久しぶりにね、ラジオに出ちゃいました。 It's been a while since I've been on the radio.
本当のラジオですか? 本当のラジオって嘘のラジオ? クラブハウスみたいな? 最近クラブハウスがラジオっぽい感じの雰囲気じゃん。
クラブハウスで喋って、ラジオ出たとか言ってるやつヤバいでしょ? 痛い人じゃないですか?
俺全然やってないからあんまり詳しくて知らないけど、あれってほらなんか ラジオとかと同時にクラブハウスでとか、なんかそういうのあったりしないの?
あ、なんかそういうのやってる人いますよね。何かと同時にクラブハウスにも流してるみたいな人いますね。 前ほら、全然ラジオと違うけどさ、
誰だっけ?徳丸さんがYouTubeライブとクラブハウスのリアルタイムを流すやつとかやってたよね? あ、やってた。
あとなんかね、他にもなんか公開収録系のやつ、違う違う、俺がいつもよく聞いてるリビルドかなとか、ポッドキャストでクラブハウスでも流してますって言ってるのがあったなぁ。
それはなんか後に配信されるやつをリアルタイムでクラブハウスでも聞けるっていうのをやってたのかな、それは。
そうとかね、もしかしたらラジオとかでもそういうのあんのかなと思って。
いやいや普通にちゃんとJWAVEです。 ああそうなんですか。
何に出て何をしたんですか? 何喋ったんですか? JWAVEの、だからラジオで喋れへんかった、何すんの?
何喋ったんですか? パスワードについてです。
みんな大好きパスワード。 そうそうみんな大好きパスワードなんですけど、世の中進んでるなっていうのを感じました。
今回、こういうテーマでっていう風にディレクターの方から依頼をいただいて、ちょっと軽く打ち合わせとかをするんですよね、こういうのって。
その時に今までやったら、安全なパスワードの付け方みたいな切り口で来られる方が多かったんですよ。
あーなるほど、何文字ぐらい付ければいいですかとか? あるあるある。 そうそうそう、あとはなんかこう付けるのもさ、なんかランダムなものをはい決めてくださいって言われると結構躊躇しちゃうじゃないですか。
頭で考えるとなるとね。 だからそうじゃなくて今回のやつはそういうのではなく、
パスワードの管理をどうするかっていうのが主題でした。
具体的にはどういうの?例えば、前に辻さんが言ってたようなメモ書きにしてとかそういう管理とかそういうやつ?
そうですね、一番初めに向こうから来た時の案の中には、パスワード管理ソフトっていうのはどんなんがありますかとか、どういうのが周りの人も使って人気ですかっていうのがあったんですけど、
僕はそこに紙を使って、よく言ってるうちの母親もやってる管理方法っていうのがあるんですけど、こういうのを紹介するのもどうですかっていう提案したら、
それめっちゃいいですねっていうふうに。 そのディレクターだけじゃなくて、当日お話しする方たちもすごくそれは面白いっていうふうに言ってくださって、その話をしましたね。
なんかさ、どこだかの文房具か何かのメーカーがそういうの専用の何か出してなかったっけ?
結構前ですよね。 だいぶ前、そうそう。
何かちょっと話題になったよね。こんなの使って。 その時は何かちょっとネガティブな反応だった気がするけど。
ネガティブな感じで話題になってましたね。 こんなやり方できるのかみたいな。
そうそう、パスワードを紙に書くっていうのに一番ネガティブな意見をいただいたのは、日本中で僕が一番だと自分では思ってるんですけど。
確かに、ついさんも何かそんな感じで若干炎上じゃないですけど、何かそういう感じで少々盛り上がってましたよね。
分かってなくて言ってるよね、それね。
もう何かもうね、本当にテレビ、テレビだったんですよ、その時は。
ああ、そうなんだ。
NHKの夜のニュースですけど、そういう時にもよくテレビの画面を写真撮ってあげる人いるじゃないですか、ツイッターとかSNSに。
それに、例えば紙に書くみたいな、説明ももちろんちゃんとしてるんですけど、これってコラじゃないよねとかね。
ああ、なるほど。ギャグで言ってんの?みたいなとか。
そう、ギャグで言ってんのか、これでも専門家かよみたいな感じで、なんかめちゃめちゃ叩かれたというか、それが早すぎたんですね、僕がね。
なるほど。なんかね、紙に書くっていうのは多分以前から結構いろんな専門家が世界中で言ってて。
そうですよね。
ただその書いた紙はきちんと例えば安全な場所に保管できるようにするとか、鍵かけてね、金庫で保管するんじゃないけどさとか、
あるいはそのまんまを書くんじゃなくて、わけで書くだとか、自分だけのルールでちょっと変えて書くだとか。
そうですね。
そうそう、悪用できないような工夫を一つ入れることで書くっていうのは非常にセキュアというかね、実際そのものにアクセスできる人しかそれを悪用できないからさ。
そうそうそうそう。
紙っていうのはね、それをなくして悪用さえされなければかなりセキュアだから、使い方の工夫次第だと思うんだけどね。
たぶんなんか伝言ゲームとかで誰でも見えるところに付箋に貼るなみたいな、だから僕が紙に書くっていうふうに言ったのは、
付箋で書いてモニターとかキーボードに貼っとくみたいなのをイメージしちゃう人もいらっしゃるかもしれないですね。
あーなるほど。
で、今回は何そういうのも含めて、どんな管理方法がいいかみたいなのをお勧めは何?専門家として紹介するみたいな?
そう、だからパスワードの管理っていうところまで、一歩目からそういうテーマで来たっていうのは、やっぱり使い回しとかっていうのがもう良くないよねっていうのが浸透したんじゃないかなっていう。
ようやく世間も進みましたね。
ちょっとずつですけど、やっぱり成果出てるなっていうのが今回ちょっと。
それはこういう罪でというようなことを説明しているだけで、がっつり逮捕したところまで書いてないんですよね。
その辺は詳しくはちょっと分からない感じではあるんですけど、
僕が見ているところだと、ログ見たら2月の2日ぐらいでも完全に更新が止まっていて、ずっと。
そうなんだ。
最後に何かしらの更新があったのが2月2日なんですよ。
それはこのウクライナのワンチョウの逮捕の方よりもだいぶ前だよね。
前ですね。今もそのウェブサイト自体はつながらなくなっている状態になっている。
大元のオペレーターというかオーナーが捕まったかした可能性もあるわけだ。
捕まったか、もしかしたらテイクダウンされているのか、
もしくはアフィリエーターが捕まってちょっと身を隠そうかというふうな、
あれで見せじまいをしているのかというところはちょっとどれかは分からないですけど、
今は見えなくなっているというふうな感じですね。
テイクダウンのシージャーが出てるわけじゃないんだよね、別に。
シージャーバナーが出てるのは確認されてないです。
じゃあちょっとどっちか分からないわけだ。
はい、分からないわけです。
いずれにしよう、今のところ止まっているというふうな状況の報告ですね。
エグレガーかエグレガーか分からないけど、結構な活動範囲だったよね。
そうですね。もう100いくつぐらいかな。
結構数いってますね。
結構な数いってますね。
そのメイズナキアとは、このエグレガーかコンティかって感じですかね、数で言うと。
更新頻度とか見たら。
今リークサイトが落ちてるだけじゃなくて、完全に活動がもし止まってるんだったらいいことだけどね。
どうなってるのか分からないけど。
そうですね。
はい、それが一つ。
はい、それが一つですね。
もう一つは今ちょっと名前を出したコンティの話をちょっとしたいなと思ってるんですけども、
これは止まったとか止まってないとかそういう話ではなくて、
ソフォスニュースっていうコーナーがあるんですけど、
そこに書いてて、コンティランサムウェアの攻撃がどんな流れだったのかっていうふうなことを、
結構詳細に自分たちが対策をしたというか、対応した事案として紹介をしている。
攻撃が始まった1日目から、鎮静化して終了宣言。
自分たちの調査とか対応の終了宣言をする7日目ぐらいまで、
どんなことが起きてたかっていうことを紹介してくれてるものがありました。
おー、興味深いねそれは。
それを1日目から気になったポイントというか、
こういうふうなもんでしたっていうのを紹介したいなと思って今日は取り上げてるんですけども、
ここからは攻撃者は1個潰されてるから、
また次のコバルトストライクを入れていくようなコンピューターを3番目のサーバーに次に展開したりみたいなことをしてきてたみたいです。
2日目は特に何もなしみたいな。
なんで何もないんだろうなと思うんですけどね。
なんだろうね、お休み?
お休みなのかな?
もしかしたらログが残ってないだけかもしれないですけどね。
3日目の10時間、3日目が入ってから10時間の間に攻撃者は自分たちが魅力を感じるようなものとか、
盗まれたら嫌だろうなと思うような、いわゆる価値のあるデータを持っているディレクトリを探すような行為をしたそうです。
その後、攻撃者はそのデータをもちろん外に持ち出したいわけですよね。
ここで使われたツールがRcloneっていうツール。
これはよく使われるツールっぽいんですけれども、
いろんなクラウドにファイルをストレージするサービスがありますけど、
例えばMEGAとか、あとはYandexとか、
そういった複数のクラウドストレージにアップロードする、同期するように対応しているオープンソースのツールなんですよね。
LinuxでもMacでもWindowsでもいろんなOSで動くようなやつで、
それを仕込まれてMEGAに人事情報とか、クレジットカード部門の情報だとか、経緯とか、そういったデータを同期させられてしまったと。
2日目は1日間外せたかもしれないけど、
初日入ってすぐ次の日には情報全部抜かれてたってことよね。
そうですね。
だからよく暗号化は気づいてストップしたけど、その前に情報は取られてましたとか、そういう事例もよく聞くけど、
難しいよね。最初の侵入をやっぱり防げないと、
ここまでの前に止めるっていうのは、さっきの1台サーバー止めても他に移られたとか、
最初のタイミングで封じ込みをうまくやっていかないと、
ちょっとこれ被害を途中で防ぐっていうのはなかなか厳しいものがあるよね、このスピード感だとね。
なので、ネットワーク遮断っていう風な選択肢があるんだったら早めにやった方がいいんやろうなぁとは思いますね。
一気にバツッと切っちゃうっていう風な。
でもそれも影響の判断というか、そこまでヤバいって分かればできるけど、
サーバー止めたしもう大丈夫ってその時点で思っちゃったらもうダメだしね。
ダメですね。
なかなか厳しいですね、方法。
あとすごい細かいことも紹介してくれてて、
ファイル名に文字列でPASっていうのが含まれる全てのExcelファイルをコピーするっていうアクションを起こしたそうです。
要はパスワードに関連するようなものを探したのかもしれないですね、PASっていう。
S1個少ないですけど。
そういったこともしていましたってことを紹介してくれてました。
こういう風に仮想通貨がもり上がってくると、
当然攻撃者もそれに乗っかってくるからさ。
ますますね、そういう取引が増えてくるかもしれないんだけど、
そういう時にこういう分析は役立ちそうだなって気がしましたね。
上位はこのランサムウェアですっていう紹介してくれたじゃないですか。
違うじゃないですか。
でその上位はこのランサムウェアですっていう紹介してくれたじゃないですか はい来年さっき上がった奴っても半分以上は止まっちゃってるんですかね
そうだねそうそうそれそうだから来年どういう風になるのか結局その音を 元が潰されたりとかまぁ店じまいとかしちゃってもフィリエイターが動くだけやから金額に
それがどう反映されるのかっていうのはちょっと来年気になる ポイントですね
そうだねどうだろうねまぁこれ以上からこないだ別のレポートでさ 支払金額がアコーブウェアのレポートか
はい支払金額が初めて減少に転じたっていう 支払うそうですねはい減ってる者の人が減ってるというか全体的な金額も減ってるって
やつですね ねっていうのを紹介してくれたじゃないうん
だそういう傾向がもう見え始めているとするともしかしたら今年2021年1年間では まあ頭打ちになって減るかもしれ可能性もあるよね
そうですね ちょっとそれ来年なんか
気にしてみたいなと思いますねそうそう あとほらあの今日もさっき紹介してきたけどいくつかもう法執行機関がね的圧とかっていう
のがこの先も増えてくれば もしかしたら減るかもしれないけどそうですねやったら捕まっちゃうんだっていう抑止力が
働いていうケースもあるかもしれないですね はいまあちょっと楽観視はできませんが
面白かったですはいこういうレポートもたまに見てみるといいんじゃないかと はい
はい編集長から以上ですはいありがとうございました 編集長編集長からも編集長になってしまいましたね
なってしまいましたね はいということで
最後は看護さんでお願いしてもいいでしょうか はいとりわじゃあ今回私ということで私あの新聞読んでるって前々からいろんな
ところでお話ししてるじゃないですかはい であの紙面上でまぁ結構そのセキュリティっていうかそのサイバー空間上の出来事に関わる
ものがないかっていうのを結構中心に見ていくんですけど 2月からはあの
すごい何というか頻繁に取り上げられる事象っていうのがありまして で何かっていうとですねあの
ミャンマーであの軍事空出たって言っていいのかな あの2月の1日にその当時の政権に対して国軍が空出たを起こしたみたいなそういった
出来事があってまああのもう2月も8今日で発火なのでまぁ 2週間3週間近く経つわけなんですけども未だにまあすごい混沌としている状況の中
それに合わせる形で結構ミャンマー国内で インターネット接続を例えば遮断をしたりとか特定のサービスに繋がらなくさせたりみたいな
そういった動きっていうのが頻繁に見られるんですね でまぁあのミャンマー自体はあのまかこれまでも確かやそんなようなことやってたとは
思うんですけどもまぁ今回まぁ結構あの空出たということで非常に注目を世界中から 見ているということとともに
あれか8アウンサー数値国家顧問だったかな 8国家顧問のサーサー数値さんがあの
軟禁状態になったということで非常にこの方国民に人気のある方という背景もあって 屋内で非常に何というかあの大きな
反対運動というかまでもというところが活発化しているという背景を ある中でもこういったインターネット遮断とか sns の接続禁止みたいなのが起こっているの
かなと でその具体的な状況っていうのをあのレポートしてくれている
企業というかあのページがありましてはネットブロックスって言う 監視監視をしている会社なんですけども
えっとそちらのレポートまああの本当にテロアテルじゃねえと 空出たですね空出たが起きた
1月31日まあ2月1日3名からずっとその状況というのを同行程のレポート をまあ更新される形で追記をどんどんしていて
で2月1日ぐらいはあのまあミャンマー国内では知らなかったですけど facebook がめちゃめちゃ人気らしくて国民の半分ぐらいが使ってるっていうのがまあ日経とかでも報じられてるんですね
うーん8ミャンマーがさっき調べたら5500万人ぐらい 人口があるのでまあ使ってる人って言うとまあその判断2600万人とかなんですけどこれって
数だけで見たら日本と同じぐらいの数なんですよね 日本も確かアクティブユーザー数が25600万ぐらいだったと思うんで
結構の数の人が使っているというところもあってまず 今回のその空出たに合わせて行われたアクションというのが
facebook とかあるいはそれに準ずるサービス a 具体的にインスタグラムとか
whatsapp とかまあそういったものがいい使えなくなるという話があって facebook が主流ではあったんですけども当然それが使えなくなるとどこに
移るかというと今度ツイッターに活動の場を移したらしくまあそれに 合わせてツイッターも使えなくなると
そういった形で順次どんどんどんどんサービス sns のサービスをどんどん 接続を禁止させていくんですけども
これなんかあのよくこんな感じでバシバシなんていうかサービスを接続させ なくするっていうアクションができるなぁと思ったんですけど
なんていうかあの その sns 上で流れている情報がまあ非常に問題があるということを背景に
クデタを起こしたと言われている国軍側がデモが過激化しないような対応を取る みたいな行動がある捉えてるんですけどもそのタイミングでまた繋がらなくなる
みたいななんていうか物理とサイバー両方でみたいな なんていうかそういう対応が捉えているのがなんか結構印象的だなぁみたいに見てて思って
まして なんか中東の方の国とかっていうのもこういうの結構多いですよね
ネット遮断しちゃうみたいなやつとかって ねあの昔とかもアラブの春的な
コロナやつとかありましたしあとはトルコとかもインターネットがっつり遮断しちゃったり みたいな
そうですねトルコもよくこの手の話題見ますよね そういうやつでも完全に遮断しちゃうっていう風な僕はイメージがあったんですよ
これが何か時間限定なんですねもうニュースでちょろっと見た ぐらいなんですけど現地時間で夜中の1時から8時間だけ遮断されるとか
そうですね8時間って書いてありましたねそうそうそうそう1時まではいいんやみたいな これなんか理由
が知りたいですけどなんでこの時間なのか活発なのかなこの時間帯っていうのがあって いうのはもしかしたら何かあるのかもしれないですね
ですかねまあその夜に情報交換して例えばその次どこででも活動するみたいなやり取りを した後その翌朝なのか午前中なのかアクションを取るみたいなのがリアルに出るところ
の手前なのかもしれないですねはいあたりが 反対活動とかを抑えるためにはネットを使えなくした方が都合がいいだろうけど
はいこれ完全に遮断とかしちゃって国内の経済活動とかそういうのに影響ないのかね そのマイナスそのプラスばっかりでなくてマイナスも当然あると思うんだけどそうですね
いやなんかその辺のバランスをとって夜だけにしてるとかねわかんないからだろどう その日中帯は使えるようにしてみたいなその辺のバランス取りなのかな
そうそう例えばそのアメリカとか中国とかそういう国もさ 割とそのやろうと思えば閉鎖的にやれる国国っていうか
まあそういうの他にも他の国でもあるしは実際にそのインターネットから完全に分断 しようなんてやってる
シャットアウトするって一時的だけどやるとかあるけど そういうところってそのどうなのかなっていうかあんまりそれがその国内経済活動とかに影響し
ないとかなんかそういう要素がないとなかなかやりにくいんじゃないかと 日本なんかもし仮に行ったらさ
結構経済止まっちゃうと思うんだよね止まりはしないかもしれないけどそう 影響はかなりありそうですよねかなり大きな影響が出る
そのやっぱりそのほら諸外国とのやり取りとか貿易とかいろんなところに依存している 国は簡単にネット遮断とかできないと思うんだけど
時刻である程度閉じてればねなんかそういうのってできるのかなぁとかわかんない けどさ
なんで単にその ねあの軍部ガールのその都合だけでというか反対活動とか色々そういう抑えつける
そうなんだやっぱりまあの 今回のこの動きに関してはテレノール側は生命としては人権侵害に関する重大な懸念は
表明しつつっていうのは前置きを置いてまあやはりその指示指示と指令か 指令には従うことは決定したという形で
はいまあ上には逆らえないという形でこういった措置をとっているというスタンスで まあ精明は出していると
まあね通信会社に限らずそのいわゆるテックジャイアント系の会社もまぁだいたい各国の ちゃんと法規制とかには従ってるからねそうなんですよね
それだって反違反しちゃったら法律にね無視しちゃったらその国でビジネスできないから できなくなっちゃう
まあそれはちょっといた仕方ないよねそれはちょっとね難しいよね それに逆らうのはちょっと厳しいよね
ちょっとこれこれ僕ちょっと 注意してみてよかなこの件
を気になってきましたなんか ニュース記事を見てたりとかするとディドスドスっぽいこととかもやってたりとかして
facebook で情報発信とかねなんかそういうのをね そういうのをしているページがある今見てたらあったんでどういう動きをしているのか
っていうのをちょっと見てみようかなと思いました ああそういうページっていうのはないそういう攻撃
参加を集めるようなページってことなんかその情報発信使ってるっぽいでまぁそんなによ ほど読みたら情報たくさん出してないんですけど自分たちの主義主張を書いたりとかしてる感じで
あれもさっきの話だけど facebook が結構メインで使われてるんだね知らなかった ですね私もそれ以外でした
なんかあの国によったらなんか facebook がほぼインフラみたいになっている国とかも あるみたいですよね
携帯ショップとかで携帯買ったら携帯契約したらもう facebook のアプリを入れて くれるっていうところまでやってくれるともあるらしいですよそうなんだ
まあまあ世界中で何十億何十億しか知らないけどすごい使えてるからな チャットもね音声もそのままできますしねデータ通信できれば影響力も大きいね
ありがとうございますはい まあまあこれはまだ現在進行形ということですね
そうなんですよまだちょっと状況が流動的なので引き続き私も見ていきたいとおもいます はい
ということで今日もおすすめのアレのコーナーで締めたいなと思うんですけども 今日ちょっと迷ったんですよね今日も食べ物を紹介するか音楽紹介するかで迷ったんですけど
音楽紹介しますの はいなんでしょうか今日は8ね今日紹介するのはえっとあの
雨晒しっていう方 まあバンド一応バンドですかねアルファベットで雨晒しバンド名なんですか
いうはいあの道を一人でやってるわけではないですまぁ一応バンドって言ったら正しい かなと思うんでバンド
結構前からあのあって僕も2010年ぐらいからも聞いてるかな へ
はいそういうやつで全然全然知らないです初めてです 存じ上げませんでした初めて聞きました結構ねあの深夜にやってるあの
アニメとかの曲だったりとかっていうのをある例えば東京グールの曲をやってたり とかもありましたとなぁ
ツイッター好きなやつかあとランポッキランポキターンやったかな そういうので曲が使われたりもするんですけど今日紹介するのは何かに使われてる
というわけではないんですけどまぁ何が曲紹介した方がいいかなと思ったんで雨晒しの 結構新しめの曲で未来になれなかったあの夜にっていう
曲 これはの公式の雨晒しの公式の youtube チャンネルで
公式に見れるんですけども単に曲も持ち曲もすごくいいんですけどどっちかというと この8雨晒し自体は歌詞とか言葉の言い回しみたいなすごくあの
こだわって作ってるなっていう感じがする やつなのであの pv 見ててもだいたい歌詞が文字で出てくることが多いんですよ
うーん 本当に pv の中にデザインとしてその歌詞がいっぱい出てくるものもあればちゃんと字幕みたいな
形で出てきたりとかする感じのもあるんですけどこの曲自体は pv 自体はすごくなんかこう
青春と社会人になってからみたいな感じの 曲で出てる俳優さんとかもちゃんとしっかりと
キャスティングされててお二人ご存知かどうかわかんないです横浜流星さんとか あとは江本時代さんとかですね
江本明さんの息子さんうーんとかが入って本当の映画様柄っていうぐらいのよくでき た pv なので曲もいいんですけど歌詞もいいんですけど
映像と合わせてみるとさらにいいんじゃないかなと思ったので皆さんに見ていただき たいなと思って紹介しました
ちなみにその今お勧めした曲はその何か別タイアップとかさえしてるわけじゃない けど全然全然あのほんと映画の映画の長編予告に思えるぐらいしっかりできて
います
ぜひぜひこれは見ていただきたいなぁ 水産の一押しですとそうですねおすすめ
を全然知らなかったねじゃあそれは youtube の公式チャンネルで見れるんですねそうですね でほとんどの曲ほとんどの過去の曲も聴けるのでもし気に入ったら他の曲も
合わせて聞いていただければいいと思いますを じゃあ聴いてみますはい
そんな感じです今日のおすすめのあれははいありがとうございますやーなんか毎回毎回 式出しがね
多いからいろんなのが出てきてですねおすすめされるされる方も楽しいね ありがとうございます
本当にこのコーナーのためにやっているようなところもあるんだよねそうそれはそれは そんなことはないなそんなことはない
今までは全部おまけそうそうそうこれがメインなああああああ いうことで時間もちょうどいい感じですね
はいといったところで今週はここまでですじゃあまたバイバイ バイバーイ