夜も昼も、も。
banner
yorhill.bsky.social
夜も昼も、も。
@yorhill.bsky.social
ももも。ITとかサイバーセキュリティ的な雰囲気出てますねーと言われたいCIA/CISA初心者。
アスクル、個人情報74万件漏えい 攻撃手法や初動対応を時系列順にまとめたレポートも公開 www.itmedia.co.jp/news/article...

>(1)例外的に多要素認証を適用していなかった業務委託先に付与していた管理者アカウントのID・パスワードが何らかの理由で漏えいし、不正利用されていた
>(2)侵害が発生したデータセンターにおいては、サーバにEDRを導入しておらず、24時間体制の監視も行っていなかったため、不正アクセスや侵害を検知できなかった
>(3)侵害が発生したサーバでは、ランサムウェア攻撃を想定したバックアップ環境は構築しておらず、迅速な復旧ができなかった
アスクル、個人情報74万件漏えい 攻撃手法や初動対応を時系列順にまとめたレポートも公開
アスクルが10月に発表したランサムウェア被害を巡り、約74万件の個人情報漏えいを確認したと発表した。攻撃手法に関する調査結果や原因分析、初動対応などを時系列順にまとめたレポートも公開。今後の再発防止に向けた施策のロードマップも公開した。
www.itmedia.co.jp
December 13, 2025 at 1:51 AM
Differences Between American and Japanese User Experience Design blog.btrax.com/american-jap...

ウェブサイトをグローバル展開する際は翻訳だけではなく対象国のユーザー文化に合わせた調整が必要よ、というお話。
日米での違いを「赤色の意味(強調色か警戒色か)」や「レイアウト(文字中心か画像中心か)」といった具体例を挙げて説明しているので分かりやすくなっています。
全てを肯定できるかと言うと少し違う気もしますが…ターゲット先の心を掴まないとね、と言う点に改めて気付かされます。、
Differences Between American and Japanese User Experience Design freshtrax - btrax blog
blog.btrax.com
December 11, 2025 at 2:09 PM
VPNは廃止しなければならないのか|hayapi
note.com/yohayasaka/n...

「世間様はVPNを魔法のツールみたいに感じているのでは?」とはよく思います。

そもそも論としてVPNって「物理的なLANケーブルを伸ばしたい、けど届かない場所に伸ばす技術」なのです。

「PC持ってきた人全ての機器にケーブル挿せたら危ないよね?」→「じゃあ繋げて良い人だけ見極めましょう」はあるけれど、それ以上ではないので例えば身分を偽った悪意ある人に「見極め」部分をクリアされたら危険な訳で…

勿論「偽りを見破る方法」を向上する事も重要ですが、後続のカバーも重要ですよね。
VPNは廃止しなければならないのか|hayapi
この記事は、corp-engr 情シスSlack(コーポレートエンジニア x 情シス)#1 Advent Calendar 2025の11日目の記事です。 adventar.org はじめに 12月もあっという間に中旬ですね。 今年もいろいろと忙しかった気はしますが...
note.com
December 11, 2025 at 9:57 AM
メガバンクでコース別採用されなかったあなたのために。| note.com/ginkoukirai/...

営業論は金融業とか関係ねえ!と言ったか言わないかはさておき、結局世界はGNNで回っているんだよなぁと勝手解釈させていただきます。

G=義理
N=人情
N=浪花節

諸説あります(最後をP=プレゼントとするver.も以前聞いたような)
メガバンクでコース別採用されなかったあなたのために。|コズ銀くん
はじめに  非エリートの中小企業担当行員の皆さんこんにちは。  普段は他人を小馬鹿にするようなポストしかしていないのですが、今回は「俺の銀行営業論」を語りたくなって@ActiveIndexさん企画の「金融系 Advent Calendar 2025」に参加しました。今回は人を小馬鹿にすることなく、銀行の営業がどうあるべきかを真面目に熱く語りたいと思います。  学歴とガクチカのいずれかあるいは...
note.com
December 4, 2025 at 11:47 AM
「サイバーインテリジェンス」と「脅威インテリジェンス」の違いとは? codebook.machinarecord.com/cyber-intell...

そもそも「インテリジェンス」って何よ?という所から腑に落ちていなかったものの

データ→アメダス情報
インテリジェンス→天気予報

の例えで何となく分かったような?
1番のキモは「データは事実"のみ"だけど、インテリジェンスは"話者の意思"が入る」点でしょうか。
意思が入る以上、その内容の確からしさ(信用度)は重要になるわけで何でもかんでも鵜呑みにせず確かめる力量が必要よ…と。
まあ天気予報も複数見てからお出かけしますしね!
「サイバーインテリジェンス」と「脅威インテリジェンス」の違いとは? | Codebook|Security News
最近ますます注目が高まっている「インテリジェンス」。サイバーセキュリティの文脈においては「脅威インテリジェンス」「CTI」「サイバーインテリジェンス」などと呼ばれますが、各用語に違いはあるのでしょうか?本記事ではそれぞれの意味の違いや、サイバーインテリジェンスの活用が期待できる分野などについて改めて整理します。
codebook.machinarecord.com
November 19, 2025 at 2:18 PM
【特集】「USB」とは何かを徹底解説。コネクタ形状、転送速度、給電能力まとめ - PC Watch pc.watch.impress.co.jp/docs/topic/f...

毎度いまいち覚えられないUSBいろいろ。miniBって廃止されていたのですね、知らなかった。
type Cの電力供給、便利は便利なのですが(記事最後にある通り)ケーブルの質に依存するので「そんなところに気を使うなら電源は普通に取りたいよね」と思う派です。「安かろうなケーブル使ったらコネクタ溶けちゃった」なんて写真も先日ネットで話題になっていましたし。

…そういえば最近PoE(LANケーブル給電)製品見ませんねぇ…
【特集】 「USB」とは何かを徹底解説。コネクタ形状、転送速度、給電能力まとめ
PCやスマホのデータ転送はもちろん、最近は家電製品への給電に至るまで、幅広く普及した規格がUSB(Universal Serial Bus)だ。四半世紀前はバラバラだったポートの形状が統一された意義は大きく、これらの普及によってユーザがこうむった恩恵は計り知れない。
pc.watch.impress.co.jp
November 13, 2025 at 2:03 PM
知識を属人化させないためにやったこと 〜部内wiki改善の記録〜|LINEヤフーコミュニケーションズ クリエイティブ部 note.com/lycomm_cr_jp...

・最初にルールを決める
・曖昧な表現は避ける
・定期的に巡回(棚卸し)する

複数人で扱う情報管理についてのnoteですが個人にも活用できそうですね。

そして読んでる途中で気づいたけどこれ「プログラミングの命名規則」の話そのままだ。ノンプログラミングが流行している令和の時代ではとんと聞かなくなりましたけど(私がプログラミングから離れたせいとも言う)
知識を属人化させないためにやったこと 〜部内wiki改善の記録〜|LINEヤフーコミュニケーションズ クリエイティブ部
こんにちは、LINEヤフーコミュニケーションズ OPSチームの下川です。 みなさんの会社・組織には「社内wiki」ありますか? そして、うまく整理され、情報が活用されていますか? 私は弊社に在籍してわりと長く、経験と勘で社内wikiを眺め「この情報はたぶんこの辺にあるはず」と見当がつきます。 だから、目的のページに比較的すぐたどり着ける方です。 でも、どうやらみんながそうではない。 「この情報知...
note.com
November 13, 2025 at 1:45 PM
個人ホームページが「衰退した」といわれる理由と、「Web日記」文化について【フォーカス】 | レバテックラボ(レバテックLAB) levtech.jp/media/articl...

IT革命から30年、00年代の空気を謳歌してた側としては首がもげる程頷く部分もあり全文引用したい内容でございました。
そしてこの流れ、今後30年でどう変わるのでしょうね…文末にAIの話をされてますが、今とは違うナニカが出てくればそういう未来もあるかもしれません。
そしてその頃には(過去「非対面コミュニケーションなんて」と言われたネット文化が一般的になったように)AIも今と違う評価になっているのでしょうね
個人ホームページが「衰退した」といわれる理由と、「Web日記」文化について【フォーカス】 レバテックラボ(レバテックLAB)
個人サイトは衰退したのか? 木村忠正教授は、個人サイトの歴史について「Web日記の文化が強く関わっているのでは」と話します。
levtech.jp
November 8, 2025 at 9:13 PM
とほほのWWW入門もAIの時代へ ~「Copilot in Windows」もカバー - やじうまの杜 - 窓の杜 forest.watch.impress.co.jp/docs/serial/...

やはり好奇心と行動力は1番の財産ですよ。「移り変わりが激しい分野なので〜」と言うことですがそこが(そこだけが)価値ではないのです
とほほのWWW入門もAIの時代へ ~「Copilot in Windows」もカバー/「とほほのAI入門」と「とほほのCopilot in Windows入門」が追加【やじうまの杜】
“やじうまの杜”では、ニュース・レビューにこだわらない幅広い話題をお伝えします。
forest.watch.impress.co.jp
October 14, 2025 at 4:12 PM
オルツ、黙殺された内部告発 「これはクロ」上場前に警告した元部長 - 日本経済新聞 www.nikkei.com/article/DGXZ...

読み手として面白く感じるけど、実際に自分の職場で不正に「気づいた側」「薄々気づいてたけど声をあげていなかった(のに声を上げる人が出てきた)側」と仮定して考えると怖いものがあります。自分なら「無敵の人」になれるか…
それはともかく「行動の記録化」って重要だなと。「〇〇さんと〇〇時から面談」なんて職場のカレンダーアプリには入れていても手元には残している方はそう多くないのでは?
オルツ、黙殺された内部告発 「これはクロ」上場前に警告した元部長 - 日本経済新聞
人工知能(AI)開発の新興企業オルツ=8月に上場廃止=の不正会計問題は、東京地検特捜部が同社元社長の米倉千貴容疑者(48)や前社長の日置友輔容疑者(34)ら4人を金融商品取引法違反(有価証券報告書の虚偽記載など)容疑で逮捕する刑事事件に発展した。同社の不正会計について、公認会計士の資格を持つ経営企画部長が2022年9月段階で気付き、米倉氏や日置氏ら経営陣に不正を止めるよう進言していたことが日本経
www.nikkei.com
October 11, 2025 at 3:17 AM
統計からみた我が国の高齢者 | 総務省
> 65歳以上の就業者数は、21年連続で増加し930万人と過去最多
> 就業者総数に占める65歳以上の就業者の割合は、13.7%と過去最高

www.stat.go.jp/data/topics/...

別途公開されている人口統計(添付画像)を見ると、また趣深いものがあります。
www.e-stat.go.jp/dbview?sid=0...

2020年10月(画像1枚目)と2025年3月(画像2枚目)を眺めれば、就業者割合の推移も「そうよねぇ」と思わされるものです…なーんて浅い感想しか出てきませんけれども。
September 15, 2025 at 1:17 AM
データ分析云々、の関係で改めてPythonを勉強中。
「機械学習に最適」みたいな噂も聞くけど、これ言語的にどうこうというより「単にimport可能なライブラリが多い」って話だったりします?受ける印象がRuby on Railsと同じなのだけど…(と言いつつRoRも結局よく分かってないだろー)

インターネット制限してる職場環境でどこまで使えるのかって話になるところが絶妙な具合にモチベを落としているものの、お値段分は身につけたいと思いスタコラサッサとテキストを写経中。使いこなすにはまだまだ、まだまだまだくらい時間がかかりそうです
September 10, 2025 at 1:22 PM
8月のちょうど1ヶ月、ITサイバー系のニュースから離れて生活しておりまして(単に遊んで暮らしていたともいう)

9月に入り改めて頑張りましょう…と思ったはいいものの、以前の生活習慣をすっかり忘れて早一週間。
「メリハリのある生活を心がけましょう」
「オンの後はしっかりとオフの時間をとって」
とはよく言ったものですが、バカンス明けにバリバリ仕事できるのも才能の一つだと感じております

まあ私の場合はバカンス行ってたわけではなく、単純にダラダラしてたってだけなのですが…
September 5, 2025 at 11:31 PM
経営と会話する際は「インサイト(洞察力)とフォーサイト(先見性)をもて」と言われます

要するに「経営の目の届いていない部分について現状分析し、経営(道なき道を進む決断)の一助になる情報を示せ」と理解していますが、昔は「現状分析と未来予測って、それこそが経営のするべき仕事なのでは?」と思っていました

実際は分析も予測も「する余裕のないくらい」情報が押し寄せる中で瞬時に判断を求められている、という経営現場を目の当たりにすることで、若かりし頃の考えは浅はかだったなあと気づいたのですが

「舵取りに必要な情報を他人に頼るのもまた能力なのね」とも気づかされました。
決定権、って重いのよ、重いのよね
August 1, 2025 at 11:42 PM
思い起こせば…. (雑文)

日本語入力に「かな変換」使い始めて丸3年

最初の1年はローマ字入力のが早かったけど2年目入ったあたりからタイピング速度も逆転してきた。

というか自己流短縮語の登録しまくって便利になりすぎたのが1番の要因かも?

逆に言うといつも同じ言葉しか使ってないとも言うけど。
July 27, 2025 at 12:28 PM
生成AI、Chat GPTやCopilot 、Geminiをつまみ食いのように思考整理目的に利用していますが、なかなかベストプラクティスが見つからずモヤモヤ。

巷で言われる…
- 役割を明確にする
- まずは大枠から議論し、徐々に詳細を詰めていく
- 一度で結論を出さずに複数回やりとりを重ねる
…みたいな話は一通り試しているけど、うまくいく時もあればいかない時もあり。
1年前と比較するとこれでもずいぶん(無料版でも)役立つようになったけど、小慣れてくるにはもうしばらくかかりそうです
July 19, 2025 at 3:52 PM
システム監査人なんてのはコウモリみたいなもんでして。

会計監査人からは「システム監査?何の役にたつの?(必要条件だけど十分条件じゃない」と言われ
システム部からは「一線で技術追いかけられなくなった落ちこぼれでしょ」と思われてる

なんでそんな職を選んでしまったのかわからねぇ(分かってて言葉にできてない)
July 13, 2025 at 12:23 AM
IPA「情報セキュリティ10大脅威」を単なるランキングで終わらせない方法 techtarget.itmedia.co.jp/tt/news/2505...

>「危険度ランキングではなく“災害マップ”として見るべき」

ボンヤリと眺めるのではなく「情報をどう使うべきなのか」を意識していきたいところです
IPA「情報セキュリティ10大脅威」を単なるランキングで終わらせない方法
情報処理推進機構(IPA)は、「情報セキュリティ10大脅威」を毎年発表している。企業などの組織は、このランキングをどう活用すればいいのか。2025年版を基に解説する。
techtarget.itmedia.co.jp
July 5, 2025 at 11:56 AM
脱SSL VPNを実現するための5つの選択肢とは? 自社に適した移行先を選ぶ方法 | wp.techtarget.itmedia.co.jp/contents/90962
セキュアな通信がしたかったら専用線を契約しなよ、とイニシエノNW屋は思う。外部攻撃リスクの意味ではIPsecだろうとSSLだろうとどんぐりの背比べというものです。

>5パターンのどれを選ぶべきかについては、「コスト」「 導入負担」「運用負担」「セキュリティ強度」「拡張性」を基準に、状況に応じて段階的に適用するのが望ましい

それはそう。
脱SSL VPNを実現するための5つの選択肢とは? 自社に適した移行先を選ぶ方法 - ホワイトペーパー [標的型攻撃/サイバー攻撃]
SSL VPNは深刻な脆弱性を抱えており、今日、ランサムウェアの侵入経路として危険視されている。このリスクを回避するには、“脱SSL VPN”が急務だ。自社に最適な方法でそれを実現するためのポイントを探る。
wp.techtarget.itmedia.co.jp
July 5, 2025 at 12:12 AM
最短突破データサイエンティスト検定(リテラシーレベル)公式リファレンスブック第3版|技術評論社 gihyo.jp/book/2024/97...

概要の次に出てくるコンテンツが「ベクトル」、とは目次で分かっていたものの実際に「ゼロベクトル」「和とスカラー倍」等の単語を目にして云十年前の、数学で苦労した記憶がブワッと。
サッと一読するだけで何日かかるのやら
最短突破 データサイエンティスト検定(リテラシーレベル)公式リファレンスブック 第3版 | 技術評論社
集めたデータから価値を創出し、ビジネス課題に答えを出すデータサイエンティストは、ますます必要とされてきています。そんなデータサイエンティストには、様々なスキルが求められています。 情報処理、人工知能、統計学などの情報科学系の知恵を理解し使う、データサイエンス力 データサイエンスを意味のある形に使えるようにし実装・運用できるようにする、データエンジニアリング力 課題背景を理解した上でビジネス課題...
gihyo.jp
July 1, 2025 at 9:37 PM
データサイエンティストのための
スキルチェックリスト/タスクリスト概説|IPA www.ipa.go.jp/jinzai/skill...

DS(データサイエンティスト)検定受けねばならず、まず手始めに…と思って開いたら7/1更新のPDFが78ページ。生成AIに要約してほしい(とはいえ要約を読んでも理解できないことが多いので結局全文読む事になる)
ITSS+(プラス)データサイエンス領域 | デジタル人材の育成 | IPA 独立行政法人 情報処理推進機構
情報処理推進機構(IPA)の「ITSS+(プラス)データサイエンス領域」に関する情報です。
www.ipa.go.jp
July 1, 2025 at 9:12 PM
「金融分野におけるITレジリエンスに関する分析レポート」の公表について:金融庁 www.fsa.go.jp/news/r6/sono...
「金融分野におけるITレジリエンスに関する分析レポート」の公表について
www.fsa.go.jp
June 30, 2025 at 8:35 PM
ソフトバンク・ワイモバイルのユーザー情報14万件漏えいか 業務委託先が持ち出しや管理不備 www.itmedia.co.jp/news/article...

「委託先」の「協力会社」の「元従業員」による事案ですが、ニューストップに出るのは委託元。
件数の大きさも相まってインパクトのあるタイトルになりましたね。
ソフトバンク・ワイモバイルのユーザー情報14万件漏えいか 業務委託先が持ち出しや管理不備
ソフトバンクが「SoftBank」や「Y!mobile」といった個人向け携帯電話サービスのユーザー情報約14万件が漏えいした可能性があると発表した。原因は、委託先企業であるUFジャパンが、ソフトバンクとの契約に反した情報の取り扱いをしていたこと。協力会社の元社員が情報を持ち出したり、監査に対し虚偽の報告をしたりしていた可能性があるという。
www.itmedia.co.jp
June 12, 2025 at 6:23 PM
電気・ガス料金支援 | denkigas-gekihenkanwa.go.jp

4月請求(3月利用)分と比較して使用量少ない5月請求(4月利用)分の方が高額なのなぜ?

…と思ったら支援策は3月利用分まででした。そういえばそんなニュースを見たような、見てないような
電気・ガス料金支援|経済産業省 資源エネルギー庁
国民生活・事業活動を守るため、電気・ガス料金の激変緩和措置を行っています。
denkigas-gekihenkanwa.go.jp
May 25, 2025 at 2:13 AM