Home
Language
English
Türkçe
Bahasa Indonesia
About
Privacy Policy
Terms of Service
Pricing
Sign In
Download All
Share
砂カンヅメ
@JKsub_account
Joined July 2015
260
Following
94
Followers
1.9K
Posts
Pinned Tweet
砂カンヅメ
@JKsub_account
over 2 years ago
勇者よ、もしわしの味方になれば世界の計算資源の51%をやろう。
JKsub_account
retweeted
タマゴケ
@s5ml
12 days ago
2024年のCrowdStrikeのブルースクリーン(BSOD)の件も図解あるよ(昔投稿した者から少し加筆) ・定義ファイルと読み出し実装の入力数不一致が原因 ・初期配信では追加入力は省略されており問題にならず ・4か月経ってから初めて追加入力を入れたところ、境界外メモリ読出しが発生。BSODへ
JKsub_account
retweeted
ヨクト
@yocto_yocto_
25 days ago
ナイトレインあるある ・マッチ終了後、お礼ジェスチャーの向きが片側に寄りすぎたと思ったらもう一方の味方に向き直してもう一度お礼する
JKsub_account
retweeted
connect24h
@connect24h
26 days ago
サイバーセキュリティ勉強会2026夏 in 塩尻参加できなくて悔しくてオンラインで聞いてたけど、めちゃくちゃ刺さった講演でした。EDR民が疲弊するのわかるわ。特に攻撃者の初動の時間短縮が衝撃 SOCの人員を増やせば何とかなる。 もう、その前提自体が厳しいのかもしれない。 攻撃者による初期アクセスの引き渡しは中央値 22秒。 侵入から横展開までは平均 29分、最速 27秒。 データ窃取までの時間も、この4年で 44日 → 9日 → 72分まで縮んでいる。 一方、SOCでは アラート確認 → コンソール → ログ調査 → 他部署へ照会 だけで数十分〜数時間。 これ、分析力の問題ではなく「速度設計」の問題なんですよね。 だからSOARで全部解決、でもない。 決められたPlaybookは速いけど、想定外で人に戻った瞬間にmachine speedではなくなる。 この資料で一番刺さったのは、 「どこまでAIに任せるか」ではなく、 「どこに人間を置くか」 という考え方。 Human in the Loopから、 Human on the Loopへ。 SOCの自動化を考えるなら、かなり示唆の多い資料です。 https://t.co/pE88GKSV6X
See More
Who to follow
emi
@emi17999879
ぽんぬ
@hamufighter07
おはむ
オカモ二等兵
@okamonitouhei
昭和生まれです。 現在は訳あって鹿児島で…うっ ストV(サガットのみ)やってます スト6も開始(リュウ・ザンギエフ・テリー) ついに、サガット始動
JKsub_account
retweeted
あの方コハク
@k_anokata_ch
about 1 month ago
エルデンリング新素性かなりタイプ❣️ この時のためにキャラクリしたキャラでイデスの騎士の装備…いい‼︎ 軽鎧って感じで最高🥺✨ 盾もいいデザインで…いいよなぁ盾は🥺 軽大剣も使いやすいなー、ナイトレイン に欲しかった…😭
JKsub_account
retweeted
BEG焔@AI LOVE VIEW連載中
@BEG86656601
about 1 month ago
ひとまずほぼ全キャラ触れたので、対面した時の感覚も合わせて感想 ・・アルバート 主人公 スキルは1、2共にボス、対人両方で扱いやすいバランスキャラ 特にスキル2のビームがボス戦で火力と怯みを作れるのが強い 対人でも引っかけで使える ただし銃は豆鉄砲。遠距離はスキル頼
#ダスクブラッド
JKsub_account
retweeted
ブルームバーグニュース
@BloombergJapan
about 1 month ago
ダリオ氏、債券減らし金・ビットコイン保有を-米国の債務危機を警戒 https://t.co/Cl9TlQ570K
JKsub_account
retweeted
ぷろっぷ
@PropTrader88
about 1 month ago
長期金利の上昇でドル大丈夫?という一定のビットコインと金需要がでてるんでしょうね。レイダリオも米債務危機に備えて、ビットコインと金を買えと言ってるけど、さすがに間違ってるんじゃないかしらね。 米国債の利払いを減免するとかのソフトデフォルトを想定しているんだと思うけど、さすがにコストが甚大すぎる。 米国債は各国の中銀や政府が大量に持っている。民間の銀行も大量に持っている。こんなものヘアカットしたら、株は暴落するは、ドルは暴落するは、米国の金融システムと国民生活は終わる。 仮に利払いが予算内でピンチになって、債務危機テーマで長期金利が10%、15%になったらFRBは長期国債買いまくるわね。高インフレになるけど、米国債デフォルトするよりはるかにコストが安い。インフレを犠牲に長期金利押さえつけに成功するし、デフォルトもしないでしょ。結局これ系ってデフォルトの話じゃなくてインフレの話なのよね。
See More
JKsub_account
retweeted
📕「マルウエアの教科書」著者 | 吉川孝志 | 増補改訂版🌟発売中
@MalwareBibleJP
about 1 month ago
ドメインを渡すだけで、既知のサブドメインを一覧で返す索引サービス「crt[.]name」が公開されています。自組織のドメインを入れれば外部から把握できる範囲がそのまま返るため、公開しているつもりのないホスト名の点検に直結する一方、第三者からも同じ手軽さで一覧化される構成。検証用や運用から外れたホスト名まで同じ一覧に並ぶため、攻撃側にとっては着手先を絞り込む材料になります。 社内向けの機器であっても、公開の認証局から証明書を取得すれば発行記録を通じて名前が載る仕組み。しかも一度載った名前は削除しないと明記されており、廃止済みのホスト名も検索の対象として残り続けるとのこと。 索引の作り方は運営側が自ら説明しています。ChromeとAppleが信頼する一覧に載っている証明書ログを到着順に読み、証明書のSAN欄に並ぶホスト名だけを抜き取って残りは捨てる仕組み。古い名前は、退役したログをInternet-Archiveから再生したものと、Common-Crawl、ICANNのCZDSで配布されるゾーンファイル、公開のサブドメイン収集データセット、DNSのブロックリストで補うとの説明。 【技術的な要点】 ・渡せるのは登録の単位になるドメインに限られ、取得は無料でトークン不要、ひとつのIPあたり1日1,000回まで。保持はドメイン、サブドメイン、初出日の3項目のみで、証明書そのものの情報は持たないとの記載。エージェントから直接呼べるMCPのエンドポイントも同じ無料枠を共有する形で並ぶ ・一般的なホスト名を総当たりする探索も併用しており、証明書の発行記録だけを見ているわけではない。ただし無料の範囲では探索は動かないとの但し書きがあり、部分一致検索、サブドメイン数の多い順の一覧、新規追加の逐次配信は限定公開の扱い ・一覧に並ぶのは現役のホスト名だけではない。ある大手小売事業者を引いた結果には、削除予定を示す接頭辞の付いたもの、検証用らしき名前、宣伝目的とみられるホスト名が公式のホスト名に混じる。存在しないホスト名が出たという報告も返信欄にあるが、名前を削除しない設計である以上、現在は解決しない名前が並ぶこと自体は起こりうる ・組織内の認証局へ切り替えれば証明書の発行記録には出ないものの、前述の総当たり探索やWebの巡回データという別の経路が残る。また利用者ごとに個別の証明書を発行する仕組みのサービスでは索引がほぼ利用者の一覧になり、実際にそうなる事例の指摘も返信欄にある ただし会社概要も利用規約もプライバシーポリシーもなく、運営主体は公開情報からは特定できず、問い合わせたドメインがどこへ渡るかも確認できないため、調べる側にとっては、どのドメインに関心があるかという情報を相手に渡す動作でもある点に留意が必要です。 詳細は以下を参照: https://t.co/MeX3Ac8Nlb (※可能な範囲でファクトチェックは実施済なものの、元記事の精度依存や速報・要約の性質上漏れもありうるため、正確な情報は一次情報を直接参照のこと)
See More
JKsub_account
retweeted
岩崎純一学術研究所(IJAI)統括室
@iwasaki_j
about 1 month ago
【さくらインターネットへの不正アクセスの件続報】(IJAIシステム室から、IJAI利用のさくらのサーバーを調査) 8/4日本時間22:40頃~攻撃者がOSコマンドインジェクションおよびクロスサイトスクリプティングの試行を開始→失敗 8/5 00:50頃~上記XSS+マルウェアの設置を試行→失敗
JKsub_account
retweeted
不動産仙人
@fgunshi
about 1 month ago
会社組織で「儲かってないように見える地味な部門」をバッサリ切ると、自慢の花形部門まで一瞬で道連れになって吹き飛びます。かつてソニーがやらかした「カンパニー制」の大失敗が、まさにこれなんですよね。 https://t.co/7E4VpsYcCk
JKsub_account
retweeted
Koder
@koder_dev
about 1 month ago
さすがメルカリの技術ブログ... AI-Native開発をPoCとして試し、AIを自走させる判断基準や検証ループまでここまで公開してるのがすごい ただ単に「やってみた」で終わらず成果や手応えまで丁寧に書かれていて、早速日々の業務に活かせそう https://t.co/hl8t6d2UYo
JKsub_account
retweeted
狐泉よしの
@koizumiyoshino
about 1 month ago
赤獅子拠点の火炎壺落とし、真下まで来てカメラ合わせると時間かかってミスが多発してたので検証 実はカメラ限界まで上向けながら登って真下来たら振り返るだけで落とせます (少なくとも俺は知らなかった…)
#NIGHTREIGN
koizumiyoshino's tweet video.
JKsub_account
retweeted
ボス@サイバーセキュリティの専門家
@boss_sec_labo
about 2 months ago
MFAを導入しても侵入される。原因はパスワードが破られるからではない。MFAを正常に通過させた後のセッションを丸ごと盗む手口、AiTMフィッシングだ。Microsoftの脅威インテリジェンス(攻撃動向の分析報告)でも繰り返し記録されている↓
JKsub_account
retweeted
connect24h
@connect24h
about 2 months ago
アスクルのランサム被害、復旧劇で一番刺さったのは「AI」より経営判断だった。生々しい報告だったんで、CSIRTでBCPやっている人は必須でブックマークしたほうが良い。 2025年10月、ランサムウェアで全物流センター停止。 売上は前年同月比▲95.1%、約74万件の個人情報流出。 それでもCEOが最初に固定した判断軸は3つ。 ・被害を拡大させない ・安全・安心を確認して再開する ・一刻も早くサービスを戻す そのうえで、 → 売上ゼロを覚悟してサービス停止 → 攻撃者とは接触しない → 現場へ権限委譲 → 侵害環境を捨ててゼロから再構築 → 物流システムをAWSへ移行 結果、AWS移行は1週間、AIを使ったシステム再構築は2週間。 ただし本当に重要なのはここ。 ITは2週間で作り直せても、全国10拠点・7,000台超のPC/サーバ復旧には108日かかった。 BCPの弱点はバックアップだけではない。 「現場に何が何台あり、どのOS・仕様で、どう安全に再構築できるか」まで把握して初めて復旧計画になる。 そしてアスクルは「元に戻す」のではなく、 “逆境を進化に変える” とAI-DLCへ踏み込んだ。 開発12か月→6か月。 品揃えスピード2倍。 需要分析~提案資料作成2週間→3時間。 ランサム対策の本質は、侵入を100%防ぐことではない。 侵害された瞬間に、何を捨て、誰に任せ、どこから安全に作り直すか。 この意思決定まで設計できている企業は、まだ少ないと思う。 記事はログイン後に全文が読めます。ぜひ参照して全文を読まれては。 https://t.co/xMjSvVSAqX
See More
JKsub_account
retweeted
JITA
@ff_0000_ff
2 months ago
あまり表沙汰になることがないOTセキュリティ環境におけるインシデント事例をIPAがまとめています。 2026年7月31日に以下2事例が追加されました。 ・デンマークの複数のエネルギー関連企業へのサイバー攻撃(2023年) ・ポーランドの市民プールへの攻撃(2025年) いずれも「OT環境に外部公開面があった」ことから攻撃者に侵入を許してしまった事例になります。 OT環境の担当者と話すと、 「弊社の工場はインターネットと接続されていない」 「弊社の工場はリモートメンテナンスも実施してない」 といった話をされることが多いです。 設計図上はそうなっていたとしても、 「保守業者がVPN機器を設置している」 「意図せず外部公開面が作成されている」 と言ったケースを頻繁に見かけます。 設計図を鵜呑みにせずNIDSなどを導入し現状のNW構成を適切に把握することがOTセキュリティの第一歩です。
See More
JKsub_account
retweeted
いもいもくん
@ma_anago
about 2 months ago
https://t.co/5PFl8Z6MKy お!良い観点の記事。きれいにつくってもタスク入れ替えだなんだかんだで、どんどん崩れるし、むしろそういう作りにしておいた方がっての分かる
JKsub_account
retweeted
kokumօtօ
@__kokumoto
about 2 months ago
どこの脆弱性の話をしているのかが重要
JKsub_account
retweeted
yousukezan
@yousukezan
about 2 months ago
【インシデント報告】Defender が有効なのに、開発機で5日間マイニングされていた https://t.co/KFXmo0BBse
#Qiita
JKsub_account
retweeted
いとふゆ
@KNIGHT_ITOFUYU
about 2 months ago
ほんとだよな、まさか別の戦技を付けたロングソードを3本も持ってるわけないし……
KNIGHT_ITOFUYU's tweet video.
JKsub_account
retweeted
中泉 拓也 (Takuya Nakaizumi)
@nakaizu3
about 2 months ago
これはすごい結果。生産性は欧州並みに上昇しているのに、賃金だけ全然上昇していない。実質だとこんな感じですかね。 https://t.co/9deqFVObLz
Last Seen Users on Sotwe
الـشيخة نـوف
Seen from
Jordan
Russian mom
Seen from
Indonesia
jesslyn
Seen from
Qatar
𝖌𝖆𝖗𝖗𝖊𝖙𝖙
Seen from
Turkey
ผู้ชายขี้เงี่ยน
Seen from
Thailand
Mzansi porn🇿🇦
Seen from
South Africa
Pegging Me
Seen from
Algeria
เบิร์นดิ้นนนน 👅
Seen from
Korea
RGHC No.1 Health Care Centre
Seen from
United States
Sousou Kimo
Seen from
Spain
Trends for you
1
Mizzou
Under 10K tweets
2
Jeremiah Smith
Under 10K tweets
3
#UFC332
Under 10K tweets
4
Dodgers
Under 10K tweets
5
Auburn
Under 10K tweets
6
Gators
Under 10K tweets
7
Kyle Tucker
Under 10K tweets
8
Tanner Scott
Under 10K tweets
9
Michigan
Under 10K tweets
10
Austin Simmons
Under 10K tweets
Most Popular Users
1
Elon Musk
@elonmusk
241.7M followers
2
Barack Obama
@barackobama
119M followers
3
Cristiano Ronaldo
@cristiano
114.5M followers
4
Donald J. Trump
@realdonaldtrump
111.9M followers
5
Narendra Modi
@narendramodi
107.2M followers
6
Rihanna
@rihanna
98.7M followers
7
NASA
@nasa
92.4M followers
8
Justin Bieber
@justinbieber
91.8M followers
9
KATY PERRY
@katyperry
90.1M followers
10
Taylor Swift
@taylorswift13
84M followers
11
Lady Gaga
@ladygaga
75.5M followers
12
Virat Kohli
@imvkohli
73.5M followers
13
Kim Kardashian
@kimkardashian
70.9M followers
14
YouTube
@youtube
68.8M followers
15
Neymar Jr
@neymarjr
66.5M followers
16
Bill Gates
@billgates
65.2M followers
17
Selena Gomez
@selenagomez
63.1M followers
18
The Ellen Show
@theellenshow
62.3M followers
19
CNN
@cnn
61.8M followers
20
X
@x
60.7M followers
Olivia
Online
✨
⭐
💫