クラウド
0post
2025.11.29 19:00
:0% :0% (30代/男性)
人気のポスト ※表示されているRP数は特定時点のものです
アサヒさんのランサム事案の記者会見(QA含む約2時間)からセキュリティクラスタ的に気になるであろう箇所をピックしました。以下16項目でまとめています。
・2025年9月29日(月)午前7時頃システム障害が発生し被害確認。詳細な日時は未特定だが約10日ほど前に同社グループ内の拠点にあるNW機器を経由し侵入。その後主要なDCに入り込みパスワードの脆弱性を突いて管理者権限を奪取し移動を行い、主に業務時間外に複数サーバに偵察侵入し、アクセス権認証サーバからランサムウェアが一斉実行され起動中のサーバやパソコンが暗号化された。
・被害発覚の10日ほど前から侵入されていた可能性があるが、その間は導入していたEDRでは検知できなかった。攻撃が高度で巧妙であったため。EDRのレベルをより上げる課題がある。強化して監視の仕組みも見直す。
・侵入経路はNW機器。VPN機器かどうかはセキュリティの都合から明言出来ないが世間の想像とそう違いはないと思います、ということで留めたい。入口になり得る"脆弱性"の改善は完了済み(※この"脆弱性"という言葉は社長発言だが狭義の既知脆弱性=CVEという意味では使ってなさそう)。VPN機器は存在していたが対応過程で廃止済み。
・被害が拡大しないよう安全性を確保しながら慎重に復旧を進めたため時間を要した。バックアップデータは取得しておりそれが生きていたことは幸いだった。バックアップは複数媒体で取得していた。大部分が健全な状態で保たれていた。
・明確な個人情報の漏洩は、従業員に貸与したPCの情報を確認しているが、システムからのデータ漏洩は未確認で可能性として考えている。
・社員の個人貸与PCに情報を残すことは許可しておらずクラウド保存をポリシーで定めていたが、一時的に保管していた個人の情報が残っておりそのタイミングで攻撃がきた。
・工場現場を動かすOT領域は一切影響を受けておらず無傷で、工場は通常稼働ができる状態だった。出荷関係のシステム被害により作っても持って行き先がないので製造に結果的に影響が出た。システムを使わないExcelなどで人力での出荷で対応していた。
・NISTフレームワークに沿った成熟度診断は実施しており一定以上のアセスメントが出来ていたため十分な対策を保持していると考えていた。外部のホワイトハッカーによる模擬攻撃も実施してリスク対処をしていたので、必要かつ十分なセキュリティ対策は取ってたと判断していた。しかし今回の攻撃はそれを超える高度で巧妙なものだった。
・被害範囲は主にDC内のサーバとそこから繋がってるパソコン。端末台数は37台。サーバ台数は明言できない。
・攻撃者に対する身代金は支払っていない。攻撃者と接触もしていない。脅迫も請求も直接は受けてない。
・身代金支払い要求への対応については障害早期では当然考えたが、バックアップあり自力復旧ができること、支払っても復旧できない事例があること、支払いが漏れた場合他の攻撃者からも狙われるリスクがあるため、慎重に捉えていた。反社会勢力への支払いのぜひもその前段階から相当ネガティブな懸念としてあった。復号キーがきたとしても復元にすごく時間がかかるという認識もしたので要求がきてもおそらく支払ってない。
・現場対応は非常に負担が大きく長時間労働等を懸念していた。リーダとして社員の健康が一番大事で命を削ってまで対応しなくて良いということをトップから繰り返し全社発信していた。対応を支援してくれた外部ベンダにも伝えていた。
・自然災害含む経営リスクに関して10個のリスクを定めてサイバーリスクも含めて十分な対策を取っていたと思っていたがより高度化しないといけない教訓となった。他のリスク項目も対策を見直す。
・他社には、経験からの教訓として、全体を広く見て対策を最新に保つことの必要性を伝えたい。結果的に全体として脆弱性を見れてなかったので、ないと思ったところにあったので侵入されたし、対策も最新、最強でなかったので障害が発生したので、それを裏返ししてほしい。
・経営者はテクノロジーやITに興味を持ってるというだけでは済まない。全てに気を配り対策に踏み込めるようなところまで入っていくべきということを実感した。知見を高めガバナンスに活かしていくべき。
・セキュリティの都合で開示できない情報は多々あるが、社会のために情報をより公開すべきというのは認識しており状況が整ったら検討したい。
記者会見動画リンク
https://t.co/2bG06AK1pH November 11, 2025
12RP
FF7/8/10のシナリオを手がけた野島一成氏は「根がドラクエ育ちで、主人公は喋らない器であるべきという刷り込みがあった」と告白。しかし、モーション技術進化を受け「喋らないことに拘っても仕方がない」と転換した経緯を明かした。この変化は、FF7のクラウド、FF8のスコール、そしてFF10のティーダという主人公像の変遷にも見て取れる
https://t.co/VhltaantTo November 11, 2025
10RP
感謝祭の夜、静まり返るウォール街の裏で、数兆ドル規模の金融市場がたった一つの「物理的な熱」によって息を止めた。
11月27日午後9時41分。世界最大の先物取引所CMEグループが沈黙した瞬間、市場関係者はまだ事の重大さに気づいていなかった。原因はサイバー攻撃でも、アルゴリズムの暴走でもない。イリノイ州オーロラにあるデータセンターの冷却システム故障だ。
皮肉なことに、データセンターの外は極寒だった。しかし、日々数兆ドルのデリバティブ取引を処理するサーバー群が発する熱は凄まじく、施設内の温度は瞬く間に摂氏38度を突破した。
ここで、我々が直視すべき「意思決定のミス」が発生している。
当初、CME側はこの障害を「短時間で収束する」と見積もった。そのため、ニューヨーク近郊にあるバックアップ施設への切り替え(フェイルオーバー)を見送るという判断を下したのだ。この楽観的な予測こそが、事態を悪化させた真の要因と言える。
結果として、市場は10時間近くにわたり停止した。これは2019年の障害時を超える長さだ。
「すぐに直る」という正常性バイアスが、東京、ロンドン、そしてニューヨークへと波及する世界的な連鎖停止を招いた。金、原油、米国債、あらゆる資産クラスの価格形成機能が失われた瞬間である。
考えてみてほしい。1日平均2600万枚(10月実績)もの契約が飛び交う巨大なデジタル市場が、物理的なエアコンの故障と、危機管理の判断ミスによって麻痺する。これが現代金融システムの脆弱性だ。
マレックス・グループの担当者が指摘した通り、今回の件は「先物市場がいかに極端に集中しているか」を冷徹に突きつけた。主要商品の取引において、CMEの代替となる場所は地球上にほとんど存在しない。
これは単なる「設備の故障」ではない。「中央集権化されたインフラの限界」だ。
我々はクラウドやデジタルという言葉に守られ、金融システムが抽象的な空間に存在していると錯覚しがちだ。だが実態は、イリノイ州の野原にある、物理的な冷却パイプに依存した鉄とシリコンの塊に過ぎない。
システムが復旧し、CMEダイレクトが再稼働した後も、マーケットメーカーたちは取引再開に慎重な姿勢を崩さなかったという。当然だ。一度崩れた信頼は、サーバーの再起動ほど簡単には戻らない。
サイラスワンのデータセンターは冗長システムを持っていたはずだった。氷点下の外気を利用するフリークーリング機能もあったはずだ。それでも「想定外」は起きる。
今回の教訓は明白だ。効率性を追求し、巨大化・統合化されたプラットフォームは、その規模ゆえに「失敗できない(Too Big to Fail)」リスクを抱え込む。バックアップへの切り替えを躊躇させるほどの巨大さが、逆に仇となった形だ。
インフラの物理的な脆弱性と、危機時の人間の判断。この2つが重なったとき、世界経済の動脈はいとも簡単に詰まる。
あなたが依存しているプラットフォームやインフラに、同様の「単一障害点」は潜んでいないだろうか。そして危機が訪れた時、正常性バイアスを捨てて「スイッチを切る」決断ができるだろうか。
この10時間の空白は、デジタル社会の物理的な脆さを雄弁に物語っている。 November 11, 2025
5RP
🇺🇸イーロンがスマートフォンを廃止:「従来の意味での電話はもう存在しない」
いいえ、テスラは電話を作っていません。
彼らは概念全体を飛躍的に進化させています。
あなたのポケットの中のデバイスは、もはや電話ではありません。
それは超薄型のAIエッジノード、つまり無線機能を備えたスクリーンで、あらゆる情報をGrok/xAIサーバーにリアルタイムで送信します。
アプリも、オペレーティングシステムも、ローカル処理もありません。
フォトリアリスティックな動画生成、シミュレーション、予測アクション(コーヒーを飲みたいとあなたが思う前に注文してくれるなど)が、すべてクラウドからストリーミング配信されます。まるであなたの脳がAIに直接接続されているかのようです。
インターネットを騒がせたまさにその言葉:
「私たちは、従来の意味での電話を持つことはないだろう。
私たちが電話と呼ぶものは、実際にはAI推論のためのエッジノードであり、接続用の無線機を備えているだろう。」
これは既にテスラの車に搭載されているGrokの仕組みだ。音声入力、サーバー処理、完璧なレスポンス出力。
そして、それがあなたのポケットの中に、ステロイドを投与された状態で入っているところを想像してみてほしい。
究極のエッジノードとは、あなたの脳がAIと直接対話するものであり、画面は必要ない。
スマートフォンは今後5年以内に消滅する。
AIコンパニオンの時代が始まる。
そして、xAIが全体の脳を構築する。
未来はより優れたiPhoneではない。
それは、私たちが知っている電話の終焉だ。
イーロンは青写真を示した。
出典:@elonmusk、@joerogan、@SawyerMerritt November 11, 2025
4RP
おい嘘だろ もうこれが分からないって世代がこんな素敵な絵を描けるのかよ これはローポリといってまあつまりこれじゃ この方が探しておるのは左側のクラウドじゃな https://t.co/gZq5BknQUK https://t.co/Crv9x4b2G2 November 11, 2025
4RP
【#ff7 】#1 初心者が行く!ファイナルファンタジー!キャラは分かるんよ??(ネタバレ注意!!)【#雑談 】 https://t.co/A8kwGLCC4t @YouTubeより
セフィロス、クラウド
モーグリ、サボテンダー、チョコボ
しか、しらねぇんだが??
楽しみにしてたし
目一杯遊ぶぞぉ!!
あ、左下の手書きです https://t.co/i4esmtKVIE November 11, 2025
3RP
もうすぐ始めるよ!!
2万人突破できるかな…😳
【クレーンゲーム実況LIVE】登録者数2万人達成まで終われない…!!『クラウドキャッチャー』 #クレーンゲーム #ufoキャッチャー https://t.co/MKZgUmRoZz @YouTubeより November 11, 2025
2RP
クリスタの作品管理から二年以上かけてたこれから出版予定の何冊もの作品のデータ(絵本下絵と、ぬり線画とか言えないもの他)含む今までの全てのデータが消えました。下絵、完成したものだけで500点弱。セルシスサポートとやり取りしましたが、ダメっぽい…迂闊なことに最近はクラウド同期してなかったので助かりませんでした。○○たいです、しませんけど。2日後締め切りのも消えてて呆然としています。やはりどんなに画机汚くても探したらどこかにあるアナログでやれば良かった…今めまいと吐き気が凄いです November 11, 2025
2RP
🎉10年ロスカなし
ゴールドEA🌙LUNA
クラウド常時稼働型AI EA
AIが危険を瞬間排除‼️勝ち筋だけを狙い撃ち🔥
“必要なところだけ動く”のがLUNAの魅力✨
🍀原資回収者さん続出中🍀
詳細はオプチャへ☺️
https://t.co/nxYiiGD8oE
#ad
FX自動売買/ドル円/ビットコイン/ゴールド/Amazon/iPhone/EA/XM/BTC https://t.co/tlO8b4ibZ7 November 11, 2025
2RP
もう直ぐ登録者数20,000人✨
その瞬間を一緒にお祝いしませんか⁉️
クラウドキャッチャー様にてオンクレしながら耐久配信しちゃうよ
チャンネル登録(無料)して貰えると更に嬉しい😆
気軽に遊びに来て下さいꉂꉂ📣 https://t.co/FplHKcqtSr https://t.co/e0QTBybARa November 11, 2025
1RP
🌟CHARDE様🌟よりいただきました🤍
/
使用期限10日!?
自分で混ぜて作る新鮮生アンプル🩵
\
▽クラウドアンプル-1week キット-
フリーズドライの1剤とエッセンスの2剤を使う直前に自分でで混ぜて作る新感覚の生美容液◎
1剤に7種のヒアルロン酸と低分子コラーゲン、2剤には臍帯血幹細胞培養液抽出物を15000ppm配合🪄
フリーズドライ処理することで熱による変質を防ぎ、とっても新鮮な状態で使用することができます!
とろっとした水分感たっぷりのテクスチャーで肌の奥から満たされるような感覚、、❤️🔥
肌に潤いと弾力が欲しい、エステ級のホームケアで集中ケアしたい方におすすめです☺︎
防腐剤フリーなので、開封後は10日以内の使用と冷蔵庫での保存がベスト✨
気になった方はぜひ🕊♡
#シャルド #CHARDE #PR #Qoo10 #クラウドアンプル #生アンプル
🔗 https://t.co/h32Sf2XIkp November 11, 2025
1RP
放置台発見するとついついやってしまういつもの悪い癖🤭
ハマっちゃうかなぁと思ったら重みで落ちた(⊙д⊙)
#ジョイステ
#あなごちゃん
#クラウドキャッチャー https://t.co/xUtV6WapcZ November 11, 2025
1RP
IT系の仕事を10年以上やってるけどやっぱり難しいところあるよね。例えばClaudeとCloudだけどさ、aが入ってる方がクロードでoが入ってる方がクラウドなんだぜ。意味わからんよな November 11, 2025
1RP
こんばんは、いかがお過ごしでしょうか「今宵のサイバーセキュリティー」をお届けします。
今週、最も象徴的だったのは、中国が倭国に対して仕掛ける情報戦が、ついに表の領域に姿を現したことです。
IPAC声明をきっかけに、中国外交官の強硬な投稿、Global Timesや各種プロパガンダ媒体による
倭国暴走論や国内分断フレームの投下、さらに国連カード・歴史カードを重ねた複合的メッセージ戦まで、一連の動きは、輿論戦・心理戦・法律戦、いわゆる三戦のフルスペック運用そのものでした。
特に特徴的だったのは、外交問題を国内政治対立にすり替えるミスディレクションが、過去になく露骨な形で展開されたことです。
情報空間の劣化を誘発し、国民の認知を揺らす典型的な作戦が、堂々と可視化され始めています。
一方、サイバー領域では、JPEGを開くだけでRCEが成立するCVE-2025-50165、Oracle ID ManagerのPre-Auth RCE、家庭用ルータ5万台が国家級OPSに吸収されたWrtHugなど、複数の脆弱性が国家リスクとして浮上しました。攻撃対象は企業だけではなく、家庭・OSS・クラウド基盤へと広がっています。
セキュリティ設計の面では、Cloudflare障害や量子耐性暗号の議論が示すように、可用性と暗号基盤が経済の土台であることがより明確になりました。
単一SaaSへの依存が、そのまま組織の停止につながる時代です。
AI領域では、検索広告モデルの崩壊からAIファイナンス・コパイロットの登場、カンブリコンの市場ドリブン成長まで、AIが産業構造と社会システムのルールを再設計し始めています。
そして、これらの全てが情報戦と地政学につながります。
脆弱性は国家の弱点となり、クラウド障害は外交の交渉力を左右し、AI産業の競争は経済安全保障そのものになり、プロパガンダは世論と政策決定を揺さぶる。
サイバー、AI、経済安保、認知戦、これらはもう別々の話題ではなく、ひとつの巨大なシステムとして動いている。今週は、その全体構造がはっきりと線でつながった週だったと感じています。 November 11, 2025
1RP
ゲームベースでAWSを学べる「AWS Cloud Quest」が有益。
クラウド初心者向けに設計されており、仮想都市で課題を解決しながら、コンピューティング、ストレージ、データベース、セキュリティといったコアサービスの実践的なAWS経験を得られる。
こちら👉
https://t.co/3RDm4mwBWZ https://t.co/HW7KC72MP8 November 11, 2025
1RP
クラウド自動投票は通知が超便利!🏇🚤
✅購入完了→LINEでお知らせ!
✅的中時→LINEで速報!
自分でPC確認不要!買い忘れ不安ゼロ。独自ロジックでの狙い馬・舟をXに自動投稿も可能✨スマホ完結のストレスフリー運用をぜひ!
#自動投票 #競馬 #競艇 #クラウド November 11, 2025
/
レア景品が当たるかも⁉
ランダムBOX🎁 展・開・START‼️
\
何が届くかお楽しみ!
無くなり次第終了、数量限定ですのでお早めに!!!
🔽 景品ラインナップ・詳細はこちら!👇🖤
https://t.co/PqqpH6Dtl7
#クラウドキャッチャー
#オンラインクレーンゲーム
#オンクレ https://t.co/tlasM7KE00 November 11, 2025
クラウドファンデイング、ラスト1日になりました!
花映塚好きな方おみのがしなく!!
#東方Project #東方 #花映塚
https://t.co/Zj5wbSYYiA November 11, 2025
幸いデータは全てクラウドで管理していたので失うことはなかった。水没保証をつけてなかったので修理費数万円コースだけど、買ったばかりなので買い換えするには及ばないかな。 November 11, 2025
🫧🩷入荷案内💜🫧
コンパクトレジャーテーブル
レジャーに持って行きやすい
屋外でも室内でも手軽に使えるテーブルです✨
片手でラクラク持ち運べる重さです‼️
▼ゲームプレイはこちら
https://t.co/vVD81fRwXZ
#クラウドキャッチャー
#オンラインクレーンゲーム #オンクレ https://t.co/eV75Nf9Lbe November 11, 2025
<ポストの表示について>
本サイトではXの利用規約に沿ってポストを表示させていただいております。ポストの非表示を希望される方はこちらのお問い合わせフォームまでご連絡下さい。こちらのデータはAPIでも販売しております。





