PCのセキュリティとプライバシーを高めるWindows 10の機能 / Windows 10 features that boost your PC's security and privacy(転載)

Windows-10.jpg

Windows 10 features that boost your PC's security and privacy

ほぼすべてのオペレーティングシステムと同様に、Windows 10はセキュリティとプライバシーの問題に脆弱であり、研究者は、マイクロソフトが製品を改善し、パーソナライズされた広告やプロモーションを有効にするために、あなたの活動の多くを追跡できることを証明しています。

ありがたいことに、Windows 10では、内蔵の設定アプリを使用して、オペレーティングシステムのセキュリティとプライバシーを改善することができます。あなたのデータのセキュリティとプライバシーに懸念がある場合は、以下の変更を行うことを検討する必要があります。

知っておきたいセキュリティ機能


以下では、Windows 10 デバイスのセキュリティを強化できる重要な機能の概要を説明します。

Potentially Unwanted App (PUA)


Windows 10のバージョン2004以降では、潜在的に不要なアプリケーション(PUA)保護と呼ばれる新機能があります。その名の通り、PUA保護により、Windows 10ではMicrosoft Defender(以前はWindows Defenderとして知られていた)を使用して、潜在的に不要なアプリを検出することができます。


知らない人のために、潜在的に不要なアプリケーション(PUA)は、一般的にWindowsや他のインストールされているアプリに問題を引き起こし、デバイスを遅くしたり、バグを起こしたりすることがあります。これらの不要なアプリケーションは、ウイルスやマルウェアとはみなされませんが、Webブラウザを変更したり、デフォルトの動作を変更したり、許可なく他のアクションを実行したりする可能性があると広く信じられています。

Windows 10 2004でPUA/PUP保護を有効にするには、以下の手順に従ってください。

  1. 設定を開きます。
  2. アップデートとセキュリティ」>「Windowsセキュリティ」>「アプリとブラウザの制御」に移動します。
  3. 評判ベースの保護」というタイトルの新しいセクションを探します。
「オンにする」ボタンをクリックすると機能を有効にすることができます。PUA/PUPを設定したい場合は、「レピュテーションベースの保護設定」をクリックすることもできます。

これで以下の設定にアクセスできるようになります。
  • アプリとファイルを確認します。
  • Microsoft Edgeのスマートスクリーン。
  • Microsoft Store アプリのスマートスクリーン。
詳細については、Windows 10 2004では、潜在的に不要なアプリの保護を改善する方法についての記事を参照してください。

Memory Integrity


Windows 10には、マルウェアやその他の攻撃からデバイスを保護することを目的とした「コア分離」と呼ばれるもう一つの素晴らしい機能が搭載されています。コア分離機能は、コンピュータのプロセスをソフトウェアとハードウェアから分離し、高度な攻撃に対するセキュリティの追加レイヤーを可能にします。

Core分離の一部であるMemory integrityは、ハードウェア仮想化とHyper-Vを使用して、Windowsカーネルモードのプロセスにマルウェアを注入して実行しようとする試みを防止します。


コアアイソレーションのメモリインテグリティ機能を使用するには、以下の手順に従ってください。

  1. 設定を開きます。
  2. アップデートとセキュリティ] > [Windows セキュリティ]に移動します。
  3. デバイスのセキュリティをクリックします。
  4. コア分離」と「メモリの完全性」で、メモリの完全性のトグルスイッチをオンにします。
  5. 変更を適用するには、Windowsを再起動します。

Controlled Folder Access


Windows 10 のもう一つのエキサイティングなセキュリティ機能は、基本的に特定のフォルダへの不正アクセスを防ぐことができる「フォルダアクセスの制御」です。

この機能により、機密性の高いフォルダをより制御できるようになり、ランサムウェアや、そのフォルダに保存されている文書、写真、その他のファイルにアクセスして暗号化しようとする試みを防ぐことができます。
  1. Windows セキュリティを開きます。
  2. ウイルスと脅威からの保護」をクリックします。
  3. ランサムウェア対策」をクリック
  4. フォルダアクセスの制御」セクションを見つけ、オン/オフのトグルをクリックします。


  5. 「保護されたフォルダ」を選択します。


  6. アクセスを制限したいフォルダをすべて追加します。
詳細については、Controlled Folderのアクセスの仕組みについての記事をご覧ください。

Network scanning


ネットワークスキャンはWindows Defenderに含まれており、ネットワークファイルをスキャンすることができます。しかし、この機能はデフォルトでは無効になっており、興味のあるユーザーはPowerShellを使って手動で有効にする必要があります。

ネットワークスキャンを有効にするには、以下の手順に従ってください。
  1. Windows検索を開きます。
  2. PowerShellを検索し、管理者として実行オプションをクリックします。
  3. 次のコマンドを入力します。
    Set-MpPreference -DisableScanningNetworkFiles 0
  4. Enter キーを押して、ネットワークファイルのスキャンを有効にします。
上記の手順を実行することで、Defenderを使用してネットワークファイルをスキャンすることができます。この機能をオフにしたい場合は、PowerShellで以下のコマンドを入力します。
  • Set-MpPreference -DisableScanningNetworkFiles 1

Windows 10 settings to increase your privacy


プライバシーやMicrosoftによるデータの使用方法が気になる方は、Windows 10のプライバシーを高めるために以下のような変更を行う必要があります。

Turn off ads and tracking


Windows 10のすべてのコンシューマー向けバージョンでは、デフォルトで広告やレコメンデーションが表示され、マイクロソフトはユーザーアカウント用の広告IDも作成します。広告IDはあなたのMicrosoftアカウントにリンクされており、それはMicrosoftのサービスのための推奨/広告を予告するために使用されます。

幸いなことに、Windows 10では広告IDをオフにすることができ、スタートメニューなどに表示される広告を無効にすることもできます。

設定をオフにするには、以下の手順に従います。

  1. 設定を起動します。
  2. プライバシー] > [一般]に移動します。
  3. プライバシーオプションの変更」セクションで、以下のオプションをオフに切り替えます。
    1."広告をより面白くするためにアプリに広告IDを使用させる ...."
    2."スタートと検索結果を改善するためにアプリの起動をWindowsに追跡させる"
    3."設定アプリで提案されたコンテンツを表示する"
完了すると、一般設定は以下の画像のようになっているはずです。

スタートメニューの提案とプロモーションを無効にする


前述したように、マイクロソフトはスタートメニューを利用して、マイクロソフトストアのアプリやサービスのサジェスト/広告/推奨を表示しています。例えば、Microsoftは最近、新しいMicrosoft Edgeブラウザの広告をスタートメニューに表示するようになりました。


これらのサジェストを無効にするには、「設定」→「スタート」と進み、上記のように「スタートに時折サジェストを表示」を無効にします。




米国 海軍は7兆円超のリソース管理を行う最大の基幹システム(ERP)をAWSに移行(転載)~国防クラスのクラウド移行事例。5年間問題なく運用出来たら間違いなくクラウド移行は加速する~


米国 海軍は7兆円超のリソース管理を行う最大の基幹システム(ERP)をAWSに移行完了

アメリカ海軍(U.S. Navy)が、”最大”の基幹システム(“U.S. Navy’s largest SAP EAP system”)をAWSへ移行した事例が公開されました。今回のブログでは、AWSジャパン・パブリックセクターより、この事例から読み取られるべきインパクトについて、ご紹介します。

7兆円超の巨大な資源管理をするERPシステムをAWSへ移行


戦闘準備の整った海軍を維持・訓練・装備を充実させることを使命とする米海軍(U.S. Navy)は、軍のメンバーが十分な情報に基づいた意思決定を行い、目前のタスクに集中できるようにするため、テクノロジーやサービス、人事に関連する多くのバックオフィス機能を自動化しています。ただし、これまで整備されてきたオンプレミス・システムのままでは、長らくお互いが切り離されて分散して整備されてきたため、ミッション・クリティカルな情報を迅速に収集・処理・分析することは、困難とされてきました。

巨大ERPのクラウド移行


この「断絶(disconnect)」を解消するために、米国海軍および SAP National Security Services (SAP NS2) は、最大の SAP エンタープライズ・リソース・プランニング (ERP) システム (米国海軍の 6つの司令部を横断し 72,000 人のユーザーを抱えている) をAWSクラウドに移行しました。予定より 10 か月も早くこのマイルストーンは達成され、約 700 億 米ドル(=約7兆3,300億円) 相当の部品・物品等の各種リソースの移動とその記録文書が、単一のアクセス可能なスペースにまとめられるため、クラウド上で全体的な情報をより均一に共有・分析・保護することができるようになりました。米国海軍は、 SAP NS2 Secure HANA Cloud (SHC) を調達しました。 これは、アプリケーションと基盤(インフラストラクチャ)のワークロードを、クラウドに安全に移行できるようにするサービスです。AWS GovCloud (米国) は、 SHC のサービスを通じても使用することができます。  米国海軍最大の SAP ERP システム(“U.S. Navy’s largest SAP EAP system”) をクラウドに移行することで、データの可視性(visibility)と可用性が向上するため、財務報告や予算、保守および修理のログ、高度な分析を十分な量・質の情報に基づいてタイムリーに決定することが可能となります。例えば、大規模なロジスティクス内で部品の不足等が発生したり、あるいは部品が誤配されて一カ所にスタックしてしまうと、艦船が港に係留を強いられる期間(訳注:pier-side, 本来の業務に出航できない期間)が計画よりも数か月長くなってしまうため、メンテナンスと修理のログを迅速に集約することは海軍省にとって非常にクリティカルです。

国防総省全体での”知見”の共有


このような IT 基盤の近代化の取り組みは、米海軍に大きなメリットをもたらします。拡張性と弾力性のあるプラットフォームは、監査への準備が容易になるだけでなく、情報に基づいてロジスティクスや保守・修繕の意思決定を行うのに役立つのです。これほど大規模かつクリティカルなワークロード(訳注:米国海軍最大の SAP ERP システム)をクラウドに移行することが出来たという事実は、米国海軍や 米国国防総省 (DoD) のすべての関連機関が、迅速にIT基盤をモダナイズし、かつ、クラウドに移行することができる──ということを教えてくれます。米国海軍は、この経験について学ぶことを望む他の国防総省関連機関向けに、得られた”教訓”についての 2 日間のワークショップを主催しました。こうした学びは国防総省全体に拡がっていきます。海軍の ERP データは、両方の AWS GovCloud (米国) リージョンでホストされます(訳注:US-East and US-Westの2つのRegionがAWS GovCloud Regionとして利用可能です)。 データ移行およびエッジコンピューティングのためのデバイスである AWS Snowball Edgeを使用して、海軍は ERP のデータを AWS GovCloud (US) に移行しました。  AWS GovCloud (US) は、米国政府機関、教育機関、その他のお客様やパートナーの特定の規制要件(specific regulatory requirements)に対応できるように設計されています。AWS GovCloud (US) は、AWS GovCloud (US) へのアクセス要件を満たす米国政府機関、政府との契約事業者、民間企業および公的な営利団体、教育機関、非営利団体、および研究機関の皆さまよりご利用いただくことが可能です。クラウド・コンピューティングを導入することは、基地・駐屯地においても、あるいは戦術が展開される局面においても、軍の技術的優位性を維持するために重要です。AWS のセキュリティ、伸縮性、高度なサービスを利用することで、国防総省はミッション・クリティカルな洞察を引き出し、大幅なコスト削減と俊敏性の改善に加えて、司令と統率、そして戦闘準備の改善や致死率の低下を実現しています。AWS クラウドは、Public、For Official Use Only (FOUO)、Sensitive、Secret、Top Secretの全てのワークロードを処理するための共通のインフラストラクチャとサービスを政府機関に提供できる、唯一の商用クラウドサービスプロバイダーです。SAP National Security Services Inc. は、包括的なエンタープライズ規模のクラウドサービス、ソフトウェアサポート、およびサービスを提供する SAP America, Inc. の完全所有子会社です。提供されるクラウド製品には、ソフトウェア、サービス、インフラストラクチャの独自の組み合わせが含まれており、重要なアプリケーションに最適なパフォーマンスと俊敏性を提供します。 防衛分野向けのクラウドコンピューティング、 AWS GovCloud (US)、 SAP NS2 の詳細についても、ぜひご覧ください。

Github上に公開されている機密情報を調査することができるツール(転載)~Github Dorks~


最高のタイミングだと思ったので紹介するんですが、Github上に公開されている機密情報を調査することができるツールがあったりします。 #OSINT github.com/techgaun/githu…: 最高のタイミングだと思ったので紹介するんですが、Github上に公開されている機密情報を調査することができるツールがあったりします。 #OSINT
github.com/techgaun/githu…

ーー

Github Dorks


Github Searchは、リポジトリ上のセンシティブなデータを検索するために使用できる、非常に強力で便利な機能です。Githubのドークを収集することで、秘密鍵、クレデンシャル、認証トークンなどの機密性の高い個人情報や組織情報を明らかにすることができます。このリストは、セキュリティを評価したり、システムのペンテストを行ったりするのに役立つと考えられています。

GitHub Dork Search Tool


github-dork.pyは、リポジトリや組織/ユーザーのリポジトリを検索できるシンプルなPythonツールです。今のところ完璧なツールではありませんが、テキストファイルで指定したドークに対するリポジトリの検索を自動化するための基本的な機能を提供します。


ドークス一覧

今のところカテゴライズはしていません。その代わりに、私は説明付きのドークのリストだけにしようとしています。ドークの多くは、より具体的な検索や一般的な検索をするために変更することができます。ここでより多くのオプションを見ることができます。


ジャスティン・サッコ事件とは~世界最大のtwitter炎上者(バカッターの極み!?)~

 


世界最大のtwitter炎上ということで、以前Youtubeの動画を見たのだが、元ネタが分からずもやもやしていたのだが、ふとしたきっかけで知ることができたのでメモ。


 ごく普通の無名の人が、ツイッター上で100人そこそこのフォロワーに向かい、少々品の悪い、無神経な冗談を言う。その後、大勢から寄ってたかって強く非難され、排除されてしまう。そんなことが数ヶ月の間に何度も繰り返された。幼い子供を抱え、ただ毎日真面目に働いているような善良な市民が、突然、大勢から袋叩きに遭ったのだ。

 私はそんな体験をした人たち一人ひとりに会って話を聞いた。

 3週間前、ジャスティン・サッコはヒースロー空港を経由する空の旅の最中に問題のツイートをした。それが、後に大変な事態を招くことになる。2013年12月20日のことだ。

 彼女はヒースロー空港で乗継ぎする直前、170人ほどのフォロワーに向け、こんなツイートをした。

「アフリカに向かう。エイズにならないことを願う。冗談です。言ってみただけ。なるわけない。私、白人だから!」

 彼女はそのまま飛行機に乗り込んだ。11時間のフライトだ。その間はほとんど眠っていた。着陸後、携帯の電源を入れるとすぐ、高校卒業以来話したことのなかった知人からのメッセージが目に飛び込んできた。

「こんなことになるなんて、とても悲しいよ」

 画面をよく見た彼女は驚いた。

「私の携帯の画面は恐ろしいことになっていました」彼女は言う。

 まだ飛行機がケープタウン国際空港の滑走路にいる間に、携帯の画面にはもう一つテキストメッセージが表示された。

「今すぐ電話して」それは親友のハンナからだった。「今、あなたはツイッターで全世界のトレンド第1位になっているのよ」

「ジャスティン・サッコのツイート、人種差別があまりにひどすぎて、恐ろしい。言葉も出ない。恐怖以上の何かを感じる」

「@JustineSacco というこのとんでもない女のことを皆に知らせるべきだ」……

 彼女の雇用主からは「あまりに非常識で、言語道断なコメントという他ありません。弊社の社員ですが、現在、国際線の飛行機に乗っており、連絡がつきません」というツイートがあった。それに対しても即座に反応があった。

 続いて、"#hasjustinelandedyet(ジャスティンはもう着陸したか)"というハッシュタグが全世界でトレンド入りした。

 わざわざ手間をかけて調べ、彼女がどの飛行機に乗っているかを突き止める者まで現れた。フライトトラッカーのサイト(飛行中の航空機をリアルタイムで追跡できるサイト)へのリンクが貼られたため、彼女の乗っている飛行機が今、どこにいるかを皆がリアルタイムで確認できるようになった。

「@JustineSacco の乗った飛行機があと9分ほどで着陸するみたいですよ。見物ですね」

「もうすぐ、あのバカ女 @JustineSacco がクビになるところが見られますよ。リアルタイムで。本人が知る前にクビになるかも」

 飛行機が着陸し、事態を知ったサッコは慌ててツイートを削除したが、その後には削除に関するコメントも見られた。

「ごめんね、@JustineSacco ツイートは一度書いたら、永久に残るんだよ」

 グーグルには、「グーグル・アドワーズ」というサービスがある。これを利用すれば、特定のキーワード、たとえば自分の名前が1ヶ月間にグーグルで何回検索されたかを調べることもできる。

 2013年10月、ジャスティン・サッコの名前がグーグルで検索されたのは30回だった。翌11月も1ヶ月に30回検索されていた。ところが、次の12月は、事件の起きた20日から月末までの間に、なんと122万回も検索されている。

 ケープタウン国際空港では、一人の男性が彼女の到着を待ち構えていた。彼は空港に現れたサッコの写真を撮り、ツイッターに投稿した。

「おお、 @JustineSacco がついにケープタウン国際空港に到着。変装のつもりかサングラスをかけている」

 サッコのツイートが盛んにリツイートされ始めたのは、彼女の飛行機が離陸してから3時間ほど経った頃だった。おそらくスペインか、アルジェリアの上空で眠っていた時だ。

 サッコのツイートは、そう出来の良いジョークではないし、褒められたものではないが、人種差別的なものでないことは明らかだ。有色人種を貶める意図はない。自分でも気づかないうちに特権意識を持ちがちな白人を笑う自嘲的なコメントだろう。

 サッコは謝罪声明を出した。身の危険を感じた彼女は、南アフリカへの家族旅行を予定より早く切り上げて帰ってきた。

「宿泊するホテルで姿を見たら襲撃するという脅しもありました。私の安全は誰も保証できないと忠告されたんです」

 インターネット上には、彼女は南アフリカの鉱山王、デスモンド・サッコの娘で、いずれ48億ドルもの財産を相続するのだという噂が駆け巡った。私もその噂は本当だと信じていた。だが、実際に顔を合わせたとき、彼女はこう言った。

「母は、私が物心ついた頃からずっとシングルマザーだったんですよ。母は客室乗務員をしていました。父はカーペットの販売をしていたそうです」

 サッコは続けた。

「本当に苦しいです。私は自分の仕事が好きでした。それを奪われたんですよ。問題が起きて最初の24時間は、あまりの辛さに大声で叫んでいました。心に負った傷はとても深いものです。夜もなかなか眠れません。夜中に目を覚ますことも度々で、そんな時は自分が誰だかわからなくなったりもするんです。突然、何もすることがなくなったんですから。私のスケジュールはまったくの白紙で何の用事もありません。何も……」

 彼女はここで言い淀んだ。

「……生きている意味というのがないんです。私は30歳です。良い仕事に恵まれていました。でも、今、予定は何もない。いずれ、完全に自分を見失います。私は独身ですが、この先、誰かとつき合うのも難しいでしょう。いくら隠しても、今はグーグルで検索すれば私がどういう人間なのかすぐにわかってしまう。事件のことを知れば相手は離れていくでしょう。もう私には新しい出会いなど期待できないんです。良く思われるわけはないのですから」

出典:1つのツイートで世界一の有名人になった女性「悔恨の日々」


アラスカ航空がワンワールド加盟予定(2021年3月31日)



アラスカ航空がワンワールド加盟予定(2021年3月31日)

JAL公式サイトに、アラスカ航空のワンワールド加盟のお知らせがでた。
以前から予定されていたことではあるが、ワンワールド加盟の3月31日向けて、粛々と準備が進んでいるようで。
アラスカ航空のワンワールド アライアンス加盟に伴うJMB取り扱いについて

JALとアラスカ航空に関しては現行も個別マイル提携をしているが、3月31日以降はワンワールドとしての提携となる。
ただし、アラスカ航空のマイルでJALなどワンワールド特典航空券を予約できるのは、2021年夏からになる予定。
oneworld Alliance membership and partnership with American Airlines

アラスカ航空のワンワールド加盟スケジュール

なお、アラスカ航空のマイルで他社の特典航空券を予約する場合は、必要マイル数が他社より少なく済むケースもあるが、今回のワンワールド加盟でもアワード・チャートはいじらない予定とのこと。

JAL特典航空券ファーストクラスの行方

アラスカ航空は、「公式サイトでマイル購入可能&増量セール多発」だったり、「独自の提携航空会社が多い=マイルの使い道が多い」ということで、マイルを集めている人も多い。主に海外で。

そんなアラスカ航空マイルの用途として有名なのが、JAL特典航空券、特にファーストクラス
海外の航空系ブロガーでも、JALのファーストクラスを好んで使っている人を、ちらほら見かけますね。

ただ2020年の4月頃、アラスカ航空のマイルでJALファーストクラスを予約できなくなった!!ということで、多くの航空系ブロガーが困惑の記事をアップ。

他社マイルから自社ファーストクラス特典航空券をブロックするのは、「ありえる」話。
そのため多くの外国人が

「遂にJALたんも改悪、ツルたん

・・・JALだけに、ツルたん!!

と嘆いていた。

それで今回のJAL-アラスカ航空の話で、そういや、あの話はどうなったのかな・・・と思いきや。

TPGでまとまった解説が、夏頃に出ていたようです。
Why most JAL first class seats are not bookable with partner miles

なるほど、JALがファーストクラス特典航空券の予約クラスをZからAにしたことで、他社システムから予約できなくなった、というオチだったようです。

しかも、どちらかというと「JAL側のシステムの問題」という形だったようですね。

システムを改修することで、思わぬ問題がでたりすることはあるかと思いますが、まぁ、そういうことだったんでしょうかね。
アッチを叩けば、コッチが出る、的な?

JALのお知らせを見る限り、2/25以降も断続的にシステムを改修していくようで。
こりゃシステム改修する開発会社も大変だな、と。。。

デンバー発のユナイテッド航空機、エンジントラブルで引き返し 破片落下も(転載)


デンバー発のユナイテッド航空機、エンジントラブルで引き返し 破片落下も:

n772ua.jpg

現地時間2月20日午後、デンバー発ホノルル行きユナイテッド航空328便(ボーイング777-200型機、機体記号:N772UA)が離陸直後、右側のエンジンでトラブルが発生し、引き返した。

CNNによると、乗員10名、乗客231名の計241名が搭乗していた。飛行ルート周辺の道路や住宅街では、エンジンカバーの破片などの落下が確認されている。乗員乗客を含め、地上でのけが人も確認されていない。

アメリカ連邦航空局(FAA)は、国家運輸安全委員会(NTSB)とともに調査を行うとの声明を発表した。(写真:現地警察Twitter)

住信SBIネット銀行がスマートプログラムで改悪と改善!ライトユーザーには厳しい(転載)~スマート認証NEOを利用せよ!~

住信SBIネット銀行は、2016年1月から、利用状況に応じて様々な優遇が受けられる「スマートプログラム」が開始しました。

住信SBIネット銀行をかなり利用している方にとっては改善する一方で、ライトユーザーにとっては改悪となります。

2017年4月3日には大幅な改善でお得になりました。2018年6月と2021年4月には改悪と改善があります。

住信SBIネット銀行のスマートプログラムの内容、対策についてまとめます。

スマートプログラムとは


「スマートプログラム」とは、住信SBIネット銀行の商品・サービスをよく利用するほど、様々な優遇が受けられるプログラムとなります。

ATM利用手数料無料回数、他行への振込手数料無料回数はこれまで誰でも同じでしたが、今後は住信SBIネット銀行をよく利用している程に回数が増えます。

楽天銀行のハッピープログラムのような制度です。優良顧客ほどに優遇するのは世の常ですね。条件を満たすと以下の特典が得られます。

ポイントの加算 


商品・サービスの利用状況に応じて、またはキャンペーンの特典として、ポイントが貯まります。

  • デビットカードの利用
  • ミライノカード(JCB)の利用
  • 外貨預金・仕組預金の月末残高
  • 給与・年金の受取、定額自動入金サービス
  • 口座振替(1件以上引落し)
  • 外貨積立(月1万円以上積立で)
  • 純金積立(月5,000円以上)
  • キャンペーンの特典

貯まったポイントは、一定のポイント数に達すると1ポイント1円相当で現金へ交換することができます。また、40%の交換レートでJALマイルに移行することも可能です。

ランク制度による優遇


利用状況に応じて、ランク1からランク4までの4段階のランクの判定が行われ、以下の事項でランクに応じた優遇が適用されます。

  • ATM手数料無料回数
  • 振込手数料無料回数

個人が対象で法人は対象外です。ランク制度の導入は2016年2月からとなります。優遇内容の詳細は下表のとおりです。

ATM利用手数料・他行宛振込手数料の無料回数
項目ランク1ランク2ランク3ランク4
入金無制限月2回無制限月5回無制限月10回無制限月20回
出金月2回月5回月7回月15回
振込月1回月1回月3回月5回月7回月10回月15回月20回
ボーナスポイント最大200p最大200p最大200p最大200p

無料回数を使い切った後のATM手数料は1回100円(税抜)、振込手数料は1回あたり143円(税抜)です。

2021年4月の改悪と改善


ランク2以上はスマート認証NEOが必須


2021年4月1日以降、ランク2以上になるためには、認証機能「スマート認証NEO」の登録が必須条件となります。

ミライノカード保有者も含めて、未登録の場合は強制的にランク1にダウンします。

「スマート認証NEO」は、アプリ「住信SBIネット銀行」とスマートフォンに登録された本人確認情報を紐づける認証機能です。

生体認証もしくはPINコードで認証することになり、パスワードと比較してより安全かつスムーズに取引できます。

スマート認証NEOは不正利用の抑制にもつながり、完全無料で利用できます。

初期の手間が発生するのはデメリットですが、サクッと簡単に手続きでき、負担感は僅少です。

ATM入金手数料が改悪、出金手数料と振込手数料が改善

ランクごとのATM手数料の無料回数では、入金が無制限で無料でなくなり、出金手数料と共通の無料回数が適用されます。

ただし、ランク3以上の場合は最大のATM出金無料回数が増えます。また、ランク2以上なら他行宛振込手数料の無料回数がUP!

ランクの判定条件


毎月1日に、前々月の商品・サービスの利用状況に応じてランクが判定されます。ランクはWebサイトのログイン後ページに表示されます。

当月のランクは2ヶ月前の取引状況に基いて決まります。例えば、2017年8月のランクは、2017年6月の状況に応じて判定されます。ランクを確認できる判定チャートも用意されています。

各ランクの条件について順にまとめます。

ランク2


ランク2はスマート認証NEOを設定した上で、以下3つのいずれかの条件に該当する場合に適用されます。これらに未該当の場合はランク1となります。

  • 総預金の月末残高が30万円以上
  • 30歳未満
  • 総預金の月末残高が1,000円以上 かつ ロボアドバイザー資産運用残高10万円以上
  • 総預金の月末残高が1,000円以上 かつ 以下の1~8の条件に2つ以上該当

  1. 外貨預金(普通・定期)の月末残高あり
  2. 仕組預金の月末残高あり
  3. SBIハイブリッド預金の月末残高あり
  4. カードローンの月末借入残高あり(50万円以上なら2商品分にカウント)
  5. 目的ローンまたは不動産担保ローンの月末借入残高あり
  6. 純金積立の引落しあり
  7. 給与、賞与または年金の振込あり
  8. デビットカードの利用金額が1万円以上(3万円以上なら2商品分にカウント)
  9. toto・公営競技 月内入金2万円以上

つまり、総預金の月末残高が30万円以上なら自動的にランク2となります。

総預金残高は、円預金(普通・定期)、外貨預金(普通・定期)、仕組預金、SBIハイブリッド預金の合計残高です。外国為替証拠金取引(FX)の証拠金等は含まれません。

100万円未満の場合は、残高が1,000円以上で、30歳未満か、ロボアドバイザー資産運用残高10万円以上か、1~9のうち2つの条件を満たす必要があります。

最も簡単な方法は、外貨預金とSBIハイブリッド預金の組み合わせです。

1ドル(2021/1/1時点で103.20円)だけ外貨預金して、SBI証券に口座を開設したら預け入れ可能なSBIハイブリッド預金(普通預金)に1,000円預け入れたら条件を充足します。

その他で条件充足が容易なのは、給与・賞与・年金の振込か、デビットカードの利用実績1万円以上です。3万円の利用ならこれだけでクリアできます。

ランク3


ランク3はスマート認証NEOの設定に加えて、以下3つのいずれかの条件に該当する場合に適用されます。

  • 総預金の月末残高が300万円以上
  • 総預金の月末残高が1,000円以上 かつ 住宅ローンを利用
  • 総預金の月末残高が1,000円以上 かつ ロボアドバイザー資産運用残高100万円以上
  • 総預金の月末残高が1,000円以上 かつ 以下の1~8の条件に3つ以上該当

  1. 外貨預金(普通・定期)の月末残高あり
  2. 仕組預金の月末残高あり
  3. SBIハイブリッド預金の月末残高あり
  4. カードローンの月末借入残高あり(50万円以上なら2商品分にカウント)
  5. 目的ローンまたは不動産担保ローンの月末借入残高あり
  6. 純金積立の引落しあり
  7. 給与、賞与または年金の振込あり
  8. デビットカードの利用金額が1万円以上(3万円以上なら2商品分にカウント)
  9. toto・公営競技 月内入金2万円以上

つまり、総預金の月末残高が300万円以上なら自動的にランク3となります。

300万円未満の場合は、残高が1,000円以上で、住宅ローンを利用しているか、ロボアドバイザー資産運用残高100万円以上か、1~9のうち3つの条件を満たす必要があります。

最も簡単な方法は、外貨預金、SBIハイブリッド預金、カードローンの組み合わせです。

外貨預金を1ドルして、SBI証券に口座を開設したら預け入れ可能なSBIハイブリッド預金(普通預金)に1,000円預け入れ、カードローンの残高が1円あれば条件を充足します。

ただし、カードローンは信用情報機関に借入情報が記録されますし、1円の借入と返済を繰り返していると更新拒否のリスクがあります。これが気になる場合は、給与の受取かデビットカード1万円利用が簡便です。

給与・賞与・年金のいずれかを住信SBIネット銀行で受け取れる場合は、外貨預金1ドル+SBIハイブリッド預金1,000円+受取で達成できます。簡単ですね。

下限は設けられていないので、給与が3万円でもOKです。一部の企業では2ヶ所以上の銀行に給与を分散して振り込める企業もあります。

そういう企業だと容易に達成できます。入出金明細に「給与」の記載が必要であり、単純な「振込」ではNGとなります。

住信SBIネット銀行のスマプロプログラムまとめ


住信SBIネット銀行のスマートプログラムの導入は、まとまった預金を預け入れていたり、住宅ローン等の契約をしている方にとってはメリットが有ります。

今後は無条件で振込手数料が無料となるのは、1ヶ月あたりたったの1回となりました。ATMの出金手数料は2回だけです。

ただし、外貨預金を1ドルして、SBI証券に口座を開設したら預け入れ可能なSBIハイブリッド預金(普通預金)に1,000円預け入れればランク2となります。

これまで通り振込手数料が月3回までは簡単に無料にできます。ATM手数料が無料なのは5回までとなってしまいます。

外貨預金1ドル・SBIハイブリッド預金1,000円に加えて、更にカードローンの残高が1円あればランク3となり、振込手数料・ATM手数料が月10回まで無料となります。

メガネのリプレース


先日メガネのフレームがぽっきり折れてしまった。


 自分はシルエットというオーストリアのメーカーのフレームをここ10年くらい使っている。

そもそものウリは羽のように軽いメガネということなのだが、個人的に気に入っているのはフレームにねじを使っていない点である。

これまで使っていたメガネはたいてい最初に稼働部分にガタがくる。

であれば、いっそのことねじのないメガネにしようと思ってたどり着いたのがシルエットというブランドである。

シルエットはフレームにねじを使用しておらず、プラスチックを採用していて弾力性があり非常に軽かった。

ただ、いかんせんプラスチックは劣化してしまうため、7年の時を経て弾力性がなくなり、ついにぽきっと逝ってしまったのである。

一方で7年も持てば御の字である。

というわけで、先日新しいシルエットを求めて店に行った。

シルエットは所謂大衆メガネ店では取り扱いがないため、メーカーサイトで検索して店を探してみるのが良い。

さっそく店で後継のシルエットを物色していると、フレームにプラスチックを採用した従来型に加え、チタンを採用した製品も出ていた。

「チタンなら折れないんじゃね!?」

というわけで、迷うことなくチタンフレームを採用したシルエットを選択した。

技術の進歩は素晴らしいと感じた今日この頃だった。

イベリア航空:Avios購入50%ボーナスセール(2021/2/15~2021/3/1)(転載)


【半年ぶり】イベリア航空:Avios購入50%ボーナス!単価1.5円/Avios!お得にJAL特典航空券:

セール概要

最低購入Aviosの2,000Aviosから50%ボーナスが付きます。

・2,000 Avios購入時の単価は2.3円/Avios

・20,000 Avios購入時の単価は1.6円/Avios

・80,000 Avios購入時の単価は1.6円/Avois

・100,000 Avios購入時の単価は1.5円/Avios

(※128円/ユーロ換算)

・20万Aviosまで購入可能

・2021年3月1日まで

イベリア航空のアカウントを作成してから3か月経過しないと(90日ではありません)、イベリア航空のAviosはBAに移行することはできませんので(Avios購入自体は可能)、アカウント作成はお早めにした方が良いです。

アカウント作成時には姓名等が完全一致していないと、カスタマーセンターを介して修正してもらう必要がありますので、アカウント作成時は要注意です。

・AviosでJALの特典航空券を予約できます。羽田~北海道/鹿児島/福岡間は片道6,000 Avios(今回のセールだと片道約9,000円)で、羽田~沖縄間は片道9,000 Aviosです(同13,500円)。かなりお得です。

・2020年8月に続き50%購入ボーナスセールです。 

・イベリア航空のAviosをお得に購入する手段として、スペイン版グルーポンのAviosクーポンがありますが、ココ2年間くらいは販売している様子はないです

単価計算

通常AviosボーナスAvios購入Avios価格(ユーロ)円単価
2,0001,0003,000542.3
15,0007,50022,5002931.7
40,00020,00060,0007571.6
80,00040,00012000016471.6
200,000100,000300,00036011.5

購入方法

イベリア航空のサイトへ

https://www.iberia.com/jp/

ログインして、マイAvios→「Aviosの購入または移行」を選択

「Purchase」を選択

「Step 1 How many Avios do you want to buy?」で買いたいAvios数を選択しましょう。

イベリア航空からAviosを購入することのメリット/デメリット

vs ブリティッシュアエウエイズHP

<メリット>

単価が良いですね。

ブリティッシュアエウエイズHPも定期的にセールを開催していますが、単価はセール時のブリティッシュアエウエイズHPよりも、セール時のイベリア航空HPの方がお得です。直近のブリティッシュアエウエイズのセール時でも最大単価は2.2円/Aviosでしたが、今回はイベリア航空のセールでは最大単価が1.5円/Aviosです。

<デメリット>

イベリア航空のアカウントを作成してから3か月経過しないと、イベリア航空のAviosはBAに移行することはできません(Avios購入自体は可能)。なので、アカウントを作成したばかりの方で、「すぐにAviosからJAL等の特典航空券を予約したい」という方にはお勧めできません。

イベリア航空のAviosをブリティッシュエアウェイズのAviosに移行したとしても、ブリティッシュエアウェイズのAviosの有効期限は延長されません。ブリティッシュエアウェイズのAviosの有効期限を延長するためには、ブリティッシュエアウェイズのサイトから直接Aviosを購入するか、クレジットカードのポイントからブリティッシュエアウェイズのAviosに直接交換するか、特典航空券を予約するか等の対応が必要になります。

vs スペイン版グルーポン

<メリット>

①確実にAviosを入手できる点です。スペイン版グルーポンの場合、クーポンが届かなかったり、有効化できなかったりということがネットで散見されます。私もスペイン版グルーポンで購入した経験がありますが、有効化の過程で頻繁にエラーが生じていて、「本当に有効化できるのか?」と不安になりながら有効化を進めていました(私は10回ほどクーポンを購入していますが、すべてのケースでなんとか最終的には有効化できています)。

②80,000 Avios以上ほしい場合は、イベリア航空のサイトの方が単価が良くなってきます。

<デメリット>

・ここ2年間は販売をいていない模様です。

・また、ヨーロッパ在住者対象になっているようです。

・少しのAviosが欲しい場合はスペイン版グルーポンの方が単価が良いです。34,000Aviosクーポンは単価1.51 Avios/円です。


イベリア航空のAviosの使い方

イベリア航空のアカウントを作成してから3か月経過すると、ブリティッシュエアウェイズのAviosに移行できます。


その後はJALの特典航空券に予約できます。

羽田~北海道/鹿児島/福岡間は片道6,000 Avios(今回のセールだと片道9,000円)で、羽田~沖縄間は片道9,000 Aviosです(同13,500円)。かなりお得です。

日本国内で観測された #Emotet の感染を狙った攻撃について(転載)~正規メールサーバ乗っ取られてウイルスメールバラまかれると、正直厳しいって思った。。。~


bom retweeted: 本日の #JSAC2021 にて、ばらまきメール回収の会のメンバー(@bomccss , @sugimu_sec)が 日本国内で観測された #Emotet の感染を狙った攻撃について講演をしました。 ▼講演スライドは以下となります。 jsac.jpcert.or.jp/archive/2021/p…:
bom retweeted:
本日の #JSAC2021 にて、ばらまきメール回収の会のメンバー(@bomccss , @sugimu_sec)が 日本国内で観測された #Emotet の感染を狙った攻撃について講演をしました。

▼講演スライドは以下となります。
jsac.jpcert.or.jp/archive/2021/p…

バックアップ[JA][EN]

マリオットのポイント購入40%増量セール(~2021年3月22日)~今回は見送りか~

f:id:kinako_yuta:20210219072037j:image
 

マリオットのバイポイントキャンペーンがきてた。

 

マリオットのバイポイントキャンペーン、40%増量(招待者50%増量)

 

40%増量キャンペーンはお知らせ等来てたけど、いままでのレートからするとあまりお得ではないのでスルーしていた。そしたら招待者限定の50%増量が来てたのでちょっと考える。

 

ご招待者限定: ポイントの購入で50%のボーナスを獲得し、次のアドベンチャーに活用しましょう。
ご招待者限定のオファーです。 2021年2月16日から3月22日までに2, 000ポイント以上を購入またはギフトとして贈呈すると、50% のボーナスポイントを獲得できます。さらに、 以前の年間上限の2倍、100,000ポイントまでのご購入が可 能です。*

 

1000ポイントで12.5USDなので、2000+800(1000)ポイント25USD。レートを計算すると0.95~0.96円/ポイント(40%)、0.89~0.90円/ポイント(50%)。

 

昨年の60%増量時のレートだと0.84円/ポイントだったようなので、無理に買う必要はないかとおもいます。

 

ポイントの使い道

ポイントは宿泊に利用可能。ポイント宿泊はキャンセル可能なので、先の日程の予約(特に繁忙期)をとりあえず抑えておくとか、イベント時の高騰した宿泊料金を回避するとか、そういった使い方が可能。

 

 

ポイントは宿泊だけでなくマイルへの交換も可能で、レート次第ではバイマイルとして使うことができる。20000マイル単位の移行が最もお得なほか、ユナイテッドへは常時10%増量、キャンペーン時期にはBAやUAへの移行にボーナスが付くことがある。

ただ、UAマイルも使いにくくなってるしこちらの利用法は微妙かも(ANAの下僕便が使えなくなったため)。

 

まあそんなところ。無理に買う必要はないかなとおもいます。

 

 

kinako-yuta.hatenablog.jp

 マリオットはキャンペーン中。こちらも併せてどうぞ、的な?

ウクライナCyber​​policeがEMOTETウイルスを拡散する多国籍ハッカーグループを公開 / Кіберполіція викрила транснаціональне угруповання хакерів у розповсюджен...



エモテット関係者宅(?)の突撃映像じゃん Кіберполіція викрила транснаціональне угруповання хакерів у розповсюджен... youtu.be/_BLOmClsSpc @YouTubeより: エモテット関係者宅(?)の突撃映像じゃん
Кіберполіція викрила транснаціональне угруповання хакерів у розповсюджен... youtu.be/_BLOmClsSpc @YouTubeより

京大、基礎物理学研究所の新スパコン「Yukawa-21」をデルのサーバで構成(転載)~ちなみにデルはサポートの品質が悪くて自分の知っている組織では出入り禁止です(笑)~

cover_news035.jpg

京大、基礎物理学研究所の新スパコン「Yukawa-21」をデルのサーバで構成 その中身は
:

京都大学基礎物理学研究所は新スーパーコンピュータシステム「Yukawa-21」に、デル・テクノロジーズ(以下、デル)のサーバ機器で構成するスーパーコンピュータシステムを採用した。両者が2021年2月18日に発表した。Yukawa-21は、2021年1月から稼働している。

産業用制御システム(ICS)用のATT&CKリリース / Launching ATT&CK for ICS(転載)


Launching ATT&CK for ICS

ここ数年、産業用制御システム (ICS) の ATT&CK に多くの関心が寄せられています。ATT&CK の構造と方法論が ICS の技術領域にどのように適用されるかについての好奇心の大きさには驚かされます。しかし、この好奇心には多くの疑問が付きまといます。

そこで、この機会に、「ATT&CK for ICS のナレッジベースはいつ公開されるのでしょうか?私たちは、それが現在利用可能であることを発表できることを嬉しく思っています。

このナレッジベースを熟読し、ICS 環境と相互作用する敵対者の核心的な行動を分析していく中で、ATT&CK for ICS の目的、焦点、構造、将来の方向性についての疑問が出てくることは間違いありません。この記事では、ATT&CK for ICS のレビュープロセスの経験と ATT&CK から学んだ教訓を活用して、これらのトピックに関するより一般的な質問のいくつかに答えることができると信じています。

最後に、ATT&CK for ICS は現在進行形であることを覚えておいてください。このナレッジベースは、敵の行動に関する収集可能で観察可能なデータに大きく依存しています。このナレッジベースをリリースする意図は、ICS の実践者のコミュニティが検証を行い、さらに重要なことは、このナレッジベースを急速に成熟させるためにデータを貢献することです。このナレッジベースにどのように貢献できるかについては、私たちの貢献ページをご覧ください。

なぜICSのATT&CKなのか?


簡単に言えば、ATT&CK for ICS は、ICS 技術領域における敵対行為に関する知識をより良く理解し、集中させ、普及させる必要性から生まれました。

なぜ ATT&CK に ICS を採用したのか」という質問に答えるための非常に実用的な方法は、エンタープライズナレッジベースを使用して、いくつかの ICS インシデントを最初から最後まで分析し、ギャップを探すことである。良い出発点は、Industroyer や Triton のインシデントレポートを見ることであろう。どちらのインシデントでも、IT インフラは、敵の最終的なターゲットである制御システムへのアクセスを 得るための導管として活用されていました。例えば、Industroyerは、ネットワークをマップし、攻撃に関連するコンピュータを見つけるために、リモート・システム・ディスカバリー(T1018)とネットワーク・サービス・スキャニング(T1046)を利用している。

これらの攻撃の初期段階では、Enterprise のナレッジベースの戦術や技術を用いて分類するのは簡単です。しかし、これらの攻撃の後の段階での敵の行動は、ATT&CK for Enterprise では特に対応していません。Enterprise と ICS ドメインでは、攻撃者のターゲット、技術的な目標、技術的な手法が大きく異なる。例えば、Industroyer は、電気変電所のスイッチや遮断器の状態を直接変更するために Unauthorized Command Messages を発行する能力を持っています。この活動は、ATT&CK for Enterprise の範囲外ですが、現在は ATT&CK for ICS の T855 として表現されています。

ATT&CK for ICS を作成するために、チームは公開されているインシデントレポート、研究論文、会議での発表、ブログなどを経て、野生の技術の存在を特定し、検証しました。また、投稿者やレビュアーと密接に協力して、コンテンツの検証と改善を行いました。私たちの目標は、ギャップを埋めるリソースを提供し、ICS技術領域特有の懸念事項に対処することです。

ICSとは?


この質問にはいくつかの方法で答えることができますが、すべてはこの分野での経験によります。その中心にあるのは、産業用制御システムのことで、略してICSと呼ばれています。誰もがICSという用語のファンではないことは承知していますが、このシンプルな頭字語を使うと、この領域に漠然と精通している人でも、ほとんどの人が私たちの言っていることを理解していることがわかりました。

一般的に、これらは、私たちが誰もが頼りにしている物理的なプロセスを効率的に(ほとんどの場合、安全に)自動化することを可能にするシステムです。例えば、発電から負荷への電力供給、上下水道の管理、製造業、およびその他の類似のサイバー物理プロセスなどである。これらの重要なシステムを駆動する自動化の種類を少し研究することは、ICSを理解する上で非常に役立ちます。

しかし、なぜここで止まるのか?この疑問に答えるために、もう少し深く潜ってみましょう。ATT&CK for ICS の観点から、現在のところ、この技術領域で敵が行動する主要なシステムとして、以下のものに焦点を当てています。

基本的なプロセス制御システム

  • プロセス制御
  • オペレータ・インターフェースとモニタリング
  • リアルタイム&ヒストリカルデータ
  • 警告

安全計装システムと保護システム

  • エンジニアリング・メンテナンスシステム

ATT&CK for ICS の各テクニックには、それに関連したアセットフィールドがあることに気づくかもしれません。これらの広範なアセットクラスは、上記のシステムの機能コンポーネントを表しており、ATT&CK で使用されているプラットフォームタグよりも高い抽象度を持っています。どのオペレーティング・システム・プラットフォームがアセットに関連付けられているかは必ずしも明確ではありませんが、アセットの機能は通常一貫しています。そこで、上記のシステムの機能的なコンポーネントや資産に影響を与えるために、敵対者がどのような手法を用いているかを明らかにすることに努めます。

例えば、ヒューマン・マシン・インターフェース(HMI)アプリケーションは、Windows、Linux、Androidなど多くのプラットフォームの上で動作します。しかし、基礎となるプラットフォームに関係なく、HMI は、オペレータに工業プロセスを監視し、多くの場合、制御するためのインターフェイスを提供することが期待されています。HMI は、このナレッジベースの 1 つのアセットクラスを構成しています。このアセットクラスをスコープインすることで、読者はHMIとして機能するアセットに対してどのような技術が活用できるかを理解することができます。

ICSのATT&CKって何が違うの?


今すぐ明確にしておきましょう。エンタープライズ IT は ATT&CK for ICS のナレッジベースの焦点ではありません。ATT&CK for Enterprise は、Windows と Linux プラットフォームに関連した敵対者の行動をカバーするために、すでに何年もの歳月を費やしてきました(ICS 環境では Mac は存在するのでしょうか?ATT&CK for ICS は、ATT&CK for Enterprise を利用して、敵対者が「IT コンジット」を通過して最終的なターゲットに到達する際の行動を分類することで、この作業を活用しようとしています。

しかし、IT プラットフォームは ICS の重要な基盤を形成しているので、完全に無視することはできません。ATT&CK for ICS は、産業プロセスに対して、標的化されたか否かに関わらず、敵対的な影響を与える最終段階にあるシステムに対して使用される ATT&CK for Enterprise テクニックのみを含めるようにしています。例えば、エンタープライズ技術である Hooking (T1179) は、PLC と直接インタフェースするために使用されるエンジニアリングアプリケーションに関連する DLL を変更するために活用されています。ICS ドメインでこの技術を使用すると、エンジニアリングアプリケーションが可能にする ICS 固有の機能のために、新たな考慮事項と固有の懸念事項が生じます。そのため、Hooking (T874) も ICS ナレッジベースに追加され、異なるコンテキストでのこの技術の使用を強調するのに役立ちました。

エンタープライズと ICS の技術領域の間には、かなりの重複があることは明らかです。それにもかかわらず、ATT&CK for ICS は、敵対者が ICS の非 IT ベースのシステムや機能に対して行う行動に主眼を置いています。それは、戦術や技術からドメイン固有の資産や技術に至るまで、ICS 環境の区別を捉え、定義することを目指しています。このような焦点により、ATT&CK for ICS は ATT&CK エコシステムの中でユニークで重要な知識ベースとなっています。

どのように使えばいいのでしょうか?


ATT&CK の構造と方法論を新しい技術領域に適用することの興味深い側面の一つは、既存のユースケースの多くが移転可能であるということです。ICS のために ATT&CK を作成した際に検討したユースケースには、以下のようなものがあります。

  • 敵対者エミュレーション
  • 行動分析
  • サイバー脅威インテリジェンスの充実
  • 防御力格差評価
  • レッドチーム化
  • SOCの成熟度評価
  • 失敗シナリオの展開
  • クロスドメインの敵対者追跡
  • 教育資源

よりユニークなユースケースの1つを取り上げてみましょう。障害シナリオ開発のユースケースでは、システムに影響を与えることが知られている障害を特定します。次のステップでは、その障害がサイバーに起因するものであるかどうかを理解する必要があります。物理的な攻撃は ATT&CK for ICS の範囲外であるため、これらの障害はサイバーに遡ることができる原因を持っている必要があります。サイバー誘導可能な障害が特定されると、この障害につながる可能性のある ATT&CK の一連の技術を特定することができます。これらのアクションは、敵対者やレッドチームが制御システムを標的にする際の初期作業の一部を表しています。これにより、防御側は、敵が致命的な障害を誘発するまでの経路を混乱させるために、どこに防御に投資すべきかをよりよく理解するための貴重な情報を得ることができる。

特に、適切なメンバー(IT、OT、セキュリティ担当者)を集めた卓上演習では、インパクトの列から始めて、各テクニックの実行がサイトにどのような影響を与えるかを考えるのが良い練習になります。どのテクニックがヒューマンエラーや障害として誤認される可能性があるかを考えてみてください。

例えば、地理的に分散した制御システムでは、閲覧拒否(T815)状態に対する典型的な組織的対応は何かを熟考してください。徹底するために、オペレータに時間をかけて、彼らがこのシナリオにどのように典型的に対応するのかを尋ねてください。これは現場にトラックを出動させることを保証するようなことなのでしょうか、それともこのようなことは頻繁に起こり、通常は自力で解決するものなのでしょうか?頻繁に起こるのであれば、知識ベースを使用して、敵対者が伝統的にどのようにしてこの衝撃技術を引き起こし、利用してきたか、またその目的をよりよく理解してください。この特定のケースでは、敵対者の活動は良性のコミュニケーションエラーのように見えることがあります。テクニックの説明を読み、関連する例に目を通し、例示された指標からこのイベントを悪意のあるものと見分ける方法を理解してください。インパクトに先行する敵対的なテクニックを見始めます。これは、敵対者によって誘発された影響が、ヒューマンエラーや障害として簡単に誤分類されてしまうことを理解するのに最適な方法です。

また、ATT&CK for ICS は、他の ATT&CK ナレッジベースと連携して、クロスドメインの敵対者追跡のユースケースを可能にする重要なリソースとしても機能します。敵対者は、制御システムに悪影響を与えるために多くのプラットフォームを利用しています。制御システムを標的とする敵対者を最もよく理解するために、敵対者が標的としたり利用したりしている技術ドメインに適用される敵対者の行動を追跡することを提案します。一つの技術領域に関連した敵対者の行動だけを考慮すると、全体像の重要な部分が見落とされてしまいます。そのため、複数の技術領域に関連した敵の行動を考慮する必要があるかもしれません。ICS 環境におけるクロスドメインの敵対者追跡のための ATT&CK のナレッジベースは、Enterprise と ICS のナレッジベースである。これら 2 つのナレッジベースを併用することで、敵対者が「IT コンジット」を通過して制御システムに影響を与える際の行動を追跡することができます。また、一般的に悪用されている主要なシステムインターフェースを強調することもできます。

行動分析、防御的ギャップ評価、SOC の成熟度評価などのユースケースは、技術の検出能力と密接に結びついています。ICS用のATT&CKの初期リリースでは、各技術の中に検出セクションは含まれておらず、代わりにミティゲーションに焦点を当てています。これらの環境にセキュリティをより効果的に組み込むためには、できることがたくさんあると感じています。これを実現する一つの方法は、これらの重要なシステムの安全性と可用性に抵触しないような予防的な制御を実施することです。検出機能の追加は、ATT&CK の ICS では将来的に予定されており、検出機能に関するコミュニティからの意見を随時募集していく予定です。ATT&CK for ICS の検出セクションで提供される詳細レベルは、ATT&CK for Enterprise の詳細レベルと同等であり、検出分析の実装の詳細には踏み込まずに、高レベルである。

ICS用ATT&CKのロードマップは?


ICS のための ATT&CK は MITRE からの静的な製品と見なすべきではない。むしろ、他の ATT&CK ナレッジベースと同様に、コミュニティからのフィードバックや、観察された敵対者 (レッドチームや研究者を含む) の活動に応じて成長していくことを意図しています。私たちは ICS 用の ATT&CK を一般的な ATT&CK サイトとは別の wiki で立ち上げることにしましたが、これは新しい非常に異なるドメインのリリースに合わせた開発サイクルを可能にするためです。もしあなたがあのレトロなATT&CKのルック&フィールに憧れていたのであれば、ぜひお楽しみください。ICS 用の ATT&CK がコミュニティからのフィードバックに基づいて成熟するにつれて、私たちは ATT&CK コミュニティが期待している ATT&CK サイトとツールに統合するように努力しています。

コミュニティの皆様に ATT&CK for ICS の背後にある主要な考え方、その構成と将来の成長をよりよく理解していただくために、近日中に哲学とデザインの論文を発表する予定です。さらに、コミュニティに ATT&CK for ICS を紹介するために、注釈付きのプレゼンテーションを提供する予定です。

謝辞


ATT&CK for ICS には、サイトの立ち上げに先立ち、39 の組織から 100 名以上の参加者がレビュー、コメント、貢献を行った。これらの組織は、ICS を中心としたサイバーインテリジェンスやセキュリティ企業、工業製品メーカー、国立研究所、研究機関、大学、情報共有・分析センター、公共・民間の重要インフラを支援する政府機関など、官民を問わず幅広い組織で構成されています。

これはコミュニティの取り組みであり、事務処理の完了、登録、サイトの閲覧、コメントの提供、参考文献の提出、ワークショップへの参加、パブリックフォーラムでのこの取り組みの推進に時間と労力を割いてくださった一人一人に感謝したいと思います。

【産業用制御システム(ICS)用のATT&CK】
https://collaborate.mitre.org/attackics/index.php/Main_Page

中国語圏の OSINT 向けサイトやツールなどをまとめた記事のよう(転載)


死ぬほどありがたい情報だ。。。 https://t.co/tztk4QbLsU Quoted tweet from @soji256: 中国語圏の OSINT 向けサイトやツールなどをまとめた記事のよう / 蓝军HVV实用工具和网站总结,还不快掏出小本本记好 mp.weixin.qq.com/s/7da-H0nwnNJK…: 死ぬほどありがたい情報だ。。。
https://t.co/tztk4QbLsU
中国語圏の OSINT 向けサイトやツールなどをまとめた記事のよう / 蓝军HVV实用工具和网站总结,还不快掏出小本本记好 mp.weixin.qq.com/s/7da-H0nwnNJK…


脅威インテリジェンス

01.微步在线(マイクロステップオンライン)


利点:タグを追加したり、自分が友達か敵かを一目で把握したり、監視を設定したりできます


02.绿盟科技(NSFOCUS)


利点:ID、名前、携帯電話番号など、より多くの検索条件があります。


03.奇安信(チーアンシン)


利点:より詳細な登録情報の表示


04.安恒(ヘン)



利点:インテリジェンス情報をサブスクライブでき、ファイル検出がより包括的になります


05.安恒风暴中心(アンヘンストームセンター)


利点:国の資産監視、および非常に詳細な都市のセキュリティ状況レポート。これらはすべてのブラウザのお気に入りに保存されます。


06.Feed系统(フィードシステム)


利点:バッチ検索をサポートするだけでなく、情報のサブスクリプションもサポートします


07.IBM


利点:より正確な外国情報の取得


08.360


利点:最も包括的なAPTインテリジェンスを備えている


09.360显危镜(360ミラー)


利点:最も包括的なAPP脆弱性インテリジェンスを持っている


脆弱性インテリジェンス

■私のcsdnの新しい脆弱性レポートのトピック

■seebugの洞察

■国家情報セキュリティ脆弱性共有プラットフォーム

■National Information Security Vulnerability Database

■Tencentソフトウェアセキュリティインテリジェンス

■Cveの脆弱性の更新

■情報セキュリティ脆弱性ポータル

■Chuangyuを知っている

■ラオスのセキュリティ

■マイクロ抑止情報ネットワーク

■あなたの指先で安全

■ハッカーニュース

■アリババクラウド脅威インテリジェンス

■NSFOCUS脅威インテリジェンスセンターポータル

■NSFOCUSウィークリー脅威インテリジェンスレポート

■Qi'anxin脅威インテリジェンスセンター

■ハッキングテクニック

「マイナビ転職」に登録したWeb履歴書、212,816名分が流出(転載)~想定損害賠償額は96億円程度か~


数が多いな… 「対象:2000年から現在までに「マイナビ転職」へご登録いただいた方のうち、212,816名分の Web履歴書(退会者は除く) ・不正ログインが確認された期間:2021年1月17日~2月9日」 https://t.co/sx4bgrgSYf Quoted tweet from @piyokango: 「マイナビ転職」への不正ログイン発生に関するお詫びとお願い 株式会社マイナビ 2021年2月12日 mynavi.jp/topics/post_29…: 数が多いな…

「対象:2000年から現在までに「マイナビ転職」へご登録いただいた方のうち、212,816名分の Web履歴書(退会者は除く)

・不正ログインが確認された期間:2021年1月17日~2月9日」 https://t.co/sx4bgrgSYf
「マイナビ転職」への不正ログイン発生に関するお詫びとお願い
株式会社マイナビ
2021年2月12日
mynavi.jp/topics/post_29…

「マイナビ転職」への不正ログイン発生に関するお詫びとお願い

この度、当社が運営する総合転職情報サイト「マイナビ転職」を管理するWEBサーバーに対し、外部からの不正ログイン発生があったことが判明しました。

本件に関して、現時点で判明している概要と対応について、下記の通りご報告いたしますとともに、ユーザー様および関係各位の皆様にご心配、ご迷惑をおかけすることになり、ここに深くお詫び申し上げます。なお、現時点におきまして個人情報の不正流用等の報告は確認されておりません。

被害拡大防止策として、「マイナビ転職」全ユーザー様のパスワードのリセットを行ってまいります。リセットのタイミングに関しましては、以下の詳細をご確認ください。ユーザー様におかれましては、速やかに「マイナビ転職」のパスワードの変更・再設定をお願い申し上げるとともに、当サイトに限らず、他のWEBサービスで「マイナビ転職」のアカウントと同じメールアドレス・ID・パスワードをご使用の場合も、大変お手数ではございますが、第三者による悪用を防ぐため、早急にパスワードの変更をお願いいたします。

1.概要について


2月9日、「マイナビ転職」のWEBサーバーにおいて不正なログインが確認されました。社内で調査を行なった結果、1月17日~2月9日の期間において、外部で不正に取得されたと思われるパスワードを使ったなりすましによる不正アクセスが発生し、一部ユーザー様のWeb履歴書への不正ログインが判明しました。

そのため同日、不正ログインを試行していたIPアドレス群からの通信をブロックするとともに、セキュリティ対策の強化を行いました。

2.不正ログイン情報


  • 対象:2000年から現在までに「マイナビ転職」へご登録いただいた方のうち、212,816名分の Web履歴書(退会者は除く)
  • 不正ログインが確認された期間:2021年1月17日~2月9日

3.ユーザー様対応について


  • 該当するユーザー様につきましては、本日2月12日16時にパスワードのリセットを実施し、その旨をパスワードの再設定方法・注意点とあわせて、個別にメールにてお知らせいたします。次回利用時にパスワードの再設定をお願い申し上げます。
  • 被害拡大防止策として、該当しない方につきましても、13日0時にシステムにてパスワードのリセットを実施いたします。次回利用時にパスワードの再設定をお願い申し上げます。
  • パスワードの再設定方法は、「マイナビ転職」ログイン画面に記載しております。
  • 当社コーポレートサイトおよび「マイナビ転職」上に「お知らせ・お詫び文(https://tenshoku.mynavi.jp/info/2021/02/12)」を掲示いたしました(バックアップ
  • 本日より、ユーザー様相談窓口を設置し、お電話でのお問い合わせ受付を開始しました。ご不安な方は下記までご連絡いただきますようお願い申し上げます。

4.当面の対応策および再発防止策について


  • 「マイナビ転職」全ユーザーパスワードのリセット
  • 所轄警察署への通報・相談、および個人情報保護委員会など関係省庁への報告
  • 機械的な攻撃に対する防衛策として、ID・パスワード認証以外のシステムセキュリティ高度化を図る等、さらなるセキュリティレベルの向上策を実施
なお、現時点において「マイナビ転職」以外の当社サービスにおいて、同様の不正ログインは確認されておりません。万全を期するため引き続き調査を実施し、皆さまにご安心いただけるサービスの提供に努めてまいります。社会に信頼される企業としての責務を再認識し、再発防止策を徹底して個人情報保護の強化を改めて誓います。