misc.log

日常茶飯事とお仕事と

セキュリティ

サブメールアドレスに知らない銀行からの通知が来ていた

現在、メールアドレスはGoogleのものをメインに、サブとしてYahoo、Niftyのアドレスを使い分けているのですが、ゲームなどの認証で使っているYahooのアドレスを久々にチェックしてみると、何やら知らない銀行から連絡が来ていました。 知らない銀行からの通…

ゲームの未リリース情報リークは犯罪かどうか?

どうも、原神に限らずゲームの「今後の流れ」や「新キャラ情報」などについて「リーク」という言葉が軽々しく使われていて、それに対して「リークは犯罪だ」といった意見も軽々しく言われていたりしているようですが……。すこし落ち着いて一体何が良いことで…

2022年にWindows XP環境をメンテする(SP3適用とFirefoxインストール)

古いゲームとかの稼働環境、そしてとあるシステムの開発環境としておいてあるWindows XP仮想PCのメンテ記録です。参考にしたサイトなどの記録を兼ねたメモ。 状況 VMware Workstation上で動く、Windows XP SP2 32bit日本語版です。すでにWindows Updateも出…

古いVMware仮想 Windows7のWindows Updateでエラー「80072EFE」

古いVMware Workstation用の仮想PC(Windows7)を久々に起動し、Windows Updateを試みたところエラー「80072EFE」が発生して更新に失敗しました。この仮想PC、2014年からそのままだったもの。流石に古すぎだろうという感じですが、まぁそういうこともあると…

子供に渡した楽天家族カードの拾得連絡が楽天から来る

25日、楽天カードからメールが。 弊社より、ご登録の連絡先へお電話いたしましたが、ご都合が合わず、お話ができませんでしたので取り急ぎ、本メールにてご案内させていただきます。つきましては、カードの紛失状況確認などご連絡事項がございますので、恐れ…

父親のFacebookアカウントから怪しいメッセージが来ていた

Gmailに来ていたFacebookの通知から、父親からこんなFacebookメッセージが来ていたことに気づきました。 父親のFacebookアカウントから来ていたメッセージ内容はこんな感じです(URLは#と*に置換しています)。 私のlineのアカウントはロックされました。解…

Evernoteのアカウントに不正アクセスされていた……

GMailに、本日9時半頃に「Evernoteへの新しい端末からのログイン」というメールが。Evernoteは一時期使おうかと思っていたけれど、ほぼ放置の休眠状態。アクセスなんてしていない。メールにはアクセス元として「Hong Kong」……あ-、やられてる。 新しいログ…

情報処理安全確保支援士の資格登録を削除する

背景 2009年の12月に、情報セキュリティスペシャリストの試験に合格し、2018年に現在の会社で「会社の指示により」情報処理安全確保支援士の資格取得費用を出してもらって資格を維持していましたが、以下の理由で資格の維持をやめさせてもらうことにしました…

社内向けセキュリティ関連情報共有メモ

5/18 掲載分 全てのWifiデバイス/プロトコルに対しての設計/実装上の問題(FragAttack)(5/11) 無線LANのプロトコル上の問題で最新のWPA3でも突破可能とのこと。特にサポート切れのOSやパッチ適用が行われていないOSだと狙われやすいのでお気を付けください…

社内向けセキュリティ関連情報共有メモ

5/12掲載分 10年前の自分の子供Youtube動画が原因でアカウントBan(5/11) 直接セキュリティというわけではありませんが、いろんなものの根幹になりつつあるGoogleアカウントが停止させられて復活するまでの経緯が書かれていたので参考まで。Googleドキュメ…

社内向けセキュリティ関連情報共有メモ

2021年4月6日掲載分。 採用業務のタスクが筒抜け(4/6) タスク管理ツールTrelloのプライバシー設定を誤って、完全パブリックにしたまま使っている企業が結構あるとのこと。実際検索すると……出てきますね。皆さん個人も含めて使ってるツール類のセキュリティ…

社内向けセキュリティ関連情報共有メモ

2021年3月23日掲載分 NEC Univerge AspireシリーズにDoS攻撃を受ける脆弱性(3/22) 以前紹介したシリーズでの脆弱性、やはり後継機種や関連機種にも問題があったことが判明したようですね。同じ会社の製品であれば、同じ人達が作っている可能性があるので同…

社内向けセキュリティ関連情報共有メモ

2021年3月1日掲載分 これだけは知っておきたい!事例から学ぶ無線LANセキュリティ対策(2/10) 総務省主導で、無線LANのセキュリティ講座が開設されていました。興味ある方はどうぞ。 https://gacco.org/wifi-security/ (Gacco) アトラシアン製Bitbucketにア…

社内向けセキュリティ関連情報共有メモ

2021年2月17日掲載分 Mastercardがビットコイン取り扱いを発表(2/12) カードの支払いなどに仮想通貨の利用を可能にするとのこと。ビットコインは完全に乗り遅れたら偉いことになってるし、確定拠出年金の運用はコロナ禍を恐れて日本株から安牌へ乗り換えた…

社内向けセキュリティ関連情報共有メモ

2021年1月26日掲載分。 WindowsのRDPを利用した増幅攻撃が流行っています(1/20) 大量のアクセスで対象を利用不能にするDDoS攻撃の応用版に利用されるWindowsサーバー、利用「されかねない」ものが3万台以上あるそうです。外向けサーバーを運営されている方…

社内向けセキュリティ関連情報共有メモ

2021年1月21日掲載分。 Oracle Java の脆弱性(1/20) Java SEに脆弱性が見つかってパッチが出ているようです。利用しているシステムではパッチ適用作業が発生するかもしれません。 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14803 (CVE) NT…

社内向けセキュリティ関連情報共有メモ

2021年1月8日 日産のソースコードが初期ID/PWDのBitBucketに収められていて流出(1/6) 日産の自動車関連ソースコードがGitのローカルサーバーに、id:admin/PWD:adminでおかれていてすっぱ抜かれたようです。初期ID/PWDのまま運用ってのはダメですね(昔よく…

社内向けセキュリティ関連情報共有メモ

2021年1月7日 まだの人はいますぐに。サポート終了したFlashの削除方法(1/11) Webサイトなどにベクターグラフィックによる動画やインタラクティブ要素を取り入れられた「フラッシュ」がサポート終了になったので、既に入っているFlash関連のソフトを消す方…

情報処理安全確保支援士の登録証??(自分のはまだ紙でした)

情報処理安全確保支援士のオンライン講習があと半分残っているのですが、1月末に更新手続きを行う為に必要なので1月前半での完了が必須……。そういえば更新って何をするんだ?と改めて確認したところ、IPAのサイトで更新申請のチェックリストが出てきました。…

社内向けセキュリティ関連情報共有メモ

2020年12月15日 危険なパスワードは? NordPassが2020年版を発表(12/11) @ITの会員登録が必要ですが。興味のある方はどうぞ。 https://www.atmarkit.co.jp/ait/articles/2012/11/news088.html (@IT) SMSの不在通知に注意!宅配業者からの連絡を装うフィ…

セキュリティ情報関連リンク

自分用備忘録です。 法律、指針 サイバーセキュリティ基本法 …… https://elaws.e-gov.go.jp/document?lawid=426AC1000000104 情報処理の促進に関する法律 …… https://elaws.e-gov.go.jp/document?lawid=345AC0000000090 情報処理学会 倫理綱領 …… https://ww…

Dropboxがセキュリティで保護された通信を行えずエラー

ついさっき(2020年12月10日)、タスクトレイのDropBoxアイコンがエラーになっているのに気づきました。Windows 10のPC版常駐プログラムです。 Dropboxがエラーになっているエラー内容は セキュリティで保護されたインターネット接続を確立できません んー………

社内向けセキュリティ関連情報共有メモ

2020年12月2日掲載分。 改竄チェックのない CBC モードで暗号化実行ファイルで任意のコード埋設の可能性(11/25) ブロック暗号の図があるので詳細は難しいですが漠然とイメージを掴む参考に。 https://jvn.jp/ta/JVNTA94494000/index.html (JVN) 複数の VM…

社内向けセキュリティ関連情報共有メモ

2020年11月16日掲載分。パッチフェスタの様相。 Microsoft製品の脆弱性対策パッチ(11/11) すでに被害報告が出ているようですのでご自宅なども含めて対応をお勧めします。 https://www.ipa.go.jp/security/ciadr/vul/20201111-ms.html (IPA) Oracle WebLo…

情報処理安全確保支援士/業務上の判断指針や参考資料

メモです。情報処理安全確保支援士(情報セキスペ)の作業や業務に於ける参考情報の所在。 サイバーセキュリティ基本法 平成26年法律第104号。 elaws.e-gov.go.jp 情報処理の促進に関する法律 昭和45年法律第90号。 elaws.e-gov.go.jp 情報処理学会 倫理綱領…

社内向けセキュリティ関連情報共有メモ

2020年11月10日掲載分。 JCBを名乗るフィッシングメール(11/2) 私の所にも来ていたので。 https://j-faq.jcb.co.jp/faq/show/1544?site_domain=default (JCB) データを無意味化して格納するストレージシステム(10/30) ドングルを使ってる時点でそれが…

社内向けセキュリティ関連情報共有メモ

2020年10月29日掲載分。 慶應義塾大学、次世代デジタルアイデンティティ基盤を実証実験(10/28) 在学証明書や卒業見込証明書のデジタル化。これは受け入れ側企業の選別が始まったとも考えられますね。 https://japan.zdnet.com/article/35161552/(ZDNet) …

社内向けセキュリティ関連情報共有メモ

2020年10月27日掲示。 Java SEに不正アクセス可能性の脆弱性(10/21) Oracle Java SEの7移行のバージョンに不正コードを実行できてしまう脆弱性が見つかったようでパッチが出ています。 https://www.ipa.go.jp/security/ciadr/vul/20201021-jre.html (IPA…

社内向けセキュリティ関連情報共有メモ

2020年10月27日掲載分。 Java SEに不正アクセス可能性の脆弱性(10/21) Oracle Java SEの7移行のバージョンに不正コードを実行できてしまう脆弱性が見つかったようでパッチが出ています。 https://www.ipa.go.jp/security/ciadr/vul/20201021-jre.html (IP…

社内向けセキュリティ関連情報共有メモ

2020年10月24日掲示。情報処理安全確保支援士の資格取得のお金を出してもらっている都合上、役員から「不定期でいいのでセキュリティ情報を発信してくれ」との依頼があったので自社内グループウェアの掲示版に掲載している内容です。若手などには「私の影響…