,情報は絶え間なく提供されていた感じで,2020年2月に3万円代後半だったものが6万円後半にまで上昇している感じ.

     つまり,全く読みは外れたけれど,結果オーライになっているということ.
     そして,2年前の当時,比較したチャート


    2016年7月の2年チャート

     任天堂,コロプラ,ガンホー,ミクシー.


    2020年12月29日現在の5年チャート

     このメンツだと,2016年年初を100%とした時に1.5倍以上になっているのは日経平均と任天堂だけだ.ヒット作を出し続けられるのはすごいなぁ.
     ちなみに,配当も前期後期合わせて1年で100株だと2万円程度.
     オカンのドコモメールへの迷惑メールが止まらない件.


     老人向けに,ゆうちょ,JA,信金などを使っている模様.姑息にもスペースを入れてキーワードマッチしないように.
     誘導されたURLニアクアセスしてみる.


     Operaだとフィッシング渓谷でなかったな.すでに404になっている.


     URLを削ると,Oliveというサイトのページが出てきた.


     香港を拠点とする小規模なWebサービス業者の模様.現地の日本人向けサービスなのかな.プリペイドのポイント制なので,安くサイトを作るのに悪用されている模様.
     US-CERTからのクリスマスプレゼント?として,Sparraow.ps1というツールがgithubで提供.

    Microsoft Azure/ 365向け異常検出ツールを無償で公開、CISA
    https://news.mynavi.jp/article/20201228-1614525/

     これはこれも一種のサプライチェーンなのか?としてメモした,クラウドストライク社がAzure ADを狙われた時に作ったツールの模様.その後,github で公開されて有益だってことでCISAによって広く広報されているようだ.

     詳細はクラウドストライクUSのブログで.

    CrowdStrike Launches Free Tool to Identify and Help Mitigate Risks in Azure Active Directory
    https://www.crowdstrike.com/blog/crowdstrike-launches-free-tool-to-identify-and-help-mitigate-risks-in-azure-active-directory/

     英語読むのしんどいな.DeepL を使っているけど...

     Microsoft 365 Personalだけ使っていても,このツール動くのかな? そこはちょっときになる.

    広告スペース
    Google