Volk149 @volk149.bsky.social · 3hデジタル庁ガバメントソリューションサービス/GSSへの不正アクセスの公表事項、偏見ありな読み方すれば「稼働中ゲートウェイで、しかも中度なので無視・後回したらやらかしました。でも情報は民間へは共有しません~」な感じになっちゃってちょっと...... www.digital.go.jp/press/5fc991... 000
Volk149 @volk149.bsky.social · 10hボットネット、感染端末ブロックしたとき その感染端末が誰かの生命維持に関係してるかもしれないし、止めて人が死んだときの責任は取れないよん~ 000
Volk149 @volk149.bsky.social · 10h日本国内のボットネット対策のために 全国民が毎年ルーターやIoT機器買い替えて、毎月Windows Updateしてくれればいいけどしないので無理ですね。 000
Volk149 @volk149.bsky.social · 09/10/2026クーリッシュに血液混入…原因は「特定できず」 ロッテの説明に2歳児母動揺「きちんと追求して」(ENCOUNT) news.yahoo.co.jp/articles/427... 製造工程では混入しないとなると 製造工程後、メーカー在庫・卸・小売店・顧客のどこがで 注入してる危険人物がいるってなっちゃうね...news.yahoo.co.jpクーリッシュに血液混入…原因は「特定できず」 ロッテの説明に2歳児母動揺「きちんと追求して」(ENCOUNT) - Yahoo!ニュースロッテの人気アイス「クーリッシュ」に、赤い色の物質が混ざっているとのSNS投稿が拡散し、話題となっている。株式会社ロッテの広報部は取材に対し、調査の結果、混入していた異物は「血液」であると回答。どの 000
Volk149 @volk149.bsky.social · 09/10/2026非常に個人的意見ですがぁ...... 海外のリソースを使わせていただいている人間としては 海外IPブロックは不義理だと思うのでやらないっす。 000
Volk149 @volk149.bsky.social · 09/10/2026デジタル庁GSSの侵入はゲートウェイ製品の脆弱性対応しろって言ってる政府が ゲートウェイ製品の脆弱性対応遅れで侵入されてるので、流行りAIとかレベル以下の話なので安心してください。 000
Reposted by Volk149ぽよむら @poyomura.bsky.social · 07/10/2026今もまだ生成AIで遊んでる人、それらの事情を全部知らないで使っていたとして、「漫画村を合法だと思ってた人」ぐらいの物知らずなので関わるの危険だと思われても仕方ないすよ。 011758
Volk149 @volk149.bsky.social · 09/10/2026YNEからの流出、所属会社・役職情報入ってるから それを悪用したフィッシングメールに応用されるとちょっとだるいな? 000
Volk149 @volk149.bsky.social · 09/10/2026外部委託先への不正アクセスによるお客様情報漏えいについて - www.yamaha.com/ja/news_release/2026… >「ヤマハネットワークエンジニア会」の基盤システムを提供するコミューン株式会社から、同社が管理するサーバーへの不正アクセスにより、YNE に登録されたお客様情報が流出したとの報告を受けました。 000
Volk149 @volk149.bsky.social · 08/10/2026脆弱性の報告者の調査活動を好ましく思わないは まあ......人が作ったもの勝手に覗いて調べてるの気持ち悪いなぁって発想もわからんでもない。 その数億倍気持ち悪いのがサイバー攻撃者なんだけども... 000
Volk149 @volk149.bsky.social · 07/10/2026(◕‿◕)<IT企業で自社サーバーサービスで顧客システムが動く我が社はISMS取得しております (´◔౪◔)۶<どの部門で? (◕‿◕;)<け、経理とカスタマーサービス部門で...... (´◔౪◔)۶<サーバーサービス部門は取ってないのね~ 000
Volk149 @volk149.bsky.social · 07/10/2026Sophos、イギリス企業だからイギリスが一番多いのかと思ったら Linkedin上だとインド→イギリス→アメリカなのか。 000
Volk149 @volk149.bsky.social · 07/10/2026Sophos、最高セキュリティ責任者退任してたのか。 退社というわけじゃなくて今はパートタイムの顧問、Distinguished Security Fellowらしい。 そういうのあるの知らんかったわ 000
Volk149 @volk149.bsky.social · 07/10/2026SonicWall warns of max severity SSRF flaw in SMA1000 gateways - www.bleepingcomputer.com/news/secur… CVE-2026-102255対象のSMA1000シリーズアプライアンス、日本にも12台見えてるのかbleepingcomputer.comSonicWall warns of max severity SSRF flaw in SMA1000 gatewaysSonicWall has released hotfixes to address a maximum-severity server-side request forgery (SSRF) flaw in SMA1000 series appliances. 000
Volk149 @volk149.bsky.social · 07/10/2026IDCFクラウドへの不正アクセス、ランサムウェア攻撃と明らかに 運営会社が回答 - ITmedia NEWS www.itmedia.co.jp/news/article/2610… itmedia.co.jpIDCFクラウドへの不正アクセス、ランサムウェア攻撃と明らかに 運営会社が回答ソフトバンク子会社のIDCフロンティア(東京都千代田区)が提供する法人向けクラウドサービス「IDCFクラウド」の障害が、ランサムウェア攻撃によるものだったことが10月7日、ITmedia NEWSの取材で分かった。同社は同日、福島県白河市にある「東日本第1リージョン」が不正アクセスを受け、システムに障害が発生していると発表していた。 000
Volk149 @volk149.bsky.social · 07/10/2026攻撃者のメッセージ内容にしては生きてるサービスもあること考えると そこまで侵入出来てないような気もするな? 攻撃声明はどれだけ盛ってもいいので...... 000
Volk149 @volk149.bsky.social · 07/10/2026日本目標のサイバー攻撃、日本国内の中継経由するから 国外IP弾き意味ないっすよ。 APのステルスSSIDくらいのお守りレベルやろ 000
Volk149 @volk149.bsky.social · 07/10/2026バックアップはクラウドサービスの機能で取ってます系は クラウドごと死んだときバックアップを取り出せないという罠ある\(・ω・)/ 000
Volk149 @volk149.bsky.social · 07/10/2026IDCFクラウドに載せててサービス生きてる、止まってるの差は サービス止めてる系はエンドユーザーが 二次被害防止で念のため先に落としてるんかな?(自治体とか 000
Volk149 @volk149.bsky.social · 07/10/2026「IDCFクラウド」東日本第1リージョンで不正アクセスによる障害発生 - INTERNET Watch internet.watch.impress.co.jp/docs/news/21... 管理基盤の一部の侵害で全エンドユーザー側環境のサービス停止まではいってないケースっぽいかinternet.watch.impress.co.jp「IDCFクラウド」東日本第1リージョンで不正アクセスによる障害発生株式会社IDCフロンティアが提供するクラウド基盤サービス「IDCFクラウド」の一部のシステムにおいて、第三者の不正アクセスによる障害が発生しているとして、同社は情報を発表した 000
Volk149 @volk149.bsky.social · 06/10/2026個人情報登録、金が絡まなけりゃいらないんだけど 金が絡んだら本人か確認する方法は事前に個人情報提供受けて それと突合するしかないやん。 000
Volk149 @volk149.bsky.social · 06/10/2026なんか数週間の事例でそれっぽいAIツール説だと ラテラルムーブメントって感じじゃない...? ほな、まだサイバーギャング・彼らの方が上かぁ 000
Volk149 @volk149.bsky.social · 06/10/2026最近の事例、ランサムウェアは組み合わせてないみたいだけど ランサムウェアなし(脅迫も無)、ランサムなし脅迫、実はランサム、ランサムだけ失敗、実は交渉中、情報漏洩詐欺(漏れてない)、そもそも事案隠蔽、ランサム展開機能開発中だから、と色々ありそうand全部起きてそうという闇 000
Volk149 @volk149.bsky.social · 06/10/2026久しぶりにAmazon名義フィッシングメールだ。 自分の環境だとあんまりこないんだよなぁ (ウォルマートだらけ) 000
Volk149 @volk149.bsky.social · 06/10/2026昔から正規ペネトレーションテストツールのCobaltStrike悪用のようなことはあったし、全く新しい攻撃の形ではなくただ頻度・クオリティが上がっただけとも x.com/mono_i_love/...x.com 000
Volk149 @volk149.bsky.social · 06/10/2026情報漏洩への罰金を被害者が貰えるわけでもないしなぁ。 あと、一応は情報漏洩は違法行為をしてる犯罪者によって引き起こされて、企業も被害者でもあるからね。 000
Volk149 @volk149.bsky.social · 06/10/2026情報漏洩事案の罰金、罰金取ったところで..... 隠すようになるし、罰金で対策予算もなくなって、場合のよっては倒産って選択するしかなくなるから別にやらなくていいんじゃない?派。 000