【転載】イベリアAvios購入で50%ボーナスプレゼント(2020/6/18~2020/6/30)

イベリアAviosを50%のボーナスで購入(それぞれ1.3セント):

シティはオマトの広告パートナーです

多くの場合、ポイントを購入することは、特にマイルを引き換えることが不釣り合いに良い取引を表すファーストクラスとビジネスクラスの特典の償還のために、大きな価値を表すことができます。

マイルを購入したい人のために、別の航空会社はちょうど購入したマイルでプロモーションを展開したばかりで、それは潜在的に非常に良い取引です。

購入したAviosに50%のボーナスを提供するイベリア

2020年6月30日(火曜日)まで、イベリアプラスは購入したAviosに50%のボーナス を提供しています。




過去には、暦年あたり最大100,000 Avios(プレボーナス)を購入することができましたが、その制限は最近増加し、最大200,000 Aviosを購入できるようになりました。つまり、このプロモーションを通じて、50%のボーナスを含む最大300,000 Aviosを購入することができます。

ボーナスは、1回の取引で少なくとも2,000 Aviosを購入する限り適用されます。ただし、購入した Avios あたりのコストは購入数によって異なり、購入する場合は Avios あたりのコストが低くなります。

Aviosで最高の価格を得るためのトリック

今、最高の価格を得るためのトリックがあります - あなたは、購入は、米ドルではなくEURで価格設定したいです。

たとえば、300,000 Avios (ボーナスを含む) を米ドルで購入した場合は、5,523 ドルを支払います。




一方、EURで300,000 Avios(プリボーナス)を購入した場合は、€3,601(〜$4,035)を支払います。それは大きな違いです。




つまり、Aviosをそれぞれ〜1.3セント(USD)で購入することができます。

では、米ドルではなくEURで課金されていることを確認するにはどうすればよいでしょうか。Iberiaのウェブサイトの上部で、米国のサイトではなくスペイン語のサイトを選択する必要があります(英語を言語として使用することができます)。

アカウントが登録されていると主張しているのではなく、そのサイトを使用しているだけなので、これはルールに違反してはいけません。それは同様に米国のクレジットカードでうまく動作するはずです。



個人的には、私はそれぞれ1.3セントでAviosを評価しますが、距離ベースの賞チャートのおかげで大きな価値を得る方法があります。私はこれが非常に良い取引を表す可能性があると言うでしょう。

どのクレジットカードでAviosを購入する必要がありますか?

Iberiaポイントの購入はpoints.comで処理されるため、クレジットカードの支出を目的とした航空運賃の購入としてカウントされません。

したがって、私はあなたが最低支出に達しようとしているカード、またはそうでなければ、 毎日の支出に対するリターンを最大化するクレジットカードを使用することをお勧めします。通常、私は毎日の支出のための最高のカードはチェイスフリーダムアンリミテッド® (レビュー)または シティ®ダブルキャッシュカード (レビュー)ですが、それらは外国の取引手数料を持っているので、ユーロで支払っている場合は使用することはお勧めしません。

イベリア・アビオスをブリティッシュ・エアウェイズに乗り換えることができます。

イベリアAviosのいくつかの良い用途がありますが、あなたはまた、両方のアカウントを少なくとも90日間開いていたと仮定して、ブリティッシュ・エアウェイズとイベリア航空の間でAviosを転送することができ、アカウントはいくつかの活動を持っています。したがって、ブリティッシュ・エアウェイズのAviosを割引価格で購入する良い機会になる可能性があります(ただし、転送の制限を認識していることを確認してください)。

Avios を引き換えるためのアイデアの詳細については、この記事を参照してください。

Aviosを獲得する他の方法があります

Aviosには多くの価値があると思うが、米国のクレジットカードでAviosを獲得する方法はかなり多いということを覚えておいてください。イベリアプラスは、アメックス会員リワードとチェイスアルティメットリワードとの移籍パートナーです。

アヴィオスを獲得する

チェイスサファイア優先®カード
世界中のレストランでの旅行やダイニングの2Xポイント
アメリカン・エキスプレス・グリーンカード
30,000会員特典ポイントを獲得
チェイスサファイアリザーブ®
50,000ボーナスポイントを獲得
アメリカン・エキスプレスのプラチナカード
60,000会員特典®ポイントを獲得
ブルービジネスプラスクレジットカード
10,000会員特典®ポイントを獲得
アメリカン・エキスプレスゴールドカード
40,000会員特典®ポイントを獲得
マリオット ボンボイ ボールド™クレジットカード
30,000ボーナスポイントを獲得
マリオット・ボンボイ・ブリリアント・アメリカン・エキスプレスカード
75,000ボーナスポイントを獲得
マリオット ボンボイ バウンドレス™ クレジットカード
75,000ボーナスポイントを獲得
アメリカン・エキスプレスのビジネスプラチナカード
最大85,000の会員特典®ポイントを獲得
アメリカン・エキスプレス・ビジネスゴールドカード
50,000会員特典®ポイントを獲得
アメックス毎日®優先クレジットカード
20,000会員特典®ポイントを獲得
マリオット・ボンボイ・ビジネスカード
75,000ボーナスマリオットボンボイポイントを獲得
ブリティッシュ・エアウェイズビザ署名®カード
最大100,000ボーナスAviosを獲得できます。
アメックス毎日®クレジットカード
10,000会員特典®ポイントを獲得

要するに

通常、私は推測的にポイントを購入することをお勧めしませんが、購入したイベリアAviosの50%のボーナスは、Aviosあたりわずか1.3米セントを支払っているため、堅実な取引です。それは本当に良い価格です。

イベリアAviosのいくつかのユニークな用途があります, または代わりに、あなたは少なくとも90日間開いている両方のアカウントを持っていたと仮定して、ブリティッシュ・エアウェイズにそれらを転送することができます.

イベリア・アビオスを50%のボーナスで購入する予定ですか?

ポスト購入イベリアAviosと50%のボーナス(それぞれ1.3セント)は、一度に1マイルで最初に登場しました



ー以下原文ー



Citi is an advertising partner of OMAAT
Often buying points can represent a great value, especially for first and business class award redemptions, where redeeming miles represents a disproportionately good deal.
For those who like to buy miles, another airline has just rolled out a promotion on purchased miles, and it’s potentially a very good deal.

Iberia Offering 50% Bonus On Purchased Avios

Through Tuesday, June 30, 2020, Iberia Plus is offering a 50% bonus on purchased Avios.


In the past you could purchase at most 100,000 Avios (pre-bonus) per calendar year, though that limit was recently increased, and you can now purchase up to 200,000 Avios. This means that through this promotion you could purchase up to 300,000 Avios, including the 50% bonus.
The bonus applies as long as you purchase at least 2,000 Avios in one transaction. However, the cost per purchased Avios does vary based on how many you buy, and you’ll get a lower cost per Avios if you buy more.

The Trick To Getting The Best Price On Avios

Now, there’s a trick to getting the best price — you want the purchase to be priced in EUR rather than USD.
For example, if you buy 300,000 Avios (including the bonus) in USD you’d pay $5,523.


Meanwhile, if you purchased 300,000 Avios (pre-bonus) in EUR you’d pay €3,601, which is ~$4,035. That’s a huge difference.


That means you could buy Avios for as little as ~1.3 cents (USD) each.
So, how can you make sure you’re charged in EUR rather than USD? You just have to make sure that at the top of Iberia’s website you select the Spanish site rather than the US site (you can still use English as the language).
This shouldn’t violate any rules since you’re not claiming your account is registered there, or anything, but rather are just using that site. It should work just fine with a US credit card as well.
Personally I value Avios at 1.3 cents each, though there are ways to get outsized value thanks to their distance-based award chart. I’d say this could represent a very good deal.

With Which Credit Card Should You Buy Avios?

Iberia points purchases are processed by points.com, meaning they don’t count as an airfare purchase for the purposes of credit card spend.
Therefore I’d recommend using a card on which you’re trying to reach a minimum spend, or otherwise, a credit card that maximizes your return on everyday spending. Ordinarily, I’d say the best cards for everyday spending are the Chase Freedom Unlimited® (review) or Citi® Double Cash Card (review), but those have foreign transaction fees, so I wouldn’t recommend using them if you’re paying in EUR.

You Can Transfer Iberia Avios To British Airways

While there are some good uses of Iberia Avios, you can also transfer Avios between British Airways and Iberia, assuming you’ve had both accounts open for at least 90 days, and the accounts have some activity. So potentially this is a good opportunity to buy British Airways Avios at a discount as well (though just make sure you’re aware of the restrictions on transfers).
For more on ideas for redeeming Avios, see this post.

There Are Other Ways To Earn Avios

While I think there’s a lot of value to be had with Avios, do keep in mind that there are quite a few ways to earn Avios with US credit cards. Iberia Plus is transfer partners with Amex Membership Rewards and Chase Ultimate Rewards.


Earn Avios
2X points on travel and dining at restaurants worldwide
Earn 30,000 Membership Rewards points
Earn 50,000 bonus points
Earn 60,000 Membership Rewards® Points
Earn 10,000 Membership Rewards® points
Earn 40,000 Membership Rewards® Points
Earn 75,000 Bonus Points
Earn up to 85,000 Membership Rewards® points
Earn 50,000 Membership Rewards® points
Earn 20,000 Membership Rewards® points
Earn 75,000 Bonus Marriott Bonvoy Points
Earn up to 100,000 bonus Avios.
Earn 10,000 Membership Rewards® points

Bottom Line

Usually, I wouldn’t speculatively recommend buying points, though a 50% bonus on purchased Iberia Avios is a solid deal, as you’re paying as little as 1.3 US cents per Avios. That’s a really good price.
There are some unique uses of Iberia Avios, or alternatively you can transfer them to British Airways, assuming you’ve had both accounts open for at least 90 days.
Do you plan on purchasing Iberia Avios with a 50% bonus?

不正プログラム(不審ファイル)の調査で使えるツール(Process Hacker)


昔、インシデント調査で有用なツールを教えてもらったことがあるので、時間を見つけて残していきたい。

第2段はProcess Hacker

■特徴

・プロセス、サービス、ネットワーク通信などをモニタリングできるタスクマネージャの多機能版

・インストーラ版とポータル版がある

・プロセス目盛の確認、エディット機能

・CPU使用率や通信(送信・受信)を行うプロセスも確認可

■主な利用方法

・プロセスツリーをチェックし不審なプロセスが起動していないか確認

・プロセス内部のメモリ内容を確認し、マルウェアの接続先情報などの情報を取得

■画面レイアウト(Processesタブ関連)




■画面レイアウト(Networkタブ関連)


【参考】
https://shimimin.hatenablog.com/entry/2019/03/17/200323

■入手

ツールはここから入手できます。

本記事投稿時点のバックアップ(Process Hacker 2.39 r124)はこちら

【悲報】サイバー防衛後進国の日本・・・


新聞を読んでいたら悲しい記事が見つかった。

「サイバー防衛 遅れる日本」

まず事実として、サイバーセキュリティに関する日本の民間対策は遅れている。

大きな理由は日本企業の経営層におけるセキュリティリスクの意識の低さにある。

サイバーセキュリティにそもそも関心が無かったり、ただのコストと思っている経営者が多いのである。

NRIセキュア社の調査によると、企業におけるCISO(Chief Information Security Officer 最高情報セキュリティ責任者)の設置率はアメリカやシンガポールが80%を超えているのに対して、日本は50%をちょっと超えた程度である。


残念なことに、民間企業におけるセキュリティ対策の観点では日本はシンガポールに追い抜かれた後進国となっているのである。

民間企業がこんな残念な状況にもかかわらず、今日の新聞では国家レベルでも残念な状況を露呈した。

それが、記事にもある各国のサイバー部隊の隊員数である。

まず最も規模が多いのが10万人を擁する中国。

中国の場合、この10万人にプラスアルファで民間のハッカー集団なども動いているため、相当の規模である。

次が7,000人弱を要する北朝鮮。

北朝鮮はもともと外貨獲得の一環でサイバー攻撃能力を高めており、大規模サイバー攻撃の裏にはよく北朝鮮の存在が噂される。

北朝鮮の陸海空軍は恐らく1日で米国に壊滅させられるだろうが、サイバー攻撃に関しては世界トップクラスの攻撃を備えていると考えられる。

その次がわが同盟国でもあるアメリカ軍で約6,000人。

アメリカは130超のチーム(ざっくり1チーム40~50人!?)に分かれ、保護対象を細分化して任務にあたっている。

その次がロシア軍で約1,000人。

アメリカに比べると1/6程度だが、16年の米大統領選で世論操作をした疑惑もあり、技術はそれなりに高いと思われる。

んで、我が国日本だが、規模はなんと220人。

中国の454分の1の規模であり、

北朝鮮の30分の1の規模であり、

アメリカの27分の1の規模であり、

ロシアの4分の1の規模である。

経済規模では北朝鮮は日本の500分の1しかないのに、サイバー部隊の規模では日本の30倍もあるというのは誠に忌々しき事態である。

自分が何かできるわけではない点が実に歯がゆい。

ユナイテッド航空のマイルの原価が判明!?


好きな航空会社はどこですか?

基本自分はワンワールド派なので、日本航空(JL)、キャセイパシフィック航空(CX)、カタール航空(QR)などが気に入っています。

日本航空はやはりサービスがいいですね。

キャセイパシフィックのビジネスも素晴らしいです(ただしエコノミーはイマイチ)

カタールは機材が素晴らしいですね。

では、嫌いな航空会社はどこですか?

真っ先に出てくるのはユナイテッド航空(UA)とフィリピン航空(PR)である。

ユナイテッド航空の国内線ファーストクラスは間違いなく世界一しょぼい。
(しかもマイル修行で共同運航便の罠にはまり、トラウマ継続中)

フィリピン航空は全般的に機材がしょぼい。
バンコク-マニラ間のフライトで、故障により機内エンターテインメントが一切使えなかった恨みは未だに忘れない。

前置きが長くなったが、そんな僕が大嫌いなユナイテッド航空が、マイレージサービス会員からの将来収益見込みタテに借入を試みているらしい。

端的に言うと、「当社のマイレージサービスの顧客は毎年総額で約〇〇億ドルもお金を使ってくれるから、〇〇億ドル貸して」的な感じらしい。

その中で、ユナイテッドのマイレージサービスの一面を垣間見ることができた。

・会員は全世界で1億人超

・フライト収益の半分以上がマイレージメンバーからのものである

・マイレージサービスの平均会員は30歳から64歳

・マイレージサービスの会員の3分の2近くが年間100,000ドル以上を稼ぐ。

・マイレージサービスの会員の半分はユナイテッドハブ地域外に在住(つまり米国外!?)

・2017年から2019年の間に発行されたマイルは平均6%増加。一方、実際の引き換えマイルは同じ期間に4%のみの増加。

・交換されたすべてのマイルの80%がユナイテッドのフライトで使用。

・全マイルの71%はクレジットカードプログラムによる獲得。

・メンバーがクレジットカードパートナーから15,000マイルを獲得すると、パートナーはユナイテッドからマイルを0.02ドルで購入し、300ドルの利益を得る。

メンバーがそれらのマイルをフライトに引き換えると、マイレージサービス(United MileagePlus)はユナイテッドからチケットを0.01ドル/マイル、又は150ドルで購入する。

ひょんなことからユナイテッドの1マイルの原価が分かってしまった。

■クレジットカード会社等の提携パートナーには1マイル0.02ドル(=2.15円)

■マイレージサービス(United MileagePlus)には1マイル0.01ドル(=1.07円)

ちなみにこのニュースと直接関係あるか分からないが、ユナイテッド航空はNASDAQ100構成銘柄から2020年6月22日に削除されるらしい。

【参考】
https://www.flyertalk.com/articles/united-takes-5-billion-loan-against-mileageplus-user-data.html

東京大学で誤送信による研究者のアドレス流出、操作に熟知するも不注意と不手際重なる(転載)


東京大学大学院教育学研究科は6月10日、誤送信による個人情報の漏えいが判明したと発表した。

これは4月30日に、東京大学大学院教育学研究科附属発達保育実践政策学センターで実施する「新型コロナウイルス感染症流行に伴う乳幼児の成育環境の変化に関する緊急調査ご協力のお願い」のメール及びお詫びのメールを送信した際に、誤ってメールアドレスと一部氏名が他の受信者に見える状態で送信したというもの。

漏えいしたのは研究協力者として登録していた558名のメールアドレスと一部の氏名。なお、現時点で個人情報の不正利用等は確認されていない。

同センターによると、メール送信担当者は操作に熟知し情報教育も受講していたが、不注意と不手際が重なったとのこと。

同センターでは今後、手続きのマニュアルを見直すとともに、複数の教員で相互にチェックする体制を強化し、また人為的ミスが生じにくいシステム構築の実現を目指し、再発防止に取り組む。

【転載】JR東日本、JRE POINTでキャンペーン実施 ポイントプレゼントやグリーン券を500ポイントで交換可など

JR東日本、JRE POINTでキャンペーン実施 ポイントプレゼントやグリーン券を500ポイントで交換可など:

IMGP0706.jpg


JR東日本は、6月12日から8月31日まで、「JRE POINT ためて、つかってキャンペーン」を開催する。 「ためるキャンペーン」では、6月12日から7月10日の期間中に対象サービスを利用した人の中から抽選で1,000 […]

投稿 JR東日本、JRE POINTでキャンペーン実施 ポイントプレゼントやグリーン券を500ポイントで交換可などTRAICY(トライシー) に最初に表示されました。

後継のパスワード管理ツールを考える


トレンドマイクロのパスワードマネージャがデータ消失してしまったため、パスワードマネージャーの課題を踏まえて後継のパスワード管理ツールの選定を進める。

■有償か無償か

無償版でもいいやつがあるのかもしれないが、自分の大切な情報を預ける以上、必要な対価は払うべきである。

今回も有償版を軸に検討。

ただし、買い切りタイプではなく、月額ベースのサブスクリプションパッケージを検討する

■対応端末

メインはWindows OS(ノートパソコン)だが、ブラウザのアドオンで使えるようになっていれば利便性が上がる。

Chrome対応は必須。

あとはAndroidでも使えれば尚可

■バックアップ機能

必須だけど、サブスクリプションの場合、基本データはクラウド管理なので、あまり気にしなくてもいいかも。

ちなみにトレンドマイクロのパスワードマネージャーはオンライン環境では世代バックアップ等は無い。

PC版のアプリを使うことでデータのエクスポートが手動で可能となる(最近追加された機能だろうか?データ消失事件が起きて調べるまでこの機能のこと知らなかった・・・。)

■オフライン利用

これ、意外に重要。

■自動登録

ID/パスワードを管理ツール上でいちいち手入力していくのはかなり手間なので、自動登録機能はあったほうが良い。

ただ、半自動くらいでいいかな。勝手に登録していく機能だとかえってうざい。

登録のないサイトにアクセスした際に自動で検知して登録有無を確認してくれる感じがいい。

■自動入力

この機能もあると助かる。

ただ、勝手に入力せずに、入力前に確認ダイアログを出してくれるほうがいい。

同一サイトで複数アカウントある時、勝手に入力されると迷惑なのだ。

ちなみにトレンドマイクロのパスワードマネージャーはこの機能が弱い。

具体的には自動入力を期待しているのに、ツールが反応しないというケースがよくある。

■パスワードチェッカー

まー、あってもいいけど、無くても困らない。

パスワードチェッカーで引っかかったところで、サイトの制約上貧弱なパスワードにせざるを得ない時がどうしてもある。

■パスワードチェンジャー

いらない。

パスワードは各サイトごとに異なるものを設定すべきであるが、ある程度パターン化しておけばよいと考えている。

つまり、パスワード管理ツールにすべてを託すのではなく、基本パターンは自分で考え、補助的な位置づけでツールを使うのである。

パスワードチェンジャーなんか使って、トレンドのパスワードマネージャーみたいにデータ消失したら、ショックは図りえないものとなる。

以上、いろいろなチェックポイントがあるが、後はランキング記事等を参考に決めていけばよいと思う。

で、今回選定したのは、

1Password

カナダのスタートアップっぽい感じ。

パスワード管理ツールで検索すると大体ランキングされているので、大丈夫かと思ったのと、個人的に一番の選定ポイントは下記。



「削除されたパスワードも365日間までさかのぼって復元可能」

これが今回選定のポイント。

当然トレンドのパスワードマネージャーにはこんな機能は無い。

ちょっと(余計な)機能が多く、金額も高めだが、ま良しとしよう。

【参考】
https://wired.jp/2020/05/28/coronavirus-quarantine-start-using-password-manager/
https://my-best.com/2909
https://ranking.goo.ne.jp/select/9602

【悲報】トレンドマイクロ パスワードマネージャーの(自分の)データが消失


パスワード管理については、サイトごとに同じパスワードを使いまわすのではなく、異なるパスワードを設定するのが良い。

しかしサイトごとに異なるパスワードを使っていたら当然覚えられない。

そこで登場するのがパスワード管理ツールとなるのだが、自分はトレンドマイクロ社の「パスワードマネージャー」を使用している。

使い始めてかれこれ7年くらい経ち、細かいトラブルはあったものの、それなりにパスワード管理ツールとして利用できていた。

さすがに7年も使うとデータがたまってくる(その数約400弱)ため、最近データの断捨離を行った。

ここで事件が起きる。

パスワードマネージャーはブラウザ上で管理データの編集を行う。

削除するデータにチェックを入れ、最後に削除ボタンを押すだけのシンプルな処理なのだが、削除対象のデータ複数個所のにチェックを入れ、削除ボタンをクリックすると、しばらく反応が無い。

しばらく待ってからパスワードマネージャーにアクセスると、

すべて消えてる・・・・


とりあえず、サポートに問い合わせてみるか。

7年間パスワードマネージャーを使ってきて、ざっくりとしたアーキテクチャはイメージできているつもりだが、そこから想像するに、復旧は難しいのではと踏んでいる。

恐らく原因は管理画面の機能のバグと想定される。複数選択するときに何かが起きるとまとめて消してしまうのではないのだろうか?

パスワード管理ツールは、ツール自体からの情報漏洩は言語道断である。

一方で今回のようなツールの不具合で誤削除されてしまった場合の対策(利便性!?)も両立できていなければならない。

トレンド社パスワードマネージャーのうたい文句は

「あなたにかわって覚える、守る」

であるが、覚えてもらったものを忘れ去られてしまってはシャレにならない。

こういうインシデントが起きた製品は二度と使えないので、並行して、後継のパスワード管理ツールの検討を進めることにしよう。

【転載】JALが最大1万円の「また旅に出ようクーポン」



JALが最大1万円の「また旅に出ようクーポン」:

JALがコロナ後の「未来の旅に使える」クーポンを配布開始。
1名以上の予約・行き先の指定ナシで使える用途範囲の広いクーポンで、ダイナミックパッケージ(航空券とホテル予約のセット予約)に利用できる。

JAL また旅に出よう

これまで抑えてきた”旅をしたい”気持ちを少しでも多くのお客さまに実現していただくために、特別なクーポンもご用意いたしました。


クーポンは複数あり、最大1万円(10万円以上の予約で利用可能)。
そのほか3万円以上の予約で利用可能な3000円クーポンなどもあり、実質的には「最大10%割引のクーポン」ということになる。

予約期間は6月30日、対象の旅行期間は3月末まで。

予約受付 2020年6月30日
対象旅行期間 2020年7月31日~2021年3月31日
対象期間も広く、割と使いやすいクーポンだなと思います。

クーポン配布範囲

今回のクーポンは一応「お客さま限定クーポン」となっている。
クーポンの雰囲気からして全員に配っていそうな感じもしたが、そうでもないのかな?

上記の特設ページにログインするとクーポンが配布されているか分かるほか、対象者にはメールでのお知らせもきているかと思います。

本当に「お客さま限定クーポン」だった場合、その配布している対象範囲は不明です。

ほい。

そんな感じ。

【転載】AWSの設定ミスで顧客情報が閲覧可能状態に(ケアプロ)

AWSの設定ミスで顧客情報が閲覧可能状態に(ケアプロ):

予防医療事業と在宅医療事業をプロデュースするケアプロ株式会社は6月4日、同社物流業務の委託先データベースにて顧客情報を第三者が閲覧可能であったことが判明したと発表した。



これは同社の物流委託先が、旧サーバから Amazon Web Service サーバ(AWS)へのデータ移行時に、AWSのストレージにケアプロ社のデータをバックアップとして保管していたが、ストレージを公開設定としていたために第三者が閲覧可能な状態となっていたというもの。ケアプロ社に対し2019年12月11日に、Amazon Web Service から委託先のアカウントの1つが不正利用された可能性について連絡があり、委託先での調査過程で判明した。なお、AWS 及び委託先社内で調査を行ったが不正利用の形跡は無かった。



閲覧可能であったのは、2012年1月18日から2019年12月20日までにケアプロ社でイベント開催した顧客622件のイベント開催場所名、物品送付、返送先住所、物品受渡の担当者名を含む情報。



物流委託先では、クラウドサービスが不正利用されない為にWebサービスが必要最小限の設定になっていること、同じID・PW を他システムで利用しない等見直しを実施、不要なアカウントは即時削除されていることの3点を確認済み。また、全PCから重要情報が漏えいしないよう、ハードディスクが暗号化されていること、全PCにウイルス対策ソフトが導入されていることを確認するとともに、AWS への不正アクセス防御の為に、AWS サポートと連携の上で使用履歴をWeb 画面で確認し、海外で利用されていない事を継続的に確認する。



ケアプロ社では2020年1月9日に、警視庁渋谷警察署生活安全課保安係サイバー担当に経緯を相談済みで、二次被害等が発生した場合には、関係官庁や警察機関と連携を取り対応を進めるとのこと。
《ScanNetSecurity》


1/4貯金と住居費1/10(種銭の作り方)


高橋ダンさんのYouTubeを見ていたら、ウラケンさんの教えと重なる所があったので、ちょっと整理してみたい。

高橋ダンさんの動画の要旨は下記の通り(タイトルがイマイチなのだが思ったよりも良い動画だった。)

・支出における居住費の割合がとても高い

・買い物は通販が良い
 -価格が安い
 -無駄な買い物をしなくて済む

・人生で一番大きなウエイトを占める支出は老後(リタイア後)
 -日本でも年金2000万問題で話題になったが、米国では老後資金として8000万ドル弱が必要とされている。

高橋ダンさんはトレーダーなので、投資が難しいといって、利息0%のタンス預金にするくらいなら、過去の実績で年利10%近くをたたき出しているS&P500に毎月1万円ずつでも投資したほうがいいという結論だった。

高橋ダンさんの動画は、買い物の部分の話がよく理解できなかったのだが、話のポイントは、種銭を作って、それを運用して増やしていかなければいけないということである。

この種銭の作り方で、以前ウラケンさんが動画を出していたのを思い出した。

普段の支出に占める住居費の割合はどこの国も高いようである。

そのため、住居費の目安を、収入の1/10とすることで、種銭を貯めることができるという話をしていた。

また、収入の1/4を同様に種銭に回す。

こうすることで種銭を増やすことができる。


年金制度は信用できない。

それは自分が学生時代の時から認識していた。

んで、そのためにどのような対策をとるか。

最初に取り組んだのは貯金だったのだが、貯金だけでは将来の不安を払しょくできないことが分かり、覚悟を決めて投資の世界に突撃。

当初は国内の投資信託をメインに進めていたが、リスク分散の観点で米国ETFや不動産投資にも対象を広げている。

最近感じているのは、リタイアまでに〇〇〇〇万円貯めるのではなく、リタイアまでに毎月〇〇万円の不労所得が得られる状況を作り出すことである。

コツコツ派の自分としては2023年を目指して種銭を作り、不動産投資を進めていきたい。

また、種銭作成の過程でS&P500等にも投資していきたい。

長期的に右肩上がりでの上昇を期待できる銘柄はVOOしかないらしい。

なので、基本はVOOに投資を続けることとなる。

一方でリーマンショックや武漢ウイルスショックによる一時的な暴落に備え、ヘッジとしてSPXSを持ち、リバランスを行うことで、VOOの平均購入価格を抑え、トータルのパフォーマンスをアップさせることができるかもしれない。

自分の場合、一応家賃は収入の約1/10になっているため、後は1/4を投資に回すべく、コストコントロールの強化を図らねばならない。

断る技術 【エッセンシャル思考】


エッセンシャル思考』を読んでいるのだが、非常に参考になる。

自分はロングスリーパー系で、6時間睡眠だと足りず、7時間~8時間くらい寝ないと満足しない。

それ故に、3時間睡眠で元気な人がとても羨ましかったのだが、この本を読んで、3時間睡眠で元気な人が哀れに思えるようになった。

何でもかんでもはいはい言って仕事をしている人は、ぱっと見受けが良いように思えるが、仕事を受けている本人にはおそらく何も残らない。

それ故に、自分が注力する領域を意識し、その他の(重要ではない)依頼はどんどん断っていかなければならない。

とはいっても、単に「ノー」と言って断ればよいというわけではなく、ちゃんと断り方というものも当然ある。

本でそんな断り方が紹介されていたので、メモがてら残しておきたい。

■とりあえず黙る

誰かに何かを頼まれたら、少しだけ黙ってみる。

ゆっくり3つ数えてから自分の意見を言う。

慣れてきたら相手が気まずくなって何か言うまでじっと待ってみる。

■代替案を出す

代替案を出して、相手に歩み寄りながら断る。

「今は〇〇で手一杯なんです。終わったら対応させていただきます。1か月後でどうでしょう?」

■予定を確認して折り返す

ついつい「イエス」と言ってしまう人は、この手を使ってまずは時間稼ぎをするのが良い。

いったん時間をおいて考えると、断ることが容易になる。

■自動返信メール

今や多くのメールに装備されているであろう自動返信メールを使うのも一つの方法。

〇〇のため、返信が遅くなる旨だけでも自動返信メールで回答しておくようにすると、苦情や文句はなくなるらしい

■どの仕事を後回しにするか

上司からの仕事の依頼は断りにくい。

機嫌を損ねたら面倒なことになる。

しかし、安請け合いすると結果は悲惨なことになる。

この場合は、上司にトレードオフを求める。

「はい。ではこの仕事を優先でやります。今抱えている仕事のうち、どれを後回しにしますか?」

「今かなりの仕事を抱えているので、これを無理やし差し込むと品質が落ちてしまいます。」

こうすると、たいていの上司は何でも引き受ける”非エッセンシャル思考”のメンバーに仕事を持っていく。

■冗談めかして断る

親しい間柄であれば、冗談めかして断ってしまう

■肯定を使って否定する

喜んで引き受けるふりをして実は断るというテクニックも存在する。

例えば、

「どうぞ僕の車を使ってください。キーはここに置いておきますからね」

というのは、親切な言葉を使いつつも、運転は引き受けないという意思をきっぱりと表している。

■別人を紹介する

「僕は無理だけど、彼は興味を示すんじゃないかな」と、別の人に回してしまう。

【悲報】「フエルモール」への不正アクセスによる個人情報漏えい(ナカバヤシ株式会社)


文具、事務機器、アルバム、家具、事務用品、収納用品など取り扱うオンラインショップである、「フエルモール」にて、不正アクセスによる情報漏洩が発生。

・クレジット情報を含む顧客情報漏洩の可能性がある件数:94件

・クレジット情報を含まない顧客情報漏洩の可能性がある件数:120,000件
 -注文情報
 -購入者情報(氏名/住所/メールアドレス)
 -送付先情報(氏名/住所)

早速、想定損害賠償額シミュレータにて、今回の損害額を試算してみる。

【想定損害額試算結果】
1,454,660,000円

原因が「システムの一部の脆弱性をついたことによる第三者の不正アクセスにより、ペイメントアプリケーションの改ざんが行われたため」とのことなのだが、該当サイトにおいて、クレジットカード情報が保持されていたのかが少し気になる。

クレジットカード情報の保持が無ければ最低限の対応はクリアできていると考えられる。

クレジットカード情報を保持していない前提で考えると、おそらく決済時に決済事業者につなぐ機能が改ざんされたものと考えることもできる。

こうなった場合の対応としては、万全な対策を施して再開させるのも一つの方法だが、いっそのことサイトを閉じてアマゾンや楽天等のECサイトに移行してしまうのも一つの方法と考える。

【参考】
https://www.nakabayashi.co.jp/news/2020/info/715

サイバー攻撃(攻撃する側)の費用は!?


クラウドが普及して、サーバを立てるにもサーバを買わなくて済むようになり、ストレージを確保するにもストレージデバイスを調達しなくてもよくなった。

企業でもメール等はクラウド化が進んでいると思われる。

クラウドは非常に便利である。

しかし、その利便性は一般のエンドユーザのみならず、サイバー攻撃を行う側にも出ている。

というのも、サイバー攻撃事態もクラウドサービス化されており、サービス提供事業者にコンタクトできさえすれば、低額でサイバー攻撃を委託することができる。

トレンドマイクロの調査では、攻撃のカテゴリごとに下記のような価格でサイバー攻撃の委託が可能な模様。

■DDoS攻撃に必要なBotnetの価格









■標的型攻撃等で用いられるRAT(Remote Access Tool ⇒感染させることで端末の遠隔操作が可能になるマルウェア)の価格









■ランサムウェアの価格











■SMSへのメッセージ送信の価格








金額は米ドル表記だが、法定通貨を使うとどうしても足がつくため、決済は匿名性の高い仮想通貨で行われる。

それにしても金額が安い。

防御する側はそれなりの費用をかけて行っていると思うが、攻撃側のコストが非常に低いことには少し驚いた。

Whois情報の変更履歴を確認する方法 【Domain history checker】


2020年6月2日、コインチェック株式会社より、不正アクセスのプレスリリースが流れた。

コインチェックと言えば、2018年にXEM流出事件があり、社会的信用は地に堕ちた。

その後、マネックスグループの一員となり、セキュリティ対策の強化が取られていた、はずである。

結論から言うと、今回はコインチェックの問題ではなく、コインチェックが利用しているドメイン登録サービス「お名前.com(GMOインターネット株式会社)」に対する不正アクセスであった。

今回はお名前.comの不具合を突いたドメインハイジャックであったわけだが、その解説記事で面白いサービスを見つけた。

それが、

Domain history checker

である。

通常Whois情報は現時点のものしか確認できないが、このサービスを使うと、変更履歴を追うことができる。

【参考】
https://www.onamae.com/news/domain/20200603_1/

百害あって一利なしなサービス【リボ】【サブリース】


リボ払いは恐ろしい。

昔、某カード会社でリボ払いにするとポイントが2倍になるというキャンペーンにつられて、ポイ活がてら、リボ払いにしたことがある。

毎月支払う金額以上をリボ払いの額に設定しておけば大丈夫と最初はタカをくくっていたのだが、何故か月日の経過とともに残債が増えていく。

残債が70万になった辺りで、リボ払いがアリ地獄化していることに気が付き、ボーナス一括払いでリボ残債を清算し、お礼代わりにカードも解約した。

それ以降、クレジットカードの支払いについてはニコニコ現金一括払いを徹底している。

百害あって一利なしだと思うのが下記2つである。

1.クレジットカードのリボ払い

2.不動産賃貸におけるサブリース契約

サブリースはこれまで「契約していてよかった」という声を一度も聞いた事が無い。

特に新築物件の賃貸なんかでサブリース契約を結んでしまう人の話を聞く。

新築物件なので建築当初は放っておいてく賃貸人がつく。

その状況下でサブリース契約を結んでも本来得られる賃料から無駄金を払うだけである。

築年数が経過して客付けが難しくなった辺りでサブリースに助けられるはずなのだが、そういう時に限って一方的に解約を突き付けられる。

これって、存在価値ないよね。

ちなみに自分はリボには引っかかったが、サブリースの魔の手には引っかからずに済んでいる。

ワンルームマンション投資の考え方


まず最初に結論だけ言おう。

新築ワンルームマンション投資は避けるべきである。

理屈は簡単で、新築物件には建築価格に加えて広告宣伝費が乗っかっている。

この広告宣伝費分がそのまま投資に対してデメリットとなるのである。

この広告宣伝費が差っ引かれることもあり、新築物件は登記したとたんに中古となり、2~3割価値が落ちるといわれる理由にもなる。

そのため、ワンルームマンション投資は中古で行うことが必須である。

ちなみに自分が最初に購入したワンルームマンションはあろうことか新築だった(´;ω;`)ウゥゥ

ウラケンさんの言う即死レベルにはかろうじて至っていないが、現状維持で向こう30年間の収支を試算すると辛い現実が待っている。どこかのタイミングで繰り上げ返済をせねば。。。

一方で私が勝手に師匠と呼んでいる内藤忍氏の考え方に則ると、そこまで悲観的な感じでもない。

この違いは何なんだろうと考えてみたのだが、”事業”として考えるか、”投資”として考えるかの違いのような気がしている。

”事業”として考えているのがウラケンさんで、毎月の家賃を事業収入としてきちんと損益管理を行う。

ちなみにこの前提で不動産投資を考えると、多くの人が一棟モノにチャレンジする理由が何となく分かってくる。区分は非常に効率が悪いのである。

一方、”投資”として考えているのが内藤忍さんで、毎月の家賃を投資補助金のイメージで扱う。

毎月の収支をトントンにさえすれば、区分マンションを賃貸人が買ってくれるという扱いにできるわけである。

異なる考え方であるが、いずれも正解であると思う。

が、中古ワンルームマンション投資を行うのであれば、内藤忍さんの考え方の方が精神衛生上良いかもしれない。

ちなみにワンルームマンション投資で国賊企業からババを引かれないようにするにはどうすればよいのだろうか?

ここで、まともなワンルームマンション投資の際によく聞く金融機関を紹介したい。

基本的にここと提携ローンを組んでいる不動産業者であればハズレの可能性は低くなる(安全である保証はないので注意してください)

【ワンルームマンション投資において個人的にまともだと思っている金融機関】
・ソニー銀行株式会社
・株式会社クレディセゾン
・オリックス銀行株式会社

逆に言うと、上記と提携できていない不動産業者はNGということもできる。

「バカッター」のYouTube版は?


ヒューマンバグ大学を見ていたら、なんか見覚えのある動画だなと。

元ネタの動画を探してみた。




そういえば、ツイッターでおバカな行為を晒す人を「バカッター」、同様にインスタグラムでは「バカスタグラム」と言う。

ではYouTubeでは何というのだろう?

調べてみたものの、良く分からない。

SPAでは単に「YouTuber バカ」と言っているので、これを少しもじって

「ユーチューバカ」

ってどうだろう?


意外と便利なradikoのタイムフリー機能


YouTubeやニコ生等のオンラインメディアに危機感を感じてか、既存メディアも便利なサービスを提供している。

テレビであれば、Tverを活用するることで、1週間以内であれば見逃したテレビ番組を見ることができるかもしれない。

当然テレビを持たない吾輩みたいなのにも助かるサービスである。

ラジオはもっと進んでいる。

radikoを利用することで、ブラウザがあればラジオを視聴することができる。

もはやラジオを視聴するのにラジオはいらない時代になっているのである。

ちなみ最近一番好きなのはTokyo FMのJet Streamである。

が、悩みがあって、あまり聞けていない。

悩みというのは、Jet Streamの前座の番組が高校生向けの番組で、個人的には聞くに堪えないのである。

んで、別の事をしていて聞き逃してしまったり、待ちきれずに眠ってしまったりしていたのである。

ある日、radikoにタイムフリー機能なるものがあることを知った。


radikoはエリアフリー機能なるものを有料で提供しており、これも有料機能だと思っていた。

駄菓子菓子

これ、無料サービスだった。

これでJet Streamがいつでも聞ける♪