ブログ - 最新エントリー
お金を払って速い復旧というのも選択肢の1つだけれど,払っても戻せなかったので経営危機になった事例が報道されてました.
ランサムウェア被害企業、復旧作業が行き詰まり一時解雇した従業員に職探しを提言
https://securie.jp/usecase/soho/200917.html
引用: 完全にお金目当てクラッカーは,ちょっとだけ復号化できるキーを渡して犯人であること・信頼できることを証明させて金銭ゲットを試みるらしいけれど,最後にもらった解除キーが正しいという保証はないし,もっというとクラッカーの作った解除システムにバグがないとも言えなく意図せず解除できないかもしれない.
身代金を払って確実に復元できると保証できないわけだから,どっちにしても払わないべきだろうな.
ランサムウェア被害企業、復旧作業が行き詰まり一時解雇した従業員に職探しを提言
https://securie.jp/usecase/soho/200917.html
引用:
復号鍵と引き換えに、ハッカーに身代金を支払ったことを認めました。しかし、予定どおりに復旧させることができず、「莫大な」費用を負担するはめになりました。
身代金を払って確実に復元できると保証できないわけだから,どっちにしても払わないべきだろうな.
socatというechoプロキシコマンドがあるのか...
北朝鮮の攻撃グループ「Lazarus」の日本での活動を観測、カスペルスキーが注意を呼び掛け
https://internet.watch.impress.co.jp/docs/news/1275791.html
ランサムウェアってファイルの暗号化をするのだけれど,その時にこの北朝鮮Lazarus生まれてお思われるものはVHDファイルを作成するようだ.
先日聞いた話だと,ランサムウェアの活動を検知する仕組みとして,大量にファイルにアクセスしている状態,大量にファイルを暗号化している状態を検知するというのがあった.
アクティビティを全て把握しておかなければならないし,データバックアップやPC入れ替えとかでも大量アクセスは発生するから,一定の閾値を設定してアラートとなるのだろうな.
閾値設定のための自組織の特徴を捉えるまでのモニタリングに時間がかかりそうだけど.(過検知になりがちな)
拡張子が.vhdだったら探しやすいと思うけどね.
北朝鮮の攻撃グループ「Lazarus」の日本での活動を観測、カスペルスキーが注意を呼び掛け
https://internet.watch.impress.co.jp/docs/news/1275791.html
ランサムウェアってファイルの暗号化をするのだけれど,その時にこの北朝鮮Lazarus生まれてお思われるものはVHDファイルを作成するようだ.
先日聞いた話だと,ランサムウェアの活動を検知する仕組みとして,大量にファイルにアクセスしている状態,大量にファイルを暗号化している状態を検知するというのがあった.
アクティビティを全て把握しておかなければならないし,データバックアップやPC入れ替えとかでも大量アクセスは発生するから,一定の閾値を設定してアラートとなるのだろうな.
閾値設定のための自組織の特徴を捉えるまでのモニタリングに時間がかかりそうだけど.(過検知になりがちな)
拡張子が.vhdだったら探しやすいと思うけどね.
まだ法案が出ているだけで確定では無いようですがほぼ確定のようですが.
ロシアでは「安全なインターネット通信が違法」になる可能性、AWSやCloudflareも対象か
https://gigazine.net/news/20200923-russia-ban-secure-protocols/
引用: 前にもどこかで書いたけれど,2010年ごろ,某社では社内から車外へアクセスする際のプロキシ通信で,HTTPSをブロックしていました.そうすることで「ショッピングサイト等にアクセスできない≒サボらない」という図式.当時は結構それが有効でしたが,今はGoogleが全面SSL化を進めているし証明書も無料で取れるものもあるから,そういう手段は取れなくなりましたね.その代わりセキュアプロキシでサイトをカテゴリ別に分類してそれによってブロックする手段になっていますが.
引用: これは解析能力の技術的に敗北を意味するのかな...そんなことにコストかけるよりも禁止しちゃえってことか.
ロシアでは「安全なインターネット通信が違法」になる可能性、AWSやCloudflareも対象か
https://gigazine.net/news/20200923-russia-ban-secure-protocols/
引用:
ZDNetによると、改正法案はTLS 1.3、DoH、DoT、ESNIといった通信技術を対象としたもの。改正法案ではこうした、こうした通信技術の使用が全面的に禁止されるのではなく、暗号化を通じてウェブページの識別子を秘匿することが禁止されるとのことです。
引用:
ZDNetが入手した文書の中でロシア政府は、「こうした暗号化技術の使用は、トラフィックを監視する既存のフィルタリングシステムの有効性を低下させます。その結果、ロシア内での配布が制限または禁止されている情報を含む、インターネット上の情報源の識別が著しく困難になっています」と指摘し、暗号化技術の使用を禁止する必要性を主張しました。
4年ぶり.今回はNHKで放送されているのを録画して観た.カミさんに,また観るのかと嫌味を言われながら.
いくら忘れっぽいとは言え,流石にストーリーは把握しているのだけれど,知人がこの映画にエキストラで出演していると言っていたので,いつか見つけてやろうと思ってるんだけれど,分からんね.その人が若い頃にどんなだったのか,分からないし.
いくら忘れっぽいとは言え,流石にストーリーは把握しているのだけれど,知人がこの映画にエキストラで出演していると言っていたので,いつか見つけてやろうと思ってるんだけれど,分からんね.その人が若い頃にどんなだったのか,分からないし.
ちょっと古いけれど,まずはIPAの9月2日に更新.
「Emotet」と呼ばれるウイルスへの感染を狙うメールについて - IPA
https://www.ipa.go.jp/security/announce/20191202.html
更新されたのは「相談急増/パスワード付きZIPファイルを使った攻撃の例(2020年9月2日 追記)」という件について.
これまではDOCに偽装したEXEとかVBA実行による外部サイトからのマルウェアダウンロード実行とかだけれど,ZIPでパスワード付き,そしてメールの差出人は過去にやりとりした人を偽装していたり本文も,やりとりしたことのある文書を引用された形で騙されたやすい.
パスワード付きZIPにしているので,ゲートウェイ型のセキュリティシステムは通過して,あとはファイルを展開した際にエンドポイントのセキュリティツールが実行まえに検知するかどうかかな.
VBAの内容がダウンロードの試行のようなわかりやすいスクリプトだったり,MIMEエンコードされたURLへのリダイレクトだったりなので,セキュリティソフトを入れていれば,そのあたりの振る舞いで検知されてブロックされるはず.
次にJPCERT/CCの記事.9月4日版.
マルウェア Emotet の感染拡大および新たな攻撃手法について
https://www.jpcert.or.jp/newsflash/2020090401.html
やっぱりパスワード付きZIPファイルか.パスワードがメール本文内に入っているという特徴があるね.大手企業のセキュリティ教育だと,「パスワードの通知メールは別送で」と教育されてきているので,それだけで違和感があるので気付けるかな.(パスワード通知の別送にも賛否両論があるが)
Piyologに,なりすますメールの注意喚起を出している各種企業について記事がまとめられていますね.
7月下旬以降相次ぐ不審メール注意喚起についてまとめてみた
https://piyolog.hatenadiary.jp/entry/2020/08/12/124753
自社なり取引先なりで侵害があて,メールアドレス,名前,本文の文書が漏洩していて,語られているのだろうと思います.
開いてしまった時の対処方法指南.
「怪しい添付ファイルを開いてしまった」場合はどうする? 対処法・対策をトレンドマイクロが紹介
https://internet.watch.impress.co.jp/docs/news/1277070.html
EmotetでZIPファイルが届いたけれど,ZIP64形式だったのでWindows 10標準の圧縮ファイル展開機能だと展開に失敗するという間の抜けた問題もある模様...
「Emotet」と呼ばれるウイルスへの感染を狙うメールについて - IPA
https://www.ipa.go.jp/security/announce/20191202.html
更新されたのは「相談急増/パスワード付きZIPファイルを使った攻撃の例(2020年9月2日 追記)」という件について.
これまではDOCに偽装したEXEとかVBA実行による外部サイトからのマルウェアダウンロード実行とかだけれど,ZIPでパスワード付き,そしてメールの差出人は過去にやりとりした人を偽装していたり本文も,やりとりしたことのある文書を引用された形で騙されたやすい.
パスワード付きZIPにしているので,ゲートウェイ型のセキュリティシステムは通過して,あとはファイルを展開した際にエンドポイントのセキュリティツールが実行まえに検知するかどうかかな.
VBAの内容がダウンロードの試行のようなわかりやすいスクリプトだったり,MIMEエンコードされたURLへのリダイレクトだったりなので,セキュリティソフトを入れていれば,そのあたりの振る舞いで検知されてブロックされるはず.
次にJPCERT/CCの記事.9月4日版.
マルウェア Emotet の感染拡大および新たな攻撃手法について
https://www.jpcert.or.jp/newsflash/2020090401.html
やっぱりパスワード付きZIPファイルか.パスワードがメール本文内に入っているという特徴があるね.大手企業のセキュリティ教育だと,「パスワードの通知メールは別送で」と教育されてきているので,それだけで違和感があるので気付けるかな.(パスワード通知の別送にも賛否両論があるが)
Piyologに,なりすますメールの注意喚起を出している各種企業について記事がまとめられていますね.
7月下旬以降相次ぐ不審メール注意喚起についてまとめてみた
https://piyolog.hatenadiary.jp/entry/2020/08/12/124753
自社なり取引先なりで侵害があて,メールアドレス,名前,本文の文書が漏洩していて,語られているのだろうと思います.
開いてしまった時の対処方法指南.
「怪しい添付ファイルを開いてしまった」場合はどうする? 対処法・対策をトレンドマイクロが紹介
https://internet.watch.impress.co.jp/docs/news/1277070.html
EmotetでZIPファイルが届いたけれど,ZIP64形式だったのでWindows 10標準の圧縮ファイル展開機能だと展開に失敗するという間の抜けた問題もある模様...
ほとんどは回復した模様.
https://twitter.com/MSFT365Status
引用:
私は,北米では無いから.(たぶんリージョンは日本だとおもう)
https://status.office365.com
ちょっとだけ変わっていたので抜粋.
引用:
https://twitter.com/MSFT365Status
引用:
The majority of services are now recovered for most users. We’re closely monitoring some residual impact for a subset customers located within North America. Please visit https://status.office.com for additional information.
現在、大部分のサービスは、ほとんどのユーザーが復旧しています。北米内の一部のお客様については、一部の影響が残っているかどうかを注意深く監視しています。詳細については、https://status.office.com をご覧ください。
私は,北米では無いから.(たぶんリージョンは日本だとおもう)
https://status.office365.com
ちょっとだけ変わっていたので抜粋.
引用:
Current status: We have confirmed via our monitoring that the majority of services have recovered for most customers. However, we continue to see a small subset of customers whose tenants are located in North America region who are still impacted. We're now investigating mitigation steps for those customers who are still affected.
現在の状況 モニタリングの結果、ほとんどのお客様のサービスが復旧していることを確認しております。しかし、北米地域にテナントがあるお客様の中には、まだ影響を受けている一部のお客様がいます。現在、影響を受けているお客様への緩和策を検討しています。
全世界的に新規ログオンができなくなっている模様.今のログオン情愛は保持しなければいけないな.
10時出社の人とは連絡取れないかもな...

対応状況を確認するためのサイト.
Microsoft 365 Status
https://twitter.com/MSFT365Status
引用:
障害による問題のあるサービスを確認する情報.
Microsoft 365 Service health status
https://status.office365.com
引用:
リージョン別,機能別に状態がわかる.
Azure の状態
https://status.azure.com/ja-jp/status

引用: Active Directoryに障害が出ているのであれば,これが単一障害点か.キャッシュログオンで救われているけれど...
10時出社の人とは連絡取れないかもな...

対応状況を確認するためのサイト.
Microsoft 365 Status
https://twitter.com/MSFT365Status
引用:
We're investigating an issue affecting access to multiple Microsoft 365 services. We're working to identify the full impact and will provide more information shortly.
複数の Microsoft 365 サービスへのアクセスに影響を与える問題を調査しています。影響の全容を特定するための作業を行っており、近日中に詳細な情報を提供します。
We’re rerouting traffic to alternate infrastructure to improve the user experience while we continue to investigate the issue. Please visit http://status.office.com for additional information.
問題の調査を継続している間、ユーザー体験を向上させるために、トラフィックを別のインフラストラクチャに再ルーティングしています。詳細については、http://status.office.com をご覧ください。
We’re seeing improvement for multiple services after applying mitigation steps and we’ll continue monitoring the services to ensure full recovery. Please visit http://status.office.com for additional information.
緩和措置を適用した後、複数のサービスで改善が確認されており、完全な回復を確実にするためにサービスの監視を継続します。詳細については、http://status.office.com をご覧ください。
障害による問題のあるサービスを確認する情報.
Microsoft 365 Service health status
https://status.office365.com
引用:
Title: Can't access Microsoft 365 services
User Impact: Users may be unable to access multiple Microsoft 365 services.
More info: Users may be unable to access any services that leverage Azure Active Directory (AAD) including Outlook, Microsoft Teams and Teams Live Events as well as Office.com. Additionally, Power Platform and Dynamics365 properties are also affected by this incident.
Existing customer sessions are not impacted and any user who is logged in to an existing session would be able to continue their sessions.
Current status: Our mitigation strategy was successful in allowing users to sign into the previously impacted services. Our internal monitoring has validated this recovery and we have received positive confirmation from customer reports. We’ll continue to monitor the service and provide updates on full recovery to remaining impacted users.
Scope of impact: Any user may experience access problems for Microsoft 365 services.
詳細はこちらをご覧ください。Outlook、Microsoft Teams、Teams、Teams Live Events、Office.comなど、Azure Active Directory (AAD)を利用しているサービスにアクセスできなくなる可能性があります。また、Power PlatformおよびDynamics365のプロパティもこのインシデントの影響を受けます。
既存のお客様のセッションに影響はなく、既存のセッションにログインしているユーザーはセッションを継続することができます。
現在の状況 緩和策により、影響を受けていたサービスにサインインできるようになりました。当社の内部監視により、この復旧が確認され、お客様のレポートから肯定的な確認が得られています。今後もサービスの監視を継続し、影響を受けた残りのユーザーに完全復旧に関する最新情報を提供していきます。
影響の範囲。どのようなユーザーでも、Microsoft 365 サービスへのアクセス問題が発生する可能性があります。
リージョン別,機能別に状態がわかる.
Azure の状態
https://status.azure.com/ja-jp/status

引用:
警告 Authentication errors across multiple Microsoft or Azure services - Seeing Signs of Recovery
Starting at approximately 21:25 UTC, a subset of customers in the Azure Public and Azure Government clouds may encounter errors performing authentication operations for a number of Microsoft or Azure services, including access to the Azure Portals. Engineering teams have applied mitigation steps and are continuing to validate for full mitigation. At this time, customers in both the Azure Public and Azure Government clouds should see signs of recovery. The next update will be provided in 60 minutes or as events warrant.
This message was last updated at 01:31 UTC on 29 September 2020
警告 複数のMicrosoftまたはAzureサービスにまたがる認証エラー - 復旧の兆しを見る
UTC 21:25頃から、Azure PublicおよびAzure Governmentクラウドの一部の顧客が、Azure Portalsへのアクセスを含む多くのMicrosoftまたはAzureサービスの認証操作を実行する際にエラーが発生する可能性があります。エンジニアリングチームは、緩和措置を適用し、完全な緩和のための検証を継続しています。現時点では、Azure Public クラウドと Azure Government クラウドの両方のお客様に回復の兆しが見られるはずです。次回の更新は、60分以内、またはイベントに応じて提供されます。
このメッセージの最終更新は 2020 年 9 月 29 日 01:31 UTC です。
東京オリンピックは2020年のスケジュールを1日ずらして開催されるけれど,聖火リレーも1日前倒しする形で,コースなどはそのまま開催される模様.
うちの近くを走る日は,今年の場合実家の法事と重なっていたので見れないなぁと思っていたけれど,仕事の都合がなければ見れるかなぁ.
来年は法事は無いとおもうので.(今年は3回忌だった)
うちの近くを走る日は,今年の場合実家の法事と重なっていたので見れないなぁと思っていたけれど,仕事の都合がなければ見れるかなぁ.
来年は法事は無いとおもうので.(今年は3回忌だった)
オリンピック関連だと,例の不倫問題以外では,こんなニュースが.
東京五輪・パラ簡素化へ 人員・経費削減など52項目
https://www.fnn.jp/articles/-/88915
引用: 15%削減というのは結構厳しそうだなぁ.こういう時は下限の10%は達成するので,125くらいになるのが落とし所かな.圧によるのかも.
まぁ,当初の予算計画からは肥大化していたから,その膨らんだ部分はしぼませられないので,そうで無い部分を絞るしか無いね.お腹の贅肉も落ちにくい.
東京五輪・パラ簡素化へ 人員・経費削減など52項目
https://www.fnn.jp/articles/-/88915
引用:
簡素化案は、およそ5万人いる選手以外の大会関係者の参加人数を10%から15%減らすことや、選手村に入る際の「入村式」の取りやめ、会場の装飾を30%から40%減らすなど、52項目に渡っている。
まぁ,当初の予算計画からは肥大化していたから,その膨らんだ部分はしぼませられないので,そうで無い部分を絞るしか無いね.お腹の贅肉も落ちにくい.
病院帰りに,足を伸ばして東京駅構内にオープンした「グランスタ東京」の地下1階にある「ステーション レストラン ザ セントラル」という古い食堂車の雰囲気のレストランへ.
これはグランスタダイニングにあった日本食堂のリニューアル版といえるかな.

カシオペアの「煮込みハンバーグ」の味を求めて,「セントラル風ハンバーグステーキ」2000円を注文.記憶の中では同じ感じの味がするが少しハンバーグ本体が小さくなった気がする.

店内は高級な食堂車の雰囲気をだしてある席が選べますが,鉄分は多く無い客層でした.グランスタ東京自体が,コロナ禍によって客足が少ないからかな.
これはグランスタダイニングにあった日本食堂のリニューアル版といえるかな.

カシオペアの「煮込みハンバーグ」の味を求めて,「セントラル風ハンバーグステーキ」2000円を注文.記憶の中では同じ感じの味がするが少しハンバーグ本体が小さくなった気がする.

店内は高級な食堂車の雰囲気をだしてある席が選べますが,鉄分は多く無い客層でした.グランスタ東京自体が,コロナ禍によって客足が少ないからかな.
2019年の日本映画.井浦新,大橋彰(アキラ100%)主演.
父の記憶は無いが借金とともに逃げた父親の鶴見辰吾が残したガラス工場を継いだ井浦新に,デタラメばかり言う兄のアキラ100%が「街で父を見かけた」といいだし,その行方を探る. 当時のことを知っている人に尋ねると父の失踪と同じくして行方不明になった女の存在が...
サスペンスかなーと思ったら自分探し映画でした.良い感じの映画だったけれど,鶴見辰吾が父親というのは年が近すぎるねぇ...それとエンクミ,井浦新の妻を演じているのは遠藤久美子なんだな.
父の記憶は無いが借金とともに逃げた父親の鶴見辰吾が残したガラス工場を継いだ井浦新に,デタラメばかり言う兄のアキラ100%が「街で父を見かけた」といいだし,その行方を探る. 当時のことを知っている人に尋ねると父の失踪と同じくして行方不明になった女の存在が...
サスペンスかなーと思ったら自分探し映画でした.良い感じの映画だったけれど,鶴見辰吾が父親というのは年が近すぎるねぇ...それとエンクミ,井浦新の妻を演じているのは遠藤久美子なんだな.
2008年の映画.阿部寛主演,夏川結衣,YOU,高橋一也,原田芳雄,樹木希林共演.是枝裕和監督作品.
阿部寛は15年前に事故で亡くなった兄の命日に,子連れで再婚した夏川結衣と一緒に元は開業医の父,原田芳雄と専業主婦の母の樹木希林の元に帰省するとそこには姉のYOUの家族などがいる.
阿部寛と夏川結衣が夫婦役となっていてキャラ設定的に「結婚できない男」を思い浮かべるけれど,特に何か事件の発生する映画ではないけれど,法事のたびに普段顔を合わせない家族が集まって起こる「あるある」が描かれていくほのぼの映画かな.
いい人だらけでもないし,ちょっときつい考え方も,それもリアルさが出ている味わい深い映画かな.
主人公的にも同じ是枝監督の海よりもまだ深くに近いものがある.
阿部寛は15年前に事故で亡くなった兄の命日に,子連れで再婚した夏川結衣と一緒に元は開業医の父,原田芳雄と専業主婦の母の樹木希林の元に帰省するとそこには姉のYOUの家族などがいる.
阿部寛と夏川結衣が夫婦役となっていてキャラ設定的に「結婚できない男」を思い浮かべるけれど,特に何か事件の発生する映画ではないけれど,法事のたびに普段顔を合わせない家族が集まって起こる「あるある」が描かれていくほのぼの映画かな.
いい人だらけでもないし,ちょっときつい考え方も,それもリアルさが出ている味わい深い映画かな.
主人公的にも同じ是枝監督の海よりもまだ深くに近いものがある.
2019年の日本映画.浅田美代子主演,平岳大,木内みどり,樹木希林共演.樹木希林の規格作品.
実際にあった事件の「つなぎ融資の女王」をベースに浅田美代子に代表作をと樹木希林が生涯で初めて企画した映画として話題になった映画.
ネズミ講的なネットワークビジネスをやっていた浅田美代子に木内みどりが近寄り,紹介される形で平岳大と知り合い,その巧みな話術で架空のもうけ話で次々と資金を集める.
「つなぎ融資の女王」で検索すると「ああそんなことあったな」という感じの事件だけれど,詳細はよくわからない.Wikiもないし.印象に残っているには60過ぎのおばちゃんが38歳と言い張り聖子ちゃんカットと若作りな衣装で逃亡先のタイから連行されたと話題になっていたのは覚えている.2017年のことらしい.
映画のエンドロールが英語になっていて変わっているけれど,実際の被害者のコメントがでていて感慨深い.浅田美代子が演じた犯人も被害者,という点かな.木内みどりの大物感のオーラがすごかったね.
実際にあった事件の「つなぎ融資の女王」をベースに浅田美代子に代表作をと樹木希林が生涯で初めて企画した映画として話題になった映画.
ネズミ講的なネットワークビジネスをやっていた浅田美代子に木内みどりが近寄り,紹介される形で平岳大と知り合い,その巧みな話術で架空のもうけ話で次々と資金を集める.
「つなぎ融資の女王」で検索すると「ああそんなことあったな」という感じの事件だけれど,詳細はよくわからない.Wikiもないし.印象に残っているには60過ぎのおばちゃんが38歳と言い張り聖子ちゃんカットと若作りな衣装で逃亡先のタイから連行されたと話題になっていたのは覚えている.2017年のことらしい.
映画のエンドロールが英語になっていて変わっているけれど,実際の被害者のコメントがでていて感慨深い.浅田美代子が演じた犯人も被害者,という点かな.木内みどりの大物感のオーラがすごかったね.
三井住友カードについては,たびたびフィッシング対策協議会のページにでているけれど,国際ブランド別のシェアでは三井住友も扱っているVISAカードはシェア50%なので狙いやすいでしょう.

メール本文にあるIPアドレスはOCNのものでした.以前調査したものはアメリカだったので,ちょっと改善したのでしょう...
引用: 今回気になったのは,この本文.

テキストメールに見えてHTMLメールなのでURLが隠蔽化されているから,MIMEデコードしないとURLが発見できないことかな.
そしてリンク先にアクセスをして見る.

すでに対策がされているので警告が出た.
「この警告を無視する」でアクセスしてみる.

すでに止まっていました.

メール本文にあるIPアドレスはOCNのものでした.以前調査したものはアメリカだったので,ちょっと改善したのでしょう...
引用:
◆ログイン情報
・ログイン日時 :2020/9/23 8:57:14
・IPアドレス :x.x.x.x
VpassIDおよびパスワードを他のサイトと併用している場合には、
漏えいした情報より、悪意のある第三者によるネットショッピン
グでの悪用の可能性もございます。
VpassIDおよびパスワードは他のサイトでは使用せずに、定期的
にご変更いただきますようお願いいたします。VpassID・パスワ
ードのご変更はこちらをご覧ください。

テキストメールに見えてHTMLメールなのでURLが隠蔽化されているから,MIMEデコードしないとURLが発見できないことかな.
そしてリンク先にアクセスをして見る.

すでに対策がされているので警告が出た.
「この警告を無視する」でアクセスしてみる.

すでに止まっていました.
アマゾン,楽天,三井住友のフィッシングメールがやたらと増えているけれど,Emotetを失敗したような迷惑メールがきました.

引用: なにか悪意のあるマクロがしこまれているであろう,添付ファイルがついていません...
同じ内容のメールが,いつも迷惑メールが来る迷惑メール専用の2つのメアドに届きましたが,宛先の名前が伊東さんだったり佐藤さんだったりしました.(フルネームはマスク)

送信したメールアドレスは同じものだったので送信サーバのIPアドレスを調査.

ロシア,モスクワからか.
AbuseIPDBを見ると,IPアドレス的には汚れてない模様.

kingserver.comは,VPS/VDSのサービス会社の模様.DomainKey,Dkimも問題ないのでブロックは難しいかな.

引用:
経理ご担当者様
お世話になっております。
株式会社トラベルエージェントの笹原です。
お忙しい中、ご連絡をいただきありがとうございます。
ご指摘の通り、9月度ご請求書を修正いたしましたので、ご確認頂けますと幸いでございます。
ご迷惑をお掛けし、申し訳御座いません。
取り急ぎ要件のみとなりますが、
今後とも何卒よろしくお願い致します。
同じ内容のメールが,いつも迷惑メールが来る迷惑メール専用の2つのメアドに届きましたが,宛先の名前が伊東さんだったり佐藤さんだったりしました.(フルネームはマスク)

送信したメールアドレスは同じものだったので送信サーバのIPアドレスを調査.

ロシア,モスクワからか.
AbuseIPDBを見ると,IPアドレス的には汚れてない模様.

kingserver.comは,VPS/VDSのサービス会社の模様.DomainKey,Dkimも問題ないのでブロックは難しいかな.
ポケモンGOを起動したら,いきなりログオンが求められるけれどログオンできない.どうもGoogleで広域の障害が発生しているようだ.
ポケモンGOにログインできないということで,Googleのクラウドの障害を知るという・・・
ポケモンGOにログインできないということで,Googleのクラウドの障害を知るという・・・
カミさんに連れられ,新宿のバスタの下にあるNEWoManという商業施設のスイーツ屋のJANICE WONGの跡地に今年の2月にできた咖喱屋ボングーにて,ビーフカレー1200円(税別)+ドリンクセットを.普段ならカツカレーにしたいのだけれど,自慢のビーフカレーということでこれを選択.今日食べた時間(ランチタイムちょっと遅め)だとコルスローサラダもついていました.

やたらとでかい器なので,うどんの「つるとんたん」を思い浮かべる.付け合わせはらっきょ,レーズン,福神漬け.この入れ物は冨士パーラー(どこ?)以来だな.
熱々の焼いた容器でカレーが出てくるので自分で盛り付け.

バエるように盛り付けてみようと思ったけれど,飛び散るので悲惨な感じ.カレーの入っている器は熱くて持ったら火傷するから持ち上げることもできないし.途中でコーヒーについてくるミルク?みたいな入れ物で何かが差し出されたので,それをかけて見る.バエさせるのは難しいな.
味は,うーんんんん.1200円・・・+税....800円くらいのレトルトカレーにあるやつな感じでした.
カツカレー1600円,カニクリームコロッケが入った「ミックス贅沢ビーフカレー」2100円.贅沢ビーフカレー300g 2400円.神田カレーグランプリで優勝した日乃屋カレーが760円.創業プレミアムビーフカレギュウが720円...
新宿の長距離バスターミナルのバスタの下にあるカレー屋には,出てくるのに10分くらいかかる1000円越えのカレーは合わない気がするけどなぁ. 「600円+場所代200円くらいですぐ出てきてお腹いっぱいになってバス移動中は寝る」とかだと家賃が払えないのかも. メニューも少ないし毎日通える値段じゃないしコロナだし1年持つかなぁ.
NEWoMan自体が「安い移動の代名詞の長距離バスの施設に付随した商業施設」として期待するのだけれど,実態は表参道にあるショップを集めたオシャレビルなので,その違和感があるのかな.

やたらとでかい器なので,うどんの「つるとんたん」を思い浮かべる.付け合わせはらっきょ,レーズン,福神漬け.この入れ物は冨士パーラー(どこ?)以来だな.
熱々の焼いた容器でカレーが出てくるので自分で盛り付け.

バエるように盛り付けてみようと思ったけれど,飛び散るので悲惨な感じ.カレーの入っている器は熱くて持ったら火傷するから持ち上げることもできないし.途中でコーヒーについてくるミルク?みたいな入れ物で何かが差し出されたので,それをかけて見る.バエさせるのは難しいな.
味は,うーんんんん.1200円・・・+税....800円くらいのレトルトカレーにあるやつな感じでした.
カツカレー1600円,カニクリームコロッケが入った「ミックス贅沢ビーフカレー」2100円.贅沢ビーフカレー300g 2400円.神田カレーグランプリで優勝した日乃屋カレーが760円.創業プレミアムビーフカレギュウが720円...
新宿の長距離バスターミナルのバスタの下にあるカレー屋には,出てくるのに10分くらいかかる1000円越えのカレーは合わない気がするけどなぁ. 「600円+場所代200円くらいですぐ出てきてお腹いっぱいになってバス移動中は寝る」とかだと家賃が払えないのかも. メニューも少ないし毎日通える値段じゃないしコロナだし1年持つかなぁ.
NEWoMan自体が「安い移動の代名詞の長距離バスの施設に付随した商業施設」として期待するのだけれど,実態は表参道にあるショップを集めたオシャレビルなので,その違和感があるのかな.
Foldable SMARTPHONE STAND 折りたたみ式スマホスタンド - DAISO ダイソー
- ブロガー :
- ujpblog 2020/9/25 1:14
モバイルディスプレイを買った時に,アマゾンレビュー謝礼でもらったスマホスタンドがいい感じだったので,探していたのだけれど同じようなものを買おうとするとアマゾンで700円くらい,東急ハンズで2200円くらいなので諦めてましたが,新宿のダイソーで見つけました.

箱の中には折りたたまれた本体が.レビューでもらったやつは鉄でしたが,これはプラ.角度を変えようとしたらいきなりこの白い部品が取れました.

白い部品はなくても問題なく動作する模様.スタンド裏のクッションやスマホが当たる部分にもクッション材が付加されているし穴も空いているのでケーブリングも楽にできそう.
もう1つ買っとけ場良かったかな.近所のダイソーには置いてないので.

箱の中には折りたたまれた本体が.レビューでもらったやつは鉄でしたが,これはプラ.角度を変えようとしたらいきなりこの白い部品が取れました.

白い部品はなくても問題なく動作する模様.スタンド裏のクッションやスマホが当たる部分にもクッション材が付加されているし穴も空いているのでケーブリングも楽にできそう.
もう1つ買っとけ場良かったかな.近所のダイソーには置いてないので.
今年の3月に着任した2代目ホンコンプレコはコケ取りという仕事はあまりせずに5ヶ月で骨になりました.ホンコンプレコの寿命は5年ほどらしいのだけれど,ずいぶん短い.プレコといいつつプレコでは無いそうだけれど...
そして久々に行ったアクアフォレストでオトシンクルス3匹を.1匹980円で3匹2580円でした.

過去のブログを確認すると2016年12月以来となる模様.
前回のオトシンがどれくらいで☆になったのか記録がないけれど,その前のオトシンクルス2匹は2ヶ月持たなかったようだ.偶然にもその時もアクアフォレスト.
そして以前水槽から逃亡して干からびていた石巻貝がお出迎え.なんだか移動がやたらと早いんですけど・・・
もう1つ,2019年9月にうちの水槽に着任したラスボラエスペイは,10匹が7匹になりました.先月,続けざまに2匹が☆になったのだけれど,過半数以上が1年を超えました.
最近は,コケとずっと戦っているなぁ.広がりを見せたからPH検査をして水質調整したりコケ防止剤を投与したりコケ取りの魚たちを投入したりとしているけれど,全く効果がない.一番効果があるのは定期的な清掃である一定数は除去できるけれど,完全除去ができないので,すぐ広がってくる.コロナも一緒かなぁ.
そして久々に行ったアクアフォレストでオトシンクルス3匹を.1匹980円で3匹2580円でした.

過去のブログを確認すると2016年12月以来となる模様.
前回のオトシンがどれくらいで☆になったのか記録がないけれど,その前のオトシンクルス2匹は2ヶ月持たなかったようだ.偶然にもその時もアクアフォレスト.
そして以前水槽から逃亡して干からびていた石巻貝がお出迎え.なんだか移動がやたらと早いんですけど・・・
もう1つ,2019年9月にうちの水槽に着任したラスボラエスペイは,10匹が7匹になりました.先月,続けざまに2匹が☆になったのだけれど,過半数以上が1年を超えました.
最近は,コケとずっと戦っているなぁ.広がりを見せたからPH検査をして水質調整したりコケ防止剤を投与したりコケ取りの魚たちを投入したりとしているけれど,全く効果がない.一番効果があるのは定期的な清掃である一定数は除去できるけれど,完全除去ができないので,すぐ広がってくる.コロナも一緒かなぁ.
2006年の日本映画.大沢たかお,佐藤浩市,松田翔太,鈴木京香が主演かな.加藤ローサ,大倉孝二,古田新太,大杉漣もでている.
特殊能力のある大沢たかお,佐藤浩市,松田翔太,鈴木京香が集まって,その能力を駆使して何度も銀行強盗をするがお金は横取りされるという内容.
出だしのスピード感は良かったけれど,途中からの時間の無駄感が押し寄せ,でも出演者がこのメンバーなのでどうにか持ち直すかと思って見続けたけれど,時間泥棒映画でした.
原作は面白いようなのだけれど,2006年の映画なのに今回初WOWOW放送という点で察するべきでしたね.松田翔太のデビュー作らしいのだけれど...
特殊能力のある大沢たかお,佐藤浩市,松田翔太,鈴木京香が集まって,その能力を駆使して何度も銀行強盗をするがお金は横取りされるという内容.
出だしのスピード感は良かったけれど,途中からの時間の無駄感が押し寄せ,でも出演者がこのメンバーなのでどうにか持ち直すかと思って見続けたけれど,時間泥棒映画でした.
原作は面白いようなのだけれど,2006年の映画なのに今回初WOWOW放送という点で察するべきでしたね.松田翔太のデビュー作らしいのだけれど...
2007年の日本映画.松山ケンイチ主演,池内博之,坂井真紀共演.
松山ケンイチが沖縄美ら海水族館に獣医として着任.イルカが感染症で壊死したので尾びれの4分の3を切除.ブリヂストンに協力してもらって人口尾びれを作ってジャンプできるまでの実話を基にした作品.
こういう話では技術協力をしてもらう企業を見つけるところが苦労すると思うのだけれど,いきなりブリヂストンにアポとって話を聞いてもらって協力してもらってます.
そして,松山ケンイチの遠距離恋愛中の彼女の西山茉希と,イルカが大好きな子供の高畑充希の無駄遣い.エピソードがぶれるだけになっている.高畑充希は対して絡んでこないのに登場シーンは多いけれど,エンディング曲を歌っていてこの映画がホリプロなので,ゴリオシだったんだなぁと.無駄エピソードを削ってもっと人口尾びれプロジェクトを深掘りすればよかったのに.
そして謎のセリフなしの登場人物,上間宗男氏は,本部町具志堅区の区長さんだったとのこと.
本当の主人公のイルカのフジは2014年に亡くなったようです.沖縄美ら海水族館に2006に行ったのだけれど,イルカショーはもう終わっていて何も見れなかったなぁ...
松山ケンイチが沖縄美ら海水族館に獣医として着任.イルカが感染症で壊死したので尾びれの4分の3を切除.ブリヂストンに協力してもらって人口尾びれを作ってジャンプできるまでの実話を基にした作品.
こういう話では技術協力をしてもらう企業を見つけるところが苦労すると思うのだけれど,いきなりブリヂストンにアポとって話を聞いてもらって協力してもらってます.
そして,松山ケンイチの遠距離恋愛中の彼女の西山茉希と,イルカが大好きな子供の高畑充希の無駄遣い.エピソードがぶれるだけになっている.高畑充希は対して絡んでこないのに登場シーンは多いけれど,エンディング曲を歌っていてこの映画がホリプロなので,ゴリオシだったんだなぁと.無駄エピソードを削ってもっと人口尾びれプロジェクトを深掘りすればよかったのに.
そして謎のセリフなしの登場人物,上間宗男氏は,本部町具志堅区の区長さんだったとのこと.
本当の主人公のイルカのフジは2014年に亡くなったようです.沖縄美ら海水族館に2006に行ったのだけれど,イルカショーはもう終わっていて何も見れなかったなぁ...
2018年の日本映画.村上虹郎主演,広瀬アリス,日南響子,リリー・フランキー共演.
大学生の村上虹郎は,ヤクザが自殺した現場で銃を拾う.銃を持っているということで変な自信がつき,いつか撃ってみようと考えるようになる.また一度職質された経験から,もっとスリリングになるために普段から持ち歩くことに決める.
ハードボイルド調で村上虹郎の語りが多い作品なので,字幕をオンにして見ていたけれど,日南響子の役名が「トースト女」となっているのが衝撃.
リリー・フランキーの刑事がとてもいいね.あのとぼけた風体から確信に迫る推理.
画面はずっとモノクロームで進む.最後のシーンでカラーに戻るけど.そして衝撃の親子共演.
大学生の村上虹郎は,ヤクザが自殺した現場で銃を拾う.銃を持っているということで変な自信がつき,いつか撃ってみようと考えるようになる.また一度職質された経験から,もっとスリリングになるために普段から持ち歩くことに決める.
ハードボイルド調で村上虹郎の語りが多い作品なので,字幕をオンにして見ていたけれど,日南響子の役名が「トースト女」となっているのが衝撃.
リリー・フランキーの刑事がとてもいいね.あのとぼけた風体から確信に迫る推理.
画面はずっとモノクロームで進む.最後のシーンでカラーに戻るけど.そして衝撃の親子共演.
2018年の日本映画.篠原涼子主演,西島秀俊,坂口健太郎共演.東野圭吾原作.
子供の脳死問題を扱うミステリーで少しファンタジー.多分見た人は色々な知識を得て語りたくなる作品.
離婚協議中の西島秀俊は医療用ロボット開発の開発会社の社長だが妻の篠原涼子の母親松坂慶子が子供たちをプールに連れて行き水難事故に遭い脳死状態となる.
脳死判定を受け入れられない夫婦は離婚協議は一旦中断,ロボット開発会社の社員の坂口健太郎の発案で自発呼吸の為に横隔膜ペースメーカーを装着し成功.同じく坂口健太郎の発案で体に電気信号を流して体を運動させることにも成功.それによって母親の篠原涼子が異常な執着を始め出す...
日本の法律では心臓死によって死とする.脳死が疑われる場合は脳死判定をする.脳死と判定されると遺体となる.臓器移植をしない場合は脳死判定はできない.植物状態で脳死判定しない場合は心臓死に至るまで延命治療とする.
脳死が維持される状態を長期脳死と呼び,大人の場合は数週間,子供の場合は数ヶ月続く事がある.
脳死状態の娘が人間の死状態であれば包丁で心臓を止めても殺人罪にならないのか,殺人罪になるなら生きていると言う証明なのでうれしいという狂気なる母親の気持ち.
ラストシーンで空き地になっているのは引越したと言う事でそれを暗示しているようですね.
子供の脳死問題を扱うミステリーで少しファンタジー.多分見た人は色々な知識を得て語りたくなる作品.
離婚協議中の西島秀俊は医療用ロボット開発の開発会社の社長だが妻の篠原涼子の母親松坂慶子が子供たちをプールに連れて行き水難事故に遭い脳死状態となる.
脳死判定を受け入れられない夫婦は離婚協議は一旦中断,ロボット開発会社の社員の坂口健太郎の発案で自発呼吸の為に横隔膜ペースメーカーを装着し成功.同じく坂口健太郎の発案で体に電気信号を流して体を運動させることにも成功.それによって母親の篠原涼子が異常な執着を始め出す...
日本の法律では心臓死によって死とする.脳死が疑われる場合は脳死判定をする.脳死と判定されると遺体となる.臓器移植をしない場合は脳死判定はできない.植物状態で脳死判定しない場合は心臓死に至るまで延命治療とする.
脳死が維持される状態を長期脳死と呼び,大人の場合は数週間,子供の場合は数ヶ月続く事がある.
脳死状態の娘が人間の死状態であれば包丁で心臓を止めても殺人罪にならないのか,殺人罪になるなら生きていると言う証明なのでうれしいという狂気なる母親の気持ち.
ラストシーンで空き地になっているのは引越したと言う事でそれを暗示しているようですね.
朝11時から17時までの6時間の長丁場でしたが,ポリゴンがでました.

ほぼポケモンGO Plusでの自動捕獲だけで158匹ゲットで過去のゲット数倍増.色違いもたくさん取れたので進化.

2段進化でポリゴン2への「アップグレード」とポリゴンZへの「しんおうのいし」が必要.タスクをクリアすればこれらの進化アイテムがゲットできたのだけれど,忘れてた.
ポケットモンスターのアニメで,ポリゴンが出演した「でんのうせんしポリゴン」という放送回でピカチュウが放った「10まんボルト」という技が光ってテレビの前の子供達が体調不良になった事件がありました.あれは1996年か...その時当然見てなかったのだけれど,そのシーンを録画してデータにしたものがネットに出回ってましたね..
その事件以来,ポリゴン,ポリゴン2,ポリゴンZと全てテレビに出てないそうです.ポリゴンのキャラ的には滑らかになっていることがわかりますねぇ.

ほぼポケモンGO Plusでの自動捕獲だけで158匹ゲットで過去のゲット数倍増.色違いもたくさん取れたので進化.

2段進化でポリゴン2への「アップグレード」とポリゴンZへの「しんおうのいし」が必要.タスクをクリアすればこれらの進化アイテムがゲットできたのだけれど,忘れてた.
ポケットモンスターのアニメで,ポリゴンが出演した「でんのうせんしポリゴン」という放送回でピカチュウが放った「10まんボルト」という技が光ってテレビの前の子供達が体調不良になった事件がありました.あれは1996年か...その時当然見てなかったのだけれど,そのシーンを録画してデータにしたものがネットに出回ってましたね..
その事件以来,ポリゴン,ポリゴン2,ポリゴンZと全てテレビに出てないそうです.ポリゴンのキャラ的には滑らかになっていることがわかりますねぇ.
1992年のアメリカ映画.シャロン・ストーン主演,マイケル・ダグラス共演.
ロックスターが猟奇的な殺され方で発見.最後に会っていたのは作家のシャロン・ストーン.刑事のマイケル・ダグラスは怪しいと感じるが,殺害の手法が発表作品と同じなので,これは逆にアリバイじゃないかと恋人の心理学者から言われたりする.
その後もシャロン・ストーンを取り調べるもののマイケル・ダグラスの関係者が次々と殺害されていく.そしてマイケル・ダグラスは調べを進めるなからシャロン・ストーンに惹かれていく.
犯人と動機探しを進めるのだけれど,動機にたどり着くが尻尾が出て来ず,代わりの怪しい人物が浮上してくる構図.最後はヒッチ・コック的に終わる.
マイケル・ダグラスは,パート2には出演していないが劇中では,まだ生きているようだ.
そして意外にもカーチェイスシーンがとても良い.スーパーカーと普通車の加速性能を考えるととてもスリリング.
ロックスターが猟奇的な殺され方で発見.最後に会っていたのは作家のシャロン・ストーン.刑事のマイケル・ダグラスは怪しいと感じるが,殺害の手法が発表作品と同じなので,これは逆にアリバイじゃないかと恋人の心理学者から言われたりする.
その後もシャロン・ストーンを取り調べるもののマイケル・ダグラスの関係者が次々と殺害されていく.そしてマイケル・ダグラスは調べを進めるなからシャロン・ストーンに惹かれていく.
犯人と動機探しを進めるのだけれど,動機にたどり着くが尻尾が出て来ず,代わりの怪しい人物が浮上してくる構図.最後はヒッチ・コック的に終わる.
マイケル・ダグラスは,パート2には出演していないが劇中では,まだ生きているようだ.
そして意外にもカーチェイスシーンがとても良い.スーパーカーと普通車の加速性能を考えるととてもスリリング.
1年半ぶりに鑑賞.本来は福山雅治主演で新作の「マチネの終わりに」が放送されるはずだったのに,伊勢谷友介が出演しているということで放送中止に...伊勢谷友介の罪はここにもあった.
色々とあったけれど,杏がとても美しく描かれている作品だね.
白竜の仙波さんへのメッセージをブログで綴っているが,あの老人がブログを見るのかというとどうなんかな.一方通行かなぁ.
色々とあったけれど,杏がとても美しく描かれている作品だね.
白竜の仙波さんへのメッセージをブログで綴っているが,あの老人がブログを見るのかというとどうなんかな.一方通行かなぁ.
放送していたらみてしまう.去年も一回観ていたけれど,実際にはそれ以上に見ていると思う.
その度に,松雪さん演じる花岡靖子の娘,花岡美里を演じている金澤美穂の現在が気になる.鈴木京香の行列の女神~らーめん才遊記~に出てたのか...
その度に,松雪さん演じる花岡靖子の娘,花岡美里を演じている金澤美穂の現在が気になる.鈴木京香の行列の女神~らーめん才遊記~に出てたのか...
2017年の日本映画.小日向文世,深津絵里主演,葵わかな共演.
ある日,電気機器が使えなくなる.停電でだけでなくバッテリからの給電もできない.すぐ復旧するだろうと楽観視していたら何日も続き食料も底をつき始める.テレビやネットからの情報も遮断され,状況がわからない中、深津絵里の実家の鹿児島に向かうことを決意する.
シミュレーション映画として,最近の事情を反映している作品.
311を分岐点として,自然災害で広域被害にあうことも多くなった.現代日本で河川決壊も対策が十分されていると思ったいたけれど,想定を超えてくるので役に立たないことがわかったし,台風や地震でも地域が長期停電に陥ることも多くなっている.
この映画では,電気が使えない状態が2年以上継続するが,結局その原因は電気で稼働する計測器が1つも動いてないので,なんの記録もないから,あらゆることが起こったと想定されるとしている.
普通の災害に備えると「3日程度」の備蓄があるかどうかを言われているけれど,停電も1週間も続くとアウトだね.
キャンプ・アウトドア知識が豊富なそんな中で,時任三郎・藤原紀香家族との出会いとか,岡山で自給自足をする一人暮らしのやんちゃオヤジの大地康雄に助けられた事などのエピソードが感慨深い.野蛮な対応の大地康雄だが一人暮らしの辛さからも漂流家族を受け入れて一緒に住もうというけれど,小日向文世の判断で旅立つ.
そして,小日向文世はちょっとした判断ミスで川に流されてしまう.気をつけないといけないなと思う映画でした.
そういえば,偶然だけれどブタを追いかけるシーン,先日のブタがいた教室で見たばかりだったな.
ある日,電気機器が使えなくなる.停電でだけでなくバッテリからの給電もできない.すぐ復旧するだろうと楽観視していたら何日も続き食料も底をつき始める.テレビやネットからの情報も遮断され,状況がわからない中、深津絵里の実家の鹿児島に向かうことを決意する.
シミュレーション映画として,最近の事情を反映している作品.
311を分岐点として,自然災害で広域被害にあうことも多くなった.現代日本で河川決壊も対策が十分されていると思ったいたけれど,想定を超えてくるので役に立たないことがわかったし,台風や地震でも地域が長期停電に陥ることも多くなっている.
この映画では,電気が使えない状態が2年以上継続するが,結局その原因は電気で稼働する計測器が1つも動いてないので,なんの記録もないから,あらゆることが起こったと想定されるとしている.
普通の災害に備えると「3日程度」の備蓄があるかどうかを言われているけれど,停電も1週間も続くとアウトだね.
キャンプ・アウトドア知識が豊富なそんな中で,時任三郎・藤原紀香家族との出会いとか,岡山で自給自足をする一人暮らしのやんちゃオヤジの大地康雄に助けられた事などのエピソードが感慨深い.野蛮な対応の大地康雄だが一人暮らしの辛さからも漂流家族を受け入れて一緒に住もうというけれど,小日向文世の判断で旅立つ.
そして,小日向文世はちょっとした判断ミスで川に流されてしまう.気をつけないといけないなと思う映画でした.
そういえば,偶然だけれどブタを追いかけるシーン,先日のブタがいた教室で見たばかりだったな.
2006のアメリカ映画.シャロン・ストーン主演.
スポーツカーを運転しながら助手席のサッカー選手とイチャイチャする作家のシャロン・ストーン.速度を出しすぎて車ごと海に落ちサッカー選手だけ死ぬ.シャロン・ストーンは殺人の疑いがかかり精神科医に診てもらうが対応したデヴィッド・モリッシーはとても高圧的だが実は人に言えない過去を持っていた...
話題になった前作を見てないのだけれど,サスペンスであるが犯人は明かされ無いまま.デヴィッド・モリッシーが次第に手玉に取られ精神的に追い詰められていくのだけれど,シナリオは良いと思うけれどダラダラ感があって1.5倍速で視聴して丁度良い感じ.
期待の?R15 指定の部分はエロティックは大人しめで,バイオレンス、ドラッグもちょっとあるけれど実は精神崩壊部分を示しているのかなと思いました.
あと,iMacG5 とかPowerBookも出てくるのでちょっと懐かしい.
スポーツカーを運転しながら助手席のサッカー選手とイチャイチャする作家のシャロン・ストーン.速度を出しすぎて車ごと海に落ちサッカー選手だけ死ぬ.シャロン・ストーンは殺人の疑いがかかり精神科医に診てもらうが対応したデヴィッド・モリッシーはとても高圧的だが実は人に言えない過去を持っていた...
話題になった前作を見てないのだけれど,サスペンスであるが犯人は明かされ無いまま.デヴィッド・モリッシーが次第に手玉に取られ精神的に追い詰められていくのだけれど,シナリオは良いと思うけれどダラダラ感があって1.5倍速で視聴して丁度良い感じ.
期待の?R15 指定の部分はエロティックは大人しめで,バイオレンス、ドラッグもちょっとあるけれど実は精神崩壊部分を示しているのかなと思いました.
あと,iMacG5 とかPowerBookも出てくるのでちょっと懐かしい.
2017年の日本映画。
当時69歳の藤岡弘が本郷猛を演じる.年老いた仮面ライダー1号は海外で生活していてもそこでも有名人.帰国後,若い仮面ライダーゴーストと出会って「君もライダーか!」と驚きを隠せない.なぜなら,仮面ライダーゴーストは既に死んでいて生き返るために戦っているから.「色々なライダーを見てきたが・・・」と言葉をつまらす.
仮面ライダー1号に変身すると現在の藤岡弘の体型に合わせた重量級ライダーになる.大きすぎてショッカーの雑魚の人たちが細くて貧弱で勝てそうにない.そしてサイクロン号も巨大.変身前でも堂々とノーヘルで運転してるし...
そして一回死んで見守られながら燃やされる.あのダースベイダーの火葬シーンを思い出した.仮面ライダーは改造人間だったと思うので機械化されているから,加熱されてハンダが溶けて復活したんかな.
今回のドラマではショッカー内も新勢力のノバショッカー軍団が登場する.イケメンと美人.本郷猛からすると孫の世代だね.
組織間の相互関係も複雑だけれど子供向けでもなければ大人向けでもない内容.ただし,CG というか映像処理,カメラワークも当然進化しているしジャンプなどはワイヤーアクションの違和感じゃなくてトランポリンで違和感を消してスピード感を出したりしている模様. そういう目線で感心しながら観てしまう作品でした.岡本夏美という女の子が良かったな..なぜか気になる感じ.
当時69歳の藤岡弘が本郷猛を演じる.年老いた仮面ライダー1号は海外で生活していてもそこでも有名人.帰国後,若い仮面ライダーゴーストと出会って「君もライダーか!」と驚きを隠せない.なぜなら,仮面ライダーゴーストは既に死んでいて生き返るために戦っているから.「色々なライダーを見てきたが・・・」と言葉をつまらす.
仮面ライダー1号に変身すると現在の藤岡弘の体型に合わせた重量級ライダーになる.大きすぎてショッカーの雑魚の人たちが細くて貧弱で勝てそうにない.そしてサイクロン号も巨大.変身前でも堂々とノーヘルで運転してるし...
そして一回死んで見守られながら燃やされる.あのダースベイダーの火葬シーンを思い出した.仮面ライダーは改造人間だったと思うので機械化されているから,加熱されてハンダが溶けて復活したんかな.
今回のドラマではショッカー内も新勢力のノバショッカー軍団が登場する.イケメンと美人.本郷猛からすると孫の世代だね.
組織間の相互関係も複雑だけれど子供向けでもなければ大人向けでもない内容.ただし,CG というか映像処理,カメラワークも当然進化しているしジャンプなどはワイヤーアクションの違和感じゃなくてトランポリンで違和感を消してスピード感を出したりしている模様. そういう目線で感心しながら観てしまう作品でした.岡本夏美という女の子が良かったな..なぜか気になる感じ.
2回目.
前回見たときと社会が違うところがあるとすればビーガンと言う種類のベジタリアンが出てきたことかな.
大事なのは無駄にしない,という事だろうな.
また,この映画にはたくさんの子役が出ているけれど主要な子供たちはほとんど俳優業から離れていますね.残っているのは北村匠海くらいかな.
前回見たときと社会が違うところがあるとすればビーガンと言う種類のベジタリアンが出てきたことかな.
大事なのは無駄にしない,という事だろうな.
また,この映画にはたくさんの子役が出ているけれど主要な子供たちはほとんど俳優業から離れていますね.残っているのは北村匠海くらいかな.
「ドコモ口座から引き落とされてドコモや銀行に問い合わせたけれど取り合ってくれない」というツイートから発展して,いまは被害や手口の全容が明らかになってない不正出金問題.
ドコモ口座でも2段階認証を入れている銀行は被害がなかったという話があったけれど,2段階認証を入れている銀行でも被害にあったものはあるようだ.
手口の1つとされているリバースブルートフォース攻撃についてAERA dot.の記事.
暗証番号決め撃ちの「逆総当たり」で口座番号も名義もバレバレ! 誰もが被害者になり得る恐怖の手口が判明
https://dot.asahi.com/aera/2020091600026.html
引用: パスワードを総当たりで検証して見つける攻撃がブルートフォース.半沢直樹でも登場していました.ずいぶん昔からパスワードを複数回間違えるとアカウントロックされますが,今回の想定はパスワードを固定してIDを変化させている感じですからね.記事では「1万回試せば」とあったけれど,誕生日にしている人も多いということから,実際にはもっと少ないとおもいます.
そしてカミさんが言ってたけれど銀行のATMで振り込みしようとすると番号を入れると振り込み先の名前が表示される.名前がわかればfacebookとかで誕生日を公開している人もいるので,そこから漏れるという話も.4桁だと電話番号の氏も4桁とか,車の番号とかも多いと聞くけど.
また,今日聞いた話だと「テレフォンバンキング」という仕組みで,銀行に電話をかけて口座番号とパスワードを入れると残高を教えてくれる仕組みがあって,それを悪用されるかもということでした.それもフリーダイアルらしいし.
こういうのを発見するには,普通に攻撃検知と同じく,同じIPアドレスから大量にアクセスが来ているとか,エラー率が上がっているとかを監視できれば発見できたのかなぁと思うけれど,毎日コツコツゆっくりくるアクセスだと発見しづらいね.
ドコモ口座でも2段階認証を入れている銀行は被害がなかったという話があったけれど,2段階認証を入れている銀行でも被害にあったものはあるようだ.
手口の1つとされているリバースブルートフォース攻撃についてAERA dot.の記事.
暗証番号決め撃ちの「逆総当たり」で口座番号も名義もバレバレ! 誰もが被害者になり得る恐怖の手口が判明
https://dot.asahi.com/aera/2020091600026.html
引用:
「1234」などと暗証番号を固定した上で、それに合う7桁の口座番号をコンピューターのツールなどを使って総当たりで探っていく。これだと一つの口座番号に対しては1度ずつしかパスワードを試さないので、ロックされずに済むというわけだ。
そしてカミさんが言ってたけれど銀行のATMで振り込みしようとすると番号を入れると振り込み先の名前が表示される.名前がわかればfacebookとかで誕生日を公開している人もいるので,そこから漏れるという話も.4桁だと電話番号の氏も4桁とか,車の番号とかも多いと聞くけど.
また,今日聞いた話だと「テレフォンバンキング」という仕組みで,銀行に電話をかけて口座番号とパスワードを入れると残高を教えてくれる仕組みがあって,それを悪用されるかもということでした.それもフリーダイアルらしいし.
こういうのを発見するには,普通に攻撃検知と同じく,同じIPアドレスから大量にアクセスが来ているとか,エラー率が上がっているとかを監視できれば発見できたのかなぁと思うけれど,毎日コツコツゆっくりくるアクセスだと発見しづらいね.
今年度実装のメイン機能が「メガ進化」
ポケモンは世代という考え方で個数を増やすことで横の面積を埋めてきたけれど,それにも限界があるので今度は縦に増やしていく感じ.これまでも「色違い」や「シャドウ」とか「ライト」でレイヤを建て増ししてきたけれどその新しいフロアが「メガ」.
現在はメガ進化可能なポケモンは限定されているけれど,原作ではすでに展開されている世界観なので,将来何が出てくるかは分かっているものらしい.
それで今回は練習用に「スピア」をメガ進化させるためのミッションがでたので,それをコツコツとやってました.

メガ進化には「メガエネジー」という新しいアイテム要素が増えて,そのアイテムはレイドやミッションクリアによって集めます.
メガエナジーは「ふしぎなアメ」や進化に必要な「いし」と違って汎用性がなく,特定のポケモン専用です.リザードンの進化に必要なメガエナジーはリザードンのレイドバトルをしてゲットする必要がある.
この状況を課金圧が強いと表現するらしい.無料で遊べるのがポケモンGOの良いところだったけどね.
そしてコストをかけてメガシンカしても,4時間しか維持できない.誰かが「レンタル」という言い方をしたけれど,それだろうね.初回はたくさんメガエナジーを消費するけれど,2回目以降はコストは少ないようだけれど,「4時間集中的に何かをやる」と決めない限り進化するのは勿体無い気がする.

ということで1週間くらいあったメガバトルチャレンジも残り39分でやっとクリア.せっかく進化させたメガスピアは使うこともなく終わりだなぁ.勿体無い.
ポケモンは世代という考え方で個数を増やすことで横の面積を埋めてきたけれど,それにも限界があるので今度は縦に増やしていく感じ.これまでも「色違い」や「シャドウ」とか「ライト」でレイヤを建て増ししてきたけれどその新しいフロアが「メガ」.
現在はメガ進化可能なポケモンは限定されているけれど,原作ではすでに展開されている世界観なので,将来何が出てくるかは分かっているものらしい.
それで今回は練習用に「スピア」をメガ進化させるためのミッションがでたので,それをコツコツとやってました.

メガ進化には「メガエネジー」という新しいアイテム要素が増えて,そのアイテムはレイドやミッションクリアによって集めます.
メガエナジーは「ふしぎなアメ」や進化に必要な「いし」と違って汎用性がなく,特定のポケモン専用です.リザードンの進化に必要なメガエナジーはリザードンのレイドバトルをしてゲットする必要がある.
この状況を課金圧が強いと表現するらしい.無料で遊べるのがポケモンGOの良いところだったけどね.
そしてコストをかけてメガシンカしても,4時間しか維持できない.誰かが「レンタル」という言い方をしたけれど,それだろうね.初回はたくさんメガエナジーを消費するけれど,2回目以降はコストは少ないようだけれど,「4時間集中的に何かをやる」と決めない限り進化するのは勿体無い気がする.

ということで1週間くらいあったメガバトルチャレンジも残り39分でやっとクリア.せっかく進化させたメガスピアは使うこともなく終わりだなぁ.勿体無い.
中古で4800円くらいで売られていたので,Apple TVを買ってみた.第3世代なので,2012年3月発売.ちなみに今日現在,第5世代が最新.

付属していたのは本体、電源ケーブル,リモコン.リモコンの電池はCR2023なのでポケモンGo Plus用に常備しているからありがたい.
インタフェイスはHDMIとLANは100BASE-T.光デジタル音声端子があるので,テレビ台になっているYAMAHAのスピーカーにもつけられるが,HDMIで十分でした.

とりあえずHDMIでテレビと接続し,有線LANケーブルでネットワークをつないで電源ケーブルを挿したら起動してこの画面.
ほっといたら喋り始めた.付属のリモコンで言語を選択.

あっという間にこの画面に,現在のOSがどうなっているのかわからないけれど,あまり何も考えずYoutubeやAmazon Prime Videoの再生も問題ないし,AirPlayでiPadの画面をミラーリングで表示できました.
8年前の技術?だけれど家電なので簡単なのは当たり前か.最新の状態ならApple TV Software 7.4というOSで,iOS8.4.3ベースだそうで.最新のApple TVは,tvOSというらしい.
画面のミラーリングが主目的だけれど,副次的にYoutubeがみれたりするのは便利なのかもしれない.ミラーリングが全て解決する気もしないではないが.

付属していたのは本体、電源ケーブル,リモコン.リモコンの電池はCR2023なのでポケモンGo Plus用に常備しているからありがたい.
インタフェイスはHDMIとLANは100BASE-T.光デジタル音声端子があるので,テレビ台になっているYAMAHAのスピーカーにもつけられるが,HDMIで十分でした.

とりあえずHDMIでテレビと接続し,有線LANケーブルでネットワークをつないで電源ケーブルを挿したら起動してこの画面.
ほっといたら喋り始めた.付属のリモコンで言語を選択.

あっという間にこの画面に,現在のOSがどうなっているのかわからないけれど,あまり何も考えずYoutubeやAmazon Prime Videoの再生も問題ないし,AirPlayでiPadの画面をミラーリングで表示できました.
8年前の技術?だけれど家電なので簡単なのは当たり前か.最新の状態ならApple TV Software 7.4というOSで,iOS8.4.3ベースだそうで.最新のApple TVは,tvOSというらしい.
画面のミラーリングが主目的だけれど,副次的にYoutubeがみれたりするのは便利なのかもしれない.ミラーリングが全て解決する気もしないではないが.
フィッシング対策協議会で実施されたアンケートが掲載されています.
インターネットサービス利用者に対する 「認証方法」に関するアンケート調査結果報告書を公開 (2020/09/09)
https://www.antiphishing.jp/news/info/20200909.html
ブラウザへのパスワード保存
ログインしっぱなしにしている
パスワードは8文字以上で安全と53%が思っている
顔認証は2割の人は嫌い
「ワンタイムパスワード」が分からないのは5%
本人認証が何となく不安と思う人が45%
ワンタイムパスワードは,結構認知度が高いのか.PayPayやドコモ口座の件などで「安全な2段階認証の施策を入れる,入れてなかった」的な報道もワイドショーでもよく見かけたしね.
キャッシュカードの暗証番号を4桁にしておくと,リバースブルートフォースアタックで効率的に突破されることもわかったので,
インターネットサービス利用者に対する 「認証方法」に関するアンケート調査結果報告書を公開 (2020/09/09)
https://www.antiphishing.jp/news/info/20200909.html
ワンタイムパスワードは,結構認知度が高いのか.PayPayやドコモ口座の件などで「安全な2段階認証の施策を入れる,入れてなかった」的な報道もワイドショーでもよく見かけたしね.
キャッシュカードの暗証番号を4桁にしておくと,リバースブルートフォースアタックで効率的に突破されることもわかったので,
トレンドマイクロのブログ.
2020年上半期ランサムウェア動向拾遺:「Avaddon」、新たな回避手法、業界別被害事例、など
https://blog.trendmicro.co.jp/archives/26021
引用: 思い出したのは毛色は違うけれど,「偽札を作る人たちは,自分たちが偽札を掴まないように偽物だとわかる印を入れている.偽札判定器はその印を見つけて評価している」ということ.
このランサムウェアがロシアで開発していたのなら,開発している自分のPCが感染しないように対策をしたのかなと,素直に考えればそうなる.それを意図した偽装かもしれない.全てにおいて騙し合いなのでね...
2020年上半期ランサムウェア動向拾遺:「Avaddon」、新たな回避手法、業界別被害事例、など
https://blog.trendmicro.co.jp/archives/26021
引用:
ランサムウェアは、WindowsロケールIDが以下の値と等しい場合、自身を終了します。
419 = ロシア語
422 = ウクライナ語
ランサムウェアは、システムが以下のキーボードレイアウトと言語バーに設定されている場合、自身を終了します。
419 = ロシア語
485 = ヤクート(ロシア)
444 = タタール語
422 = ウクライナ語
このランサムウェアがロシアで開発していたのなら,開発している自分のPCが感染しないように対策をしたのかなと,素直に考えればそうなる.それを意図した偽装かもしれない.全てにおいて騙し合いなのでね...
NTTデータ - サイバーセキュリティに関するグローバル動向四半期レポート 2019 年度 第 4 四半期を斜め読み
- カテゴリ :
- セキュリティ » 文献・統計・参考資料
- ブロガー :
- ujpblog 2020/9/16 1:06
6月の記事だけどな.振り返りで.
サイバーセキュリティに関するグローバル動向四半期レポート(2020年1月~3月)を公開
https://www.nttdata.com/jp/ja/news/information/2020/062600/
コロナウイルス関連の新規ドメイン登録数の増大.コロナで検索すると確率的に10%はリスクのあるサイトにたどり着く可能性があるそうだ.
むかしこのサイトでもよく引用していたJohns Hopkins 大学の正規サイトを模したマルウェアもあるそうで.(EXEのダウンロードが必要)
ちょっと世間を騒がせた三菱電機へのサイバー攻撃の推測も.ラテラルムーブメント対策が行われていた環境への攻撃という判断で高度攻撃だったと結論が.
重要情報は「エアギャップ化やマイクロセグメンテーション化」としてインターネットから切り離された環境に置くということ.かつて証明書発行業者のベリサインは,証明書発行用のコンピュータはネットワークから切り離されていると言ってたしね.自動化を妨げる運用になるがトレードオフか.
ランサムウェアに対しては,攻撃者に対して訴訟を出したという例が.払っても解決できない可能性があるから断固として払わない姿勢も大事だが,刺激すると被害が拡大化する可能性が.ここは奪い取られた情報価値によるのか.奪われた時点で「ごめんなさい」する覚悟を決めておけば良いのか.
サイバーセキュリティに関するグローバル動向四半期レポート(2020年1月~3月)を公開
https://www.nttdata.com/jp/ja/news/information/2020/062600/
コロナウイルス関連の新規ドメイン登録数の増大.コロナで検索すると確率的に10%はリスクのあるサイトにたどり着く可能性があるそうだ.
むかしこのサイトでもよく引用していたJohns Hopkins 大学の正規サイトを模したマルウェアもあるそうで.(EXEのダウンロードが必要)
ちょっと世間を騒がせた三菱電機へのサイバー攻撃の推測も.ラテラルムーブメント対策が行われていた環境への攻撃という判断で高度攻撃だったと結論が.
重要情報は「エアギャップ化やマイクロセグメンテーション化」としてインターネットから切り離された環境に置くということ.かつて証明書発行業者のベリサインは,証明書発行用のコンピュータはネットワークから切り離されていると言ってたしね.自動化を妨げる運用になるがトレードオフか.
ランサムウェアに対しては,攻撃者に対して訴訟を出したという例が.払っても解決できない可能性があるから断固として払わない姿勢も大事だが,刺激すると被害が拡大化する可能性が.ここは奪い取られた情報価値によるのか.奪われた時点で「ごめんなさい」する覚悟を決めておけば良いのか.
2020年8月の月例ロールアップについて.
CVE-2020-1472 | Netlogon の特権の昇格の脆弱性
https://portal.msrc.microsoft.com/ja-jp/security-guidance/advisory/CVE-2020-1472
引用:
追加情報.
[AD 管理者向け] CVE-2020-1472 Netlogon の対応ガイダンスの概要
https://msrc-blog.microsoft.com/2020/09/14/20200915_netlogon/
引用: これが大変だ.
引用: VPNとかでAD連携しているネットワーク機器もあるよね.複数箇所での同時ログオンを許さない機能とかの実装でも利用しているでしょう.(あれなんていうの・・・)
引用: 年末年始は避けられているし,半年時間があるから・・・と思っていたらあっという間に.
引用:
追記
Zerologon攻撃、未認証でDC管理者権限を取得されるリスク。CVSSスコア10の深刻な脆弱性
https://news.yahoo.co.jp/byline/ohmototakashi/20200915-00198345/
ADに脆弱性の有無を確認するPythonスクリプトも公開中.
ZeroLogon testing script
https://github.com/SecuraBV/CVE-2020-1472
さらに追記
こっちの記事の方が文書が柔らかいかな.
MS、Netlogonプロトコル実装の特権昇格脆弱性に対するガイダンスを管理者向けに公開
https://forest.watch.impress.co.jp/docs/news/1277116.html
さらに追記20201005
2020年8月のパッチを適用していたら,イベントログに以下の番号のログが出てないか定期的に確認する.
引用: このイベントが発生していたら,2021年1月の強制モード時に接続できない問題が出る.
5827 非SecureRPC接続の試行(接続拒否・マシン)
5828 非SecureRPC接続の試行(接続拒否・信頼)
5829 非SecureRPC接続が許可されている場合
CVE-2020-1472 | Netlogon の特権の昇格の脆弱性
https://portal.msrc.microsoft.com/ja-jp/security-guidance/advisory/CVE-2020-1472
引用:
攻撃者が Netlogon Remote Protocol (MS-NRPC) を使用してドメイン コントローラーに対して脆弱な Netlogon セキュア チャネル接続を確立する場合に、特権の昇格の脆弱性が存在します。攻撃者がこの脆弱性を悪用した場合、特別に細工されたアプリケーションをネットワーク上のデバイスで実行する可能性があります。
追加情報.
[AD 管理者向け] CVE-2020-1472 Netlogon の対応ガイダンスの概要
https://msrc-blog.microsoft.com/2020/09/14/20200915_netlogon/
引用:
本脆弱性が修正している Netlogon プロトコルは、Windows デバイスだけではなく、非 Windows のデバイスにおいても実装されています。このため非 Windows デバイスの Netlogon 実装への互換性を考慮し、本脆弱性への対処を 2 段階に分けて実施する予定です。
引用:
非 Windows OS の場合は、Netlogon 実装が Secure RPC に対応するよう更新する必要があります。詳細は、提供元にご確認ください。
引用:
2020 年 8 月 11 日の更新プログラムにて、強制モードを早期に有効にするために次のレジストリ設定が利用可能になります。この設定は 2021 年 2 月 9 日からの強制フェーズに関係なく有効になります。
引用:
早めの適用を!
この脆弱性はセキュリティ更新プログラムが公開されるよりも前に脆弱性の詳細や攻撃コードが公開される、いわゆる“ゼロデイ” の脆弱性ではありません。
追記
Zerologon攻撃、未認証でDC管理者権限を取得されるリスク。CVSSスコア10の深刻な脆弱性
https://news.yahoo.co.jp/byline/ohmototakashi/20200915-00198345/
ADに脆弱性の有無を確認するPythonスクリプトも公開中.
ZeroLogon testing script
https://github.com/SecuraBV/CVE-2020-1472
さらに追記
こっちの記事の方が文書が柔らかいかな.
MS、Netlogonプロトコル実装の特権昇格脆弱性に対するガイダンスを管理者向けに公開
https://forest.watch.impress.co.jp/docs/news/1277116.html
さらに追記20201005
2020年8月のパッチを適用していたら,イベントログに以下の番号のログが出てないか定期的に確認する.
引用:
定期的に、イベント 5827、5828、および5829 を監視して、脆弱なセキュア チャネル接続を使用しているアカウントを特定します。
ドコモ口座の不正出金事件の全容が明らかになってない中、ドコモ口座で連携している,ゆうちょ銀行の「即時振替サービス」を使った不正利用が多数見つかっているそうだ.
即時振替サービス・双方向即時振替サービス
https://www.jp-bank.japanpost.jp/kojin/sokin/sokujifurikae/kj_sk_sj_index.html
引用: このサイトを見ると利用サービスとして決済サービスのドコモ口座、PayPay,楽天Payなどもあるけれど,JRAとかBOAT RACE振興会などもあるのね.即時に振り返られるから賭け事の底なし沼に・・・
ペーパレス推進もありクレカの利用明細も郵送がなくなって,確認するにはWebにログインする必要がある.定期的にきっちり確認していない人も多いと思うな.
ドコモ口座の剣は,今回は30万引き出された金額が大きかったから騒がれたけれど,これは少額で隔月引き落としだったら気づかないかもしれないな.
追記 2021.01.20
ミヂカ廃止、来春新ブランド 社長ら報酬返上―ゆうちょ銀行の不正出金問題への対応
https://www.jiji.com/jc/article?k=2021010801143
引用: セブンペイに続き,サービス終了か.というかブランド洗浄かな.不正出金はあることだろうから,それまでの顧客からの問い合わせが良くなかった点も反省点だろうな.
即時振替サービス・双方向即時振替サービス
https://www.jp-bank.japanpost.jp/kojin/sokin/sokujifurikae/kj_sk_sj_index.html
引用:
即時振替サービスおよび双方向即時振替サービスとは、収納機関のWebサイトなどであらかじめお持ちのゆうちょ銀行の総合口座(キャッシュカード利用で、かつ個人の通常貯金口座に限ります)をご登録いただくと、決済時に口座情報を入力することなく、お客さまの総合口座から即時に収納機関口座へ入金またはお客さまの口座へ返金(双方向即時振替サービスのみ)が利用できるサービスです。

ペーパレス推進もありクレカの利用明細も郵送がなくなって,確認するにはWebにログインする必要がある.定期的にきっちり確認していない人も多いと思うな.
ドコモ口座の剣は,今回は30万引き出された金額が大きかったから騒がれたけれど,これは少額で隔月引き落としだったら気づかないかもしれないな.
追記 2021.01.20
ミヂカ廃止、来春新ブランド 社長ら報酬返上―ゆうちょ銀行の不正出金問題への対応
https://www.jiji.com/jc/article?k=2021010801143
引用:
ゆうちょ銀行の池田憲人社長は8日、電子決済サービスを通じた不正出金問題への対応に関して記者会見し、月額報酬の10%を3カ月間、自主返上すると発表した。多額の被害を発生させた経営責任を明確にする。安全対策上の不備が複数見つかった自行のキャッシュレス決済サービス「mijica(ミヂカ)」は廃止し、2022年春をめどに新ブランドのサービスに移行する。
伊勢谷友介が大麻取締法違反で逮捕.
逮捕直後は慈善活動などに精力的に取り組んでいたことも取り上げられていたけれど,打ち消されてしまった感じかな.良い行いをしていても全てが台無しになるのが芸能人の刑事事件.
そして毎度の賠償責任よりも「大麻程度でというが・・・」という意見と「出演作品に罪はない」の意見が強い感じ.
特に出演シーンの撮影を終えたばかりの映画で共演(たぶん主演?)の吉永小百合が「乗り越え帰ってきて」と会見で発言したこと. コロナ禍によって痛んでいる映画業界全体を思ってのことだと思う.去年のピエール瀧の「麻雀放浪記2020」の時とは状況が違うと言うことだね.
伊勢谷友介にある確実な罪は出演していた連続ドラマの「未満警察 ミッドナイトランナー」の最終回が放送されなくなった地方があると言うことと,録画して視聴している身として,まだ見てない最終回について報道されたと言うこと.
逮捕直後は慈善活動などに精力的に取り組んでいたことも取り上げられていたけれど,打ち消されてしまった感じかな.良い行いをしていても全てが台無しになるのが芸能人の刑事事件.
そして毎度の賠償責任よりも「大麻程度でというが・・・」という意見と「出演作品に罪はない」の意見が強い感じ.
特に出演シーンの撮影を終えたばかりの映画で共演(たぶん主演?)の吉永小百合が「乗り越え帰ってきて」と会見で発言したこと. コロナ禍によって痛んでいる映画業界全体を思ってのことだと思う.去年のピエール瀧の「麻雀放浪記2020」の時とは状況が違うと言うことだね.
伊勢谷友介にある確実な罪は出演していた連続ドラマの「未満警察 ミッドナイトランナー」の最終回が放送されなくなった地方があると言うことと,録画して視聴している身として,まだ見てない最終回について報道されたと言うこと.
ランサムウェアによる社内ファイルの暗号化で身代金要求が流行っているけれど,DDoSにもそういうものがあるそうだ.
DDoS 攻撃を示唆して仮想通貨による送金を要求する脅迫行為 (DDoS 脅迫) について
https://www.jpcert.or.jp/newsflash/2020090701.html
DDoS攻撃を示唆し仮想通貨による送金要求、複数確認(JPCERT/CC)
https://scan.netsecurity.ne.jp/article/2020/09/08/44536.html
早く支払わないと増額すると書いてあるのか.支払いは相変わらずBTCで.Akamai Technologies は、50Gbps から 200Gbps 規模の攻撃を確認だそうで...
「仮想通貨を支払ったとして攻撃が必ず収束する保証はなく、支払いは推奨されない」とかるけれど,そりゃそうだな.脅迫から解かれる保証は全くない.
DDoS 攻撃を示唆して仮想通貨による送金を要求する脅迫行為 (DDoS 脅迫) について
https://www.jpcert.or.jp/newsflash/2020090701.html
DDoS攻撃を示唆し仮想通貨による送金要求、複数確認(JPCERT/CC)
https://scan.netsecurity.ne.jp/article/2020/09/08/44536.html
早く支払わないと増額すると書いてあるのか.支払いは相変わらずBTCで.Akamai Technologies は、50Gbps から 200Gbps 規模の攻撃を確認だそうで...
「仮想通貨を支払ったとして攻撃が必ず収束する保証はなく、支払いは推奨されない」とかるけれど,そりゃそうだな.脅迫から解かれる保証は全くない.
他の話題がないと? 2021年に開催されるかどうかの話題も度々報道されている感じの昨今.首相官邸のサイトに現在,政府が持っている新型コロナ感染症の情報が集約されている資料群がありました.
海外渡航時に,主要な入国状態、条件を国はどうしているの?と言うことがよく分かります.
東京オリンピック・パラリンピック競技大会における新型コロナウイルス感染症対策調整会議
https://www.kantei.go.jp/jp/singi/tokyo2020_suishin_honbu/coronataisakuchoseikaigi/index.html
このサイトを定期的に見ておけば,オリパラだけじゃなくコロナの現在地情報もわかるような気がします.(どれくらい頻度高く更新されるか知らないが)
東京オリンピック競技大会・東京パラリンピック競技大会推進本部 - 首相官邸
https://www.kantei.go.jp/jp/singi/tokyo2020_suishin_honbu/
海外渡航時に,主要な入国状態、条件を国はどうしているの?と言うことがよく分かります.
東京オリンピック・パラリンピック競技大会における新型コロナウイルス感染症対策調整会議
https://www.kantei.go.jp/jp/singi/tokyo2020_suishin_honbu/coronataisakuchoseikaigi/index.html
このサイトを定期的に見ておけば,オリパラだけじゃなくコロナの現在地情報もわかるような気がします.(どれくらい頻度高く更新されるか知らないが)
東京オリンピック競技大会・東京パラリンピック競技大会推進本部 - 首相官邸
https://www.kantei.go.jp/jp/singi/tokyo2020_suishin_honbu/
2019年の日本・フランス映画.筒井真理子主演.市川実日子,池松壮亮共演.
犯罪被害者,犯罪加害者,そして家族を描いた物語は数多く語られてきたと思うけれど,犯罪加害者の親戚,というのは自分では初めてかな.
その妹の息子という身内として微妙な距離感の親戚と,自分の介護士としての仕事先の家族と関わる事件が発生して,それがきっかけでささやかながら幸せになりそうだった人生を狂わされるのが筒井真理子の役柄.映画の中で,時間軸が現在,少し前とちょっと前の過去に行ったり来たりするので,最初はちょっと分かりづらいかもしれないけれど,犬になって家から駆け出しているシーンを見ていて気づいた。これは秀作だ.
あの,池松壮亮の連絡先,電話番号をゲットして別れた後の筒井真理子の表情,あの一瞬のこれに騙される.筋を惑わされる.主人公が,最後までどっちなのか,,,やってしまうのか思いとどまるのか?どうなのか?!分からないまま進む.
エンディングロールが無音なのもこれまでに見たことない.そして急にエンドロール内に外人の名前がたくさん出てきてあれれ?って思ったりする.
筒井真理子は,おかしな刑事の鬼怒川編に出ていて,貫禄があるけれどあまり見たことない人だなと思った印象が強かったけれど,その後ちょくちょく映画で見かけますが,第三舞台の人なんですね.
犯罪被害者,犯罪加害者,そして家族を描いた物語は数多く語られてきたと思うけれど,犯罪加害者の親戚,というのは自分では初めてかな.
その妹の息子という身内として微妙な距離感の親戚と,自分の介護士としての仕事先の家族と関わる事件が発生して,それがきっかけでささやかながら幸せになりそうだった人生を狂わされるのが筒井真理子の役柄.映画の中で,時間軸が現在,少し前とちょっと前の過去に行ったり来たりするので,最初はちょっと分かりづらいかもしれないけれど,犬になって家から駆け出しているシーンを見ていて気づいた。これは秀作だ.
あの,池松壮亮の連絡先,電話番号をゲットして別れた後の筒井真理子の表情,あの一瞬のこれに騙される.筋を惑わされる.主人公が,最後までどっちなのか,,,やってしまうのか思いとどまるのか?どうなのか?!分からないまま進む.
エンディングロールが無音なのもこれまでに見たことない.そして急にエンドロール内に外人の名前がたくさん出てきてあれれ?って思ったりする.
筒井真理子は,おかしな刑事の鬼怒川編に出ていて,貫禄があるけれどあまり見たことない人だなと思った印象が強かったけれど,その後ちょくちょく映画で見かけますが,第三舞台の人なんですね.
2020年の連続ドラマ.綾野剛,星野源主演.菅田将暉共演.
捜査第1課から左遷されて警視庁刑事部機動捜査隊の新設第4機動捜査隊に配属になった知的刑事の星野源と,同じく田舎の派出所に左遷されていた破天荒刑事の綾野剛の刑事ドラマ.バディもの.
基本的に1話完結で事件を解決して行くけれど,菅田将暉の序盤での軽い登場から大きな事件に結びついて行く感じはあって,多くの伏線が次々と回収されると言う点で気持ち良いドラマ.
メロンパン食べたくなるね.劇中には,出てこないんだけど.
捜査第1課から左遷されて警視庁刑事部機動捜査隊の新設第4機動捜査隊に配属になった知的刑事の星野源と,同じく田舎の派出所に左遷されていた破天荒刑事の綾野剛の刑事ドラマ.バディもの.
基本的に1話完結で事件を解決して行くけれど,菅田将暉の序盤での軽い登場から大きな事件に結びついて行く感じはあって,多くの伏線が次々と回収されると言う点で気持ち良いドラマ.
メロンパン食べたくなるね.劇中には,出てこないんだけど.
2月に健康診断に行って3月に再検査でゲルウォーマーを知る.4月の再診は病院自体がコロナ騒ぎで診療延期になり,前回来たのは6月13日だった模様.
ふと,受付番号を見ると911になっていて,今日は9月12日.昨日は,あの911の話題はもう全く耳にしなかったなぁ.911で亡くなった人は3000人弱,負傷者は2.5万人.新型コロナでアメリカで亡くなった人の数は19.4万人.ベトナム戦争時のアメリカ人死者数5.8万人人,第二次世界大戦時は29万人.

診察待ちの時,外の景色を見ていて隣の建物の看板に何を書いてあるかをズーム撮影していたのだけれどいたらその時気になった黒塗りの車,もしかして安倍晋三関係かもね.
前回,6月13日には信濃町駅にある監視カメラにツバメの巣があってフン対策のためにその下に頭上注意で通行封鎖してありました.今回,無事巣立ちましたと看板がありました.ツバメの親は飛んでいる虫を捕獲してヒナに与えるそうです.
そういえば,前回は,病院の出入り口が分けられていて,入り口は旧救急搬入口を使っていたけれど,今回は以前と同じように正面玄関に外から向かって左側が入場口.その部分にサーモカメラがあって顔をあわせると検温されOK/NG判定されていた.無人ゲートだけれど,突破されないように?見守りがついていたけど.前回はあの拳銃型の非接触型の体温計で,入場時に34度!って言われた.死んでいるのか?
「ちょっと低く出るんですよね」と検温していた人が言ってたけれど,それもええ?ってことだよなぁ.
ふと,受付番号を見ると911になっていて,今日は9月12日.昨日は,あの911の話題はもう全く耳にしなかったなぁ.911で亡くなった人は3000人弱,負傷者は2.5万人.新型コロナでアメリカで亡くなった人の数は19.4万人.ベトナム戦争時のアメリカ人死者数5.8万人人,第二次世界大戦時は29万人.

診察待ちの時,外の景色を見ていて隣の建物の看板に何を書いてあるかをズーム撮影していたのだけれどいたらその時気になった黒塗りの車,もしかして安倍晋三関係かもね.
前回,6月13日には信濃町駅にある監視カメラにツバメの巣があってフン対策のためにその下に頭上注意で通行封鎖してありました.今回,無事巣立ちましたと看板がありました.ツバメの親は飛んでいる虫を捕獲してヒナに与えるそうです.
そういえば,前回は,病院の出入り口が分けられていて,入り口は旧救急搬入口を使っていたけれど,今回は以前と同じように正面玄関に外から向かって左側が入場口.その部分にサーモカメラがあって顔をあわせると検温されOK/NG判定されていた.無人ゲートだけれど,突破されないように?見守りがついていたけど.前回はあの拳銃型の非接触型の体温計で,入場時に34度!って言われた.死んでいるのか?
「ちょっと低く出るんですよね」と検温していた人が言ってたけれど,それもええ?ってことだよなぁ.
今の職場は外人が多くて英語が多いのだけれど,「ワークアラウンド」と言う言葉がよく出て来る.
辞書(e-word)で調べるとこの感じ.
引用: 「運用回避」,「運用パッチ」とか,ちょとちがうけれど「手運用」などとも言われたりするやつだな.
辞書(e-word)で調べるとこの感じ.
引用:
ワークアラウンドとは、次善策、回避策、迂回措置、予備の手段、一時しのぎの対処法、などの意味を持つ英単語。問題が発生した際、根本的な解決策をすぐには実施できない場合に、応急的に問題を回避したり悪影響を低減したりする措置のこと。
外食店舗にいくと近隣席との間を席を間引く場合や透明・半透明によらずアクリル板などで仕切りを設置してある店も多くなったけれど,それとは関係なく,それ以前からある「人手不足」に対応するように,うちから一番近い松屋の店内がリニューアルされていた.(3ヶ月くらいまえだけど)
松屋,吉野家,すき家,牛丼太郎
,どこも基本的にはコの字型のテーブルで店員が行き来しているタイプだったけれど,カウンター式に改変されていた.
その店はできてから5年くらいだけれど,最初から決済はSuica/Pasmo対応してタッチパネル.松屋は昔から先に注文する食券形式だからそこは違和感が無いのだけれど,食券に番号がついて注文品の用意ができたら商品受け取り口の上にある液晶パネルに番号が表示.そして自分で取りに行き,食べた後も返却口に持っていく,つまる社食タイプというかフードコート方式,それになっていた.
それは良いのだけれど,コロナのこともあって入店時に「いらっしゃいませ」の掛け声も無くなり,店員は店の奥にいるから退店時に「ごちそうさま」と言うこともできず,「ありがとうございました」の声もない.
そうなって来ると「店と顧客」のつながりなんてなくて,マスクしているから「可愛い子がバイトしてる」的なインプットもなく,ただ淡々と食事をするだけの静かな場所になった.暇つぶしに見た目が変な別の客を見ながら食べようにも対面で座らされないし仕切りもある.
究極は,店員は調理して出して洗い物をしているだけだから,もうこの部分の最適化も目の前にきているのだろうと思う.
学生・主婦のアルバイト
リストラおじさんのアルバイト
外国人のアルバイト
セルフ形式の省力化
そして
完全機械化
ここまで書いてて気づいた.「セルフ形式の省力化」をしていて顧客が動かなければならない分,実質値上げなんだな.ステルス値上げ.
松屋,吉野家,すき家,牛丼太郎
,どこも基本的にはコの字型のテーブルで店員が行き来しているタイプだったけれど,カウンター式に改変されていた.その店はできてから5年くらいだけれど,最初から決済はSuica/Pasmo対応してタッチパネル.松屋は昔から先に注文する食券形式だからそこは違和感が無いのだけれど,食券に番号がついて注文品の用意ができたら商品受け取り口の上にある液晶パネルに番号が表示.そして自分で取りに行き,食べた後も返却口に持っていく,つまる社食タイプというかフードコート方式,それになっていた.
それは良いのだけれど,コロナのこともあって入店時に「いらっしゃいませ」の掛け声も無くなり,店員は店の奥にいるから退店時に「ごちそうさま」と言うこともできず,「ありがとうございました」の声もない.
そうなって来ると「店と顧客」のつながりなんてなくて,マスクしているから「可愛い子がバイトしてる」的なインプットもなく,ただ淡々と食事をするだけの静かな場所になった.暇つぶしに見た目が変な別の客を見ながら食べようにも対面で座らされないし仕切りもある.
究極は,店員は調理して出して洗い物をしているだけだから,もうこの部分の最適化も目の前にきているのだろうと思う.
そして
ここまで書いてて気づいた.「セルフ形式の省力化」をしていて顧客が動かなければならない分,実質値上げなんだな.ステルス値上げ.
ドコモ口座を持ってないのにお金が搾取されるようなことになってしまった事件.
ドコモ口座を悪用した不正送金についてまとめてみた
https://piyolog.hatenadiary.jp/entry/2020/09/08/054431
みんな忘れているけれど,2019年7月,似たような事件があった.
セブンペイ - wikipedia
引用: 25万人が総額7000万円を諦めたのか.16ステップあったら面倒だ.入会も16ステップくらいだったのかなぁ.
さらにもう1年前になるのか.
PayPay - wikipedia
引用:
7payは業務をあきらめ,PayPayは対策前進.ソフトバンク/ヤフーの資本や魂が入っているだけあるな.さて,ドコモはどうするのだろうか.
ドコモ口座を悪用した不正送金についてまとめてみた
https://piyolog.hatenadiary.jp/entry/2020/09/08/054431
みんな忘れているけれど,2019年7月,似たような事件があった.
セブンペイ - wikipedia
引用:
2019年(令和元年)
7月1日 - 「7pay」サービス開始。
7月2日 - 「身に覚えのない取引があった」との問い合わせが寄せられる[10][11]。
10月1日 - 7pay残高の払い戻しを開始。払い戻し期間は2020年1月10日まで。払い戻しの申請完了にはおよそ16ステップ必要であることなどが指摘された。申請後2019年11月中旬から順次払い戻しが開始されるとされ、払い戻しの受け取りには申請とは別に4ステップ必要であるとされた。
2020年
1月9日 - 9日時点で払い戻しを受けていないユーザーは約25万人、未払い残高は約7000万円に上った[22]。
1月10日 - 7pay残高の払い戻し期間が終了
さらにもう1年前になるのか.
PayPay - wikipedia
引用:
2018年12月17日、日本放送協会の問い合わせに対してPayPay広報は、この問題は「(セキュリティコードの入力について)現時点でリトライ上限がないのは事実ですが、本日以降速やかに対処する予定です」と回答。セキュリティコードを一定回数以上間違えた場合、ロックがかかってクレジットカードが使用できなくなるよう修正された。
7payは業務をあきらめ,PayPayは対策前進.ソフトバンク/ヤフーの資本や魂が入っているだけあるな.さて,ドコモはどうするのだろうか.
ロイターのこの記事.
アングル:近づく東京五輪スポンサー期限、契約延長に慎重な声
https://jp.reuters.com/article/tokyo-olympics-sponsors-idJPKBN25Z1E2
引用: オリンピックのスポンサーじゃない?けれど日産も政府主導でホンダと経営統合という話もでてきているし,本格的に冬の時代の到来が予見できる中,巨額の資金をスポーツイベントに投じるという経営判断があるかどうか.
日本は,国内が不景気なのに政府開発援助(ODA)で中国に資金を40年間も投入していたけれど,中国では認知度が低くて,感謝されてなかったな.
アングル:近づく東京五輪スポンサー期限、契約延長に慎重な声
https://jp.reuters.com/article/tokyo-olympics-sponsors-idJPKBN25Z1E2
引用:
[東京 8日 ロイター] - 1年延期された東京五輪・パラリンピック大会に対し、複数のスポンサー企業が契約延長と協賛金の追加拠出に慎重な姿勢を示している。新型コロナウイルスの影響で業績が落ち込んでいる上、簡素化される大会では計画どおりの宣伝・収益効果が見込みにくいとみているためだ。一方で、企業間の足並みを乱したくないとの思いもあり、ジレンマに直面している。
日本は,国内が不景気なのに政府開発援助(ODA)で中国に資金を40年間も投入していたけれど,中国では認知度が低くて,感謝されてなかったな.
ふと,いつもSPAMメールが来るアドレスのメールボックスが騒がしいのでみてみた.
件名「テーマ: 商業オファー。」
基本的には全部脅迫メール.使い古しか.
引用: 1500ドルって今どうなのか.
なるほど.そしてメールの中にある振込先のBitcoinのアドレスは7件中6件が1tj9z9upErKtYCf9MJ78hAcTAfd2xxxなので同じ.
いつものようにビットコインの流れを確認.

0.15ビットコインが送金されている!
一人送ったのか...大儲けだな.でも,これ,しばらく後で見たら増えてたりするのかな.
件名「テーマ: 商業オファー。」
基本的には全部脅迫メール.使い古しか.
引用:
それならば、ご提案があります。
1500 USD相当の金額を私のBitcoin ウォレットへと送金していただけると、私は全てのことを忘れることにします。さらに、全てのデータやビデオを永久的に削除しましょう。
1,500 アメリカ合衆国ドル は
158,893.50 円
9月8日 17:00 UTC
いつものようにビットコインの流れを確認.

0.15ビットコインが送金されている!
0.15 ビットコイン は161,332.58 円
9月8日 17:00 UTC

