Sign in

Volk149

@volk149.bsky.social
21 followers 82 following 2.2K posts

IT System Operator Twitter - twitter.com/abdda149 | misskey - misskey.io/@Volk149 | Instagram - instagram.com/volk_1490 | Bluesky - volk149.bsky.social | Taittsuu - taittsuu.com/users/abdda149 | HP/WP - volk149hk.wordpress.com

PostsRepliesMedia
Volk149 @volk149.bsky.social · 3h
結局修正してないんだから 早めの対応って「早めに検討した結果後回しにします」を早めに決断しただけなのでは?
000
Volk149 @volk149.bsky.social · 3h
デジタル庁にはそこを乗り越えて KEV的に悪用済み情報として公表してほしかった。もう抜かれたんだし
000
Volk149 @volk149.bsky.social · 3h
デジタル庁ガバメントソリューションサービス/GSSへの不正アクセスの公表事項、偏見ありな読み方すれば「稼働中ゲートウェイで、しかも中度なので無視・後回したらやらかしました。でも情報は民間へは共有しません~」な感じになっちゃってちょっと...... www.digital.go.jp/press/5fc991...
000
Volk149 @volk149.bsky.social · 3h
Misskey TL、偶然見たタイミングが揉めかけでワロタ
000
Volk149 @volk149.bsky.social · 10h
ボットネット、感染端末ブロックしたとき その感染端末が誰かの生命維持に関係してるかもしれないし、止めて人が死んだときの責任は取れないよん~
000
Volk149 @volk149.bsky.social · 10h
ボットネット対策、一般国民の金を消費する方法しか対策がない厳しい
000
Volk149 @volk149.bsky.social · 10h
日本国内のボットネット対策のために 全国民が毎年ルーターやIoT機器買い替えて、毎月Windows Updateしてくれればいいけどしないので無理ですね。
000
Volk149 @volk149.bsky.social · 09/10/2026
ヤマハネットワークエンジニア会の件でコミューンからお詫びのメール来てた。
000
Volk149 @volk149.bsky.social · 09/10/2026
クーリッシュに血液混入…原因は「特定できず」 ロッテの説明に2歳児母動揺「きちんと追求して」(ENCOUNT) news.yahoo.co.jp/articles/427... 製造工程では混入しないとなると 製造工程後、メーカー在庫・卸・小売店・顧客のどこがで 注入してる危険人物がいるってなっちゃうね...
news.yahoo.co.jp
クーリッシュに血液混入…原因は「特定できず」 ロッテの説明に2歳児母動揺「きちんと追求して」(ENCOUNT) - Yahoo!ニュース
ロッテの人気アイス「クーリッシュ」に、赤い色の物質が混ざっているとのSNS投稿が拡散し、話題となっている。株式会社ロッテの広報部は取材に対し、調査の結果、混入していた異物は「血液」であると回答。どの
000
Volk149 @volk149.bsky.social · 09/10/2026
非常に個人的意見ですがぁ...... 海外のリソースを使わせていただいている人間としては 海外IPブロックは不義理だと思うのでやらないっす。
000
Volk149 @volk149.bsky.social · 09/10/2026
デジタル庁GSSの侵入はゲートウェイ製品の脆弱性対応しろって言ってる政府が ゲートウェイ製品の脆弱性対応遅れで侵入されてるので、流行りAIとかレベル以下の話なので安心してください。
000
Reposted by Volk149
ぽよむら @poyomura.bsky.social · 07/10/2026
今もまだ生成AIで遊んでる人、それらの事情を全部知らないで使っていたとして、「漫画村を合法だと思ってた人」ぐらいの物知らずなので関わるの危険だと思われても仕方ないすよ。
011758
Volk149 @volk149.bsky.social · 09/10/2026
YNEからの流出、所属会社・役職情報入ってるから それを悪用したフィッシングメールに応用されるとちょっとだるいな?
000
Volk149 @volk149.bsky.social · 09/10/2026
外部委託先への不正アクセスによるお客様情報漏えいについて - www.yamaha.com/ja/news_release/2026… >「ヤマハネットワークエンジニア会」の基盤システムを提供するコミューン株式会社から、同社が管理するサーバーへの不正アクセスにより、YNE に登録されたお客様情報が流出したとの報告を受けました。
000
Volk149 @volk149.bsky.social · 08/10/2026
脆弱性の報告者の調査活動を好ましく思わないは まあ......人が作ったもの勝手に覗いて調べてるの気持ち悪いなぁって発想もわからんでもない。 その数億倍気持ち悪いのがサイバー攻撃者なんだけども...
000
Volk149 @volk149.bsky.social · 07/10/2026
(◕‿◕)<IT企業で自社サーバーサービスで顧客システムが動く我が社はISMS取得しております (´◔౪◔)۶<どの部門で? (◕‿◕;)<け、経理とカスタマーサービス部門で...... (´◔౪◔)۶<サーバーサービス部門は取ってないのね~
000
Volk149 @volk149.bsky.social · 07/10/2026
サイバー攻撃者の声明を翻訳して、それを信じて便乗して 被害者煽ってるやつなに? 詐欺にかかりやすいタイプでしょ
000
Volk149 @volk149.bsky.social · 07/10/2026
Sophos、イギリス企業だからイギリスが一番多いのかと思ったら Linkedin上だとインド→イギリス→アメリカなのか。
000
Volk149 @volk149.bsky.social · 07/10/2026
Sophos、最高セキュリティ責任者退任してたのか。 退社というわけじゃなくて今はパートタイムの顧問、Distinguished Security Fellowらしい。 そういうのあるの知らんかったわ
000
Volk149 @volk149.bsky.social · 07/10/2026
IDCFクラウド、だめだったらしい...OMG
000
Volk149 @volk149.bsky.social · 07/10/2026
SonicWall warns of max severity SSRF flaw in SMA1000 gateways - www.bleepingcomputer.com/news/secur… CVE-2026-102255対象のSMA1000シリーズアプライアンス、日本にも12台見えてるのか
bleepingcomputer.com
SonicWall warns of max severity SSRF flaw in SMA1000 gateways
SonicWall has released hotfixes to address a maximum-severity server-side request forgery (SSRF) flaw in SMA1000 series appliances.
000
Volk149 @volk149.bsky.social · 07/10/2026
IDCFクラウドへの不正アクセス、ランサムウェア攻撃と明らかに 運営会社が回答 - ITmedia NEWS www.itmedia.co.jp/news/article/2610…
itmedia.co.jp
IDCFクラウドへの不正アクセス、ランサムウェア攻撃と明らかに 運営会社が回答
ソフトバンク子会社のIDCフロンティア(東京都千代田区)が提供する法人向けクラウドサービス「IDCFクラウド」の障害が、ランサムウェア攻撃によるものだったことが10月7日、ITmedia NEWSの取材で分かった。同社は同日、福島県白河市にある「東日本第1リージョン」が不正アクセスを受け、システムに障害が発生していると発表していた。
000
Volk149 @volk149.bsky.social · 07/10/2026
サイバー犯罪者が残したメッセージを鵜呑みにしてる人は 詐欺に引っかかりやすいから気をつけたほうがいいのでは??
000
Volk149 @volk149.bsky.social · 07/10/2026
やはりエアギャップ環境が最強。(エアギャップおじさん
000
Volk149 @volk149.bsky.social · 07/10/2026
サイバー攻撃の声明を信じてるのは流石に。 犯罪者の言うことは信じるべきでないで。
000
Volk149 @volk149.bsky.social · 07/10/2026
Webサービス系が攻撃受けるとサービス停止で トラフィック減るから、トラフィック観測で被害見える?
000
Volk149 @volk149.bsky.social · 07/10/2026
サイバー攻撃って単語みすぎて 脳内で「攻撃戦だ!」が流れてる
000
Volk149 @volk149.bsky.social · 07/10/2026
攻撃者のメッセージ内容にしては生きてるサービスもあること考えると そこまで侵入出来てないような気もするな? 攻撃声明はどれだけ盛ってもいいので......
000
Volk149 @volk149.bsky.social · 07/10/2026
日本目標のサイバー攻撃、日本国内の中継経由するから 国外IP弾き意味ないっすよ。 APのステルスSSIDくらいのお守りレベルやろ
000
Volk149 @volk149.bsky.social · 07/10/2026
タロのワルファリンって超ババアってこと...?(気づくな
000
Volk149 @volk149.bsky.social · 07/10/2026
持って行かれた…………!!(バックアップ ってなる
000
Volk149 @volk149.bsky.social · 07/10/2026
バックアップはクラウドサービスの機能で取ってます系は クラウドごと死んだときバックアップを取り出せないという罠ある\(・ω・)/
000
Volk149 @volk149.bsky.social · 07/10/2026
い~やッ、普通にリージョンまたぎ環境とかで逝ってるのか。
000
Volk149 @volk149.bsky.social · 07/10/2026
IDCFクラウドに載せててサービス生きてる、止まってるの差は サービス止めてる系はエンドユーザーが 二次被害防止で念のため先に落としてるんかな?(自治体とか
000
Volk149 @volk149.bsky.social · 07/10/2026
「IDCFクラウド」東日本第1リージョンで不正アクセスによる障害発生 - INTERNET Watch internet.watch.impress.co.jp/docs/news/21... 管理基盤の一部の侵害で全エンドユーザー側環境のサービス停止まではいってないケースっぽいか
internet.watch.impress.co.jp
「IDCFクラウド」東日本第1リージョンで不正アクセスによる障害発生
株式会社IDCフロンティアが提供するクラウド基盤サービス「IDCFクラウド」の一部のシステムにおいて、第三者の不正アクセスによる障害が発生しているとして、同社は情報を発表した
000
Volk149 @volk149.bsky.social · 07/10/2026
Misskey[.]ioってIDCFクラウドだったんだ。ほえ~
000
Volk149 @volk149.bsky.social · 06/10/2026
個人情報登録、金が絡まなけりゃいらないんだけど 金が絡んだら本人か確認する方法は事前に個人情報提供受けて それと突合するしかないやん。
000
Volk149 @volk149.bsky.social · 06/10/2026
別ギャングとレスバするくらいには彼らにもサイバーギャングなりの誇りはあるようなので(・ω・)
000
Volk149 @volk149.bsky.social · 06/10/2026
まだAIどもには完全には負けてねぇZEなサイバーギャング・ランサムウェアギャングもやっぱあるんかな
000
Volk149 @volk149.bsky.social · 06/10/2026
なんか数週間の事例でそれっぽいAIツール説だと ラテラルムーブメントって感じじゃない...? ほな、まだサイバーギャング・彼らの方が上かぁ
000
Volk149 @volk149.bsky.social · 06/10/2026
そしてサイバー攻撃者は今も侵入して内部でプカプカ泳いで潜伏しているというアレっすね
000
Volk149 @volk149.bsky.social · 06/10/2026
最近の事例、ランサムウェアは組み合わせてないみたいだけど ランサムウェアなし(脅迫も無)、ランサムなし脅迫、実はランサム、ランサムだけ失敗、実は交渉中、情報漏洩詐欺(漏れてない)、そもそも事案隠蔽、ランサム展開機能開発中だから、と色々ありそうand全部起きてそうという闇
000
Volk149 @volk149.bsky.social · 06/10/2026
久しぶりにAmazon名義フィッシングメールだ。 自分の環境だとあんまりこないんだよなぁ (ウォルマートだらけ)
000
Volk149 @volk149.bsky.social · 06/10/2026
エンドフィールドでチーエン(オクギ)って見ると チーリン(ランサムウェアギャング)がチラつく(^ρ^
000
Volk149 @volk149.bsky.social · 06/10/2026
昔から正規ペネトレーションテストツールのCobaltStrike悪用のようなことはあったし、全く新しい攻撃の形ではなくただ頻度・クオリティが上がっただけとも x.com/mono_i_love/...
x.com
000
Volk149 @volk149.bsky.social · 06/10/2026
情報漏洩への罰金を被害者が貰えるわけでもないしなぁ。 あと、一応は情報漏洩は違法行為をしてる犯罪者によって引き起こされて、企業も被害者でもあるからね。
000
Volk149 @volk149.bsky.social · 06/10/2026
情報漏洩事案の罰金、罰金取ったところで..... 隠すようになるし、罰金で対策予算もなくなって、場合のよっては倒産って選択するしかなくなるから別にやらなくていいんじゃない?派。
000
Volk149 @volk149.bsky.social · 06/10/2026
「AI攻撃時代にこそスニーカーネットワーク」 記事タイトル
000
Volk149 @volk149.bsky.social · 06/10/2026
サイバー攻撃に正規のツールが悪用されるなんて昔からやねん。 な?CobaltStrikeくん
000
Volk149 @volk149.bsky.social · 06/10/2026
AI攻撃時代、やはり三層分離は必要かね
000