いやーもうなんかやっとやっと楽になった感じですよ。 何が?
何がですか? 生活が。生活が楽になった。生活苦しかった。 ちょっと意味変わっていきますね。
全然そんな風に見えなくて、すいませんでした。 借金返し終わった人みたいになっちゃいましたね。
なんかやっと帰ってこれたみたいな。 いやー本当ねあのスケジュール的な話ですよ。
仕事がなんか落ち着きましたか? そうなんかやっとこさこの収録しているのは土曜日ですけど、今週は公演が3つ入ってまして。
そうでもうずーっとなんかこれ終わったらこれみたいな、なんか次の予定がすぐに見えてて資料を作ってみたいな期間がもうずーっと続いていた。
会社の仕事も結構バタバタしている時期もあって、秋ぐらいからかなずっとなんか走り続けているような感じ。
ちょっと長いね。だいぶ長距離だね。 そうそうだから最近に本当年末年始ぐらいですね。ちょっとゆっくりできたなーってなんかボーッとしたのは。
じゃあ年明けからもう走りっぱなしですか? そうそうそうだからもう僕本当にこう年度、年度末っていうのもあって、やっとこう1年終わったみたいな気持ちなんですよ。
本当だったらじゃああれだね、どっか例えば温泉旅行にでも行きたいとかさ、お寝休みしたいとこだよね本当は。
行きたい、本当はねそうそうだからまあ今はちょっと温泉のもとで我慢するしかない。
家でね。 つむらの旅の宿でも買おうかみたいなね。
よくあるよね。あれどうなんだろうね。俺ちょっとあんまり使ったことないけど。 僕結構入浴剤好きでいろいろ買ってます。
なんかおすすめの入浴剤とかある? なんか結構一周、何目的かにもよるんですけど。
なんかそのリラックスしたいとかそういう時は? そうそうリラックスしたい時は一番ほぐれる系とかっていう風になってくると
炭酸系のやつですよね。 シュワシュワシュワーとするやつか。
本当にもう昔からあるやつだったらバブとかでもいいし、バブでもいろんな種類が出てますから。
なんかあれだよね、丸っこい、入れるとシュワーとするやつでしょ?
そうそうそう、一瞬ちょっとポリデントと間違ってしまうような感じのやつですね。
あと僕のおすすめなのが、とりあえずっていう感じだったらキキ油が一番かな。
え?何? キキ油。
キキ油の緑のやつが一番スタンダードで、外れないとか合う合えへんもあんまなくいいんじゃないかなと思いますね。
あとは塩系かな。肌とかをツヤツヤ綺麗にみたいな感じだったらバスソルト系とかの方もいいかもしれないですけどね。
水がちょっと柔らかくなる感じというか、そういうのもあったんですね。
まずはセキュリティ更新プログラムが適用できる対象っていうのが、一番最初は本当に最新のCU、累積プログラムをちゃんと当てたものでないと適用ができなかったんですけど、
その後マイクロソフト側が過去のバージョンであってもセキュリティ更新プログラムが適用できるという形になったので、
比較的速やかに過去のバージョンを使っていて、何らかの理由で上げられないっていうような形で、仕方なく緩和策とかで対処しているような場合であっても、
更新プログラムが公開されたので適用できるようになったということなので、これ確かユリカさんだったかな、
数年前のバージョンであってもいけると言ってたので、すぐに当てられるといいのかなと。
あまりエクスチェンジ詳しくないけど、結構今回のって異例の対応だよね、多分。
異例中の異例じゃないですか。2010も出てますもんね、サポートしてる。
最新CUでなくてもいいとか、あれなんだろうね、わからないけど、顧客からいろいろ要望があったのかもね、後付けで出してきたっていうのはさ。
だと思うんですよね、すぐ上げられないみたいな。
最新CUに上げるといろいろトラブルとかわかんないけど、何かあるからとりあえずセキュリティパッチだけ当てたいみたいな、多分そういう要望が届いたんだろうね。
でしょうね。マイクロソフトは今回の対応に関して推奨されるフローみたいな手順みたいなのが公開されていて、
今回最新CUでなくても適用できるプログラムは公開しはしたんですけども、一応マイクロソフトの推奨としては、
プログラム当てた後もしっかり準備をしていただいて、最新のCUに上げてくださいという形でアナウンスはされていらっしゃるので、
今後また別の脆弱性とか問題が発生した時もすぐ対応できるように、最新のCUに上げるっていうのは、今回すぐはできなくても落ち着いたタイミングでやったほうがいいのかなと。
そうだよね。だから順番を入れ替えていいよっていう風に柔軟にできるようにしたってことよね。
そうですね。だいぶ違うと思うんですね。
結構細かいけどだいぶ大事だよね、これね。
ですよね。前回も話したんですけど、タイムラインが興味深いみたいな話をしたと思うんですけど、
あれ、いろんな人が同じように注目をされてたわけで、これいつだったかな、今日だっけ?
今日かな?なんかウォールストリートジャーナルが興味深い記事をあげられてまして、
要は今回3月2日にマイクロソフトが緊急で定例外のアップデートプログラムを公開したんですけど、
いろんなセキュリティ組織であったりっていうところがそれ以前から悪用する活動が確認されていたと。
少なくとも2月の下旬から、本当に最初の方なんかは1月の3日とかっていう形で最初の方は観測されてたんですけど、
本当にマスな大きな広い範囲で悪用が観測され始めたのは2月の下旬ぐらいからっていう話で、
セキュリティのベンダーとかが観測した情報とかを上げてるとは思うんですけど。
ESETとかパラワールドとかそういう報告を出したね。
2月の23日にウォールストリートジャーナルが報じるところによると、前回も言ったんですけど、
マイクロソフトがセキュリティ関係の企業とかに先手を打って対応できるように、
あらかじめ問題となるような脆弱性の実証コードなのかな、概念実証、POCですね。
それを配布していたと。
これなんかあれだよね、ユリカ先生がいらっしゃったときもそんな話してたよね。
パートナープログラムで事前にそういうのを公開してるんですよってやつだよね、たぶんね。
そういった情報を受けて、ベンダーがそれを防ぐためのシグネチャーであるとか、
準備をするっていうのが正規の手順だと思うんですけども、
まだこれは不確定情報なので、実際にそれが適用されたかっていうところはまだ調査中って話ではあるんですけど、
2月の今回のエクスチェンジの脆弱性に関しては、2月の23日に概念実証コードを含むものが配布をされており、
その後、悪用が確認されたものに関しては、ちょっとこれどれだけって話はあるんですけど、
その配布したコードと告示していることが判明したというふうに報じており、
なので今回マイクロソフト側が緊急で対応しなきゃいけないという形で判断におそらく踏み切ったであろう、
2月の下旬にマスな形で悪用が広く行われてしまったという事象に関しては、
もしかしたらそれが関係しているのではないかというところで、
マイクロソフトや各企業、マップと呼ばれるプログラムに参加している企業だと思うんですけども、
こちらに問題がないかというところに注目しているって書いてあるんですけど、
注目って何やら調査しているってことなのかな。
これさ、さっき言ったパロワールドの記事ちょっと興味深くて、
攻撃に使われたWebシェルのチャイナチョッパーの解説記事をパロワールドが書いてるんだけど、
そこに2月後半に見られたWebシェルがいくつか出てて、
その中の一つが興味深くて、
これデブコアのオレンジさん、攻撃攻略のディレクターの発見者のオレンジさんもツイートしてるんだけど、
ここに出てるやつのいくつかは、自分が報告したエクスプロイトとほぼ同じだと言ってて、
Webシェルのパスワードがオレンジっていうのが一個あって、
これは自分がその実証用のエクスプロイトにハードコードしたパスワードで、
それがそのまま変えずに使われていると。
なので、おそらくリークで間違いなかろうという感じのことを言ってるのね。
なので、全部が全部そうじゃないかもしれないんだけど、でもなんかちょっと時期的に怪しいよね。
報道だと強括ミスという報道でしたね。
なるほど。
なのでビットコインでいくらだったかな。
その当時で言うと多分11万円?
たいして高くないね。
たいしては高くはないんですけど。
そうなんですよね。
この改ざんっていうのかな、乗っ取りを行ったその実行犯は、
国内のダークウェブ、今何て言うんでしたっけ。
オニオンサービス。
オニオンサービス?オニオンサービスか。
オニオンサービスでつながるフォーラム上で乗っ取りをしたよとかっていうような書き込みをしていたグループで、
昨年10月ぐらいからかな、活動していたということではあったんですけども。
もともと今回逮捕された人たちは関連のあるグループで活動したわけ?
はい。なのでその界隈では比較的有名なメンバーっていうのかな、
そういうアカウントというか、人ではあったので、
若干今、なんで?なんで?っていう形で、そういったフォーラム上での反応も見受けられましたね。
なるほど。でもこれなんかね、その強削、なんだろうな。
でもあれか、全くの第三者じゃなくて関係者っていうことは、
ちょっと動機がなんかね、もしかしたら何か絡んでるのかもね。
もともとそのトラブルがあってさ、わかんないけど、冤婚っていうか?
可能性はありそうですね。
ないし、やった本人は相手方が悪いと思ってるとかわかんないけど、
トラブルでやむにやまれずやったとかっていうようなことをもしかして思ってるのかもしれないし、
全くの第三者だったら明らかに金儲けだろってわかる?それ以外考えられないけど、
もともと管理に関わってた人がっていうと、内部犯行に近いもんね。
そうですね。内部犯行ですね。
内部犯行というとやっぱりちょっと動機が考えないとね。
普通の犯行とはちょっと違う観点が。
この辺はまだわかんないんだよね、多分ね。これからの捜査でわかるって感じかな。
そうですね。出てくるといいですね、その辺に関しては。
そっか、でもこういう乗っ取りっていうか、こういう事件での摘発って初めてなんだね。
はい、初めてと言われてますね。
言われてみればあんまり聞いたことないなとは思ったけど。
国内っていうのも、犯人が国内にいるっていうのもあるんでしょうけどね。
確かにそうですね。捜査しやすかったかもしれないですね。
あとほらコインチェックさんの事件もそうだけど、乗っ取ったっていうか、乗っ取り対象のドメインに乗っ取ったことによって
金銭的ななんか例えば活動通貨関連だったらね、何かそれに乗っ取ったことでメールを読んだり
その他そういった秘密情報とかを入手して金に変えるっていう動機がわりとわかりやすいけど
あってもおかしくないなっていうことをふっと思いました
確かに
今までリスト型攻撃ではさ
そういうのは聞いたことないよね
ないですね
多分ね
その情報をどういうことで使ってるのかよく分からない
そもそもね情報閲覧が目的かどうかもよく分からないけどさ
ログインできるかとか試してリストの精査をしてるだけのようなケースもあったりとかね
そういうのもありますよね
いろいろあるからちょっと分かんないけど
でも知ってる範囲では盗んだというか
その閲覧した情報を何かに使ってるかどうかっていうのはちょっとはっきりしないもんね
個人情報を1件取ってそれ1件いくらとかで売るよりも
脅迫の方がもしかしたら金額高いんじゃないかなと思うんで
そっちの方に行っちゃう
その一社から高い金踏んだくった方があっていうことだよね
そうそうそう
そういうのももしかしたらこれが今後現れてくるかもなというふうに思ったので
一言でまとめると今標的型ランサムウェアの脅威みたいな感じで言われたりしますけども
そのうちウェアが取れるんじゃないかなと
なるほど
ランサムだけになるんじゃないかなっていう風な
何でもありみたいになってくる未来がちょっと危惧されるなっていう風に僕は思ってます
脅迫手段は考えによってはいろいろ取れるよねと方法は
はい
なんかちょっと嫌な予測だけど当たってほしくないけど
なるほどね
ありえるなという話ですね
一つランサム絡みで一個聞いてほしい話あんねん
なんねん
これだけちょっと聞いてほしい話あんねん
ネニスさんがねこの間ねアクセリオンの件継続してっていう風におっしゃってたじゃないですか僕に
覚えてますか?
まだまだ続く可能性あるよって言ったっけ
そんな言うほどバンバンっていう感じではないんですけど
その収録の後少ししてから新しい組織が追加されて
もう1件ね
フラグフタバンクっていう銀行
住宅ローンメインでやってるような銀行みたいなんですけど
ここのリリース分とかを追記しようかなと思って見てたら日付がどこにも書いてないんですよ
あーうんうん
えーと思ってめっちゃ探したんですけどどう考えてもないんですよ
ニュースサイトとか見ていついつ発表したとかあればいいかなと思ったんですけど
それもなかったんですよ
なのでどうしようかなと思ったらパッと見たらですね
フラグフタバンクのウェブページの右側にですね
サポートチャットってボタンがあったんで
ぷちっと押してリンク貼ってこれいつ公開したん?って聞いたんですよ
押したら分かれへんって言われて
ちょっと確認してくるから待っててって言われて
帰ってきたらやっぱり分かれへんからここにメールしてって言って
思いっきり個人のメールアドレス送られてきて
じゃあそれはチャットボートとかじゃなくてちゃんとした人が対応してるのか