@uturned0

緑と赤の会社でTLSまわりのadminやPJリード、開発もしてました。アメリカの @uopeople で CS & MSIT を取得し修士になりました! 抽象具体を行き来する仕事が得意です。

Tokyo
Joined December 2017
斎藤佑樹の動画にプルデンシャルの同級生が映ってたのずっと印象に残ってる 元気かな・・
プルデンシャル生命の調査報告書のギャクセンが高すぎて、読んでて笑いが止まらん。笑ってはいけない報告書。 ① 金銭不正受領問題を受けて営業自粛中に、自粛の指示に違反して「新規契約の申込み64件」をウッカリ獲得してしまう。関与した社員延べ37人のうち、まさかの支社長が延べ33人。トップが違反する背中を見せる。会社は周知不足や誤解と説明。(p.116) ② 顧客から最初の関連苦情が来て、社内調査を始めるまで約10年かかった事例。さすが生命保険会社、時間軸が長い。苦情を入れた顧客も、まさか自分の案件が長期運用されているとは思わなかっただろう。(p.142) ③ 営業の終了時刻を把握すると、未払い残業代の訴訟や、みなし労働時間制が否定されるリスクがあると議論。その後も終了時刻を申告させない運用を維持。知らなければ問題にならない作戦。これを議論している会議の名前が「コンプライアンス委員会」なのが一番おもろい。(pp.133–134) ④ 売れる営業が崇められ、その下に所長や支社長がいる感覚だった、との証言。部下の売上が上司の報酬にも響くため、管理職も強く出られない。部下を呼び出して指導しようにも、目の前にいるのが自分の生活を支えてくれている人。いつも大変お世話になっております。(pp.140–142) ⑤ 採用候補者に、支社長や所長が自分の報酬明細を見せ「ま、俺はこんな稼いでるけどねw」といきなり自慢が始まる。説明会だと思って来たら、突然始まる給与明細自慢、企業理念への共感を、具体的な金額で支援してくれる。(p.60) ⑥ 入社37か月目には半数以上が退職。理由には収入不安、人脈からの営業展開の行き詰まり、自信喪失、メンタル面の問題などが並ぶ。お客様の将来に備える仕事に就いた結果、自分の将来が急に見えなくなる。まず社内にライフプランナーを配置してほしい。(p.63) ⑦ 採用候補者が友人・知人100人を書き出す「プロジェクト100」。まだ入社してないのに、友達が見込み客にジョブチェンジし始める。(p.114) ⑧ 「お前クビなw」を「Sell Happiness」という制度で使用。名前だけ聞くと幸福を提供されている。本人が一番「どのへんが?」と思ってそう。(p.70) ⑨ 新人研修の決意表明動画で「年収5,000万円や1億円を」目指す発言が登場。新人の抱負から景気が良すぎる。
1
484
Sansanと同じ commune というサービスがやられたらしい。とばっちりか
LINEヤフー 2026年10月9日 委託先システムへの不正アクセスに伴う情報漏えいに関するお知らせとお詫び lycorp.co.jp/ja/privacy-secu…
1
1,233
くじ:uturned retweeted
「脆弱性を利用した攻撃」は攻撃分類全体のごく一部。 この図は攻撃者のテクニックをまとめたATT&CKだけど、赤色の部分がソフトの脆弱性を利用した攻撃。ほとんどの攻撃がソフトの脆弱性を利用しない。
「脆弱性があるから侵入される」なんてのは「いいものなら売れる」と同じくらいナイーブな考え。 現実は脆弱性がなく、ちゃんとセキュリティ対策してても侵入される時はされる。
26
95
4,969
👨 早くやれよバカ 🤖 /archive
JUST IN: Anthropic announces that starting Nov. 12, users will be prohibited from engaging in "abusive or cruel behavior” toward Claude AI models.
1
182
立川の妖怪盆踊りヤバすぎるwww
3
146
この先生?ムーブがセキュリティ界隈の初手とまったく一緒で笑った 批判だけして説明をしないムーブ
ご教示ありがとうございます!! 自分が誤解しており、一連のツイートが大変勉強になりました🙇‍♂️ 正しい知識を広めるいい機会だと思いまして元ツイートへのリプライで引用リツイートさせていただきました。
2
229
とりあえず通知いれた どんな動きするのかめっちゃ気になる(来て欲しくないけど
JPCERT/CCさんから情報でました。 攻撃者のインフラ、UAの情報出ていますので調査の程! 直近で相次いでいる国内組織における不正アクセスに関する注意喚起 jpcert.or.jp/at/2026/at26003… @jpcert
2
317
くじ:uturned retweeted
「尾を引いてる」てのは単に世間が根に持ってるというのもあるが、セキュリティ屋の態度が当時から変わってないのもある。 セキュリティ屋のやり方って基本的に時間的猶予を与えず「今すぐ俺の言うこと聞かないとお前破滅するぞ」と脅すスタイル。それに対抗して世間はサイバーノーガード。 泥沼の内戦
9
109
28,522
ハッカーと交渉した会社のしごできが際立つ
ハッカー「IDCF7分でハッキングしたったw」 ハッカー「メッセージを225箇所に残したったw」 〜1時間後〜 IDCF「パスワード変更作業をやろう。これで大丈夫だ」 ハッカー「もうハックしてるのに何してるん...」 ハッカー「お手紙見てくれへんのやろか」 〜7時間後〜 IDCF「サーバー管理ソフトで電源を再起動して...」 ハッカー「7時間経過したのに入るわけない電源入れる作業してる」 ハッカー「お前の無能な作業全部見えてるんやで」 ハッカー「まだお手紙みてない...」 IDCF「うわああああ復旧しないよおおお」 ハッカー「なんやこいつら...」 ハッカー「まだ気づかねえのかよ」 ハッカー「しゃーないからユーザーもログインする画面にメッセージでも貼ったるわ...」 〜メッセージ掲載後〜 ユーザー「IDCFログインしたらハッキングされたって出てる!!!!」 IDCF「ん?お手紙があるの?どこ?」
2
2,471
タイムズカーに免許出された私、パスポートも出されたかもしれん 2019/11にタイ行ってます 🤷‍♂️ HIS子会社からパスポート情報流出か、最大627人分 昨年の不正アクセスを公表 - ITmedia NEWS itmedia.co.jp/news/article/2…
1
5
793
Macが固まってお先Macら
1
10
1
19
2,157
不謹慎ですが某クラウドの規模に驚いた。それしかないのか・・感覚麻痺ってるだな・・
4
344
くじ:uturned retweeted
Googleは、ガーナの「.gh」、シエラレオネの「.sl」、米領サモアの「.as」でドメイン乗っ取りを確認した。攻撃者は第三者のccTLDを侵害して権威DNSレコードを変更し、複数のGoogleドメインなどを対象とする未承認のHTTPS証明書を取得した。 Googleのシステム自体が侵害されたものではなく、証明書を発行した認証局にも問題があったとは考えていない。GoogleはChromeのCRLSetでGoogle向け未承認証明書を遮断し、発行元の認証局と連携して証明書を失効させた。その後、Certificate Transparencyログから世界的ブランドや広く利用されるオンラインサービスにも影響が及んだとみられることが判明し、Chromeで該当証明書を先行して遮断した。Chrome利用者の対応は不要としている。ドメイン所有者にはCTログの継続監視と、ACMEアカウントをひも付けた制限的なCAAレコードの公開を推奨した。 blog.google/security/chromes…
167
16
258
33,196
くじ:uturned retweeted
IDCFクラウド、クラウド全体がランサムウェア食らった模様。 コンソール画面がコレ
33
2,616
660
4,890
1,808,900
インターネット死んだ。IPv6は接続済みだけど何も通信できない enひかり フレッツ IPv6 プラス 障害?
1
705
サポートに電話しても障害はない、私の方でも回線に問題はなさそうに見える どうやらローカルの問題っぽい digだと名前解決できるのにcurlだと名前解決ができない なんだこれ??
2
223
enひかり IPv6プラスのかた、使えてます? ほんとダメなんですけど
204
むしろ更新忘れたのを情報漏洩のせいにできるなって思ってた
タイムズカーの件、免許証番号を変更して再発行しようって動きがあるけど再発行フラグがついて末尾の数字が増えますよ。 ・中小レンタカーは再発行回数3以上は貸し渡しお断り ・賃貸審査に免許証の提示を求めて再発行回数を審査に使う大家もいる ・転職の際に車の運転に必要と免許証の提示を求めて採否に使う企業もある 免許証の再発行回数は「その人がどれだけルーズなのか」「不注意なのか」をチェック出来るので、無闇な再発行は注意が必要。
2
504