最近のゲームって後から追加コンテンツみたいなのが出るのが多いんですよね アップデートとかができるから昔と違ってね
ずっと追加コンテンツをやってなかったゲームがあったのを思い出してふっと やろうと思ったら
なぜか前のセーブデータがなくて ふっと思い出したらちょっと一瞬そのゲーム機に不具合があってデータにアクセスできなくなったから
一回初期化してでクラウドに保存するっていう形のに変えたんですよね その消した時のやつに入ってて
初めの方に買ったゲームの2本分のセーブデータが丸々ないってことにその時に気づいたんですよ でやり直してるっていう感じでた絶対そうだと思ったよ
でそのやってる奴というのはそのこのポッドキャストでもちょっと言ったゴーストオブツシマ っていう
あーなんかだいぶ前に紹介したことがある そうそうそうでそれをあの
追加の部分やりたいのにまた1からやるのって 弱いしねキャラクターも最初
うーんと思ったけどまぁでもやるしかないやーと思って やったら何かも初めての感覚ぐらいおもろいんですよ
多分そうじゃないかと思ったそう 新鮮な気持ちでできるんじゃないめっちゃ自然めちゃめちゃそうめっちゃ自然にめっちゃ新鮮に
できるんですよ いやなんかところどころなんかこれこういうストーリーやったなとかこれあこれの悪いやつ
こいつやな実はなぁみたいなとかもちろんちょっとずつ覚えてるんですけど まあでもねぇ
7割ぐらいはなんかウロ覚えというかほとんどちゃんと覚えてないですねなぁ 人間の記憶ってはいねいい加減なもんだね
いやーなんかね昔って僕その世代でとファミコン世代なんですけど ハイファミコンの頃っていうのはそのソフト1本小学生とか幼稚園の頃から
やってたから 1本ずつがそのやっぱりその都市にしては高いじゃないですかやっぱり
数千円のものなんてポンポンポンポン子供に与えるなんてことはあんまり親はしない じゃないですかそうだねそうですだから1本1本に対して結構なんかこう
思い入れが強かったんですよね昔はでもそればっかりそれ買ったらもう次の買うまでそれ ばっかりやってるしそれに加えてやっぱり自分もまだまだ子供やから下手くそやから
なかなかうまく進められなくてクリアできないんですよ ずっと維持になってやってっていうのがあるから記憶に残っ今でもこのゲームこうやった
なと思う覚えているのはあるけど最近行ったゲームってやっぱ曖昧すね記憶が あーなるほどねもう次から次に出たら買ってやるものなくなったら何か買ってとかってしてる
と1本ずつのなんか良かった悪かったの印象は残ってるけど詳細の部分っていう 感謝は結構曖昧やがちょっと良くないななんてちょっと思いましたね
一方でねこう新鮮でできるのは嬉しいけどね まあいろんなのを試せるいいとこでもあるけどねそうなんですよ
だから僕はの好きなゲームのタイトルにバイオハザードっていうのがあるんですけど あれ去年8が出たんですね
レイトが出るって決まってから1年ちょっとあったと思うんですけどその間にもだから 全部やり直すってことだったもんね覚えてなくて
なんか言ったよねそういえばねそうそう今3まで終わりましたとかそんな言ってたと思うんです けど
そうそうじゃあちょっとちゃんと猫噛み締めていくというのは大事だなと思いましたね 確かに確かに青でも今聞いてて思ったけどさ
漫画とか小説から学んでもいいんだけどなんか新しいのが出るじゃない まだってそうで何ヶ月に1回とかじゃあ連載してる奴とかでもさ
そうするとだいたいその新しいのが出て買うと1個前から読み始めるよねわかる それ同じことこの間僕やったそれ俺毎回そう
いつも1巻前から読み始めて下手すると1巻前読み始めるとそれをストーリーがわかん なくてもう1巻前に戻る
どこまで戻ってみたいなそうなんですよなんか僕も256巻みたいなやつを買って読んだら まあさっぱりわからなくて
で同じことをやって結局1個前見てもわかれへんくて2個前見てもうっすらやなと思ったから もう一気に19巻ぐらいから読み始めた
すげー俺も同じことやってるみんな結構そういうのあるんですよね あるでしょあるあるだよね
覚えてないもんやなと思いました なるほどまあいいじゃないですか新鮮な気持ちでまたたぶんすべてよかったね
よかったよかったはいはい ということでえっとお便りが来ておりましてはい
まあ看護さんも僕が紹介者看護さんも買ったあのカークランドのポップコーン はいあれを試した方がいてですねうちの電子レンジだと500ワットだと6分
って長ない結構長い感じしますね焦げないよ それで6分は長いよね
長い気がしますねあれか同じワットスでも違いあるんだなぁ あるみたいですねでもなんかすごい美味しいという感想をいただいて画像付きでツイートして
くださってましたね素晴らしいまあ間違いのない味ってことですか そうですね
寝る前に食べてお腹にもたれたことあるんでそれは気をつけた方がいいかも あー寝る前はポップコーンに限らずさ
食べるもんじゃないあれは確かに確かに あとねあの中小企業の情報セキュリティ対策ガイドライン読書会というイベントをされている方が
いらっしゃいまして ホーン
はいあのオンラインの勉強会の集客みたいなやつの使ってされてるみたいなんですけども最近 オンラインされているのかなそこであのよっていろんなその記事とかも読んでる
やつみたいなんですけどドメイン名ハイジャックに備えをコインチェックの対応から得られた 教訓情報セキュリティ事故対応アワード2020受賞レポートっていうのを題材として使って
くれたみたいです なるほどなんであの僕とネギさんと看護さんも出てる情報セキュリティ事故対応アワード
マイナビでやってるやつあるじゃないですか あれのレポートをそういうのに活用していただこうあれコインチェックさんに話していただいたのは
前回だっけそうですねそうだねそれは嬉しいねそういう まあでもああいうさあ所受けていただいて
自分たちのさあまあその行ってみれば何だろう 話したくないような失敗談もあるわけじゃないそうですね
ねまぁそういうのも含めてこうね積極的に共有してくれるというのは大変ありがたいしやっぱりこう 聞いててすごいためになるもんね
毎回あるという感じですねそうそう 当事者の人たちの生の声ってやっぱり違うよなぁって毎回思うよね
お前は木同じことを言っても重みっていうのも違うしあと外から見てでこうだろう なって思ってることが実はそうじゃなくそっちよりもこっちが大変でしたとかっていう新しい
気づきみたいなものがあったりするのでなんかこういい意味で予測不可能な感じというか ね確かに勉強会の題材にはもってこいかもしれないね
そうすごい素晴らしい まあなんかこの僕たちのこのポッドキャストのガーマーのメンバーが審査員にも出てるっていうので
まあ親近感と安心感もありみたいな感じで楽しみにしてくださっているそうです ありがたいですね今年はちょっとねはいあのタイミングを変えていつもは2月か
3月3月にせなのかなあれそうだね年度末にいつも行ったけどねそうそうそうそう まぁちょっとそのいろいろ表彰だとか落ち着きタイミングみたいな
事故の落ち着きタイミングみたいなものを考えてちょっと今回だけは6月にまず試験的に やってみようかっちゅうことですよね
そうですねはいあのなくなったわけではありませんのでぜひちゃんと進めているのではい お待ちいただければと思いますねはいえーと最後の頼りなんですけども
これ前回のネギさんの取り上げていただいたネタに対するものだと思うんですが 衛生通信のダウンという大きな出来事が聞いたことのあるインシデントの積み重ねというのは
意外でした 他にも未公表の要因が多くあると思いますが自分のセキュリティ対策がもしかしたらこうした穴を
一つでも塞いでいるのかもしれないと思うと右身が引き締まりますという なんか大変ありがたいコメントがねあの全くおっしゃる通りで
起きている事象がその全く自分たちに無関係と思っちゃったらそれでそっから話は進まないんだ けど
それ以上得るものはないんだけどなんかどっかやっぱり地続きなところはあるはずなんで そうですね
なんかねそのおっしゃってくれたけど衛生通信なんて全然関係ないやーじゃなくて 実はっていうねその侵入経路は vpn からでしたとかさ
どっかできたことあるやんみたいなねなんかそういう話前回したんだけど なんかまあそういうところからも得られるものってやっぱりあるはずなんでねそういう
ふうに思ってみていただけると聞いていただけると嬉しいね そうですよね何かネギスさんがね普段から興味を持たれて取り組んでいろいろ
ボット関係の調査とかもああいうのもねその各家庭1個のルーター一つ一つを ちゃんとできれば結果が出て変わってくるっていうのもありますからね
なんかそれぐらい結構強烈 20メートル超えると結構あの立ってるのしんどいぐらいの風になるはずで
相当風がびんびん吹いている状態ではあったんですけども 倉庫に保管されていた書類が
あのなんかもしかしたらその日に燃やそうとしたんですかね ちょっとその辺の点末は細かくは報じられてないんですが飛ばされちゃったと
そんだけ言ってしまえば強風で外にばら撒いてしまっているような状態ではあったんですけども
また不思議なことにですねその1600枚は見つかってないと そんだけ撒いたのに?
これ最終的にどれくらい飛んだんだろうな えっとちょっと具体的に飛んだ枚数は書いてないんですけども
あれかな2800枚飛ばしたのかな えっとちょっと具体的に何枚飛んだかって書いてないんですけども
見つかってないのが1600枚でその後1200枚見つけたって書いてあるんで 多分2800枚飛ばしたんですかねそういう意味で言うと
飛ばすのは飛ばしたんだねそれを回収できたのが1200枚?
頑張って多分見つけたんでしょうねそれが1200枚あったと でその1600枚は見つかってないと
ただまあ悪用に関する事実っていうのは確認してませんよっていうのは書かれてはいるんですけども
これで悪用されたとしてもこれとの因果関係わからないですよね
そうですね制約書自体も名前と電話番号を書くぐらいのものではあったというところではあるので
なんかその紙だけで直接すぐ開くよっていうのはなんかあんまり現実的じゃないのかなっていう感じはしなくもないんですけども
確かにこういうものを売り付けるとか騙すとかにしても年齢とかいう属性わからないですもんね
そうですね 活用しづらいかなぐらいか
携帯電話の番号だったらやばいかもしれないよ
確かになんか詐欺とかねそういうあとはなんだろうオレオレ詐欺的な
認証に使うとか
そうですね認証に使うのもありですね
SNS送ったりできそうじゃん
名前がわかってればいけるところもあるかもしれないですね
だからそんなにわかんないよね悪用の仕方次第な気がするけど
これ何枚燃やせたかもわかってないんですかね
燃やした数とかも書いてないですね
単純にその1600枚を風で飛ばして結果的に探したけど見つからなかったっていう
そういった情報しか今のところは報じられてないので
なんか燃やしたとか飛んだとかどうでもいいけどさ
なんでこれ自宅でやろうとしたのかなとか
いやもう本当にそこですよね
そもそもそのだからこれだからその廃棄するとは言ったものの廃棄する手順が何も決まってなかったってことだよねこれ
なんですかねさすがに自宅に持ち帰って燃やしましょうっていうのを手順化してるとは思えないんですよね
例えばちょっとこのここには何も書いてないから全然わかんないし
警察とか交通安全協会の業務全然知らないからわかんないけどさ
例えば一般の会社だったら不要になったものは焼却処理とかだったら専門の業者に普通は頼んで
そうですね妖怪処理とかありますもんね
普通はそれが一般的だしそこまで必要ない場合にはシュレッダーにかけるとかっていうのがよくある感じなので
なんだろうなこれシュレッダーはしなかったということはそれはダメって決まってたのかな
燃やさなきゃいけないって決まりなのかねわかんないけど
にしてもなんで専門業者に頼んだりとかってしないのかとか謎だらけだねこれ
情報量が多すぎてどこをどう切り口と言っていいかわからないぐらいの不思議な
あとこれ京都府警の中でもある一つの警察署が除離したって書いてあるけど
他もみんな同じようなことやってるのかなとか京都だけなのかな
いろいろ心配になるねこれ
さすがに自宅で燃やすのはそんなにないとは思いたいんですけどね
そもそも家に焼却設備がある人この人をやめたらどうするだったかなルールね
本当になんていうか今までよく待ってたなぐらいな感じではあるんですけど
そんなに燃やす設備家にある人いないと思う
なかなかないと思うんですよね
そうだよねだってこれ2020年に除離したと書いてあるからそれより前のやつは何かして廃棄してたはずだもん
何とかして処分してたんでしょうね燃やしてたのかな
わかんないねそれよくわかんないな
なんで起きたのかっていうかそもそもこれ何なのかっていうところから不思議な
ルールが気になりますよねこれね指導を徹底して再発防止に努めるっていう
どう防止に努めるかも不思議ではあるんですけど
さすがに焼却処分はせずにさっき言った
業者に頼むってことですか
頼んでとか
これでね風の強い日には燃やさないとか
いやちょっとそれは勘弁してほしいなと運用で回避的なやつは
まず風を確認しますみたいな
風速何メートルの日はやらないとか
そういうんじゃないのよってなるからね
ちょっとそれはまずいなと思うんですが
ただですねちょっとさっき言いかけちゃったんですけども
紙であったりとか物とか物理的なものをなくして農園につながる事件事故っていうのは
さっきも言った通りたびたび起きてはいて
決して何というか軽視してはよろしくないのかなというところではあって
今回はさっき言った通り悪用はまだ確認されてないということであったんですけども
時と場合物によっては直接的に悪用につながる可能性っていうのはやっぱりあるわけなので
油断できないなと
ちょっと古いデータなんですけど
2018年のJNSAが報告しているレポートなんかでも
リモートデスクトップを使ってという風なところだけではなくて
内部でリモートデスクトップを使うケースもあるんですけど
別のリモートアクセスツールを落とすという風なことがレポートに書かれてありまして
エニーデスクっていう同じようなリモートアクセスして操作するソフトウェアに
エニーデスクっていうのがあるんですけどこういったものをインターネットから
ダウンロードしてきて使うという風なことが観察されていると
あとはバッジファイルでもらうためには展開するというようなことも横展開にありますし
アンチウイルスを止めちゃうみたいな
なぜかこのレポートだとソフォスのアンチウイルスを止めるバッジファイルが
観察されたという風に書いてはありましたね
そういったアンチウイルスも自分たちの邪魔になるようなものを止めるというようなものとか
あとはこれは僕あんまり見たことなかったんですけど
侵入先のホスト取っちゃってるホストから直接RDPつなげるように
リバースSSHのトンネルを張るみたいなことをするという風なことが書かれてありました
使われるツールはPリンクっていうやつだそうですね
あとはよく出てくるコバルトストライクとかブラッドハウンドとか
ADファインドとかっていう風なものを使うという風なことも書かれてありました
定番ですね
定番定番
あとはカークボットでカークボット経由で入ってくるっていう風な場合は
ローカル管理者になぜかクラーケンっていうアカウントを作るという風なものも中にはありました
名前はちょいちょいアフィリエイトによって変わるからあんまり当てにはならないと思うんですけど
こういった永続化のためのローカルの管理者アカウントバックドアカウントを作るという風な動きだそうです
あとはリモート操作のためにAnyDesk以外にはスプラッシュトップとか
あとはアテラっていう風なものを使うという風に書かれてありましたね
これ攻撃の展開をしていくときに使うツールを把握していくというのは
発見の手がかりにもなるので知っておいていいんじゃないかなと思いました
あとはこれも定番なんですけど特権昇格とかをしていくときには耳カッツがよく使われる
どこの攻撃も通常のって言い方おかしいですけど標的型攻撃とか内部のアクティビティでよく使われるんですけど
あんまり多くはないけれどもゼロログオンを使って管理者権限を取っていくという風なものもあったという風に書かれてありました
最後目的を達成する暗号化と抽出というか外に情報を持ち出すという風なことをこの二重強迫のランサムエアはするわけですけれども
これはずっと前から変わっていなくてRクローンを使ってメガにアップロードするという風なこれも全然変わってないですね
過去に僕が紹介したコンティの攻撃もRクローンを使ってメガにアップロードという
これは前に流出したこのコンティリークスとは別に流出した時の攻撃のマニュアルみたいなものにもまんまRクローンを使ってメガにっていう設定ファイルが入っているぐらいだったので
これはもう粛々と同じのが使われてるんだなという感じでした
横展開なんですけど横展開から暗号化目的の達成というところが昔のこういった標的型ランサムとかネットワーク侵入型ランサムと言われているものは
どんどん時間が短くなってきているという風に言われてるんですけど
昔は1ヶ月とか数週間とかがざらだったわけですが今回のもので平均時間は5日間ぐらいという風に書かれてあったんですけど
ただしというところで初期アクセスがプロキシログウォームを使われた攻撃とかは
この一番初めに脆弱性を利用されてから横展開までの期間が3ヶ月から6ヶ月空いたりするという風な報告も中にはありましたね
これ多分攻撃を一番初めに初期アクセス一番初めの攻撃をした人と
中に入って横展開して情報を盗むランサム感染させるみたいなところの
攻撃者が別の場合売り渡された後とかっていう風な場合もあるので
ここは注意が必要ですと早めに気づける注意が必要ですみたいなことも書かれてありました
全体通して見てみてですね
読んだ僕の感想なんですが平常運転だったなという風に感じました
リークがある前リークがあった時その後っていう風なところでリーク数を僕全部カウントしてるんですけども
2022年に入ってからの1月は11件でした
かなり少ない方なんですけどこれはホリデーシーズンっていうところもあったのか
他のランサムグループもかなり件数が少なくて合計数も少ないので
11件でもめっちゃ減ったというわけではなくてこれは時期的な問題
2月が34件なんですけどこれも平均的な数でした
先月3月なんですがリークの影響を受けたんだったらかなり減ってるかもしれないという風に
65件なので2020年の7月から僕観察できてるんですけども
から見て過去最高件数でした
いつも僕が見ている範囲だと二大巨頭になっているコンティともう一つのロックビットも
102件とこれも過去最高の過去最高で初3桁のリークというのがありましたね
ただリークするっていうのって実際に攻撃をしてからリークするまでって結構間開く場合もあるので
貯めてあったものを出してるっていうことも考えられるし
出せるもんやれるだけやっといてみたいな風に店じまいの準備をしてるっていう風にも見れるので
もうちょっと見とかないといけないかなという感じはしましたけれども
攻撃手法には大きく変わらず攻撃自体はちゃんと続いている
リークは別に良い状況になってないってことは知っておいた方がよろしいかなという風に思いましたね
なので今まで言ってきたと同じことなんですけども
どこで気づけるのかとかどこで止められるのか