なんか久しぶりじゃないですか。なんかまた。 何が?
なんかあれですよね。この時期結構みんなバタバタするじゃないですか。 なんだろうね。ちょっとガッツイコーとかって。
なんかイベントが集中する時期だよね。 そうそうそう。なのでまた今回の収録もちょっと間が。間っていうほどでもないですけども空いてしまった。
なんかお二人はなんかどっか行ってたんですって? そうそうそう。なんかね久しぶりにちょっと出張が続いて。
ね。僕とかんこさんなんかね札幌一緒だったよね。 はい。ですね。一緒に。はい。札幌に。
なんかほら前はさ3人でちょっと地方にセミナーとかでちょいちょい。 あー懐かしい。
東中前はね。 そうそう博多行ったり大阪行ったりとかってあったけど。 ですね。
札幌も一緒にね。みんなで行って。 行きましたね。なんかタワー登りましたよね。
なんか登った記憶があります。 踊り公園のテレビ棟だっけ?
はい。ですね。なんか登ったよねみんなで。 登った登った。 登りましたね。
本当に観光してる感じでしたね。 文字通りのお登りさんでしたね。
まあ確かに登りましたね。 そうそうそう。いやでも本当久しぶりになんか。
だって3年、コロナ前だからもう3年ぐらい?飛行機とかめっちゃ久しぶりに乗って。 3年以上じゃないですか?
なんかちょっと少しドキドキして乗りながら。 なんかすっかり忘れててさ、なんかどうやって行くんだっけみたいな。
多分2018年ぶりとかじゃない? うん、すごい久しぶりだった。
うん、ですね。本当に。 たまたまね、札幌はちょっと看護さんとお仕事とか一緒だったから、現地で一緒だったんだけどさ。
はい。 まあでもちょっとあれだね、その
カンファレンスとかのイベントもね、オンラインから大体最近ちょっとリアルイベントに変わりつつあるけど。
やっぱなんだかんだ言って、Zoomとかオンラインでやるのと違って、直接会って、いろんな人と久しぶりに会って会話して、
ご飯とかも食べに行く時間とかもちょっとあったからさ。 そうですね。
軽く一緒に食事でもするぐらいの時間はあったから、まあやっぱりちょっとそういう時間は楽しかったよ、久しぶりで。
はい。 結構いいリフレッシュになったんじゃないですか?
うん、すごい久しぶりでなんか良かった。なんかこういうのやっぱ昔あって良かったなーっていうのを思い出したよね。
やっぱ寒いんですか、北海道は。 ちょっと寒かったよね。
少し冷えるかなぐらいですけど、まあけどちょうどたぶんギリギリ、ギリギリセーフって言うんですかね。
なんか少しまたね、あの今寒そうな。 ギリギリセーフって言うのはちょっと遅れたらアウトみたいな。
住んでる人怒りますよ、そんな。アウトでしたみたいな。 いやいやいや、すごい寒そうな感じのね。
だから気温的にはね最高10度ぐらいとかだって。 それでも最低は?
最低が5度ぐらいだったかな。だからまあちょっと寒いんだけど、でも思ったほど寒くは感じなかった。
はい、そうですね。 そんなでもなかった。まあコートはないとちょっと辛い感じだけど、
めちゃくちゃ寒いっていう感じでもなかった。そういう意味ではまだギリセーフっていうか。
いやなんか羽田空港で、なんていうかもう皆さん着てらっしゃる服装が、なんかもう超重装備になってて。
ああ、北海道に向いた飛行機の人たちってことですね。 そうですそうです。でも本当ドキドキしながら降りたんですけど。
まあなんとかパーカーで。パーカー?はい。 そこまででもないって感じだったよね。
はい、なんとか。 でも移動の時には、でも俺その後実はさ、札幌行った後すぐに沖縄に行ったんだけど。
何してるんですか?箸から箸から。 それがびっくりですよ。
いやちょっと今回は珍しく北から南まで一気に行ったんだ。一回東京戻ってきてすぐ沖縄行ったんだけどさ。
いやちょっと気温差が半端なくて。沖縄は高くて最高25度ぐらいとかで。
あったかいですね。 目高が一番成長する温度ですね。
そうなの? 目高が一番育つ温度なんですよ。適温。
なんだ育まる知識は。 小学校の時習ったの? 知らねー。
いやでも人間にとっても快適な温度でして。 快適ですよね。
Tシャツ一枚で過ごせるし。まあちょっと朝晩は羽織るものがあったほうがいいかなぐらいだけど。
まあ海が近くて寒かった。ちょっと寒い感じるんだけどさ。 でも日差しが暖かくてね気持ちよくてめっちゃ良かったよ。
なんかエンジョイしてますね。 いや仕事だけどねどっちもね。
まあでもほらやっぱり気分転換にはならないじゃないですか。 移動とかさ。食べ物を変わったりとかさ。
いや食べ物は確かにね、どっちもその現地の美味しいものっていうかたくさん食べれたんで。
そういう意味ではめっちゃリフレッシュできた。
ザンギ食べてサーターアンダーギ食べて。 サーターアンダーギは食べなかったけど。
あれはおかしいじゃん。
いやなんか似たようなビジュアルやなと思って。 確かにね。見た目はね。
多分透明に見たらわからないと思う。
全然中身違うやんけ。 中身は違うけどね。
まあまあそんな感じでしたよ。ちょっとリフレッシュさせていただきましたけど。
良かったですね。 僕は特に何もないんですよね。
あらそうなの?
公演の収録したりとか資料作ったりとか、いろいろいろいろやってましたね。
大変だね。
まあでもリフレッシュはしてますよ。合間合間で。
ゲームもクリアしたし。バットマン。
ゲームか。
ゴッサムナイツっていうね。バットマンが亡くなった後の弟子たちが頑張る話をやってたんですけど、速攻でクリアしてしまってね。
昨日からポケモンの新作やってますけどね。
なんか出たらしいね。俺もニュースで見たけど。
そうなんです。それをやり始めたぐらいの。
ポケモンGOと連動できるらしいんです。今のうちにやっとかないと思って、進めとかんとなーと思って。そのために買ったって感じでした。
なんであのちょっと全然話変わるんですけど、年末のこの時期ということなんでちょっとお二人にもね、我々セキュリティの仕事普段やってるじゃないですか。いつも。
ネヒスさんはこのiPhoneは使ってないんですよね。
知らず知らずにお家に使ってるかもしんないですよね。
どこで使ってるかわかんないよね。
そうかそうか。
だって結構これ普及してるでしょ日本で。
いやすごいと思いますよ。
あちこち使われてると思うんだよね。
そうか。
なんかその発売されてからこれ起因で発生した被害は報告はないという風に言ってるんですけど。
これどうやって気づいたかっていうのはちょっと気になりますよね。
確かにね。何か報告があったのかな。
JVNのURLが追記されてるな。
じゃあもしかしたら調整したのかもよ。
そうですね。
あとは最近バックナンバーを含めて聞き直しました。
会社の同僚が何かで引用していたのがきっかけですということ。
広めてくださった方がいらっしゃったということですね。
聞く前に。
それはあれ何がきっかけで聞き始めたかっていうのに対してコメントくれたわけだ。
嬉しいね。
それで思い出したけどごめんちょっと遮っちゃって。
先週今週イベントがあって出張してたんだけど。
ありがたいことに行った先でポッドキャスト聞いてますって何人かに声かけていただいて。
また?
ほらリアルなイベントで人にリアルに会うのが結構久しぶりだったじゃない。
確かに。
コロナ前だったじゃん。そういうイベントがあったのがさ。
考えてみるとコロナ前ってほとんどそういうのって3人で喋ってるセミナーとかではもしかしたらあったかもしれないけど。
やっぱねこのコロナでほら収録増やして配信回数をさ週に1回で増やしたから。
確実に聞いてる人が増えてると思うんだけどそのおかげかちょいちょいリアルイベントが始まって会うとさ。
いろんな人に声をかけてもらって聞いてますよ。
いいですね。
めちゃくちゃ嬉しかった。本当にありがとうございますってみんなに話したんだけどさ。
そういう感じですごい声かけていただきました。ありがとうございます。
多分頻度も増えたからっていうのもあるんでしょうね。
そうあると思う。絶対それはあると思うね。
続きで言うと前からなんとなく聞こうと思ってたんですが手つかずだったんです。
家事や育児の際に音声メディアは抜群に相性がいいなと今更ながらに気づきましたという聞いてるスタイルも教えてくれてるお便りが来ておりました。
確かにね。何か他のことしながら音だけ聞けるもんね。
ながらができるのが。
それがいいよね。
いいですよね。
しかもながらで聞いてたりとかちょっと飛ばしちゃうとこもあると思うので2,3回聞いていただければね。
年には年後ね。
2,3回聞いたぐらいでちょっと面白さわかってくるところもあるかもしれない。
確かにね。
自分で聞いてても2回目3回目の方が同じの聞いてんのになんかおもろなってないかって思うときは。
あとはiSEED IDも通常よく見られるケースとしては、
2つのステージで構成されている2段階のマルウェアというところで、
1段階目でクッキーなどを使って情報流出させた情報をコマンド&コントロールサーバーで受け取って、
その後のペイロードを落としてくるかというところを確認するというような動作をしているんですけども、
今回のこのEmotetを通じて振ってくるiSEED IDについては、その確認の部分が省略をされているという話があったので、
proofpointの見解としては、チェックする必要がそもそもEmotetで感染しているので、
なかったからではないかみたいな話なども分析をしておられたと。
なのでさっきの10万通で、実際の記事中でもどのあたりの国にばら撒かれているかというのが書かれているんですが、
しっかり日本も入っていてですね。
当然なんですけども、日本語にある程度ローカライズされた形で、
例えばパスワード付きのZIPでメールが届くので、
添付ファイルの回答パスワードをお知らせしますというのは、ちゃんとしっかり日本語になっていると。
不幸中の幸いなのか、実際その後に添付されているファイル、Excelなんですけども、
それを開いて表示される内容は今のところは英語表記ではあるので、
以前もお話ししたトラステッドゾーンですね。
そこに置いてください、開き直してくださいというのが英語で書かれているので、
これを実際にやる方っていうのは結構少ないのではないかなとは。
日本語で書かれているよりかはマシかな。
そもそもこれね、たぶん何書いてあるのか意味わからんみたいな感じだと思うんで。
でもね、何が書いてあるかわからんからこそ、はいはいしちゃうっていうのもありますからね。
ここにちょっと置いてみちゃおうかなみたいな、確かにそれはあるかもしれないですね。
なのでフルポイントもちょっとこの方法が本当に有効かどうかっていうところは、
まだちょっと何とも言えないというような、そういった評価はしているという話ではありました。
なので実際にさっき10万通って話したんですけども、それなりの数がすでにばらまかれていることであったり、
さらに先のアイスドIDがすでに降ってくる状況っていうのが、
実際こういうふうに観測されている話ではあるので、
以前の非常によろしくなかったマリシアスなファイルをばらまく、
そういった配信インフラストラクチャとしてしっかり機能してしまっているんだなという現実を今回、
この総合的に考えるというブログ記事を通じても改めて感じたところです。
ただちょっと1点、ここが記事中にも書いてあるんですけども、
15日だったかな、数日前ぐらいから、
今日これ収録した20日ですけども、数日前ぐらいからまた配信が確か止まってたはずで、
これまだ止まってたと思うんですけども、またなんかちょっとエモテッド得意の、
動いたと思ったらまたすぐ止まるとか、気づいたらまた動いてるとか、
そういうのをよくやるケースではあって、また15日以降は確か活動が止まっているので、
ちょっとその辺の動きとかっていうのもやっぱり、
さっき大量の数がばらまかれているっていう話もあったので、
その辺を含めて状況を見ていただくのがよろしいのかなというふうには思いました。
活動を再開したとか活動が止まったっていうよりも、
今まで来てたやつがちゃんと対処できてますかってことを考えればいいのかなってきますけど、
動いたから気をつけるとかではないというか。
そうですね。
差分があったらその差分は見ないといけないと思うんですけど、
動いた動いてないだけでこううおさおするのはちょっとあまり良くないのかなっていつもこういうのを見てて。
そうなんですよね。やっぱりこうやって頻繁に止まったり動いたり繰り返してると、
活動停止っていうニュースがちゃんとリアルタイムで把握できてるかっていうところが出てくるので、
それにやっぱり津井さんおっしゃってる通り動さをされずにっていうのは大事ですね。
看護さんこれさ、メールのばらまきの水準はその以前のような平均的な部分に戻ってるから注意した方がいいよっていう話だったけど、
以前国内で感染がすごく増えた時に感染しましたとか情報がそれで漏れしましたとか、
あるいは感染はしてないけどメールの送信で何か抑揚されてますとか、
そういうリリースが国内の企業からたくさん出てたとかっていう時期があったじゃない。
ありましたね。
今回11月再開して以降、何か例えばそういうような方面から何か活動が活発になったなっていうのを感じるような側面はあるの?
今年の春頃っていうんですか、プルポイントのグラフでもスパイクしてるような山があるんですけども、
その時に比べるといく分かは目にする機会は少ないけども、やっぱりすでになりすましメールにご注意くださいであるとか、
そういったメールを開いてしまったのでご注意くださいとか、
そういった内容の注意喚起とかプレスリリースっていうのはすでに国内でもちらほら出ているという形ではあります。
じゃあやっぱりばらまきメールの主要なターゲットの一つでもあるし、
日本は実際にそういう被害がすでに発生しているのも確認はできているということだね。