ブログ - 最新エントリー
ちょっと古い記事だけれど.
犯罪者たちに最も狙われた脆弱性トップ10発表、「速やかなパッチ適用の重要性」改めて示す結果に
https://internet.watch.impress.co.jp/docs/column/security/1244790.html
狙われるということは,よく使われているという裏返しだけどね.
犯罪者たちに最も狙われた脆弱性トップ10発表、「速やかなパッチ適用の重要性」改めて示す結果に
https://internet.watch.impress.co.jp/docs/column/security/1244790.html
狙われるということは,よく使われているという裏返しだけどね.
朝8時から夜22時まで,ニドランの限定リサーチが.

16回タスクが用意されていて,難易度低めだけれど,必ず色違いのニドランがでるわけではない模様.それでもどうにか1匹づつ取れたので,10タスクめくらいかな.単調だったので覚えてないな.

そしてアメリカのプロモーションで用意されているコードが使えるというのでクーポンコードを入力.ベライゾンのマスクなどが手に入りました.

16回タスクが用意されていて,難易度低めだけれど,必ず色違いのニドランがでるわけではない模様.それでもどうにか1匹づつ取れたので,10タスクめくらいかな.単調だったので覚えてないな.

そしてアメリカのプロモーションで用意されているコードが使えるというのでクーポンコードを入力.ベライゾンのマスクなどが手に入りました.
ピーティックスで漏洩したメアドに早速迷惑メールが到着.

「メルカリ事務所サービス有效期限切になります」とか,
日本語がおかしい...marcari事務所? マルカリ? まるまる借りたのか...バーソナルショツバーって.「バーソナルショツバー」だなんて,手打ちの目コピーなんだろうな.
メールヘッダを確認.

ddsdhjkjkjhgで.comなんていうのはPCだと丸見えなので,スマホ向けだとわかる.
ヘッダの中でも異様なのはコレ.
jibunbankって,そのままだと「じぶん銀行」のWebサーバ1号機辺りが送信元ってこと?
ドメインを確認.

GMOで取得している模様.
次に,誘導先のサイトがどうなっているのかurlscanを使って確認.

もうテイクダウンされているのか.IPアドレスはつけ変わってサイト自体は何もない模様.
ドメイン取得は11月26日の模様.
続いて,送信元のIPアドレスを調査.

香港のホスティング会社.今現在は汚れた情報は記録がない.
ちなみに,メールのこの文書で検索すると,定期的にばらまかれている模様.
引用:
まとめるとこんな感じか.
ピーティックスで漏洩した漢字名とメアドがセットで使われている.(最大の特徴)
2バイト文字を扱える言語圏の人だが解像度が良いディスプレイを使っているので濁音と半濁音の区別がつかないので,東スポの記事で「ノーバンとノーパン」で騙されがちな人.
jibunbankのWebサーバから,香港のホスティング会社のサーバを経由してメール送信されているようになっているがそれも偽装の可能性もある.
ピーティックスを使ったのは8年前のKDDIのイベントに参加したことだったけれど,auじぶん銀行は関連がなくもない.
月末になると,この文書のフィッシングメールが放出されている模様なので,ピーティックスの件とは偶然の一致の可能性もあるが,情報セットがこれまでにない.

「メルカリ事務所サービス有效期限切になります」とか,
日本語がおかしい...marcari事務所? マルカリ? まるまる借りたのか...バーソナルショツバーって.「バーソナルショツバー」だなんて,手打ちの目コピーなんだろうな.
メールヘッダを確認.

ddsdhjkjkjhgで.comなんていうのはPCだと丸見えなので,スマホ向けだとわかる.
ヘッダの中でも異様なのはコレ.
jibunbank-static_web_1.jibunbank-static_default ([172.18.0.5])
ドメインを確認.

GMOで取得している模様.
次に,誘導先のサイトがどうなっているのかurlscanを使って確認.

もうテイクダウンされているのか.IPアドレスはつけ変わってサイト自体は何もない模様.
ドメイン取得は11月26日の模様.
続いて,送信元のIPアドレスを調査.

香港のホスティング会社.今現在は汚れた情報は記録がない.
ちなみに,メールのこの文書で検索すると,定期的にばらまかれている模様.
引用:
メルカリをご利用いただきありがとうございます。
これはあなたのサービスが現在中断されたという通知です。
このサスペンションの詳細は次の通リです。
下記サービスの有効期限(2020年11月28日)が近づいているためお知らせします。
有効期限が過ぎる前に、ぜひごアカウントをご更新ください。
停止理由:アカウントに確認が必要 今すぐ確認する:https[://www.mercari.com/jp/
アカウントを確認されない場所、以下の機能が制限されることとなりますが、ご了承いただけますようお願いいたします。
·購入の制限
·新規出品の取リ下げ(バーソナルショツバーのみ)
·出品商品の取リ下げ(バーソナルショツバーのみ)
*このメールは返信しても届きません。お問い合わせはアプリを起動して[お問い合 わせ]からお願いいたします。
まとめるとこんな感じか.
トレーニングのために何か迷惑メールきてないかな?と思って超久しぶりに迷惑メールフォルダをひらいたのだけれど,ネタ的な迷惑メールが.
情報漏洩事件を起こしたピーティックスから「【重要】プロフィールページ公開に伴う、プライバシー設定について」というメール.

まず,迷惑メールに振り分けられているから,4年も気づかなかった...

こうなるとSNSプラットフォームを目指していることがわかる.
KDDI の有料イベントに参加するために必須だったのでユーザ登録したのだけれど,入場時に見せる画面にも表示されるので恥ずかしいニックネーム?じゃなくて普通に本名で登録.その情報が勝手に公開されるという情報.

なんとデフォルトが無断で公開状態.ひどい.
そして評判を調査.

2016年当時も話題になっていた模様.そして,彼らの一部は安全のために退会したようだけれど,退会しても削除フラグが設定されるだけだった模様.
迷惑メールにはいっているので気づかなかった.実際迷惑な話だから,正しく振り分けられているんじゃないか.
今回,不正アクセスで情報漏洩しているけれど,もともと4年前に公式に情報公開しているじゃないかというオチか.
情報漏洩事件を起こしたピーティックスから「【重要】プロフィールページ公開に伴う、プライバシー設定について」というメール.

まず,迷惑メールに振り分けられているから,4年も気づかなかった...

こうなるとSNSプラットフォームを目指していることがわかる.
KDDI の有料イベントに参加するために必須だったのでユーザ登録したのだけれど,入場時に見せる画面にも表示されるので恥ずかしいニックネーム?じゃなくて普通に本名で登録.その情報が勝手に公開されるという情報.

なんとデフォルトが無断で公開状態.ひどい.
そして評判を調査.

2016年当時も話題になっていた模様.そして,彼らの一部は安全のために退会したようだけれど,退会しても削除フラグが設定されるだけだった模様.
迷惑メールにはいっているので気づかなかった.実際迷惑な話だから,正しく振り分けられているんじゃないか.
今回,不正アクセスで情報漏洩しているけれど,もともと4年前に公式に情報公開しているじゃないかというオチか.
これま,今後発展していくのかな.
ライティングスタイル分析の機能について
https://success.trendmicro.com/jp/solution/1122083
引用: 日本語の分かち書きはもう15年くらい前にはオープンソースで実現できていたわけで,その人のクセも学習できるでしょう.
普段よりちょっと改まって頼みごとをしたいときに,文体を変えたりするとスコアがあがるのかな.
ライティングスタイル分析の機能について
https://success.trendmicro.com/jp/solution/1122083
引用:
ビジネスメール詐欺 (BEC) では会社役員などの高プロファイルユーザが標的となります。Cloud App Security では、偽装される可能性のある高プロファイルユーザのライティングスタイルモデルを学習し、ユーザ本人が作成したメールメッセージであるかを機械学習の結果に基づき判定します。
普段よりちょっと改まって頼みごとをしたいときに,文体を変えたりするとスコアがあがるのかな.
EmotetとかIcedIDとか,マクロを使ったマルウェアは,アンチウイルスソフトなどが結構検知してくれるけれど,ニーズによってコントロールするのが良いのか.ま,利便性・業務効率とのトレードオフか.
マルウェア感染対策を目的としたVBAマクロ実行の無効化
https://wizsafe.iij.ad.jp/2020/09/1044/
インターネットからダウンロードした素性のわからないVBAは,一旦実行できないようにしておくのが良いね.
マルウェア感染対策を目的としたVBAマクロ実行の無効化
https://wizsafe.iij.ad.jp/2020/09/1044/
インターネットからダウンロードした素性のわからないVBAは,一旦実行できないようにしておくのが良いね.
今月初旬に引き続きこれらの話題.進化もしている模様.
緊急セキュリティ速報:マルウェア「IcedID」に注意
https://www.trendmicro.com/ja_jp/about/announce/announces-20201110-01.html
分析レポート:Emotetの裏で動くバンキングマルウェア「Zloader」に注意
https://www.lac.co.jp/lacwatch/people/20201106_002321.html
こういうのもあって,中身の見えないパスワード付きZIPが敬遠されるという世の中にしていこうとされている感じかなぁ.
ランサムウェアについてはこんな記事も.
ランサムウェアでブラジルの最高裁判所が閉鎖、Windowsの主要なランサムウェアがLinuxに乗り換えた事例としては初
https://gigazine.net/news/20201109-ransomexx-trojan-linux-brazil-top-court/
緊急セキュリティ速報:マルウェア「IcedID」に注意
https://www.trendmicro.com/ja_jp/about/announce/announces-20201110-01.html
分析レポート:Emotetの裏で動くバンキングマルウェア「Zloader」に注意
https://www.lac.co.jp/lacwatch/people/20201106_002321.html
こういうのもあって,中身の見えないパスワード付きZIPが敬遠されるという世の中にしていこうとされている感じかなぁ.
ランサムウェアについてはこんな記事も.
ランサムウェアでブラジルの最高裁判所が閉鎖、Windowsの主要なランサムウェアがLinuxに乗り換えた事例としては初
https://gigazine.net/news/20201109-ransomexx-trojan-linux-brazil-top-court/
facebookからログイン失敗通知が来た.

こ,これは,先日調べた本物のfacebookからのメールだ.
ログイン失敗の履歴は,[設定][セキュリティとログイン][セキュリティとログインに関する最近のメール]で確認.

前回メールが来たのが11月10日だった.
それ以前は5年ほどログインしてないし,セキュリティ通知も来てない
Peatixのサーバが不正アクセスを受けたのは10月16日〜17日にかけてだ.
Peatixの漏洩したメアドと,このフェイスブックのメアドは同じ.
あとは,わかるな...orz

こ,これは,先日調べた本物のfacebookからのメールだ.
ログイン失敗の履歴は,[設定][セキュリティとログイン][セキュリティとログインに関する最近のメール]で確認.

あとは,わかるな...orz
なるほどね.ロシアのカスペルスキーのCEO名義のブログだけれど.
中小企業を釣り上げる詐欺の手口
https://blog.kaspersky.co.jp/how-scammers-hook-smb/28694/
支払い保留
税務署からの通知
めっちゃきになるでしょう.ただし,食いついて来た獲物は,それ単体では大きくないけれど,その先の取引先が大きい場合は・・・
中小企業を釣り上げる詐欺の手口
https://blog.kaspersky.co.jp/how-scammers-hook-smb/28694/
めっちゃきになるでしょう.ただし,食いついて来た獲物は,それ単体では大きくないけれど,その先の取引先が大きい場合は・・・
Wordpress 用FileManager の脆弱性やDockerAPI を狙ったアクセスの観測
- カテゴリ :
- セキュリティ » 攻撃/ブルートフォース
- ブロガー :
- ujpblog 2020/11/24 11:20
Wordpress 用FileManager を標的としたアクセスの観測等について
https://www.npa.go.jp/cyberpolice/important/2020/202011201.html
WordPress用.
Docker API用.
アクセスログ状に,これらのアクセスが記録されて居たら,何かあるってことかな.
https://www.npa.go.jp/cyberpolice/important/2020/202011201.html
WordPress用.
wp-content/plugins/wp-file-manager/readme.txt
wp-content/plugins/wp-file-manager/lib/php/
GET /v1.16/version
GET /version
GET /_ping
HEAD /_ping
GET /v1.18/coutainers/json
GET /v1.40/containers/json?all=1
GET /info
GET /images/json?
アクセスログ状に,これらのアクセスが記録されて居たら,何かあるってことかな.
マクロファイルで侵入したマルウェアは,C2サーバから悪意のあるソフトウェア,マルウェアをダウンロードすることを試みる.
不特定多数を狙ったマルウェアの場合,その感染したサイトでは既にそのURLに対してブロックさえていることが多いから,多くのサイトへ接続するような情報がはいっていうというのが面白い.
フィッシングメールによって拡散されたDridexダウンローダーの解析レポートを公開
https://eset-info.canon-its.jp/malware_info/trend/detail/201120.html
DopplerPaymerというleakサイトがあるらしいけれど,もう閉鎖されたかなぁ.
マクロからのEXEの生成方法などが詳しく分析されて居て参考になります.
不特定多数を狙ったマルウェアの場合,その感染したサイトでは既にそのURLに対してブロックさえていることが多いから,多くのサイトへ接続するような情報がはいっていうというのが面白い.
フィッシングメールによって拡散されたDridexダウンローダーの解析レポートを公開
https://eset-info.canon-its.jp/malware_info/trend/detail/201120.html
DopplerPaymerというleakサイトがあるらしいけれど,もう閉鎖されたかなぁ.
マクロからのEXEの生成方法などが詳しく分析されて居て参考になります.
令和2年10 月期観測資料
https://www.npa.go.jp/cyberpolice/important/2020/202011202.html
引用: センサー設置して各ポートへのアクセス状況をログ集計しているだけだけれど,データが集まって来たら傾向がでるのだろうな.
https://www.npa.go.jp/cyberpolice/important/2020/202011202.html
引用:
インターネットとの接続点に設置したセンサーにお いて検知したアクセス件数は、一日・1IP アドレス当たり 6,454.4 件で、令和2年9月期(以下「前月 期」という。)の 6,588.0 件と比較して 133.6 件(2.0%)減少しました
「効かない」というか,基本認証が有効になっている場合,それが迂回路になっているって.
MS365のMFAが効かない基本認証。基本認証を無効化していないMS365が狙われている。
https://news.yahoo.co.jp/byline/ohmototakashi/20201121-00208854/
引用: Office 365/Microsoft 365を使っているとメールもOutlookを使っていてIMAPやPOPなどとは無縁な気がするけれど,何かしらのRPAの自動化ツールと連携している場合に利用するから仕方なく有効化していることもあるかもね.サーバ設定を見る権限のある人は,確認しておいた方が良いね.
MS365のMFAが効かない基本認証。基本認証を無効化していないMS365が狙われている。
https://news.yahoo.co.jp/byline/ohmototakashi/20201121-00208854/
引用:
三菱電機が契約しているMS365に不正アクセスが発生した。このニュースを見て「我社のMS365はMFA(多要素認証)を利用しているから大丈夫」と思った人も少なくないだろう。しかしMS365に対する不正アクセスの多くはMFAをバイパスするIMAP等が狙われている。
ピーティックスの不正アクセス事件.8年前に一度利用した事がありアカウントも有効だったけれど,公式には案内が来てなかったがやっとメールで連絡がきた.

メール本文の一部を引用すると,次の通り.
引用: 「引き出された事実は確認されておりません」と表現されているけれど「引き出されておりません.」とは違うので,出ちゃっている可能性もあるということか.盗み出した者が暴露してないと,漏洩しているとは言えないしね.ログがないので絶対大丈夫とかまでは言えないのかな.例のハッキングフォーラムに出ているデータは421万件だそうで,他のデータの存在は不明とある. No DetectはNo leakedでは無い.
引用: 暗号化されたパスワードは漏洩してなくても,メアドは出ているからなぁ.不審なログインとかもありえるのだろうな.
今回の実質的被害は,まだ確認されてないけれど.GoTo に関連するような地方自治体のキャンペーン応募で数多く利用されていたようなので,漏洩したであろうユーザのリテラシー的には様々.
不正アクセスによるPeatixの情報流出についてまとめてみた
https://piyolog.hatenadiary.jp/entry/2020/11/20/132324

メール本文の一部を引用すると,次の通り.
引用:
<不正に引き出されたお客様情報>
Peatixに登録されているお客様の以下の情報が不正に引き出されたことを確認しております。
氏名
アカウント登録メールアドレス
暗号化されたパスワード
アカウント表示名
言語設定
アカウントが作成された国
タイムゾーン
なお、クレジットカード情報および金融機関口座情報などの決済関連情報ならびにイベント参加履歴、参加者向けのアンケートフォーム機能で取得したデータ、住所、電話番号などの情報が引き出された事実は確認されておりません。
引用:
また、Peatixの会員登録の際に、ソーシャルメディアとのログイン連携にてご登録されたお客様の個人情報に関しては、暗号化されたパスワードは保持しておりません。そのため、ソーシャルメディアとのログイン連携にてご登録されたお客様に関しては、本件において暗号化されたパスワードが引き出された事実は確認されておりません。
今回の実質的被害は,まだ確認されてないけれど.GoTo に関連するような地方自治体のキャンペーン応募で数多く利用されていたようなので,漏洩したであろうユーザのリテラシー的には様々.
不正アクセスによるPeatixの情報流出についてまとめてみた
https://piyolog.hatenadiary.jp/entry/2020/11/20/132324
うーん.
「LINE」で不審な“友だち追加/グループ招待”発生、10月下旬~11月初旬、12万人に影響
https://k-tai.watch.impress.co.jp/docs/news/1290346.html
引用: 去年,スマホに変更したオカンだけれど,近くで操作を教えてくれる人も居ないので,利用に難儀している模様.
そういう人のアカウントにこういうBotが来たら,防ぎようがないかなぁ.
でも,実はバーチャンコミニティの中で不審なメールや通知,アパート経営,ソーラーパネル,リボ払いは良いことがない案内なので無視する事!という口コミが進んでいるので,意外と大丈夫そうだったりはする.
「LINE」で不審な“友だち追加/グループ招待”発生、10月下旬~11月初旬、12万人に影響
https://k-tai.watch.impress.co.jp/docs/news/1290346.html
引用:
LINEは、ユーザーの同意なく「不審なBotが友だちに強制追加される」「不審なBotからグループへ招待される」という事象が発生したことを明らかにした。
そういう人のアカウントにこういうBotが来たら,防ぎようがないかなぁ.
でも,実はバーチャンコミニティの中で不審なメールや通知,アパート経営,ソーラーパネル,リボ払いは良いことがない案内なので無視する事!という口コミが進んでいるので,意外と大丈夫そうだったりはする.
色々と問題があると思う.
「ふくいナビ」バックアップ見つかる 全データ消失のサイト、年内復旧めど
https://www.fukuishimbun.co.jp/articles/-/1209081
引用:
NECキャピタルソリューションの事務手続き瑕疵で,10月31日で契約満了になり仮想サーバが停止されてデータが削除された.
バックアップはないので復旧不可能としていた
やっぱりバックアップがあった.それも10月5日分
なかったと認識していたものが出てきたということは,これはこれで管理できてなかったと同じじゃないかな.
公益財団法人ふくい産業支援センター様の「ふくいナビ」のデータ障害につきまして
https://pdf.irpocket.com/C8793/aMKh/RtZQ/YIJo.pdf
福井県産業情報ネットワーク「ふくいナビ」の 利用者データ(10 月 5 日時点)の復元およびシステムの復旧時期(予定)について
https://pdf.irpocket.com/C8793/aMKh/hLiw/uzzB.pdf
「ふくいナビ」バックアップ見つかる 全データ消失のサイト、年内復旧めど
https://www.fukuishimbun.co.jp/articles/-/1209081
引用:
ふくい産業支援センター(福井県坂井市)は11月18日、サーバー上の全データが消失して使用できなくなったポータルサイト「ふくいナビ」について、12月末までに復旧するめどが立ったことを公表した。
なかったと認識していたものが出てきたということは,これはこれで管理できてなかったと同じじゃないかな.
公益財団法人ふくい産業支援センター様の「ふくいナビ」のデータ障害につきまして
https://pdf.irpocket.com/C8793/aMKh/RtZQ/YIJo.pdf
福井県産業情報ネットワーク「ふくいナビ」の 利用者データ(10 月 5 日時点)の復元およびシステムの復旧時期(予定)について
https://pdf.irpocket.com/C8793/aMKh/hLiw/uzzB.pdf
2019年の日本映画.香取慎吾主演,西田尚美共演.
浜川崎で働いているギャンブル大好き香取慎吾は,仲間の一人と会社をリストラされる.同時に,内縁の西田尚美とその娘の恒松祐里と一緒に,その実家がある石巻に引っ越しする.
石巻ではステージ4のガンを宣告された西田尚美の父親とその世話をするリリー・フランキーの手助けもあり,経験のある印刷工場で働くも仕事仲間からノミ行為をやっている店を紹介され,やっぱりギャンブルにうつつを抜かす.
そんな時,親子喧嘩して帰ってこない娘の恒松祐里を探しに出るも実の父親ではないから真剣に探してないなどと言われ口論になり,西田尚美を車から降ろすが,夜遊びをしていた恒松祐里を見つけた途端,西田尚美が殺害されている.
ダメ人間を描く物語かと思っていたら,急に殺人が起こって謎解きサスペンス調になるのかと思ったけれど,やっぱりギャンブルで色々な人を巻き込んでしまう依存症の香取慎吾がずっと描かれていく.
ダメだという自覚があっても使い込んでしまう.それがギャンブル依存症なのだろうな.
この作品の白石和彌監督は映画「彼女がその名を知らない鳥たち」やテレビドラマの「ペンション・恋は桃色」の監督なのね.ペンション〜では伊藤沙莉が足をひきづっていたけれど,この作品ではリリー・フランキーが足をひきづっている.両作品とも,その説明はない.
浜川崎で働いているギャンブル大好き香取慎吾は,仲間の一人と会社をリストラされる.同時に,内縁の西田尚美とその娘の恒松祐里と一緒に,その実家がある石巻に引っ越しする.
石巻ではステージ4のガンを宣告された西田尚美の父親とその世話をするリリー・フランキーの手助けもあり,経験のある印刷工場で働くも仕事仲間からノミ行為をやっている店を紹介され,やっぱりギャンブルにうつつを抜かす.
そんな時,親子喧嘩して帰ってこない娘の恒松祐里を探しに出るも実の父親ではないから真剣に探してないなどと言われ口論になり,西田尚美を車から降ろすが,夜遊びをしていた恒松祐里を見つけた途端,西田尚美が殺害されている.
ダメ人間を描く物語かと思っていたら,急に殺人が起こって謎解きサスペンス調になるのかと思ったけれど,やっぱりギャンブルで色々な人を巻き込んでしまう依存症の香取慎吾がずっと描かれていく.
ダメだという自覚があっても使い込んでしまう.それがギャンブル依存症なのだろうな.
この作品の白石和彌監督は映画「彼女がその名を知らない鳥たち」やテレビドラマの「ペンション・恋は桃色」の監督なのね.ペンション〜では伊藤沙莉が足をひきづっていたけれど,この作品ではリリー・フランキーが足をひきづっている.両作品とも,その説明はない.
無添くら寿司の無限くら寿司は,次回予約が10日後になる実質崩壊しているのと,11月16日で終了なので正味2回分,合計4000ポイント分のゲットに終わった.

10日後の夜21時過ぎないと予約が取れないというのは,その時の月替わりフェアのメニューが売り切れ.前回はメインのカニがなかった.今回は色々なかった.
客自身がお皿を入れて皿のカウントをし,会計を素早くするけれど汁・椀物,瓶ビールなどは店員を読んで数えてもらって会計金額が確定していた.
今回は,店員を呼ぶとタッチパネルで注文した汁物などが自動的に会計に組み込まれていた.
たぶんあとは瓶ビールや日本酒などの処理が自動化できれば良いのかな.生ビールはセルフで購入の際に支払う形式になっている.(会計の金額の入らないマジック!)

会計もセルフレジに変わっていた.まだ戸惑うことがあったりGoToイート関連で例外処理を人間が対応しなければいけないようだけれど,人材不足時に計画したであろう色々な仕組みがどんどん実装されていく感じだ.
今回気のせいか,注文の品が届くまでの待ち時間がとても速かった.店内から見えない厨房の中でも何か改善があるのかもしれない.
予約して来店
スマホで注文と決済
人間はブロイラー化されるのか・・・
無人くら寿司化のゴールも近いのかな.

10日後の夜21時過ぎないと予約が取れないというのは,その時の月替わりフェアのメニューが売り切れ.前回はメインのカニがなかった.今回は色々なかった.
客自身がお皿を入れて皿のカウントをし,会計を素早くするけれど汁・椀物,瓶ビールなどは店員を読んで数えてもらって会計金額が確定していた.
今回は,店員を呼ぶとタッチパネルで注文した汁物などが自動的に会計に組み込まれていた.
たぶんあとは瓶ビールや日本酒などの処理が自動化できれば良いのかな.生ビールはセルフで購入の際に支払う形式になっている.(会計の金額の入らないマジック!)

会計もセルフレジに変わっていた.まだ戸惑うことがあったりGoToイート関連で例外処理を人間が対応しなければいけないようだけれど,人材不足時に計画したであろう色々な仕組みがどんどん実装されていく感じだ.
今回気のせいか,注文の品が届くまでの待ち時間がとても速かった.店内から見えない厨房の中でも何か改善があるのかもしれない.
人間はブロイラー化されるのか・・・
無人くら寿司化のゴールも近いのかな.
先週に引き続き,今月2回目のコミュニティデイ.11時〜17時の長時間.

11時15分から歯医者だったので,ポケモンGo Plusで自動捕獲にして診察.気がつくと,最初の1匹目で色違いをゲットしていた模様.
そして色違いは6匹ゲットしていて,まずまずの高個体をゲットしたのでブーバーンへ進化.CP230は,ちょっと低いけれど,逆にCP500までのバトルリーグの「リトルカップ」で使えるんじゃなかろうか!とおもったけれどリトルカップは既に終わってた.

そして捕獲数の確認.345匹増えていました.コロナ禍にあって外出を控えろという政府お達しもあり,おこうの効果が移動を伴わなくても増えるという変更がありました.
345匹も捕まえたけれど,高個体がいなかったので過去に捕まえている100%個体を進化.そしてカモネギを相棒にしてエクセレント10回投げると進化できるネギガナイトも簡単に進化できました. 実用性は別としてやりがいはあったかなぁ.

11時15分から歯医者だったので,ポケモンGo Plusで自動捕獲にして診察.気がつくと,最初の1匹目で色違いをゲットしていた模様.
そして色違いは6匹ゲットしていて,まずまずの高個体をゲットしたのでブーバーンへ進化.CP230は,ちょっと低いけれど,逆にCP500までのバトルリーグの「リトルカップ」で使えるんじゃなかろうか!とおもったけれどリトルカップは既に終わってた.

そして捕獲数の確認.345匹増えていました.コロナ禍にあって外出を控えろという政府お達しもあり,おこうの効果が移動を伴わなくても増えるという変更がありました.
345匹も捕まえたけれど,高個体がいなかったので過去に捕まえている100%個体を進化.そしてカモネギを相棒にしてエクセレント10回投げると進化できるネギガナイトも簡単に進化できました. 実用性は別としてやりがいはあったかなぁ.
667万件のデータが漏洩したピーティックスのデータベースのダンプデータは裏サイトに転がっていました.
サンプルとして公開されているものを見ると漏洩しているメルアドのドメインが集計されてました.

そりゃぁデータベースなので集計は簡単だなぁ.
漏洩したのはSQLダンプ.テーブル定義も確認できました.

これだと住所・クレカ番号は収録されてない模様.ただしニックネーム.本名などが...

実データ的なところでは,パスワードはNULLになっているけれど,パスワード?ハッシュは漏洩した模様.
今回,本名で登録していたから,本名とメールアドレスのセットが漏洩か.標的型攻撃とかで使われそうだなぁ.
サンプルとして公開されているものを見ると漏洩しているメルアドのドメインが集計されてました.

そりゃぁデータベースなので集計は簡単だなぁ.
漏洩したのはSQLダンプ.テーブル定義も確認できました.

これだと住所・クレカ番号は収録されてない模様.ただしニックネーム.本名などが...

実データ的なところでは,パスワードはNULLになっているけれど,パスワード?ハッシュは漏洩した模様.
今回,本名で登録していたから,本名とメールアドレスのセットが漏洩か.標的型攻撃とかで使われそうだなぁ.
前回までにログインできたので,ピーティックスのアカウントが残っていることは確認できた.そして,表向き,どのような情報が保持されているかを確認.

領収書データ!がある...

そうだよなぁ.KDDI ∞ Laboだ.オープンしたての,渋谷のヒカリエに行ったのだった.もう8年も前なのか.
どういう決済手段で支払ったか覚えがないのだけれど,クレカかなぁ...その情報は,ログインしても参照できないから,持ってないように見える.(それは油断すぎる)
そして今現在,ピーティックスを使ってKDDI ∞ Laboのイベント管理+集金をしていたKDDIのプレスリリースを見ても,特に何も記載がない.
KDDI Open Innovation Program
https://www.kddi.com/open-innovation-program/
KDDI ∞ Labo
https://www.kddi.com/open-innovation-program/mugenlabo/
2020年:ニュースリリース - KDDI
https://www.kddi.com/corporate/newsrelease/2020/
KDDI
https://www.kddi.com
Peatix プライバシーポリシー
https://about.peatix.com/ja/privacy.html
一部引用.
引用:
ピーティックスのプラポリだとイベント主催者に対して提供することがあるわけだが必ず利用する訳でもないから,KDDIはイベント参加者の情報を持ってない事案の可能性.
あるいは8年もまえのイベントなので受け取ったデータは廃棄している.
当時の担当者は離任して詳細不明
気づいてない
どれだろう.8年前に利用したサービスの,その後の行方を管理するのは実際は無理.「桜を見る会」の名簿みたいに,即消しが理想

領収書データ!がある...

そうだよなぁ.KDDI ∞ Laboだ.オープンしたての,渋谷のヒカリエに行ったのだった.もう8年も前なのか.
どういう決済手段で支払ったか覚えがないのだけれど,クレカかなぁ...その情報は,ログインしても参照できないから,持ってないように見える.(それは油断すぎる)
そして今現在,ピーティックスを使ってKDDI ∞ Laboのイベント管理+集金をしていたKDDIのプレスリリースを見ても,特に何も記載がない.
KDDI Open Innovation Program
https://www.kddi.com/open-innovation-program/
KDDI ∞ Labo
https://www.kddi.com/open-innovation-program/mugenlabo/
2020年:ニュースリリース - KDDI
https://www.kddi.com/corporate/newsrelease/2020/
KDDI
https://www.kddi.com
Peatix プライバシーポリシー
https://about.peatix.com/ja/privacy.html
一部引用.
引用:
当社は、イベント主催者に対し、以下のいずれかの目的で、当社で保有する会員情報及びイベント主催者が必要とする参加者情報を含むお客様の個人情報を、当該イベント主催者又は当社との間で共同開発契約、事業提携契約その他当社のサービスに関して協業することを内容とする契約を締結した第三者(以下「協業先となる第三者」といいます。)*に提供し、これをイベント主催者又は協業先となる第三者と共同して利用することがあります。なお、この共同利用に際してイベント主催者又は協業先となる第三者に対し提供される個人情報の管理については、当社及び当該イベント主催者又は当該協業先となる第三者になります。
イベント主催者において、その開催するイベントにおける参加者を管理すること。
イベント主催者において、その開催するイベントに参加する予定の又は参加した会員に対し、連絡をとること。
当社と協業先となる第三者の協業により、当社のサービスを安全かつ確実に提供すること。
当社と協業先となる第三者の協業により、会員向けサービスをより充実したものにすること。
当社と協業先となる第三者の協業により、特別なサービスや新しいサービスを提供すること。
どれだろう.8年前に利用したサービスの,その後の行方を管理するのは実際は無理.「桜を見る会」の名簿みたいに,即消しが理想
3日前にブログに書いたピーティックスの漏洩事故だけれど,ピーティックスからは漏洩した対象者にメールとかで案内が来ない.ネットの記事を読むと,先ずはパスワードを変えろというのだけれど,メールも2017年から来てないようだし,消えてるんじゃ無いかと思ってみた.

メリットないからSNSと連動なんてしてないのは正解.メールアドレスを入力.

残念.パスワード変更しろって.つまり,漏洩したデータの中に含まれているということだ.

確認メールが届いた.

難しいパスワードを設定.一部公開...w

メリットないからSNSと連動なんてしてないのは正解.メールアドレスを入力.

残念.パスワード変更しろって.つまり,漏洩したデータの中に含まれているということだ.

確認メールが届いた.

難しいパスワードを設定.一部公開...w
2017年の日本映画.蒼井優,阿部サダヲのW主演.
汚い男の阿部サダヲとなぜか同棲している蒼井優は,元彼の竹野内豊のことが忘れられない.腕時計の修理トラブルで知り合った松坂桃李に竹野内豊を投影しながら,不倫と知りながら付き合いが始まる. 蒼井優に惚れている阿部サダヲはストーカーまがいの行為でまとわりついてくる.
これは,阿部サダヲが演じる役の深い愛を感じるのと,ラストの怒涛の種明かしによって印象が変わる感じかな. R15指定となっているけれど,そこは期待不要orz 松坂桃李はこういう役が良いのかもしれない.
汚い男の阿部サダヲとなぜか同棲している蒼井優は,元彼の竹野内豊のことが忘れられない.腕時計の修理トラブルで知り合った松坂桃李に竹野内豊を投影しながら,不倫と知りながら付き合いが始まる. 蒼井優に惚れている阿部サダヲはストーカーまがいの行為でまとわりついてくる.
これは,阿部サダヲが演じる役の深い愛を感じるのと,ラストの怒涛の種明かしによって印象が変わる感じかな. R15指定となっているけれど,そこは期待不要orz 松坂桃李はこういう役が良いのかもしれない.
ずっとドコモのケータイを使っているけれど,4〜5年,iモードもSPモードも使わずに電話番号だけの契約にしていたので,ドコモメールを使う文化がない.
2019年の5月に,ガラケーからスマホに(契約上)乗り換えた時にdocomo.ne.jpのメールアドレスを取得できたので取ったけれど,誰にも教えずに,,,というか自分でも忘れいたら,なんと15ヶ月で140通もメールが溜まっていた.

必要?まともだったのは,ドコモからの「データ量に関するお知らせ」で,これは在宅勤務開始の4月分以降,データ量が5GBを越えることがなくなったので通知がこなくなっていた.
代わりに,迷惑メールが来ている.これは実はマッチポンプなんじゃないか?(データ量を消費するための・・・)
メールによっては,フィッシング用のURLすら無いものがある.返信するんだろうけれど,そもそも標的型メールのように返信したくなるような内容でも無い.
iモードメールの時は,迷惑メール対策が無料だったけれど,残念ながら現在は有料とのこと.

せっかく迷惑メールが来る専用のメアドをゲットできたので,それはそれで観察のために保持しておくかな.
2019年の5月に,ガラケーからスマホに(契約上)乗り換えた時にdocomo.ne.jpのメールアドレスを取得できたので取ったけれど,誰にも教えずに,,,というか自分でも忘れいたら,なんと15ヶ月で140通もメールが溜まっていた.

必要?まともだったのは,ドコモからの「データ量に関するお知らせ」で,これは在宅勤務開始の4月分以降,データ量が5GBを越えることがなくなったので通知がこなくなっていた.
代わりに,迷惑メールが来ている.これは実はマッチポンプなんじゃないか?(データ量を消費するための・・・)
メールによっては,フィッシング用のURLすら無いものがある.返信するんだろうけれど,そもそも標的型メールのように返信したくなるような内容でも無い.
iモードメールの時は,迷惑メール対策が無料だったけれど,残念ながら現在は有料とのこと.

せっかく迷惑メールが来る専用のメアドをゲットできたので,それはそれで観察のために保持しておくかな.
送信ドメイン認証(SPF)が設定されたメールサーバだと,応答内容がメールヘッダのAuthentication-Resultsに現れるというので,表示するようにしてみた.
設定したのは,Apple Mail.


設定は簡単だけれど,ヘッダが表示されている適当なメールが,意外と少ない.
最初に見つけたのが,MS-ISACからのメール.

その次に見つけたのが,Google AdSenseからのメール.

なるほどね.DMARCの設定が,自分の方針とはまるで違う.まぁ偽装メール送られまくっているだろうから,REJECTが正しいのかな.
逆に自分のメールサーバからgmailにメールを送った時,どのようにヘッダが表示されているかを確認.

いいじゃなーい
DMARCもpassになっているので,信頼性は高い方じゃないかな.後は証明書とかかなぁ.
信頼性を求められる,お金払えとか購入したとかのメールは,Authentication-Resultsを確認すると騙されにくいかもしれない.
設定したのは,Apple Mail.


設定は簡単だけれど,ヘッダが表示されている適当なメールが,意外と少ない.
最初に見つけたのが,MS-ISACからのメール.

その次に見つけたのが,Google AdSenseからのメール.

なるほどね.DMARCの設定が,自分の方針とはまるで違う.まぁ偽装メール送られまくっているだろうから,REJECTが正しいのかな.
逆に自分のメールサーバからgmailにメールを送った時,どのようにヘッダが表示されているかを確認.

いいじゃなーい
DMARCもpassになっているので,信頼性は高い方じゃないかな.後は証明書とかかなぁ.信頼性を求められる,お金払えとか購入したとかのメールは,Authentication-Resultsを確認すると騙されにくいかもしれない.
2012年の日本映画.堺雅人主演,香川照之,広末涼子共演.
お金もなくボロアパートで首吊り自殺が失敗して,さっぱりしようと銭湯に入っている堺雅人.そこに返り血を浴びるほどの暗殺が終わった香川照之が思いついて銭湯にくるも,入った途端石鹸で滑って頭を打って失神.その隙に堺雅人はロッカーの鍵をすり替えて荷物丸ごと入れ替わる.
香川照之は全ての記憶をなくしたが治療するところがないということで退院させられ,無人の堺雅人が住んでいたボロアパートで生活を始めるも,とある事情で結婚を計画しているが相手がいない広末涼子と出会い,自分を取り戻そうとする.
タイトルから,鍵穴師による怪盗ものかと思ったり,暗殺ヤクザ系かと思っていたけれど,香川照之が記憶を取り戻してからの展開は予想がつかないもので面白かった.
興行成績は今ひとつだったようだけれど,この映画は堺雅人の代表作「半沢直樹」の放送前年か.語りたくなったり解説が必要じゃない明快ストーリーなので,消費が速かったのかなぁ.
あ,1つ.ビンテージものの2億円の件ですが
お金もなくボロアパートで首吊り自殺が失敗して,さっぱりしようと銭湯に入っている堺雅人.そこに返り血を浴びるほどの暗殺が終わった香川照之が思いついて銭湯にくるも,入った途端石鹸で滑って頭を打って失神.その隙に堺雅人はロッカーの鍵をすり替えて荷物丸ごと入れ替わる.
香川照之は全ての記憶をなくしたが治療するところがないということで退院させられ,無人の堺雅人が住んでいたボロアパートで生活を始めるも,とある事情で結婚を計画しているが相手がいない広末涼子と出会い,自分を取り戻そうとする.
タイトルから,鍵穴師による怪盗ものかと思ったり,暗殺ヤクザ系かと思っていたけれど,香川照之が記憶を取り戻してからの展開は予想がつかないもので面白かった.
興行成績は今ひとつだったようだけれど,この映画は堺雅人の代表作「半沢直樹」の放送前年か.語りたくなったり解説が必要じゃない明快ストーリーなので,消費が速かったのかなぁ.
あ,1つ.ビンテージものの2億円の件ですが
ソフトウェアアップデートを確認.
アップデート対象があった.ダウンロードする.
ダウンロードされた.状態を再度確認.
OS再起動すれば,適用されるでしょう.
JVNVU#99462952 複数の Apple 製品における脆弱性に対するアップデート
https://jvn.jp/vu/JVNVU99462952/
About the security content of Security Update 2020-006 High Sierra, Security Update 2020-006 Mojave
https://support.apple.com/en-us/HT211946
$ softwareupdate --list🆑
Software Update Tool
Finding available software
Software Update found the following new or updated software:
* Security Update 2020-006-10.13.6
セキュリティアップデート2020-006 (10.13.6), 1209290K [recommended] [restart]
$
$ softwareupdate -d "Security Update 2020-006-10.13.6"🆑
Software Update Tool
Downloaded セキュリティアップデート2020-006
Done.
$
$ softwareupdate --list🆑
Software Update Tool
Finding available software
Software Update found the following new or updated software:
* Security Update 2020-006-10.13.6
セキュリティアップデート2020-006 (10.13.6), 1209290K [recommended] [restart]
$
JVNVU#99462952 複数の Apple 製品における脆弱性に対するアップデート
https://jvn.jp/vu/JVNVU99462952/
About the security content of Security Update 2020-006 High Sierra, Security Update 2020-006 Mojave
https://support.apple.com/en-us/HT211946
カプコン、標的型攻撃被害で顧客情報など約35万件流出の可能性
https://cybersecurity-jp.com/news/45639
引用:
不正アクセスによる情報流出に関するお知らせとお詫び - CAPCOM
http://www.capcom.co.jp/ir/news/html/201116.html
そしてVirusTotalにアップロードされた検体から,三井物産セキュアディレクションがニーモニックレベルで分析した結果.
企業名を名指しで脅迫する「Ragnar Locker」ランサムウェアの解析
https://www.mbsd.jp/research/20201111.html
まぁ,ホンダの時もそうだけれど,これをみると完全に標的型なのでもう防ぎ用がない.やはり早期に安全なバックアップへシステムへの切り替えやリストアができる体制が必要かな.瞬時の首都移転みたいなイメージで.
追記 2021.01.20
「カプコン」にサイバー攻撃…テロ集団が突きつける「身代金要求」のヤバすぎる中身
https://gendai.ismedia.jp/articles/-/78545
引用: メールシステムが安全だと言い切れない以上,別の手段で連絡を取ったというのはよかったんじゃ無いかな.「そういうセカンダリの連絡網を整備している」というのは大事ですな.
https://cybersecurity-jp.com/news/45639
引用:
株式会社カプコンは2020年11月16日、同社にて発生していた第三者による不正アクセスに関連して、同社グループシステムが保有する顧客情報、従業員情報、採用応募者情報、関係先情報など合計約35万件が外部流出した可能性があると明らかにしました。
不正アクセスによる情報流出に関するお知らせとお詫び - CAPCOM
http://www.capcom.co.jp/ir/news/html/201116.html
そしてVirusTotalにアップロードされた検体から,三井物産セキュアディレクションがニーモニックレベルで分析した結果.
企業名を名指しで脅迫する「Ragnar Locker」ランサムウェアの解析
https://www.mbsd.jp/research/20201111.html
まぁ,ホンダの時もそうだけれど,これをみると完全に標的型なのでもう防ぎ用がない.やはり早期に安全なバックアップへシステムへの切り替えやリストアができる体制が必要かな.瞬時の首都移転みたいなイメージで.
追記 2021.01.20
「カプコン」にサイバー攻撃…テロ集団が突きつける「身代金要求」のヤバすぎる中身
https://gendai.ismedia.jp/articles/-/78545
引用:
会社のメールさえ使えない
〈システムの異常が検知されました〉
ゲームメーカーとして日本有数の規模を誇るカプコンの社内コンピューターに突如、警告画面が表示されたのは、11月2日未明のことだった。
〜略〜
「従業員への連絡もままならず、ふだんは使用しない緊急時用の安否確認サービスを使って、起きている事態が社員に一斉に通知されました」
ほう.
霞ヶ関でパスワード付きzipファイルを廃止へ 平井デジタル相
https://www.itmedia.co.jp/news/articles/2011/17/news150.html
実質意味がない運用になっているというのはある.それで,代替手段をどうするかは,この記事には無かった.会見の内容としてもにも無かったのかもしれない.
引用: 持ち出せるスマホで見れない方が良いのでは?と思ったりもした.
霞ヶ関でパスワード付きzipファイルを廃止へ 平井デジタル相
https://www.itmedia.co.jp/news/articles/2011/17/news150.html
実質意味がない運用になっているというのはある.それで,代替手段をどうするかは,この記事には無かった.会見の内容としてもにも無かったのかもしれない.
引用:
「全ての文書をzipファイル化するのは何でもはんこを押すのに似ている。そのやり方を今までやってきたからみんなやってたと思うし、メール内容をスマホで見れないのは致命的だ」とし、全廃することを決めた。
ポケモンの「アニメ放送時間が変わった」記念のイベント.なんでもいいんだな.

久々のルギア登場.色違い2匹持っているけれど,2戦目で3匹目もゲット.ただし,高個体値が全く出ないどころか,仕事終わりにレイドしようにも出現していない状態が続くので,無料パスを3枚くらい使えなかった. そのかわりリモートレイドパスを使って結局11ゲームほど行いました.たぶん1匹逃げられた.
そして写真を撮るとアニメのキャラのようなものが2種類映り込む.キャラが大きすぎて後ろにいるポケモンが見えないな...
毎月恒例だけれど今月は2回開催されるコミュニティデイの成果.

自宅でやることも定着化したけれど,これまで4年間で捕まえた数の2倍の数を捕まえていた.高個体値は,全て逃げられた模様.色違いは3匹で低個体.図鑑登録したら終わりかな.

久々のルギア登場.色違い2匹持っているけれど,2戦目で3匹目もゲット.ただし,高個体値が全く出ないどころか,仕事終わりにレイドしようにも出現していない状態が続くので,無料パスを3枚くらい使えなかった. そのかわりリモートレイドパスを使って結局11ゲームほど行いました.たぶん1匹逃げられた.
そして写真を撮るとアニメのキャラのようなものが2種類映り込む.キャラが大きすぎて後ろにいるポケモンが見えないな...
毎月恒例だけれど今月は2回開催されるコミュニティデイの成果.

自宅でやることも定着化したけれど,これまで4年間で捕まえた数の2倍の数を捕まえていた.高個体値は,全て逃げられた模様.色違いは3匹で低個体.図鑑登録したら終わりかな.
イベント管理で有名?な,ピーティックスで不正アクセスと情報漏洩の可能性がある模様.
弊社が運営する「Peatix」への不正アクセス事象に関するお詫びとお知らせ
https://announcement.peatix.com/20201117_ja.pdf
PDFでテキストが引用できないので,画像で魚拓.

677万件のデータが引き出された可能性があるそうだ.Peatixは有料イベントに参加したことがあるけれど,2017年からはメールも来てないんだが.
漏洩しているかどうか,注目かな.
弊社が運営する「Peatix」への不正アクセス事象に関するお詫びとお知らせ
https://announcement.peatix.com/20201117_ja.pdf
PDFでテキストが引用できないので,画像で魚拓.

677万件のデータが引き出された可能性があるそうだ.Peatixは有料イベントに参加したことがあるけれど,2017年からはメールも来てないんだが.
漏洩しているかどうか,注目かな.
3270というIBMのターミナルがあって,メインフレームと繋いでCOBOLやPL/Iで開発してた頃.
その頃,芝浦で働いており,主に外販向けの営業部門のいる部署の片隅でPS/55 5535M上で3270エミュレータを使ってプログラム開発が業務だった.結構頻繁にネットワークが切断する現象があり,仕事が進まない.
上司に相談すると,IBMに連絡すれば良いということで,どうにかして連絡先を探し当てて診断してもらうことになった.
当時は,今でいうデータセンタのある川崎と芝浦の両拠点に,人が入れるくらいの大きなアタッシュケースに「アナライザー」と呼ばれる機材をいれたIBMの人が訪問して待機して,通信状態を確認.
なんと,実はその設備は保守契約にはいってないもので,調査費用に100万円かかった.たぶんアナライザーや人員を調整したIBMの人も保守契約に入ってないなんてことを想定してないようで,事前見積もりもなく,ただ一本の身分不詳?の入社2年目の男の子からの電話だけで100万円の調査費用かかる作業を実行したのでした.
入社2年目の平社員,給料が額面15万円の人が,IBMに100万円の注文をしてしまった事実.当然所長に怒られる.なぜに?
その後,芝浦に置いてある中継器の所有者が別部門の工場部門であることが発覚.使ってないから借りていたらしい.検査費用と修理代はその所有者になすりつけたそうだ.(その部分は結果だけ聞いた)
前のめりに問題解決に対応したのに,怒られたのはトラウマかな.
その頃,芝浦で働いており,主に外販向けの営業部門のいる部署の片隅でPS/55 5535M上で3270エミュレータを使ってプログラム開発が業務だった.結構頻繁にネットワークが切断する現象があり,仕事が進まない.
上司に相談すると,IBMに連絡すれば良いということで,どうにかして連絡先を探し当てて診断してもらうことになった.
当時は,今でいうデータセンタのある川崎と芝浦の両拠点に,人が入れるくらいの大きなアタッシュケースに「アナライザー」と呼ばれる機材をいれたIBMの人が訪問して待機して,通信状態を確認.
なんと,実はその設備は保守契約にはいってないもので,調査費用に100万円かかった.たぶんアナライザーや人員を調整したIBMの人も保守契約に入ってないなんてことを想定してないようで,事前見積もりもなく,ただ一本の身分不詳?の入社2年目の男の子からの電話だけで100万円の調査費用かかる作業を実行したのでした.
入社2年目の平社員,給料が額面15万円の人が,IBMに100万円の注文をしてしまった事実.当然所長に怒られる.なぜに?
その後,芝浦に置いてある中継器の所有者が別部門の工場部門であることが発覚.使ってないから借りていたらしい.検査費用と修理代はその所有者になすりつけたそうだ.(その部分は結果だけ聞いた)
前のめりに問題解決に対応したのに,怒られたのはトラウマかな.
2年前に故障交換したテトラ社のオートワンタッチフィルタAT-30ですが,故障しました.
どこが故障したかというと,フィルターケースとモータを接続する,Oリング.ゴムパッキン的なこの部分が取れてしまい,安定しない状態に.
日曜大工的に修理はできるのだろうけれど,普段でも1400円くらいなのであまり迷うことなく買い換えることにしました.
そしてアマゾンで調べると,,,なんと980円.これは修理する必要は,ないね.交換用のモータとかモーターの中のインペラーも単体で売られているようだけれど,通っているアクアリウムのショップにそういう部品は置いてないし,ネットで買うにしても送料問題があるから,新品交換になってしまう...
2年前に故障交換した時は3年に1回と言ってたけれど,コストを考えたら2年に1回でも良いな.
どこが故障したかというと,フィルターケースとモータを接続する,Oリング.ゴムパッキン的なこの部分が取れてしまい,安定しない状態に.
日曜大工的に修理はできるのだろうけれど,普段でも1400円くらいなのであまり迷うことなく買い換えることにしました.
そしてアマゾンで調べると,,,なんと980円.これは修理する必要は,ないね.交換用のモータとかモーターの中のインペラーも単体で売られているようだけれど,通っているアクアリウムのショップにそういう部品は置いてないし,ネットで買うにしても送料問題があるから,新品交換になってしまう...
2年前に故障交換した時は3年に1回と言ってたけれど,コストを考えたら2年に1回でも良いな.
中小企業には「お助け隊」として浸透させていくのか.弱いところから侵入されるから,そこを封じねばならないからなぁ.
サプライチェーン・サイバーセキュリティ・コンソーシアム(SC3)が設立されます
https://www.meti.go.jp/press/2020/10/20201030011/20201030011.html
引用:
サプライチェーン・サイバーセキュリティ・コンソーシアム(SC3)が設立されます
https://www.meti.go.jp/press/2020/10/20201030011/20201030011.html
引用:
本年11月1日に、主要経済団体のリーダーシップの下、多様な産業分野の団体等が集まり、サプライチェーン全体でのサイバーセキュリティ対策の推進を行うことを目的としたサプライチェーン・サイバーセキュリティ・コンソーシアム(Supply Chain Cybersecurity Consortium: SC3)が設立されることになりました。
本コンソーシアムの設立総会は本年11月19日を予定しております。
IPAの発表.
インターネット定点観測レポート(2020年 7~9月)
https://www.jpcert.or.jp/tsubame/report/report202007-09.html
TCP 445ポートが増えている模様.SMBですな.うちにもそういうのが届いて居るか,モニタリングしてみるかなぁ...
インターネット定点観測レポート(2020年 7~9月)
https://www.jpcert.or.jp/tsubame/report/report202007-09.html
TCP 445ポートが増えている模様.SMBですな.うちにもそういうのが届いて居るか,モニタリングしてみるかなぁ...
東京オリンピックが開催されるかどうかのキーを握る国際オリンピック委員会のIOCのバッハ会長が来日.首相,都知事,大会組織委員会の人たちなどと面会.
基本的には,現段階では「やる」ということのようだ.ただし,無観客試合は考えてない模様.
でも聞いて居る感じだと,観客のチケット代よりもアメリカの広告収入の方が大きいようだから,そういう調整でいいんじゃ無いかと思ったりもするなぁ. 現場の選手は,会場に人がいない中で盛り上がりに欠けるのかもしれないが.チケット持ってない人のかたよった意見
先日東京で開催された体操の国際競技会(体操・日米中露4カ国国際交流大会)が観客観客3割の2000人で成功したとなっているので,その形になっていくのだろうね.
基本的には,現段階では「やる」ということのようだ.ただし,無観客試合は考えてない模様.
でも聞いて居る感じだと,観客のチケット代よりもアメリカの広告収入の方が大きいようだから,そういう調整でいいんじゃ無いかと思ったりもするなぁ. 現場の選手は,会場に人がいない中で盛り上がりに欠けるのかもしれないが.チケット持ってない人のかたよった意見

先日東京で開催された体操の国際競技会(体操・日米中露4カ国国際交流大会)が観客観客3割の2000人で成功したとなっているので,その形になっていくのだろうね.
ちょっと前に身代金要求したけれど払えなかったので経営危機という話題があったけれど,今回話題のゲーム会社は,四半期売上が237億円以上,営業利益が107億円以上で,身代金請求額は11億円だそうだ.痛いけれど払える金額.犯人グループもそういう実現性のある規模で言ってくるそうだ.
じゃぁ払うべきなのか.
ランサムウェア被害企業に追い打ちをかける報道機関
https://news.yahoo.co.jp/byline/ohmototakashi/20201113-00207630/
犯人に払ってもその後に流出されなくなると保証されるわけでもないわけだから,これはもう流出した情報被害者への補填にあてるべきでしょう.どっちにしてもそっちは確実に出費するし.身代金は払わないという手段以外,対抗手段は無いな.
じゃぁ払うべきなのか.
ランサムウェア被害企業に追い打ちをかける報道機関
https://news.yahoo.co.jp/byline/ohmototakashi/20201113-00207630/
犯人に払ってもその後に流出されなくなると保証されるわけでもないわけだから,これはもう流出した情報被害者への補填にあてるべきでしょう.どっちにしてもそっちは確実に出費するし.身代金は払わないという手段以外,対抗手段は無いな.
6年前に見た原田知世主演のNHKのドラマ「紙の月」だけれど,5年前に宮沢りえの映画版もみていたが,それを思い出した. その時の関連ブログで似たような事件が鹿児島で...とも書いてある. そう,よくある業務上横領的な詐欺事件.
第一生命の元女性社員19億円詐取、会社が巻き込まれた「厄介な立場」
https://diamond.jp/articles/-/254206
容疑者が89歳なので,周南市の分室に勤めていた2002年〜20年で18年遡っても70歳...犯人像を色気のある原田知世とか宮沢りえに投影することは不可能.
そういえば,保険会社のシステムをやっていた頃,自分は「死亡解約」というあまり関わりたくない感じのロジックの担当部署だったけれど,花形部門は隣の「新契約」というブロック.保険証券は複雑怪奇だし,金融商品だから法令遵守も求められるものも多いから大変そうだったけれど,そこになんの業務ノウハウにもならない見慣れないロジックがあると話題になっていた.
その時は「XXX花子ロジック」(XXX花子の部分は従業員名らしい).特別に契約を取ってくる凄腕営業おばちゃんがいて,本社の役員すらその人に頭が上がらないとか.その人が持ってくる契約は,速く契約処理を進めるために最低限のチェックだけするようロジックを飛ばすための処理だと,新契約チームに所属している先輩が鼻息荒く言ってた.
ふと,新入社員の頃,会社の教育センターの建物に行くといつも居る保険のおばちゃんを思い出した.その人はエレベータホールで待ち伏せ?していて,新入社員を勧誘したり,新人が住まう独身寮にも出入りして土日でも押しかけて保険契約の話をしていたということを聞いたことがある. 私は最初に声をかけられた時に「母の知人の紹介で保険に既に入っている」と伝えると,ちゃんと次から声をかけなくなってきた.(ちょっと寂しいくらいガン無視・・・) あのおばちゃん,元気かな.安田生命だったと思うけれど.
それはそうと,第一生命でいえば,上場にあたって1株も割り当てが無かったのだけれど,上場時に1株14万が今日は1701.5円になっている.調べると100分割しているから17万円相当と考えると,普通預金よりは良い結果なのかなぁ.
第一生命の元女性社員19億円詐取、会社が巻き込まれた「厄介な立場」
https://diamond.jp/articles/-/254206
容疑者が89歳なので,周南市の分室に勤めていた2002年〜20年で18年遡っても70歳...犯人像を色気のある原田知世とか宮沢りえに投影することは不可能.
そういえば,保険会社のシステムをやっていた頃,自分は「死亡解約」というあまり関わりたくない感じのロジックの担当部署だったけれど,花形部門は隣の「新契約」というブロック.保険証券は複雑怪奇だし,金融商品だから法令遵守も求められるものも多いから大変そうだったけれど,そこになんの業務ノウハウにもならない見慣れないロジックがあると話題になっていた.
その時は「XXX花子ロジック」(XXX花子の部分は従業員名らしい).特別に契約を取ってくる凄腕営業おばちゃんがいて,本社の役員すらその人に頭が上がらないとか.その人が持ってくる契約は,速く契約処理を進めるために最低限のチェックだけするようロジックを飛ばすための処理だと,新契約チームに所属している先輩が鼻息荒く言ってた.
ふと,新入社員の頃,会社の教育センターの建物に行くといつも居る保険のおばちゃんを思い出した.その人はエレベータホールで待ち伏せ?していて,新入社員を勧誘したり,新人が住まう独身寮にも出入りして土日でも押しかけて保険契約の話をしていたということを聞いたことがある. 私は最初に声をかけられた時に「母の知人の紹介で保険に既に入っている」と伝えると,ちゃんと次から声をかけなくなってきた.(ちょっと寂しいくらいガン無視・・・) あのおばちゃん,元気かな.安田生命だったと思うけれど.
それはそうと,第一生命でいえば,上場にあたって1株も割り当てが無かったのだけれど,上場時に1株14万が今日は1701.5円になっている.調べると100分割しているから17万円相当と考えると,普通預金よりは良い結果なのかなぁ.
メモのみ.コメントなし.備忘ようです...
IoTセキュリティ・セーフティ・フレームワーク(IoT-SSF)を策定しました
https://www.meti.go.jp/press/2020/11/20201105003/20201105003.html
「IoTセキュリティ手引書 Ver1.0」をリリース - 一般社団法人セキュアIoTプラットフォーム協議会
https://www.secureiotplatform.org/release/2020-11-10
IoTセキュリティ・セーフティ・フレームワーク(IoT-SSF)を策定しました
https://www.meti.go.jp/press/2020/11/20201105003/20201105003.html
「IoTセキュリティ手引書 Ver1.0」をリリース - 一般社団法人セキュアIoTプラットフォーム協議会
https://www.secureiotplatform.org/release/2020-11-10
Emotetのとくちょは,Officeファイルのマクロファイルとして企業内ネットワークに受け入れられ,その後,そのマクロが悪意のあるプログラムをダウンロードしてくるところから始まる.
という事で,Active Directoryでマクロファイルについてコントロールすれば,幾らかは脅威を避けることができるでしょう.
マルウェア感染対策を目的としたVBAマクロ実行の無効化
https://wizsafe.iij.ad.jp/2020/09/1044/
ただしまぁ,マクロファイルはRPAとか自動化の中にあるので,そう簡単に封鎖できないのが現状なので,企業ごとにどの対策を取るかは,バランスをみて設定ということかな.
という事で,Active Directoryでマクロファイルについてコントロールすれば,幾らかは脅威を避けることができるでしょう.
マルウェア感染対策を目的としたVBAマクロ実行の無効化
https://wizsafe.iij.ad.jp/2020/09/1044/
ただしまぁ,マクロファイルはRPAとか自動化の中にあるので,そう簡単に封鎖できないのが現状なので,企業ごとにどの対策を取るかは,バランスをみて設定ということかな.
2001年の日本映画.中井貴一主演.
高校生の放送部が,松本サリン事件についての報道のあり方を取材したものがベースとなっているそう.
テレビ局の部長を中井貴一.部下達に北村有起哉,細川直美,取材している高校生を遠野なぎこが演じてますね.なんか遠野なぎこの近年のイメージとはかけ離れた役で...中井貴一は,全く変わらないな...
松本サリン事件は1994年の6月末に起きたテロ事件だったけれど,もう四半世紀以上前の事.全容が解明されるのはそもっと後だけれど,知っていた,覚えていた事と,初めて把握した事もたくさんあったな.
中井貴一のセリフの中で重要なのは「視聴率」であると言い切っている事.あと,インターネット環境が一般には立ち上がってない当時から,容疑者に対する誹謗中傷の,私刑のような行為は大変おおい行為だというのもわかる.これがもう冤罪だったから私刑についても行き過ぎだと言われるだろうけれど,そうでない場合,それがゆるされるのかというとね.気持ちは,わからんでもないのだが...
高校生の放送部が,松本サリン事件についての報道のあり方を取材したものがベースとなっているそう.
テレビ局の部長を中井貴一.部下達に北村有起哉,細川直美,取材している高校生を遠野なぎこが演じてますね.なんか遠野なぎこの近年のイメージとはかけ離れた役で...中井貴一は,全く変わらないな...
松本サリン事件は1994年の6月末に起きたテロ事件だったけれど,もう四半世紀以上前の事.全容が解明されるのはそもっと後だけれど,知っていた,覚えていた事と,初めて把握した事もたくさんあったな.
中井貴一のセリフの中で重要なのは「視聴率」であると言い切っている事.あと,インターネット環境が一般には立ち上がってない当時から,容疑者に対する誹謗中傷の,私刑のような行為は大変おおい行為だというのもわかる.これがもう冤罪だったから私刑についても行き過ぎだと言われるだろうけれど,そうでない場合,それがゆるされるのかというとね.気持ちは,わからんでもないのだが...
2018年の日本映画.岸部一徳,原日出子などが出演.
引きこもりの長男加瀬亮が首吊り自殺するシーンから始まる.母親の原日出子は昼ごはんのために二階の長男の部屋に...母親は手首を切り失神.それから数時間後,妹の木竜麻生が帰宅して二人を発見する.
母は入院し意識不明.母の弟の大森南朋と父の岸部一徳の妹の岸本加世子で長男の四十九日に集まっていると,意識を取り戻す.しかし,事件のあった数日間の記憶が全くない.
母が長男の自殺を苦に自らも手首を切って自殺を図ったと思っている家族達は,長男が生きていることとすることに.大森南朋がアルゼンチンで赤海老の事業をしており,長男はそこで働いていることにして文通生活が始まる.
このコロナ禍において自殺者が増えているという報道もあるけれど,自殺するシーンで始まるこの映画は衝撃的.
自死はキリスト教や仏教でも悪と考えられている事.それによって納骨すらままならないとか,遺書もなく自死される事で,家族をはじめとする周りの人たちの苦悩,また死を受け入れられな人たちのカウンセリングコミュニケーションの存在,死の形,など,死んだ人本人以外がどのような影響があるのかが描かれている.
コメディ調だけれど,重い内容.
引きこもりの長男加瀬亮が首吊り自殺するシーンから始まる.母親の原日出子は昼ごはんのために二階の長男の部屋に...母親は手首を切り失神.それから数時間後,妹の木竜麻生が帰宅して二人を発見する.
母は入院し意識不明.母の弟の大森南朋と父の岸部一徳の妹の岸本加世子で長男の四十九日に集まっていると,意識を取り戻す.しかし,事件のあった数日間の記憶が全くない.
母が長男の自殺を苦に自らも手首を切って自殺を図ったと思っている家族達は,長男が生きていることとすることに.大森南朋がアルゼンチンで赤海老の事業をしており,長男はそこで働いていることにして文通生活が始まる.
このコロナ禍において自殺者が増えているという報道もあるけれど,自殺するシーンで始まるこの映画は衝撃的.
自死はキリスト教や仏教でも悪と考えられている事.それによって納骨すらままならないとか,遺書もなく自死される事で,家族をはじめとする周りの人たちの苦悩,また死を受け入れられな人たちのカウンセリングコミュニケーションの存在,死の形,など,死んだ人本人以外がどのような影響があるのかが描かれている.
コメディ調だけれど,重い内容.
2014年の日本映画.
滝を見て温泉に入る3万円のバスツアーに七人のおばちゃんが参加.ガイドのおっさんは今回が初めての素人.山道に入って滝を探すが,道に迷い,ガイドが客を残して山の方に先回りして確認してこようとするが,待っても待っても帰ってこない.七人のおばちゃんは,自力で下山を試みるが道に迷ってしまう...
地震などの災害で倒壊した建物の隙間から72時間以上経って子供が発見されるけれど,子供の場合状況が把握できてなくて悲観してない精神的な面も生還に効力があると聞くけれど,この映画のおばちゃん達のサバイバー精神は見習うべきところかな.
あと,これが「七人のおっさん」だと成り立たないことがよくわかる.速攻で役立たずなのだろうね..
滝を見て温泉に入る3万円のバスツアーに七人のおばちゃんが参加.ガイドのおっさんは今回が初めての素人.山道に入って滝を探すが,道に迷い,ガイドが客を残して山の方に先回りして確認してこようとするが,待っても待っても帰ってこない.七人のおばちゃんは,自力で下山を試みるが道に迷ってしまう...
地震などの災害で倒壊した建物の隙間から72時間以上経って子供が発見されるけれど,子供の場合状況が把握できてなくて悲観してない精神的な面も生還に効力があると聞くけれど,この映画のおばちゃん達のサバイバー精神は見習うべきところかな.
あと,これが「七人のおっさん」だと成り立たないことがよくわかる.速攻で役立たずなのだろうね..
色々な都道府県で過去最高の新型コロナウイルス感染者数が報告されている.
職場の同じフロアでPCR検査中だった人は,感染者としてカウントされた.フロアが大きく東西南北で別れているけれど,北と南くらい離れているので,うちの部には濃厚接触者は居ない模様.やっぱり疑いから検査して結果がでるまで3日.検査したという事実の前の数日間の発熱・体調不良,潜伏期間などを逆算すると,2週間くらい前になる模様.
今日は日付変わったけれど11月14日.単純に当てはめると2週間前は,10月31日(土)である.渋谷の街が混雑してなかったとしても,街中では飲み会も開かれていたようだしね.
あ,GoToイートは財源不足により早期終了の模様.早い者勝ちの山分けなので,情報弱者は取り損ねて終わり.
職場の同じフロアでPCR検査中だった人は,感染者としてカウントされた.フロアが大きく東西南北で別れているけれど,北と南くらい離れているので,うちの部には濃厚接触者は居ない模様.やっぱり疑いから検査して結果がでるまで3日.検査したという事実の前の数日間の発熱・体調不良,潜伏期間などを逆算すると,2週間くらい前になる模様.
今日は日付変わったけれど11月14日.単純に当てはめると2週間前は,10月31日(土)である.渋谷の街が混雑してなかったとしても,街中では飲み会も開かれていたようだしね.
あ,GoToイートは財源不足により早期終了の模様.早い者勝ちの山分けなので,情報弱者は取り損ねて終わり.
2019年の日本映画.早見あかり主演,平岡祐太共演.
AI研究者の原作者の導き出した「女性は共感脳,男性は解決脳」をベースに,とある結婚式の関係者に降り注ぐ小さなトラブルを,結婚式場アルバイト初日で大学でAI研究している早見あかりと,ウェディングプランナーの平岡祐太が解決していく.
描かれ方が「ループもの」かな.作品内容は全く違うけれど,バンテージ・ポイントを思い出した.
結果,嫌な人が出てこないので安心して見ていられるね.松井玲奈のウェディングドレス姿も堪能できるし.
AI研究者の原作者の導き出した「女性は共感脳,男性は解決脳」をベースに,とある結婚式の関係者に降り注ぐ小さなトラブルを,結婚式場アルバイト初日で大学でAI研究している早見あかりと,ウェディングプランナーの平岡祐太が解決していく.
描かれ方が「ループもの」かな.作品内容は全く違うけれど,バンテージ・ポイントを思い出した.
結果,嫌な人が出てこないので安心して見ていられるね.松井玲奈のウェディングドレス姿も堪能できるし.
感染者数の増加に伴い,昨晩くらいから有識者や県知事から「第三波がきている」という発言がでてきている.
実際,今日の感染者数は2日連続300人越えというか393人で8月以来.
4000人弱いる職場では既に6人くらいの感染者がいるけれど,とうとう同じフロアでもPCR検査中事案がでてしまった. 「同じフロア」といってもとても広いのでねぇ...
いつ出社してたか,最終出社日はいつか,どのエリアの人かという情報は個人が特定されることを考慮して発表されず.既に濃厚接触者と思われる人には連絡が行ってるそうだ.連絡をもらってないから,問題ないのだろう.
最近はGoToトラベルについて話題があまりでなくなって来た.ANAやJALがリストラや出航,ボーナスが0.5ヶ月とかゼロとか象徴的に報道されているけれど,GoToトラベルでいつも行っていた熱海のホテルに行こうとしても一杯で予約できない状況は続く.
そしてGoToイートも.「無限くら寿司」と言われポイント付与を繰り返すと無料で食べ続けられるチート的な裏技もテレビで紹介されていたけれど,実際には複数予約ができないので実質封じされている.アカウントを複数取ればいいという話もあるが,くら寿司で貯めたポイントは実質くら寿司でしか消費できないしね.
半年前に入手不可能だったトイレットペーパー,マスク,消毒液はいつでも入手できるようになったし,値段もどうにか適正な感じに思える価格になってきた.
マスクは去年はダイソーで110円(税込)で30枚のやつを使っていたけれど,いまは信頼できる基準をクリアしたものは1枚50円くらいかな.「日本製」をアピールするものも多くなって来た.
プロ野球とかの大規模な人数をいれるスポーツ観戦は試験的に9割とかで来年のオリンピックを見据えたオペレーションテストも兼ねた実験的なことをやっているようだけれど,音楽などの舞台系は解放されないままだな.国としての優先度がが違うのか.
コロナ禍が直接関連して職を失った人が7万人越えという話題もあった.意外と少ないような気がするが,これは明確にそうラベリングされた人がそれなだけで,別の理由をつけられて職を失った人も多いだろう.個人事業主はハローワークに行けないし.
実際,今日の感染者数は2日連続300人越えというか393人で8月以来.
4000人弱いる職場では既に6人くらいの感染者がいるけれど,とうとう同じフロアでもPCR検査中事案がでてしまった. 「同じフロア」といってもとても広いのでねぇ...
いつ出社してたか,最終出社日はいつか,どのエリアの人かという情報は個人が特定されることを考慮して発表されず.既に濃厚接触者と思われる人には連絡が行ってるそうだ.連絡をもらってないから,問題ないのだろう.
最近はGoToトラベルについて話題があまりでなくなって来た.ANAやJALがリストラや出航,ボーナスが0.5ヶ月とかゼロとか象徴的に報道されているけれど,GoToトラベルでいつも行っていた熱海のホテルに行こうとしても一杯で予約できない状況は続く.
そしてGoToイートも.「無限くら寿司」と言われポイント付与を繰り返すと無料で食べ続けられるチート的な裏技もテレビで紹介されていたけれど,実際には複数予約ができないので実質封じされている.アカウントを複数取ればいいという話もあるが,くら寿司で貯めたポイントは実質くら寿司でしか消費できないしね.
半年前に入手不可能だったトイレットペーパー,マスク,消毒液はいつでも入手できるようになったし,値段もどうにか適正な感じに思える価格になってきた.
マスクは去年はダイソーで110円(税込)で30枚のやつを使っていたけれど,いまは信頼できる基準をクリアしたものは1枚50円くらいかな.「日本製」をアピールするものも多くなって来た.
プロ野球とかの大規模な人数をいれるスポーツ観戦は試験的に9割とかで来年のオリンピックを見据えたオペレーションテストも兼ねた実験的なことをやっているようだけれど,音楽などの舞台系は解放されないままだな.国としての優先度がが違うのか.
コロナ禍が直接関連して職を失った人が7万人越えという話題もあった.意外と少ないような気がするが,これは明確にそうラベリングされた人がそれなだけで,別の理由をつけられて職を失った人も多いだろう.個人事業主はハローワークに行けないし.
IPAが開設している安心相談窓口があるというブログ記事を書いたのが7月で,その後の相談状況が報告されていました.
情報セキュリティ安心相談窓口の相談状況[2020年第3四半期(7月~9月)]
https://www.ipa.go.jp/security/txt/2020/q3outline.html
ウイルス検出の件数が多いようだけれど,これはEmotetで着弾したものも含まれるのだと思うが,相談窓口に相談する人たちのリテラシー的なものも感じることができるなぁ.
クローズアップ現代+でも,最初カプコンの話題に触れていて訪問・・・しているのは別の会社でしたが,社会性のある問題に発展しているのかな.
コロナ禍 あなたを狙うサイバー攻撃 - NHK クローズアップ現代+
https://www.nhk.or.jp/gendai/articles/4482/index.html
情報セキュリティ安心相談窓口の相談状況[2020年第3四半期(7月~9月)]
https://www.ipa.go.jp/security/txt/2020/q3outline.html
ウイルス検出の件数が多いようだけれど,これはEmotetで着弾したものも含まれるのだと思うが,相談窓口に相談する人たちのリテラシー的なものも感じることができるなぁ.
クローズアップ現代+でも,最初カプコンの話題に触れていて訪問・・・しているのは別の会社でしたが,社会性のある問題に発展しているのかな.
コロナ禍 あなたを狙うサイバー攻撃 - NHK クローズアップ現代+
https://www.nhk.or.jp/gendai/articles/4482/index.html
何かあった時に,そもそもあったのか? いつあったのか.いつからあったのか.どこから始まったのか.どこまでの範囲か,などを調べて影響調査する必要がある.あるいは全て捨てるか.
調べるためにはログを保存しておく必要があって,そのログを調べることができる仕組みと,その訓練が必要.急に運転しろと言われても最上級のベンツだと最新鋭すぎてエンジンの掛け方も分からんとおもうし.
じゃぁどれくらいログを保存しておく必要があるかという議論が必要で,本来なら永久的にということになるけれど,ストレージが安くなったと言っても限界もある.
そんな時の手助けになる資料がこれ.
「企業における情報システムのログ管理に関する実態調査」報告書について
https://www.ipa.go.jp/security/fy28/reports/log_kanri/index.html
なんのログをいつまでに,法令による要求も記載がある.
3 年(不正アクセス禁止法の時効)から 7 年(詐欺罪や窃盗罪の時効)
そして,IPAはログ検索ツールの新バージョンをリリース.
LogonTracer v1.5 リリース
https://blogs.jpcert.or.jp/ja/2020/10/logontracer-1_5.html
LogonTracerによるイベントログの可視化
https://blogs.jpcert.or.jp/ja/2017/11/logontracer.html
PCの動きは複雑.PC,ルータ,ファイヤウォールなど色々なログが混ざり合い,とてもシーケンシャルなデータを目で追いきれないから可視化は大事だね.そもそも,上役に報告する際にビジュアル化されていると説得力が上がるのではなかろうか.
関連:訴訟ホールド
追記:
ログを活用した高度サイバー攻撃の早期発見と分析
https://www.jpcert.or.jp/research/APT-loganalysis_Presen_20151117.pdf
コンピュータセキュリティログ管理ガイド 米国国立標準技術研究所による勧告
https://www.ipa.go.jp/files/000025363.pdf
調べるためにはログを保存しておく必要があって,そのログを調べることができる仕組みと,その訓練が必要.急に運転しろと言われても最上級のベンツだと最新鋭すぎてエンジンの掛け方も分からんとおもうし.
じゃぁどれくらいログを保存しておく必要があるかという議論が必要で,本来なら永久的にということになるけれど,ストレージが安くなったと言っても限界もある.
そんな時の手助けになる資料がこれ.
「企業における情報システムのログ管理に関する実態調査」報告書について
https://www.ipa.go.jp/security/fy28/reports/log_kanri/index.html
なんのログをいつまでに,法令による要求も記載がある.
そして,IPAはログ検索ツールの新バージョンをリリース.
LogonTracer v1.5 リリース
https://blogs.jpcert.or.jp/ja/2020/10/logontracer-1_5.html
LogonTracerによるイベントログの可視化
https://blogs.jpcert.or.jp/ja/2017/11/logontracer.html
PCの動きは複雑.PC,ルータ,ファイヤウォールなど色々なログが混ざり合い,とてもシーケンシャルなデータを目で追いきれないから可視化は大事だね.そもそも,上役に報告する際にビジュアル化されていると説得力が上がるのではなかろうか.
関連:訴訟ホールド
追記:
ログを活用した高度サイバー攻撃の早期発見と分析
https://www.jpcert.or.jp/research/APT-loganalysis_Presen_20151117.pdf
コンピュータセキュリティログ管理ガイド 米国国立標準技術研究所による勧告
https://www.ipa.go.jp/files/000025363.pdf
この2つのニュース.
中国のハッキング大会“天府杯 2020”で11製品が攻略、「Firefox」は即座に脆弱性を修正
https://forest.watch.impress.co.jp/docs/news/1288055.html
引用:
米政府、中国関与のサイバー攻撃で利用された脆弱性25件を公表
https://www.security-next.com/119815
引用:
ハッキング大会中に見つけるわけじゃなくて,あらかじめ見つけておき,見つからないように大会に参加して披露するタイプなのだとおもう.
そして,発表したものは既にある程度用無しとなったもの,賞味期限切れが出て来るのだろうな.そう思うよ.
Googleがいまだに悪用されているWindowsのゼロデイバグを公表
https://jp.techcrunch.com/2020/10/31/2020-10-30-google-microsoft-windows-bug-attack
中国のハッキング大会“天府杯 2020”で11製品が攻略、「Firefox」は即座に脆弱性を修正
https://forest.watch.impress.co.jp/docs/news/1288055.html
引用:
8日に終了した“天府杯 2020”では、ターゲットにされた16の製品のうち「Firefox」を含む以下の11の製品が攻略され、23の攻撃がデモンストレーションされた。
米政府、中国関与のサイバー攻撃で利用された脆弱性25件を公表
https://www.security-next.com/119815
引用:
米国家安全保障局(NSA)が、連邦政府機関の情報システムや防衛産業基盤、国防総省などを標的とするサイバー攻撃に中国が関与したと名指しし、実際に悪用されたり、探索行為の対象となった脆弱性のリストを公表した。
ハッキング大会中に見つけるわけじゃなくて,あらかじめ見つけておき,見つからないように大会に参加して披露するタイプなのだとおもう.
そして,発表したものは既にある程度用無しとなったもの,賞味期限切れが出て来るのだろうな.そう思うよ.
Googleがいまだに悪用されているWindowsのゼロデイバグを公表
https://jp.techcrunch.com/2020/10/31/2020-10-30-google-microsoft-windows-bug-attack
通知は昨日の昼のことだけれど.当選してないから払ってないし払い戻しもないのだけれどね.LINEの友達の一斉通知ですね.当選者にはメールが行っているのかな?

払い戻し期間はこの20日間だけのようです.
今,コロナ禍は第3波が来ているという話で,来年2021年7月の状態を見通すことはできないけれど,せっかく良い席を取れた人は手放さないんだろうなぁ.
すごく良く進んで,返却された席が再度解放されるようになったら,応募のチャンスがあるのだろうか?そういう敗者復活戦にかけるしかないな〜 やっぱり目の前で観戦したいよね.

払い戻し期間はこの20日間だけのようです.
今,コロナ禍は第3波が来ているという話で,来年2021年7月の状態を見通すことはできないけれど,せっかく良い席を取れた人は手放さないんだろうなぁ.
すごく良く進んで,返却された席が再度解放されるようになったら,応募のチャンスがあるのだろうか?そういう敗者復活戦にかけるしかないな〜 やっぱり目の前で観戦したいよね.

