Home
Language
English
Türkçe
Bahasa Indonesia
About
Privacy Policy
Terms of Service
Pricing
Sign In
Download All
Share
中村 実
@nminoru_jp
神奈川県川崎市
Joined May 2010
528
Following
755
Followers
56.7K
Posts
nminoru_jp
retweeted
NHKニュース
@nhk_news
about 14 hours ago
26日午後1時前に東京 世田谷区で撮影された映像です。 低い土地の浸水 道路冠水などに十分注意 詳しくは https://t.co/JAZWmpBFhy
nhk_news's tweet video.
nminoru_jp
retweeted
Surajit
@surajit_ghosh2
3 days ago
A cliffside collapsing at a marble quarry in Makrana after heavy rainfall, sending huge rocks and dust into the air
surajit_ghosh2's tweet video.
nminoru_jp
retweeted
情報の灯台
@joho_no_todai
2 days ago
Microsoft 365が止まった原因をMicrosoftが暫定レビューで明かした。 Azureの米国西部リージョンで定期メンテナンスを始めたところ、作業対象を自動変換するシステムにバグがあり予定外の機器からIPルートを削除。 日本のTeams障害は別インシデントとされているが、このネットワーク障害の余波、あるいは復旧作業の一環で発生した可能性がある。 冗長経路の安全チェックは通っていたがチェックが見ていた対象そのものが間違っていた。 安全を確認する仕組みが正しく動いていても確認先が違えば意味がない。 最終レビューは14日以内に公開される予定 https://t.co/LjbdCNxVwj
See More
joho_no_todai's tweet video.
中村 実
@nminoru_jp
2 days ago
これ見ると週末ビュッフェは3ヶ月ぐらい予約入っているな。平日は予約可能。 https://t.co/wMDKwZfVsn
Who to follow
小崎 資広 (KOSAKI Motohiro)
@kosaki55tea
Linux kernel hacker / Ruby committer
がちゃぴん先生
@gachacomplete
ぽよーん。日陰で暮らしていたい。 海が見たい、人を愛したい、怪獣にもこころはあるのさ
Sadayuki Furuhashi
@frsyuki
Founder of Treasure Data, Inc. The original creator of MessagePack https://t.co/TbHobYGlFU, Fluentd https://t.co/DwYeCNCaDu, and Embulk https://t.co/vZ3FeokAkT. github: https://t.co/50bnyfM3zF
中村 実
@nminoru_jp
9 days ago
エジプト料理のランチビュッフェを食べに飯田橋まできたが、予約で満席だった。さてどうすべきか?
中村 実
@nminoru_jp
2 days ago
この時間になってもまだ暑いな。
nminoru_jp
retweeted
connect24h
@connect24h
3 days ago
9年も眠っていたとは、さすがに笑えない。 RefluXFS(CVE-2026-64600)は、XFSのrace conditionで非特権local userが読めるroot所有ファイルをディスク上で上書きし、rootを奪える。kernel 4.11以降かつreflink=1が条件で、RHEL 8/9/10の新規標準構成は直撃する。Qualysは1,640万台超に影響する可能性を指摘。SELinux Enforcingでも止まらず、改変は再起動後も残り、kernel logにも出ない。正直、現場ではかなり嫌な穴だ。 自分なら全ホストで「xfs_info / | grep reflink=」を回す。1ならvendor提供の修正済みkernelへ更新し、再起動後に「uname -r」で稼働kernelを照合してほしい。CSIRTの初動用に保存推奨。 #セキュリティ ソース: https://t.co/XbJJAgTCVT
See More
nminoru_jp
retweeted
📕「マルウエアの教科書」著者 | 吉川孝志 | 増補改訂版🌟発売中
@MalwareBibleJP
4 days ago
社内ITサポートのチケットに税務書類を添付して問い合わせる運用が常態化していた結果、そのチケット基盤に使っていた外部プラットフォームが侵害され、添付書類ごとダウンロードされたという情報漏洩が大手会計事務所から報告されています。2026年3月28日から4月12日まで第三者がアクセスしており、書類には税務申告に含まれるまたはその作成に使われた個人・財務情報が含まれるとの通知です。 【要点の整理】 ・異常の把握は4月23日で、外部のサイバーセキュリティ専門家と調査を開始し、連邦法執行機関へ通知したうえで不正アクセスを遮断したとの対応。該当者には24か月間の信用監視・本人確認回復サービスを無償提供との記載。 ・影響を受けるのは会計事務所の直接の顧客だけでなく、税務業務を委託していた金融機関の顧客も含まれ得るとの説明。チケット経由で預かった書類が漏れたため、会計事務所と直接の契約がない個人にまで影響が及ぶ構造。 ・侵害は外部プラットフォームを介した事案で、会計事務所本体のネットワークへの侵害とはされていないとの報告。犯行を主張する脅威アクターや漏洩データの公開は報道時点で確認されていないとの状況。 侵害の全体規模や影響を受けた顧客数は公表されていません。 詳細は以下を参照: https://t.co/vTPeH1vpoK (※可能な範囲でファクトチェックは実施済なものの、元記事の精度依存や速報・要約の性質上漏れもありうるため、正確な情報は一次情報を直接参照のこと)
See More
nminoru_jp
retweeted
Hiroshi Komoda
@EDAExpress
3 days ago
話題となっているMoonshot AIのLLM「Kimi K3」は、オープンソースのEDAツールと45nmライブラリを使用して、アーキテクチャからレイアウトまでのチップ設計フロー全体を48時間で完了させた。 この話を受けてCadenceとSynopsysの株価は9%近く下落した。 そんな単純な話ではないが、市場は単純に反応する。 https://t.co/or8SeDHPpf #Semiconductors #Semiconductor #半導体 #EDA
nminoru_jp
retweeted
📕「マルウエアの教科書」著者 | 吉川孝志 | 増補改訂版🌟発売中
@MalwareBibleJP
3 days ago
フィッシング代行サービスにジェイルブレイク済みのLLMが同梱され、音声AIによるビッシング自動化まで運用段階に入ったとの報告です。攻撃者のAI活用が準備の補助から攻撃工程の実行へ移りつつあるという年次評価で、生成物だけでなく詐欺の対話工程そのものがAIで自動化されはじめている実態が示されています。 【要点の整理】 ・中国系とされる諜報活動や複数の政府機関への侵害を基に、AIが偵察からコード生成、侵入後の操作まで工程全体に組み込まれた事例を整理。報告元が「VoidLink」と呼ぶC2フレームワークでは約8万8000行のコードが1人のAI環境で1週間未満に構築されたとの分析で、自律的な攻撃の件数ではなく開発速度と少人数化を示す事例との位置づけ。 ・攻撃者は自前モデルより商用モデルのジェイルブレイクを好む傾向との見立て。エージェントの設定ファイルに回避指示を埋め込み、セッションをまたいで読み込ませるガードレールの永続的回避も報告。フィッシング代行サービス(PhaaS)の一部では、ジェイルブレイク済みのLLMが基盤にあらかじめ組み込まれており、窃取済みアカウントの自動走査、被害者の文体の模倣、後続の詐欺メール生成までを一貫して処理するとの分析。音声詐欺の領域でも、AIエージェントがアカウント復旧を装う電話を自動で行いワンタイムパスワードを窃取するサービスが報告されており、購入者にAIの知識がなくても多段階の攻撃を実行できる状態との評価。 ・不正なペイロードを含む長いプロンプトの検知が2026年3月から5月にかけて約5倍に増加し、5月時点で観測されたプロンプト全体の約1%に迫る水準。間接プロンプトインジェクションの実運用化を示唆する傾向だが、検知されたすべてがそれと確認されたわけではないとの留保付き。AI基盤自体の脆弱性やサプライチェーンリスクの拡大も指摘。 ・企業の生成AI利用で高リスクと判定されたプロンプト比率が2%から4%へ倍増(前年比)。月平均10種のAIアプリが組織あたりで使われ、多くは正式な承認を経ずに利用されているとの集計。業種差も大きく、報告元の分類でビジネスサービス業は5.91%(約17回に1回)の水準。音声・顔・書類・ライブ映像のいずれも説得力のある偽造が安価になり、本人確認の手段として単独では信頼できなくなっているとの指摘。 観測値は報告元のテレメトリと顧客基盤に基づくもので、インターネット全体の攻撃動向を直接示すものではありません。 詳細は以下を参照: https://t.co/4dS1qj8POB (※可能な範囲でファクトチェックは実施済なものの、元記事の精度依存や速報・要約の性質上漏れもありうるため、正確な情報は一次情報を直接参照のこと)
See More
nminoru_jp
retweeted
📕「マルウエアの教科書」著者 | 吉川孝志 | 増補改訂版🌟発売中
@MalwareBibleJP
4 days ago
認証局DigiCertでサポート担当者の端末が侵害され、EVコード署名証明書の発行に使う「初期化コード」が攻撃者に閲覧されていた事案の詳細が公表されました。 初期化コードは顧客がハードウェアトークンを有効化するための情報で、承認済みの注文と組み合わせれば証明書を取得できる実質的な資格情報です。しかしDigiCert内では秘匿の必要がない中間データとして分類されていたとのことで、攻撃者はこの仕組みを突いて正規の発行フローから証明書を入手し、マルウェアの署名に悪用したとされています。 分析元はこの活動を、中国系サイバー犯罪グループ「GoldenEyeDog」(APT-Q-27)のサブグループ「CylindricalCanine」と評価しています。 【要点の整理】 ・2026年4月2日にサポートチャット経由でスクリーンショットを装うZIPが送られ、5回目の試行で1台目の端末を侵害。別の端末も4月4日に同手口で侵害されたがEDR未導入で検知されず、発覚は4月14日にずれ込んだという時系列。 ・悪用されたのはサポート担当者が顧客視点でアカウントを確認する代理機能で、初期化コードが秘匿対象から漏れていた点と、端末に紐づく認証方式が多要素認証の迂回手段になった点が要因。 ・証明書の悪用を追跡していた分析元が、正規顧客名義の証明書がマルウェア署名に使われ始めた異常を報告したことが発覚の端緒。DigiCertは影響の可能性がある計60件を4月17日までに失効したという対応。 ・署名に使われていた「Zhong Stealer」の主機能は遠隔操作で、2008年に公開されたGh0st RATの改変版「Golden Gh0st RAT」と分析元が命名。C2復号ツール・検知ルール・IOC一覧も公開されたとの整理。 DigiCertの調査では、悪用は特定アカウントの初期化コードに限られ、他の利用者アカウントやコード署名以外の証明書への影響は確認されていません。失効60件のうち攻撃者と明示的に関連付けられたのは27件で、残る33件は予防措置です。60件すべてがマルウェア署名に使われたわけではありません。 詳細は以下を参照: https://t.co/dCHdCuBFT6 https://t.co/22q7Nc089e (※可能な範囲でファクトチェックは実施済なものの、元記事の精度依存や速報・要約の性質上漏れもありうるため、正確な情報は一次情報を直接参照のこと)
See More
nminoru_jp
retweeted
日本経済新聞 電子版(日経電子版)
@nikkei
4 days ago
サイバー被害のニチレイ、バックアップで早期再開 システム復旧成功 https://t.co/mMAsNiM4ei
nminoru_jp
retweeted
【公式】山田五郎 オトナの教養講座
@yamadagoroCH
5 days ago
大事なお知らせを公開しました。 https://t.co/JSs3LE0WG6
nminoru_jp
retweeted
connect24h
@connect24h
5 days ago
実害出てるやん。これは、パッチだけでは閉じないRCEだ。 CVE-2026-50522はCVSS 9.8。公開PoC後、オンプレミスのSharePoint Serverを狙う実悪用が観測され、IIS machine keysが単一リクエストで窃取されている。鍵を奪われれば、更新後も不正なpayloadを正規に見せかけてアクセスを維持され得る。ここが実に厄介だ。 CSIRTは2016、2019、Subscription Editionの外部公開資産を棚卸しし、7月のsecurity updateを適用するだけで終わらせないでほしい。IISログ、不審なw3wp.exeの子process、web shell、machineKeyへのアクセスを調査し、Set-SPMachineKeyで全web applicationの鍵をrotateしてIISを再起動する。SharePoint Onlineは対象外。 未対応のオンプレ環境は、脆弱性対応ではなくインシデント初動として扱う段階だ。保存して運用担当へ回してほしい。#セキュリティ
See More
nminoru_jp
retweeted
Hackmanac
@H4ckmanac
5 days ago
🚨🚨🚨Cyber Alert Update ‼️ 🇯🇵Japan - 𝗡𝗶𝗰𝗵𝗶𝗿𝗲𝗶 The RansomHouse ransomware group has claimed responsibility for the cyberattack against Nichirei. Last week, Nichirei disclosed that a cyberattack involving unauthorized access caused a system outage that continues to disrupt its refrigerated warehousing and frozen food distribution operations, with no recovery timeline announced. The incident has affected approximately 5,000 business partners, causing delivery delays across the restaurant, food manufacturing, e-commerce, and institutional catering sectors. Affected customers include KFC Japan, Aeon, Kura Sushi, Hotto Motto, Yayoi Ken, and TableMark, which have reported product shortages, delivery delays, menu restrictions, suspended online ordering, and temporary store closures. Threat actor: RansomHouse Sector: Manufacturing Data exposure (claimed): Not specified Data type: Not specified Observed: Jul 21, 2026 Status: Cyberattack confirmed; RansomHouse claim pending verification ESIX©: 7.70 Full details and impact assessment on https://t.co/eB7qgxKFAa
See More
nminoru_jp
retweeted
connect24h
@connect24h
6 days ago
俺たちのTeraTermに脆弱性が!!!TeraTerm 5.6.1までのTTSSH2にCVE-2026-58317とCVE-2026-60060。悪性SSHサーバーやMITMからのpacketで端末メモリが漏れる可能性がある。対象はTTSSH2 1.00 alpha1~3.6.1。CVSS 6.3でも軽視できない。細工されたpacketでout-of-bounds read/writeが起き、異常終了にもつながる。 Tera Term 5.6.2へ更新。4系は修正予定がない。この手のクライアント系のツールは、地味に現場でバージョン固定で使われていたりするので頭痛い。 #セキュリティ
See More
nminoru_jp
retweeted
connect24h
@connect24h
6 days ago
攻撃者の開発現場が丸ごと漏れた。これは防御側の教材として相当熱い。Rapid7頑張ってる。 Rapid7が露出したWebDAV配信サーバーから1048ファイルを回収。誘導テンプレート、ファイル名偽装、dropper、失敗した実験、builder notesまで残り、LLMでフィッシングの作成・検証・文書化を回していたと分析している。CISA KEV登録済みのCVE-2025-33053(CVSS 8.8)を起点に、59本の.urlで別のsigned binaryも試す構成だった。ただし59本は検証候補で、成立確認済みではない。メキシコ向けの実動campaignでは2441件のlaunch eventを記録したが、感染件数ではない。 CSIRTはIOC投入で終わらせず、WebClient serviceの起動、davclnt.dllの外向き通信、WebDAV/UNC上の子process、RTLO(U 202E)や二重拡張子をhuntしてほしい。AIで量産される攻撃をbehaviorで止めるための初動チェックリストとして保存推奨。 #セキュリティ
See More
nminoru_jp
retweeted
connect24h
@connect24h
6 days ago
怖い。バックアップまで狙われ、国の不動産市場が止まった。 ルーマニアのANCPIでは7月14日からe-Terraやメールなど全ITシステムが停止。登記簿を取得できず、売買や住宅ローンの登記が全国規模で進められない。関係者証言では、攻撃者は有効な認証情報で侵入し、恐喝失敗後にシステムとバックアップを消去したという。一方、ANCPIは中核DBは無傷で、複数拠点のバックアップから段階復旧中と説明している。 現場で怖いのは「バックアップがある」と「復旧できる」は別物だということ。管理権限を本番から分離したimmutableまたはoffline copy、認証情報侵害を想定した復旧演習、業務ごとのRTOと手作業による代替手順を棚卸ししてほしい。CSIRTとBCP担当が一緒に見直す案件だ。#セキュリティ
See More
中村 実
@nminoru_jp
7 days ago
このサウジアラビアが建てようとしている350メートルのスカイスタジアムは仮に完成した場合、観客をどうやって上まで上げるんだろう。 https://t.co/4l1NxkkOjB
中村 実
@nminoru_jp
7 days ago
W杯を熱心に見てるわけじゃないけど、アメリカはNFLのスタジアムを転用すれば新しいスタジアムを作らなくてもいけるのは凄いよな。米11、スペイン3、カナダ2だけど、新築なしで単独開催できる。2022年のカタールは8スタジアムでうち7個を新しく作っているからたいした違いだ。
中村 実
@nminoru_jp
7 days ago
2034年のサウジアラビアW杯のために、サウジが凄いサッカー場を多数作っているけど完成するのかしらん?
Last Seen Users on Sotwe
TÜRK İFŞALARI
Seen from
Austria
Afghan.Love.Sex
Seen from
Turkey
Kartal Hattı
Filiz&hakan
Seen from
Turkey
cml han evli gizli
Seen from
Turkey
茂庭綱元@伊達武将隊
MONTAJ
Seen from
Turkey
Gabriel Cortes
Seen from
Turkey
❌INNOCENT ❌
Seen from
Pakistan
Tsunade Hentai
Seen from
Indonesia
Trends for you
1
Taillon
Under 10K tweets
2
Larson
Under 10K tweets
3
#BBNaija
Under 10K tweets
4
Jacob Misiorowski
Under 10K tweets
5
Tony Allen
Under 10K tweets
6
#WonyoungMLBFirstPitch
Under 10K tweets
7
Kyle Kuzma
Under 10K tweets
8
Jacoby Brissett
Under 10K tweets
9
#BlueWaveIn100Days
Under 10K tweets
10
Shawn Ross
Under 10K tweets
Most Popular Users
1
Elon Musk
@elonmusk
241.1M followers
2
Barack Obama
@barackobama
119.2M followers
3
Cristiano Ronaldo
@cristiano
112.1M followers
4
Donald J. Trump
@realdonaldtrump
111.8M followers
5
Narendra Modi
@narendramodi
107.1M followers
6
Rihanna
@rihanna
98.1M followers
7
NASA
@nasa
92.2M followers
8
Justin Bieber
@justinbieber
91.3M followers
9
KATY PERRY
@katyperry
88.5M followers
10
Taylor Swift
@taylorswift13
82.4M followers
11
Lady Gaga
@ladygaga
73.9M followers
12
Virat Kohli
@imvkohli
71.3M followers
13
Kim Kardashian
@kimkardashian
70.2M followers
14
YouTube
@youtube
68.7M followers
15
Bill Gates
@billgates
64.4M followers
16
Neymar Jr
@neymarjr
64.1M followers
17
The Ellen Show
@theellenshow
62.4M followers
18
CNN
@cnn
61.8M followers
19
Selena Gomez
@selenagomez
61.6M followers
20
X
@x
60.8M followers
Olivia
Online
✨
⭐
💫