光る奴とか売ってるよねたまりねまあでも キーキーキーキーキーの縁みたいなはいはい
はいあれは最近ね強く光りますよね僕の あの使っているサーフェイスブックも光ります
しまぁ全部オフにしますけど
いやいいですねやっぱ新しい奴は嬉しい ですねいいねよかったね何がいいってやっぱ
ねデスクトップがねあの綺麗ね イランゴミ箱しかない
それ別に新品じゃなくたってやはらだんだん こくずれていくじゃないですか
いや俺デスクトップに全く何も置かない方 から私はあんまり置かないですね
じゃあどんな増えていくんですか どんなやつ増えていくんですか
思いますかばこういう毎回なんですよ 毎回今度こそはって思うんですけど毎回
ちょっとずつデスクトップがね保線されて いくんですよあれってなんか性格出るよね
確かにほらあのファイルダウンロードする とさデスクトップに置く人とか新しく作る
ととりあえずデスクトップに置くっていう タイプの人はどうしてもやっぱりねごちゃ
そうなんですよ後からねなんか捨てるなり フォルダーに動かすなりしようと思って
とりあえずデスクトップにポンって落とし ちゃうんですよね
わかるわかる周りでもそういう人いるから わかるけど俺それできない逆にできない
タイプだからだからもう毎回かな確実に ここのフォルダーに入れるっていうふうに
決まってるのはマルウェアだけですよ 他のも整理してあげて
しようかなと思ってまあアンチウイルスに ひっかかるからここは除外ってやってる
フォルダーがあるんでそこに入れるから っていうだけなんですよね
でも今回はちょっとね今回の僕は違います よ確実にやっていきますよもう2人に
会うたびにデスクトップ見せますよね
じゃあ合言葉ちょっとデスクトップ見せて って感じで
デスクトップ見せてって言って頂きました モニターも来たんですよ
USB挿したらノートPC拡張できる
いいなぁいいですね 使ってる人多いですよねそういうの
ちょっとねこれ使っていこうかなぁと思っ て
線が一本で済むんですよね あのねあの電源はあの pc から取る
パイプなんで別にはいらないですし ですよねなんかすごい好きですよ
いいなぁ そういうの最近あるんだ
そうなんですよ 来ましたよやっと
探してたんですよ人と被らへん pc なんか同じのってなんかちょっと
やだもんね なんかねあと色ね
やっぱり黒とか銀が多いでしょ どうしても
確かにその辺は落ち着いた色ですからね 僕のやつはもうあれですからちょっと
暗いブルーなんですよ
ドラゴンフライブルーって言うんですけどね
なんか前スマホでもそんなような色のやつ 買ってなかったっけ
よ覚えてますねそれはねエクスペリアの モルティブブルーそうそうそれそれ覚えてる
あれかもしそんなに偏りがないんだとすると特定業種を狙っているというよりは まあなんかたまたまそこに入れたからみたいな感じなのかな
そうですねあのいけるとこうやってるっていうのプラスまあちょっと あの攻撃者からするとあの弁護士とかこういう外のデータ扱ってなんぼみたいなところ
あるじゃないですかそういう業種そこは攻撃者が見たら結構美味しいんじゃないかなっていう 感じですかね
かなりねあのクライアントの情報に関する首秘義務っていうかさ まああの
そういうのが非常にシビアなところってまあいくつか業種としてはあるからね まあなんかそう倍収の情報とかね
もしかしたらそういうところをターゲットにっていうことはあるのかもしれないね まあでも全体的に見れば結構まんべんなく言ってるなっていうかそうなんで
いやーちょっとそんなに広いとは思わなかったらもう少し勝手打ってるかと思ったわ 僕もねそう思ったんですけどねそれは何か調べたかいがあるね
そうなんですよなんかやっぱり世の中ではそのクローズアップされがちなものっていうのは まあその今回のあの本田の件もあったりとかしてそういう工場経営みたいな方に話が言って
たりとか あとは今報道のインパクトが大きいっていうのと人命に関わるっていうので病院
っていうところに話が行きがちなんですけど病院っていうのはないです まあ病院はねあの流出型関係なくそれ以前の奴は病院が実際非常に多かったから
あのバラガキは多かったですねそれは統計的に多分出てると思うけど まあそういう意味で今回の今水産がまとめてくれている流出型はちょっと違うって
ことだよな そうですね
なんでちょっとちゃんと調べた会話 あるなーって言う
あとあるだね一応その 今言ったその流出型だけに情報が偏ってるっていう点と
はいあとその必ずしも感染したところ全部がさらされているわけではない可能性があるから そうでそうでそうでそうまあもしかしたらねそういう偏りが多少あるのかもちょっとどう
いう基準でそのサラッサーされている気分でのかよくわかんないけど まあねあのみろしろ今日払ったところはさらしてないだろうからさ
多少でそういうのに見えてないところがあるにせよ まあでもそんだけバラけてるっていうのはまあ何か意味があるんだろうな多分
まあその行けるとこ行ってまぁ向こうもねその攻撃者がもリソース限られてるでしょうから 行けるとこ行っといて自分たちから見て美味しそうなところから
こう言って手つけて言ってるとあるかもしれないよねそうだね その先ネギさんが言ったやつでやってるけど出してないみたいな
やつがあるんじゃないっていうふうに言ってたじゃないですかそれまさにその通りであの 調べて言っててそのリーク
されているのを見て気づいてそこの会社のホームページ見に行ってたリリースだしてる 会社があったんですよ
でその リビルがリリースをしていたのが
に6月の18日 日本時間でね僕が確認したのがその日だったんですよ
最近は1日そうそう1日1回見てるんでまあ24時間以上の秋はほぼないと思ってもらって いいんですけど
でそこの組織自体は9日にリリースだしています
ランサムとか細かいことは書いてないんですけどこういうことが起きてて今こういうふうに 対処しているところですとか警察に連絡しましたとかって何回かアップデートしてるんです
よねあーそれどこかわかった ライオンだライオンがそうですよ
あのオーストラリアの医療メーカーねあそうですあれキリンの子会社だっけ確か そうですねねここがその出てたの僕はリビルのリークを見て見に行ってそこのペイ
ホームページを見て初めてやリリースがしてるんや方法はそうなんだ それはねえっと先週くらいからあのオーストラリアとかニュージーランドのメディアでは
結構報道されたて a なんであの引っ掛け的話題にはなったよ日本では全然紹介されてないけど
僕だから全然観測に僕の見てる範囲に引っかかってきてなかったんで知れてよかった ただねあのランサムエアーっていうことは取材で答えられてたんだけども
どの種類かっていうことは全く書かれてなくて あそうですね俺もあのリービルだって知ったのはそのリークサイト見て初めて知ったんだけど
なんでそのリークサイトが18でそのライオンのアップデートが15日にされてるんですね その時点ではなんか情報を盗まれたかどうかっていうのはあの
断定的な限りなかったですねああそれねえその後更新されてるよ アップされました
なんか割とあの頻繁に更新してて頑張ってるよね そうなんですちょっとここを見とこうと思ってなんかビールビールの工場とかなんかその
辺に影響があったとかいろいろで出てるね あーそうそう出荷とかに影響あってその影響する範囲がニュージーランドとかも入ってましたね
ねそうそうなんかあの本田さんの件もそうだけど やっぱそういうところでさランサムでシステム止まっちゃうと生産とかね様々なそういうところに影響
を呼ぶってばやっぱり厄介な点をねいやーそうですね ビジネスに直結するじゃん止まっちゃうもんね
そうそうまあ言わざるを得ない状況に追い込まれるっていう 厳しいよねなかなかねそうなんですよ
なんでちょっと集計してていろいろなんかわかってよかったなぁと思って それはあれスカッコなんかしばらくまだ続けるんですか
そうですねあの 多分何かこれがゴールやっての一応ありまして
あのを受けゴールってからこれをやってて何をもって成功かっていう なんていうかゴールというかなんていうか効果測定するためのこのラインを決めて
るんですよ それは根岸さんっていう人にその件は任せた
一人で大丈夫だよねって言われるまで まず1回の1回目のボーダー頑張ろうかなみたいなじゃあ
しばらく言わないで頑張ろう まあこれはもう毎日一応やるようにしてるんで
まあでもねあの 人によってはさあ攻撃者が出している情報をまとめて何の意味があるのみたいなことを
思う人もひょっとしたらいるかもしれないんだけどもそうですね ひょっとしたらねいるかもしれないんだけどもあの個々の攻撃の分析とか
マルウェアの分析ももちろん大事だけど そういうその全体を俯瞰してみるようなこととか今いったね
業種方より実はないなぁとかさ そうですねあとその攻撃が実際に起きてから
リリースされるまでっていうか今回の場合リークサイトだからリークされる場で とかね
どれくらいの猶予があるのかとかさ なんかいろんなことってその整理してデータを集めてみないとわかんないことってたくさんある
から そういうのっては意外とあの地道だね活動大事だと思うけどね
そうなんですよねなんかやっぱりこうやって見てみてわかることっていうのはなんかなんと なくわかった気になるって
危ないなぁと思いつつもなんとなく流しちゃう時ってあるじゃないですかそうね あとねあのこういうまとめとかすっごめんねあのまとめとか整理って
割とやろ飛べば誰でもできることなんだよねこれ あの特にほらすごく技術力が高くなきゃできないとかそういうわけでもないじゃん
まあもちろんその今回のねケースあり県はリークサイトはどこかとか調べなきゃわからない けどまあでも調べればすぐわかるからさわかります
やろうと思えばそれって誰でもできるけど実際でもね今いっついさんが言ったようなことを やってる人多分ほとんどいないと思うんだよね
ああかもしれないですよねなんでそういうあの やろうと思えば誰でもやれそうでいいいることをだけど誰もがやってはいないことっていう
のが意外と大事なんだよな あのそういうところに目のつけるっていうのはすごく大事な気がする
隙間産業ですよ ちょっと意味が違う
意味違う意味全然違うちょっといいだけで言う いやでもなんかねあの本当におっしゃる通りでリークサイトはアドレス変わる場合もあるけど
追いかけが進む話じゃないですか 見つけた以後はその更新のチェックをしてそれを自分で加工しやすい残しておくっていう
本当に単純な作業なんであのちょっと誰かやってくれへんかなとか一緒思ったんですよ あの会社の人とかに頼むかなとか自分でやれよ
そうそうね一種の何で人間やからねちょっと楽勝かなって思ってもあるわけですよ でも違うぞとこれは自分で見ているからこそ言えることもあったりと肌感覚
みたいな あると思うんですよねそのなんていうかなその自分が作ったプレゼン資料やからちゃんと喋
れるみたいなそうそうああそれはね本当に思うあの 立場変わればね必ずしもその通りとはいかないけど
やっぱりね自分の手で集めたデータとか 整理した資料とか
でしゃべれるということをやっぱりいつまでも続けたいっていうかさ その相応しないのが悪いとは思わないんですけど
自分はそうしたいなって 思いました改めてやっぱり思いましたねほんまにそうかってやっぱ僕
あの何事にもできるだけ思うようにしてるんですよ疑問を持てというふうに動かしよく 教えられたので
それであのそれを調べる術を持っておくためには積み重ねが大事だなって 改めて思いましたねまたね
それこれまた更新してあのタイミングタイミングでツイートもしていこうかなと思ってるんで そうねまたあのもしかしたら新しいリーク経過そうでないかわかんないけど
ランサムウェアとかね増えてくる太郎から まあぜひ新しいのを追加してくださいよ
じゃあやっていきますよ本当にこれ 場所を持ったんですけど
多分日本語じゃなくて英語で発信した方が 多分
参考になったっていう人多いんじゃないかなってちょっと思ったんですよ 海外の人が見てってそうそうまああのそもそまず日本で
まあ本田の件とかまあそれなんじゃないかって言われてるな まあ最近ありはしたしましたけどやっぱり
国外で起きている出来事じゃないですか基本的に なんでなんでやっぱりそういった方々にとってまあ参考になる情報にすごいなると私は
持っていてついさんが発信されている情報って だからこそ日本語で出す
つつも英語でも出していただけるとすごい 海外の人からも参考に
なるんじゃないかなと思ったんですけどね あんまり多分この辺まとめたデータシートって海外の記事とかで見たことないような気は
するんですよねまあどっかのセキュリティーベンダーとかが なんかまとまったタイミングとかでドカッと過去の標的型
ランサムエアの被害組織みたいなのでリサーチペーパーみたいな出しているのは なっ見たことありますけどなんかこういうふうに定期的にやってくってお話でしたし
なんかよりリアルタイムに近い情報っていうのを発信されているような データって私見たことないんで
まあだからこそすごい 広くね被害企業とかにアンケート調査をしたレポートとか
あとは特定のベンダーが自分たちが取り扱ったランサムエアの被害についてまとめた レポートっていうのはよくあるんだけど
今の3つ実はみたいなあの公開されているリークサイトから 情報を集めた単年に集めました税分析しましたって言わ意外とないんだよねそういうのって
ああそう多分すごい受けると思いますよ受ける人にとってないんですか もったいないなと思って逆に
日本語だけだと俺もやないんですよあの英語で文章を頑張って書くとなんか原始人 みたいになるんですよ
もうそんなのさあの自動翻訳使えばいいじゃんそうそうグーグル翻訳で全然いきますよ それで全然いけるよ
お前すか本当ですなんかもう本当にあのあれですよ俺これ取るお前に渡すお前 喜ぶ俺嬉しい
大事通じれば全然もう全然大事ですよあれねあのツイッターも自動の翻訳機能とか あるからさトランスレートで読めば誰でも読めるんだけど
僕もね英語と日本語両方ツイートするからわかるけどやっぱり海外の人から来るとする と日本語のツイートっていうのはね敷居が高すぎるのよ
やっぱそうですかよほどね書いてあることに価値があると思わなければ翻訳してまで 読もうとしないから
僕らは頑張って言うね読む情報早いから読もうとしますけどその逆があんまないのか 逆はね難しい
なんであの 英語にネスあらかじめ翻訳してツイートしてあげるとか
そういうのはありっちゃありだと思うそうそう全然全然ありですよ もったいないなと思いました
グーグル翻訳ではい全然いけると思いますよ めちゃくちゃ長なるんですよね
そうねまああの膨らむんですね一応でポイントとしては多分約 その自動翻訳使うんだったら日本語の方の文章はなるべく簡潔に短めに
ああした方がいいかもしれないけどね なんか余計な就職を削ったりとか
課上書きで終わらせるとか一部長くしちゃうと多分翻訳の時にややこしくなるから とはあるけどそうですね
いやいやそういう情報発信であるじゃないですか看護さんいいこと言ったね今ね ちょっとそれ次出すとき行ってみようかな
ねちょっとチャレンジしてみうんぜひぜひ だってほら2さんもあの普段はあんまり英語でツイートしないだろうけどほら海外のさ
いろいろあそうそうそう人と情報やり取りするときとかって英語でやってるじゃん ああそうですよやってますね
ほんと騙し騙しみたいなところあるけどだから必要があればやるわけでしょ でそれで十分ちゃんとコミュニケーション取れてるわけだから
はい なんかこの間日本語の記事を
引用リツイートしてちょっとコメント書いたらそのデータ元になった組織のツイッター カウントから
リップきたんですね なんかあの
人気が高いオープンソースプロジェクトで脆弱性がいっぱいで見つかってきてますみたいな gd ネットが出し
ててでもは脆弱性が多く生み出されているというよりはまあ発見される順番が回って きている
枯れてる奴から見つかりにくくなってきて僕は思うんですよねみたいなことを書いたんですよ そしたらなんかあのシェアしてくれてありがとう
意外と見られてるよねそういうのね そうなんですよねでまぁすごい非常にあの興味深く考えさせられましたみたいに返したら
それは言う聞けてよかったぜみたいな 週末を楽しめをみたいな
そうねあのこれは国内も海外もそうだけどそういうツイッターとかで活動している会社 ってあの候補の部門だったりそういう専門のマーケの部分だったらさ
いろんなところがそういう自社のニュースに対する反応とかって調べてるからそう みたいですね意外とねそういうのを書くとあの
リプライ来たりとかでフォローされたりとかねそうそう多分自分たちのやつがその日本語で 扱われたやつとかの url とかで検索してるんでしょうねそうかもしれないね
まあこういうやりとりが起きるのはすごくあのハードル高く感じるけどやってて面白い ですけどね
まあ続けていきますこれまた何か新しい事実がわかったら教えてくださいそうですね 終わりました
今日はアレですかあの 話僕らのネタは以上ですけど映画紹介のコーナーとかあるんですか映画紹介さっきしたじゃん
あれちょっとまで看護さんなんかさあの喋ってなくない 大丈夫あれ看護さん
はい 危なっ
いやあのなんか結構最初の何でしたっけえっと接触 ここはここはの話で結構まあ個人的には満足してたんで終わってもいいかなと思って
たんですけど いやダメです
そうやもう1個あったもう1個あったもう1個あったよ 一応ね小ネタなんですけど私のもあの気になる
気になるというかちょっと気にしてるマルウェアがあってうん あの jp サートが
jp サートコーディネーションセンターがあの解析ブログでしたっけ ちょっとブログ名前せちゃう
えっと えーとまあ中のブログを出してるじゃないですか
あれなかなかいいよね質の良いブログだっかしてるはいもうずっと定期的にいろんな ネタとかをあの細かく発信されてるんですけどそこで6月とまあとこれ
6月の日本だったんで一発目は2月だったんですけど あの日本国内の組織を狙ったマルウェア
がありますよっていうそういった話を取り上げられていまして であのこれ少し少し見てみましたっていう
そのどこらへんが気になったの はいあのまあすごい頻繁にまだけあらあらいというかあの生まれたてというか頻繁に
バージョンアップがされてますよっていうのがまずあって これ2月
に出してた記事だと jp サート cc が確認したらその ちょっと前の中19年の12月頃にまあこのマルウェアを標的型攻撃メールで確認した
っていう話なんですけど 12月の時点で0.1.2っていう
数字がバージョンとして振られているんですけど 6月に出した記事だとまぁこれは5月の時点で把握したマルウェアの解析なんですけど
5月の時点で バージョンが3点0.3.6になっててかなり頻繁に更新が
まあ開発が盛んになっているというところ でまぁ国内の組織をターゲットにしてまぁ頻繁にその辺のカスタマイズとか回収をして
るんだなっていうのがまぁちょっと見えていまして で気になったのはあそうだ名前言ってなかった
えっとこれちょっと読み方わかんないですけどロードインフォロデインフォ ロードインフォかなロードインフォっていうのかなはいあの lod
info って書いてあるんですけどもこれ多分 jp サートが名前つけたのかな 他ので見ないので多分そうだと思うんですけどだろうね
はいまあそんなマルウェアが頻繁に更新をされていてでこれアップデートされてる っていうのを
jp サートがどうやってしたかってちょっといろいろ考えちゃうわけじゃないですか これ当然あの jp サート cc が攻撃受けてるわけじゃないでしょうし
関係というかあの情報を共有しているまあおそらく 組織から情報提供という形でこういった
マルウェアの検体とかを受ける手段というのは jp サート cc 持っているので まあそこから得られている情報が少なくとも入ってるんじゃないかなと
思うんですけど まあ頻繁にまあこう攻撃まずは起きてるんだなっていう
ずっとだから継続して国内の企業が攻撃を受けてるってことだよねそうなんですよ ねでまぁ手口はそんなにあの目新しさはないんですけどあのメールに
ワードの文章がくっついていてまあマクロを実行してしまうとまあマルウェアが 動作するっていうそれだけの話なんですけど気になったのがあの6月
に出した記事の中にまあその jp サートが解析したコマンドを一覧というのがあって ランサムっていうコマンドあるんですよ
ランサのコマンドはい ランサムコマンドあるんですよでこれあのこの6月11日の記事出した時点では
未実装の コマンドでコマンドっていうか未実装の機能のまあコマンド要はそのコマンドを叩いて
も何の反応もないっていうだけのものだったんですけど つい最近あのツイッターであの
jp サート cc のそのアナリシスセンターがツイートしていて またバージョン上がりましたとであの未実装だったらそのランサムコマンドも実装され
動くようになってたんですよはい 実際はまあ暗号化する処理が走るというところでまぁちょっと気になる
実際これ使うのかわかんないんですけどまぁちょっと気になる機能が追加されたなぁと でもわざわざ最新版で機能追加するぐらいだからなんか使う当てがあって
じゃないのかなぁじゃなかったらわざわざ入れないよねいうことですよね なんかちょっと興味深いねなんか今までのその標的型でね使われる
ものとは 愛入れないというか愛入れなくはないかなぁ証拠隠滅のために使おうとかするのかなぁ
ワイワイパワイパー的なってことですかねまぁ実際の脅迫という意味ではなくて ねでもまぁ普通はね前もこういう話ちょっとどっかでしたけど
ひっそりと情報を盗むタイプの攻撃とはねちょっと相性が悪いっていうか ワイパーで止めちゃったら業務に影響でてばれちゃうからね
はい なんだろうねどうやってまぁ実際にそう使われた事例とかがあったらちょっと興味深いね
はいでこれあの発出地が記事の中に書かれていてその発出地をたどっていくと あのを取りファイル
確認できたんですよ実際にこのマルウェアを吐き出す 元のワード文書というんですかね
で ちょっとこれ入手して開いてみたんですけどあの私ちょっと最近この手のちょっと実際に
開いてみてってそんなにやってなかったんでマクロ開きますかっていう 雨黒実行しますかーっていうような長そういう
インフォメーションバーが表示されるわけじゃないですか で実行してしまうとまあ感染するまあこれはすごい今まであった普通になんだろう
マクロ入りのその マルウェアに感染する文書でよく見られるので例えばワードの中に
マクロを実行しないと見えませんみたいなんかそんな書き方がされている 結構あったと思うんですけど
で今回そのマクロ実行してみたらそのなんか文字色が もともとちょっと薄い灰色みたいになってた奴が
マクロ実行したらあのちゃんと黒くなってちゃんと見えるようになるって言う なんかビールが隠し言われるみたいな
一応のそのマクロの中であの文字色を変えてちゃんと見えるようにするみたいな処理が ちゃんと入ってて
なんか最近のな最近のものがこれなのかちょっと2月時点がちょっとみたいにわかんないんです けどねなんか最近の6月のやつ引っ張ってそういう動きしたんで
最近のってこういう動きするんかなーってちょっとあの新鮮味を感じてみまし 見ておりません
発見ですね このてのというか国内を主なターゲットにした標的型の攻撃っていくつか
攻撃者グループ知られているけどまぁこれもそういう意味ではね ずっと継続して活発に開発がされていて
しかも攻撃も多分ずっと続いているということだからちょっと警戒が必要かもねー なるほどまぁちょっとその辺が気になったりちょっとこれが
あの継続してウォッチ案件ってやつでしたっけ はい出たあの今看護さんが紹介してくれた jp サートのその解析者の人が書いてくれている
ブログは実際に国内であの事例としてね あの確認されていて jp サートに持ち込まれたものがベースになっていることがほとんどなので
あんまりで普段見てないという人がいたらここはぜひねチェックしたほうがいいと思うね 抑えておくべき
いや本当にあの重要な情報がとたびたび出てるよ