「オムニECシステム®️」一部サーバーへの不正アクセスについて(転載)


[PDF] 「オムニECシステム®️」一部サーバーへの不正アクセスについて 株式会社ジーアール grinc.co.jp/information202…
grinc.co.jp/information202…

ジーアールが提供するeコマースサービス「オムニECシステム」が不正アクセスを受けたことがわかった。少なくとも15万件近くの情報が流出した可能性があり、同システムを採用する複数事業者に影響が広がっている。

「オムニECシステム」は、スーパーや量販店向けに提供されているeコマースシステム。オンラインストアや予約サイトなどに活用されている。ジーアールによれば、同システムに関する2台のサーバが不正アクセスを受けたもので、2021年9月3日に被害を確認した。

不正プログラムが設置され、入力された情報を抜き取られたり、サーバ内のデータを参照された可能性があり、同サービスを利用していたスーパーマーケットチェーンを展開する小売事業者などへ影響が広がっている。

ギフトカタログの受注システムとして採用していた天満屋ストアでは、ギフトの依頼主の氏名、住所、電話番号など7万1480件が流出した可能性があることが判明。

住友商事子会社のサミットでは、予約販売商品の購入サイトである「サミット予約ネット」で同システムを採用しており、「氏名」「住所」「性別」「電話番号」「メールアドレス」「注文情報」など、約4万件の顧客情報を窃取された可能性があるという。

Offensive Rust #ペネトレ #悪用禁止(転載)


github.com/trickster0/Off… #ペネトレ #悪用禁止

OffensiveRustはRustを武器に、インプラント開発や一般的な攻撃活動を行うためのツール。

なぜRust?

  • C/C++のような言語よりも高速である
  • 多目的言語であり、優れたコミュニティがある
  • Cargoと呼ばれる素晴らしい依存関係のビルド管理機能が内蔵されている
  • LLVMベースであるため、静的なAV検知を回避するのに適している
  • nix/MacOSからWindowsへのクロスコンパイルが非常に簡単で、pingwツールチェーンをインストールするだけでよい。


マリオットポイントをマイル交換する方法まとめ。移行日数・移行レート・キャンペーンなど(転載)~マリオットは数少ないJALバイマイルの手段です。~


マリオットポイントをマイル交換する方法まとめ。移行日数・移行レート・キャンペーンなど。 (魚拓)

マリオットのポイントは皆さん何に使っていますか?
  • ポイント宿泊に利用
  • マイル交換して特典航空券として利用
どちらも非常に人気だと思うのですが、この記事ではマイルに交換する方法に関して整理しておきます。きっと交換をしたことがない方は、どのページから交換できるのかも知らないでしょうし、何日で交換が完了するのかも知らない人も多いでしょう。

マリオットポイントからマイル交換するためのページはここより交換可能となっています。

このページはマリオットのトップページからだと、少しわかりにくい場所にあるかもしれません。

「Marriott Bonvoyについて」→「ポイント/サーティフィケートの使用方法」と進みます。


「ポイント/サーティフィケートを使う」→「旅」と進みます。

「ポイントからマイルへの移行」と出てくるので、ここからマイル交換が可能となっています。

マリオットからマイル交換ができる航空会社は40社以上あります。一覧にしておくと、

航空会社のマイレージプログラムポイント : マイル
エーゲ航空3対1
Aer Lingus AerClub3対1
アエロフロート ボーナス3対1
エアロメヒコ クラブプレミエ3対1
エアカナダ アエロプラン3対1
エールフランス/KLM フライングブルー3対1
ニュージーランド航空Airpoints™200対1
アラスカ航空 Mileage Plan®3対1
アリタリア航空ミッレミリア3対1
ANAマイレージクラブ3対1
アメリカン航空3対1
アシアナ航空アシアナクラブ3対1
アビアンカ航空 LifeMiles3対1
ブリティッシュ エアウェイズExecutive Club3対1
アジアマイル3対1
コパ航空 ConnectMiles3対1
デルタスカイマイル3対1
エミレーツスカイワーズ3対1
エティハド ゲスト3対1
フロンティア航空EarlyReturns®3対1
海南航空3対1
ハワイアン航空 HawaiianMiles®3対1
Iberia Plus3対1
InterMiles3対1
日本航空 (JAL) マイレージバンク3対1
大韓航空スカイパス3対1
LATAM航空 LATAMPASS3対1
Multiplus3対1
カンタス フリークエントフライヤー3対1
カタール航空プリビレッジクラブ3対1
サウディア航空3対1
シンガポール航空クリスフライヤー3対1
サウスウエスト航空 Rapid Rewards3対1
TAPポルトガル航空3対1
タイ国際航空3対1
ターキッシュエアラインズ Miles&Smiles3対1
ユナイテッド航空マイレージプラス3対1.1
ヴァージンアトランティック航空Flying Club3対1
ヴァージンオーストラリア Velocity Frequent Flyer3対1
Vueling Club3対1
マリオットからマイル交換する際の移行レートは、3:1が基本になります。

3,000ポイント=1,000マイル

が、非常に重要なのが、ボーナスマイルの存在です。マリオットはマイル交換する際に、60,000ポイントまとめて移行すると、マイルを25%も増量してくれるんです。

つまり、

60,000ポイント=25,000マイル

となります。20,000マイルではなく、25%の5,000マイルがボーナスマイルとして加算されるので、マイル交換する際には可能な限り60,000、120,000、180,000といった単位での移行がオススメになります。

なお、移行画面では60,000ポイントをマイル交換すると、


60,000ポイント=20,000マイルと表示されますが、しっかり25,000マイルが加算されるので、このまま進んでOKです(ご自身のマイレージ番号は入力が必要になります)。


翌日にはマリオットのアカウントに5,000ボーナスマイル(15,000マリオットポイント)が加算されて自動的にマイル交換してくれていることが確認できます。

マリオットに限ったことではなく、他のホテルプログラムもそうなのですが、ホテルポイントからマイル交換でマイル増量というキャンペーンが行われることがあります。

過去(ここ数年間)にそのようなキャンペーンが行われたことがある航空会社は、

  • JAL(1度のみ)
  • ユナイテッド航空
  • ブリティッシュエアウェイズ
  • エアカナダ
  • エティハド航空
あたりです。マイル移行するには、マイルが必要(つまり特典航空券を発券するという目的がある)なタイミングですることが多いでしょうが、キャンペーンが来たら、そのタイミングを利用してマイル移行しておくというのも非常にお得度が高いでしょう。10%増量なら60,000ポイント=27,500マイル、20%増量なら30,000マイル、30%増量なら32,500マイルになりますからね。

いつ、どの航空会社にこういったキャンペーンが来るのかまったくわからないところが非常に難しいですが、来たら激熱です!

マリオットからマイル移行する際には、特典航空券を発券するために移行すると思うので、移行完了が遅くなると特典航空券がなくってしまう可能性があるので、十分に時間的余裕を持ってマイル交換しましょう。

マイル交換の移行完了日数ですが、およそ2日~7日で完了します。

2021年9月1日~15日 サイバー攻撃のタイムライン / 1-15 September 2021 Cyber Attacks Timeline(転載)


1-15 September 2021 Cyber Attacks Timeline:

秋が始まり、私はついに2021年9月の最初のタイムラインを公開することができました。今年の活動の最高潮にはまだ遠いものの、今回のタイムラインでは93件のイベントを収集しており、前回のタイムラインの78件と比較して増加しています。ランサムウェアは引き続き脅威の中心となっており、その割合は前期とほぼ同じで(25.8% vs 24.4%(93件中24件))、新たに有名な被害者が歓迎されない被害者リストに加わりました。

今年の特徴であり、終わりがないと思われる傾向は、注目度の高い脆弱性が悪用されることです。Confluence(CVE-2021-26084)、Zoho(CVE-2021-40539)、Microsoft MSHTMLレンダリングエンジン(CVE-2021-40444)のソフトウェアの欠陥を一斉に悪用した複数のイベントが発生していることがわかりますが、古いCVE-2018-13379を通じて入手した50万件のVPN認証情報のダンプは考慮されていません。

興味深いことに、いくつかの大規模な情報漏洩も含まれています。その中でも最悪なのは、Anonymous集団が物議を醸したウェブホスティングプロバイダーであるEpikから1,500万件の記録を漏洩させたことです。その他にも、イスラエルやフランスでも興味深い出来事がありました。CITY4Uのウェブサイトからイスラエル人700万人の個人情報が流出したことや、パリでCOVID-19(武漢ウイルス)テストを受けた約140万人の個人情報が流出したことなどです。

また、Mustang Pandaによる少なくとも10のインドネシア政府省庁を対象とした新たなキャンペーンや、上記のZohoの脆弱性を悪用した一部のAPTアクターなど、興味深い出来事もありました。

日本関連は、オリンパスがBlackMatterランサムウェアの攻撃を受け、EMEA(ヨーロッパ、中東、アフリカ)の一部のITシステムに影響を受けました。

オマーン・エア(WY)がワンワールド加盟を計画中 / Oman Air approaches Qatar Airways for guidance with oneworld alliance membership(転載)


オマーン・エア(WY)がワンワールド加盟を計画中  (魚拓)

Oman Air approaches Qatar Airways for guidance with oneworld alliance membership (魚拓)

2021年9月現在、ワンワールドには中東の航空会社が2つあります。

・カタール航空(QR)

・ロイヤルヨルダン航空(RJ)

航空会社のアライアンスは、旅をより良いものにするためのものです。 

1つの航空会社ではなく、アライアンス加盟の複数航空会社の特典やマイレージの獲得を多くの地域で、楽しむことができるようになります。 

先日、ワンワールドにアラスカ航空(AS)が加盟したばかりですが、今度はもう一つ、中東に新たなパートナーとなりうる航空会社が現れました。 

それは、オマーン・エア(WY)。

カタールの新聞によると、オマーン航空(WY)は、カタール航空(QR)のCEOに、申請書をまとめるにあたっての「指導」を打診したと述べています。 

このようなプロセスには通常1年以上かかりますが、QRは現在、ワンワールドの中で非常に大きな影響力を持っています。

(QRは、ブリティッシュ・エアウェイズ(BA)やキャセイパシフィック航空(CX)など、ワンワールド加盟航空会社3社に直接・間接的に出資しています) 

現時点ではまだ、加盟が確実、という訳ではなさそうです。 

ワンワールドは、日本航空(JL)、キャセイパシフィック航空(CX)、マレーシア航空(MH)、カンタス航空(QF)など、アジア太平洋地域を非常によくカバーしています。 

また、北米やヨーロッパにおいても、アメリカン航空(AA)、ブリティッシュ・エアウェイズ(BA)、イベリア航空(IB)、S7航空(S7)などがあります。 

WYはQRのように知られている航空会社ではありませんが、ロンドン(LHR)、パリ(CDG)、バンコク(BKK)、シンガポール(SIN)などへ就航しており、いずれも素晴らしい座席、空港施設、サービスを提供しています。

WYは34都市に就航しており、2022年には44都市に拡大するとしています。 

保有機は47機で、32機のジェット機を運航しています。 

WYがワンワールドに加盟すれば、1つのアライアンスに中東の航空会社が3つ存在することになり、1つも中東の航空会社がないスターアライアンスに対して優位な地位を築くことができるでしょう。 

ちなみに、スカイチームには 

・サウディア(SV)

・ミドルイースト航空(ME) 

という2つの航空会社が加盟しています。 

WYの保有機材について、長距離路線ではボーイング B787-8、B787-9、エアバス A330-200、-300を、短距離路線ではボーイング B737-800、B737-900、B737 MAX 8を使用しています。 

長距離路線においてはエアバスA330-300およびボーイング B787-9でファーストクラスを提供しています。 

WYの機内食はイスラム教の食事規定に従っていますが、中東以外の地域ではアルコールを提供しています(ただし、アルコールが禁止されている国への路線やラマダン期間中は提供していません)。

オマーンの首都・マスカットとその周辺地域は、近くの山にある素晴らしい展望台、マスカットの美しいビーチ、素晴らしい砂漠のツアーなど、中東の人氣スポットの一つとなっています。 

カタール航空が2021年スカイトラックス・アワードで1位を受賞 / Qatar Airways cleans up at the 2021 Skytrax awards(転載)~日系はANAが3位、JALが5位、ピーチが70位~

2021年のスカイトラックス・エアライン・アワードでは、カタール航空がまたしても大成功を収めました。

良くも悪くも、スカイトラックス・エアライン・アワードは業界の基準とされています。スカイトラックス社の航空会社スターランキングシステムは現実味が薄いですが、年間アワードは世界最大の航空会社乗客満足度調査によって投票されています。

この賞は1999年から実施されています。今回は、2019年9月から2021年7月までの長期にわたる旅客調査を対象としています。

カタール航空の受賞内容:

  • エアライン・オブ・ザ・イヤー
  • 世界のベストビジネスクラス
  • 世界最高のビジネスクラス航空会社のラウンジ
  • 世界最高のビジネスクラス航空座席
  • 世界で最も優れたビジネスクラスの機内食
  • 中東のベストエアライン

多くの人は、これは現実を正しく反映していると考えるでしょう。エアライン・オブ・ザ・イヤーは受賞に値するもので、今回で6回目の受賞となります。カタール航空は、パンデミックが発生しても、財務的な問題を全く考慮せず、できる限り多くの国にサービスを提供し続けることを決定しました。一時は世界最大の国際航空会社となっていました。

ドーハのハマド国際空港は、「Skytrax 2021 World Airport Awards」でも「World's Best Airport」のタイトルを獲得しました。

また、航空連合のワンワールドが「ベスト・エアライン・アライアンス」を受賞しました。

以下、2021年の世界の航空会社トップ100です。

  1. Qatar Airways
  2. Singapore Airlines
  3. ANA All Nippon Airways
  4. Emirates
  5. Japan Airlines
  6. Cathay Pacific Airways
  7. EVA Air
  8. Qantas Airways
  9. Hainan Airlines
  10. Air France
  11. British Airways
  12. China Southern Airlines
  13. Lufthansa
  14. Aeroflot
  15. Garuda Indonesia
  16. KLM Royal Dutch Airlines
  17. Turkish Airlines
  18. Swiss International Air Lines
  19. Bangkok Airways
  20. Air New Zealand
  21. Etihad Airways
  22. Korean Air
  23. Thai Airways
  24. Virgin Atlantic
  25. Asiana Airlines
  26. Saudi Arabian Airlines
  27. Austrian Airlines
  28. Vistara
  29. AirAsia
  30. Delta Air Lines
  31. Finnair
  32. JetBlue Airways
  33. Air Canada
  34. Virgin Australia
  35. Iberia
  36. Aegean Airlines
  37. Ethiopian Airlines
  38. China Airlines
  39. Southwest Airlines
  40. Scoot
  41. Vietnam Airlines
  42. Oman Air
  43. Air Astana
  44. Gulf Air
  45. LATAM
  46. Aer Lingus
  47. Azul Airlines
  48. Vueling Airlines
  49. IndiGo
  50. EasyJet
  51. Malaysia Airlines
  52. Philippine Airlines
  53. WestJet
  54. Fiji Airways
  55. Azerbaijan Airlines
  56. Jetstar Airways
  57. Ryanair
  58. Royal Brunei Airlines
  59. Air Transat
  60. United Airlines ★超絶不満。ランク外だろ!(怒)
  61. Alaska Airlines
  62. SAS Scandinavian
  63. Hong Kong Airlines
  64. Juneyao Airlines
  65. Jetstar Asia
  66. Flynas
  67. South African Airways
  68. LOT Polish
  69. Brussels Airlines
  70. Peach
  71. S7 Airlines
  72. Eurowings
  73. TUI Airways
  74. Hawaiian Airlines
  75. Norwegian
  76. American Airlines
  77. TAP Portugal
  78. China Eastern Airlines
  79. Kenya Airways
  80. Air Malta
  81. Royal Air Maroc
  82. Air Mauritius
  83. Air Canada rouge
  84. Xiamen Airlines
  85. Copa Airlines
  86. Bamboo Airways
  87. Jet2.com
  88. SpiceJet
  89. JetSmart
  90. Spring Airlines
  91. American Eagle
  92. StarFlyer
  93. Air China
  94. Porter Airlines
  95. Air Arabia
  96. Wizz Air
  97. Royal Jordanian Airlines
  98. Avianca
  99. STARLUX Airlines
  100. Citilink

38億件のクラブハウスとFacebookユーザーの記録がオンラインで販売される / 3.8 Billion Clubhouse and Facebook User Records are Being Sold Online(転載)


3.8 Billion Clubhouse and Facebook User Records are Being Sold Online:

 サイバーニュースによると、クラブハウスとフェイスブックのユーザー約38億人の記録を持つデータベースが、大手ハッカーフォーラムでオークションにかけられているという。出品者は、データベース一式に10万ドルを要求しているが、低コストのために小さなキャッシュに分割する用意があると報じられている。

これらの記録には、電話番号、住所、氏名などの機密情報が含まれています。これらの情報は、2021年7月24日にクラブハウスのシステムがハッキングされ、その際に入手されたものと思われます。しかし、被害はクラブハウスのユーザーだけではありません。

2021年9月4日の投稿によると、データベースには、クラブハウスのアカウントを持っていないユーザーのプロフィールも含まれています。その電話番号は、クラブハウスが以前、利用者に連絡先リスト全体を共有することを要求していた結果、クラブハウスのシステムに吸い上げられ、吸い上げたクラブハウスのシステムがハッキングされることでハッカーの手に渡った可能性があります。

クラブハウスでは、ユーザーが連絡先をアプリと同期する必要があるため、同社のサーバーがハッキングされると、ユーザーの携帯電話の連絡先も明らかになってしまいます。その結果、クラブハウスのIDとパスワードを持っていない人も、自分のデータがハッカーサイトにさらされ、危険にさらされる可能性が出ています。FacebookのユーザーIDがどのようにして混入したのかはまだ不明です。

スクレイピングされたとされるクラブハウスの電話番号は、ハッカーフォーラム上で「悪いサンプル」というレッテルを貼られ、スキャマーの興味を引くことができませんでした。

しかし、サイバーニュース社の上級情報セキュリティ専門家であるMantas Sasnauskas氏によると、これらは「詐欺師にとっては金鉱となる可能性がある」とのことです。詐欺師たちは、ハッキングされた電話番号の持ち主について、ユーザー名、電話番号の接尾辞に基づく所在地、クラブハウスのネットワークサイズ、Facebookのプロフィールなど、より多くの情報にアクセスできるようになるという。

これにより、詐欺師は、被害者のFacebookアカウントから得た情報をもとに、地域に密着した大規模な詐欺キャンペーンを展開したり、カスタマイズされた詐欺を行ったりすることが容易になります。「人はソーシャルメディアで情報を過剰に発信する傾向があります。詐欺師は、Facebookアカウントから得た情報を使って電話をかけるなど、詐欺を成功させるためにどのようなベクトルを採用すべきか、洞察を得ることができます」とSasnauskasは述べています。

システム会社から「故障は4千年に1度」と説明されて鵜呑みにするのは、みすぼらしい銀行がすることです。。。(転載)~ITベンダーの言うことを鵜呑みにしないのは基本中の基本~



システム会社から「故障は4千年に1度」と説明…みずほ銀、他の大手行とは異なり4社に委託 : 経済 : ニュース : 読売新聞オンライン yomiuri.co.jp/economy/202110…

みずほ銀行と、持ち株会社のみずほフィナンシャルグループは8日、8~9月にあったシステム障害の調査結果を金融庁に報告した。店頭窓口の取引が停止した障害は、機器故障の予兆を見落としていたことが判明した。機器の保守点検や障害時の復旧体制を見直す。

みずほ銀の石井哲・副頭取が報告後に記者会見し、8~9月に起きた店舗窓口の取引停止や、ATM(現金自動預け払い機)のトラブルといった4件について、原因を説明した。

全国の店舗で窓口取引が停止した8月20日の障害は、機器が故障した後に予備機の故障も重なったのが原因だった。機器は約6年前に導入し、みずほは故障を想定していなかった。みずほは「システム会社から、(二重の)故障が起きる確率は4000年に1度と説明された」と強調した。ただ、同じ型番の機器で故障率は今年度2倍に増えているデータがあったが、みずほは故障の予兆としてとらえていなかった。

みずほによると、今年発生した8回の障害のうち、8月の障害のほか、外貨建て送金やATMのトラブルの計5件は、機器故障に起因するものだった。復旧に15時間を要した障害もあり、みずほは再発防止策として、機器故障の予兆把握や、障害時の早期復旧のため、システム会社からの出向者を増やすなど体制を整備する。

みずほは2019年に中枢システム「MINORI(みのり)」を稼働した。他の大手行はいずれもシステム会社1社と組んでいるが、みのりは4社に委託しており、体制の問題が指摘されている。石井氏は「みのりの安定稼働を維持・継続するための体制ができていなかった。システム会社にも入ってもらい、我々の能力を高める必要がある」と述べた。

金融庁は9月、みずほに対し、年内に計画するシステム更新を事前に報告させる業務改善命令を出したが、一連の障害原因を踏まえ、みずほにガバナンス(企業統治)上の課題がないかどうか判断する。