@uturned0i
iAccount based inJapan
About this account
- Account based in
- Japan
- Connected via
- Japan App Store
Account-level information from X, not a live location or the device used for a specific post.
緑と赤の会社でTLSまわりのadminやPJリード、開発もしてました。アメリカの @uopeople で CS & MSIT を取得し修士になりました! 抽象具体を行き来する仕事が得意です。
Tokyo
Joined December 2017
- Tweets0
- Following0
- Followers0
- Likes0
日経クロステックに取材いただきました!有料記事ですがぜひ読んでください ☺️
Webサイトの証明書購買を自動化 可視化により有効期限の短縮に備え xtech.nikkei.com/atcl/nxt/ma…
くじ:uturned retweeted
なんであんなに不便なのにハッカーはすんなり入れるのかしら…
JR東日本 えきねっとなどで最大200万件の情報漏えいの可能性
news.web.nhk/newsweb/na/nd-2… #nhk_news
斎藤佑樹の動画にプルデンシャルの同級生が映ってたのずっと印象に残ってる 元気かな・・
プルデンシャル生命の調査報告書のギャクセンが高すぎて、読んでて笑いが止まらん。笑ってはいけない報告書。
① 金銭不正受領問題を受けて営業自粛中に、自粛の指示に違反して「新規契約の申込み64件」をウッカリ獲得してしまう。関与した社員延べ37人のうち、まさかの支社長が延べ33人。トップが違反する背中を見せる。会社は周知不足や誤解と説明。(p.116)
② 顧客から最初の関連苦情が来て、社内調査を始めるまで約10年かかった事例。さすが生命保険会社、時間軸が長い。苦情を入れた顧客も、まさか自分の案件が長期運用されているとは思わなかっただろう。(p.142)
③ 営業の終了時刻を把握すると、未払い残業代の訴訟や、みなし労働時間制が否定されるリスクがあると議論。その後も終了時刻を申告させない運用を維持。知らなければ問題にならない作戦。これを議論している会議の名前が「コンプライアンス委員会」なのが一番おもろい。(pp.133–134)
④ 売れる営業が崇められ、その下に所長や支社長がいる感覚だった、との証言。部下の売上が上司の報酬にも響くため、管理職も強く出られない。部下を呼び出して指導しようにも、目の前にいるのが自分の生活を支えてくれている人。いつも大変お世話になっております。(pp.140–142)
⑤ 採用候補者に、支社長や所長が自分の報酬明細を見せ「ま、俺はこんな稼いでるけどねw」といきなり自慢が始まる。説明会だと思って来たら、突然始まる給与明細自慢、企業理念への共感を、具体的な金額で支援してくれる。(p.60)
⑥ 入社37か月目には半数以上が退職。理由には収入不安、人脈からの営業展開の行き詰まり、自信喪失、メンタル面の問題などが並ぶ。お客様の将来に備える仕事に就いた結果、自分の将来が急に見えなくなる。まず社内にライフプランナーを配置してほしい。(p.63)
⑦ 採用候補者が友人・知人100人を書き出す「プロジェクト100」。まだ入社してないのに、友達が見込み客にジョブチェンジし始める。(p.114)
⑧ 「お前クビなw」を「Sell Happiness」という制度で使用。名前だけ聞くと幸福を提供されている。本人が一番「どのへんが?」と思ってそう。(p.70)
⑨ 新人研修の決意表明動画で「年収5,000万円や1億円を」目指す発言が登場。新人の抱負から景気が良すぎる。
Sansanと同じ commune というサービスがやられたらしい。とばっちりか
LINEヤフー
2026年10月9日
委託先システムへの不正アクセスに伴う情報漏えいに関するお知らせとお詫び
lycorp.co.jp/ja/privacy-secu…
JPCERTが言ってたIPからアクセスきた
20.210.128[.]125
abuseipdb.com/check/20.210.1…
web shell探してました
とりあえず通知いれた どんな動きするのかめっちゃ気になる(来て欲しくないけど
JPCERT/CCさんから情報でました。
攻撃者のインフラ、UAの情報出ていますので調査の程!
直近で相次いでいる国内組織における不正アクセスに関する注意喚起
jpcert.or.jp/at/2026/at26003…
@jpcert
くじ:uturned retweeted
「尾を引いてる」てのは単に世間が根に持ってるというのもあるが、セキュリティ屋の態度が当時から変わってないのもある。
セキュリティ屋のやり方って基本的に時間的猶予を与えず「今すぐ俺の言うこと聞かないとお前破滅するぞ」と脅すスタイル。それに対抗して世間はサイバーノーガード。
泥沼の内戦
ハッカーと交渉した会社のしごできが際立つ
ハッカー「IDCF7分でハッキングしたったw」
ハッカー「メッセージを225箇所に残したったw」
〜1時間後〜
IDCF「パスワード変更作業をやろう。これで大丈夫だ」
ハッカー「もうハックしてるのに何してるん...」
ハッカー「お手紙見てくれへんのやろか」
〜7時間後〜
IDCF「サーバー管理ソフトで電源を再起動して...」
ハッカー「7時間経過したのに入るわけない電源入れる作業してる」
ハッカー「お前の無能な作業全部見えてるんやで」
ハッカー「まだお手紙みてない...」
IDCF「うわああああ復旧しないよおおお」
ハッカー「なんやこいつら...」
ハッカー「まだ気づかねえのかよ」
ハッカー「しゃーないからユーザーもログインする画面にメッセージでも貼ったるわ...」
〜メッセージ掲載後〜
ユーザー「IDCFログインしたらハッキングされたって出てる!!!!」
IDCF「ん?お手紙があるの?どこ?」
タイムズカーに免許出された私、パスポートも出されたかもしれん 2019/11にタイ行ってます 🤷♂️
HIS子会社からパスポート情報流出か、最大627人分 昨年の不正アクセスを公表 - ITmedia NEWS itmedia.co.jp/news/article/2…
くじ:uturned retweeted
Googleは、ガーナの「.gh」、シエラレオネの「.sl」、米領サモアの「.as」でドメイン乗っ取りを確認した。攻撃者は第三者のccTLDを侵害して権威DNSレコードを変更し、複数のGoogleドメインなどを対象とする未承認のHTTPS証明書を取得した。
Googleのシステム自体が侵害されたものではなく、証明書を発行した認証局にも問題があったとは考えていない。GoogleはChromeのCRLSetでGoogle向け未承認証明書を遮断し、発行元の認証局と連携して証明書を失効させた。その後、Certificate Transparencyログから世界的ブランドや広く利用されるオンラインサービスにも影響が及んだとみられることが判明し、Chromeで該当証明書を先行して遮断した。Chrome利用者の対応は不要としている。ドメイン所有者にはCTログの継続監視と、ACMEアカウントをひも付けた制限的なCAAレコードの公開を推奨した。
blog.google/security/chromes…