MAKISHIのブックマーク (248)

  • 【セキュリティ ニュース】サポート詐欺で患者情報含むPCが遠隔操作できる状態に - 富田林病院(1ページ目 / 全1ページ):Security NEXT

    大阪府の富田林病院は、職員がサポート詐欺に遭い、患者情報が保存されたパソコンが遠隔操作されたことを明らかにした。情報流出は確認されていないという。 同院によれば、2月29日に職員が個人で使用しているパソコンでインターネットを利用していたところ、いわゆる「サポート詐欺」の被害に遭い、パソコンを遠隔より操作できるアプリケーションをダウンロードさせられた。 被害を受けた端末内のデータを調べたところ、特定診療科の患者の診療内容などが保存されていたことが判明したという。 同端末は、第三者により20分程度遠隔操作が可能だった。端末やデータについて調査したところ、患者情報にアクセスし、抜き取られた形跡などは確認されていないとしている。 同院では、パソコンに情報が保存されていた患者に対し、個別に報告を行った。 (Security NEXT - 2024/04/12 ) ツイート

    MAKISHI
    MAKISHI 2024/04/21
  • IDとパスワードを自動入力させるためにバーコードリーダーを使う

    MAKISHI
    MAKISHI 2023/10/25
  • 「ふるさと納税」でいくら控除された? 2023年(令和5年)の住民税、控除額を確認するには? 計算方法と「住民税決定通知書」の見方を徹底解説【注目記事】

    「ふるさと納税」でいくら控除された? 2023年(令和5年)の住民税、控除額を確認するには? 計算方法と「住民税決定通知書」の見方を徹底解説【注目記事】
    MAKISHI
    MAKISHI 2023/07/04
  • マイナンバーへ紐付けられた誤情報登録報道に対する所感|日本データ・エンジニアリング協会|JDEA

    表題につきまして、一般社団法人日データ・エンジニアリング協会(Japan Data Engineering Association、以下JDEA)として所感を表明します。 我々JDEAは、1971年の協会発足以来、データ・ハンドリングのプロフェッショナル集団として活動してまいりました。 責任体制(データ・ガバナンス=所有者、利用者、作成者の責任)を明確にし、安全対策(データ・セキュリティ=環境、暗号化)を施し、 精度(データ品質)を備えたTrusted Data(信頼・信用できるデータ)の提供を目指し、あらゆる場面で日常を支えております。 さて、「ヒューマン・エラー」はどの産業分野においても起こり得るものです。 対策を実施するにあたり、原因を深く追求することが各産業界でなされていることは周知の事実です。 件において考察させて頂きますと、現状、技術的問題により人が一切介在しないデータ化作

    マイナンバーへ紐付けられた誤情報登録報道に対する所感|日本データ・エンジニアリング協会|JDEA
    MAKISHI
    MAKISHI 2023/06/22
  • 令和05年最新版 日本の半導体産業の現状について

    台風で仕事が休みになりそうなので暇つぶしに。 3年くらい前に日の半導体産業の近況をまとめたのですが、ここ数年で政治家の先生たちが何かに目覚めたらしく状況が大きく変わりつつあるので各社の状況をアップデート。 前回の記事 https://anond.hatelabo.jp/20200813115920 先端ロジック半導体■ JASM (TSMC日法人) 熊工場:28nm, 22nm (工場稼働時) / 16nm, 12nm (将来計画) 日政府の補助金とソニー・デンソーの出資という離れ業により、業界人が誰も信じていなかったTSMCの工場進出が実現した。現在は建屋の建設が進んでおり、順調にいけば2024年内には量産開始となる。生産が予定されているプロセスはいずれも世界最先端に比べると古いものだが日では最先端であり、HKMG(ハイケーメタルゲート、トランジスタの性能を上げる技術)やFin

    令和05年最新版 日本の半導体産業の現状について
    MAKISHI
    MAKISHI 2023/06/20
    “驕っている”
  • 会話形式で技術記事を書くメリット - Qiita

    ある日の我が家 娘(7歳)「うぇ〜ん!」 ワイ「ど、どうしたんや!?娘ちゃん」 娘「学校でバカにされたの!」 男子A「お前の父ちゃん、Qiitaに関西弁の変な記事ばっかり書いてやんのw」 男子B「関西型言語なんだってさw」 娘「↑こんな風にからかわれたの・・・」 ワイ「な、なぁにぃ〜〜!?」 ワイ「ちょっとQiitaにクレーム入れてくるわ」 よめ太郎「なんでやねん」 よめ太郎「全てお前のせいやろ」 もうやめて欲しい 娘「パパ、ふざけた関西弁の技術記事を書くの、もうやめてくれない?」 娘「あの、会話形式のやつ」 ワイ「せやな、やめよか・・・」 ワイ「娘ちゃんが悲しむなら、もう書きまへんわ」 娘「そもそも、どうして会話形式で技術記事を書くの?」 娘「普通に書けばいいじゃん」 ワイ「いや、あれしか書けへんのや」 ワイ「文章を書くのが苦手やから」 娘「へ〜、意外」 娘「よくQiitaに会話形式の記

    会話形式で技術記事を書くメリット - Qiita
    MAKISHI
    MAKISHI 2023/06/20
  • QRコードをデザインする新しい方法で、かなり自由にデザインしてQRコードを作成できるオンラインツール -QR code designer

    QRコードをかなり自由にデザインして作成できるオンラインツールを紹介します。他の今までのツールはエラー訂正レベルを使用していましたが、ツールは違います。 先日リリースされたばかりの最新ツールです! カラーを変更したり、文字や図形を加えたり、画像やパターンなどを加えてデザインすることもできます。日語を使用してデザインすることもできるので、非常に便利です。 QR code designer QR code designer -GitHub QR code designerは、QRコードの中央部分にカスタマイズしたデザインを加えてQRコードを作成できるWebアプリです。文字・図形・背景だけでなく、画像・パターンなどを加えて自由にQRコードをデザインできます。 MITライセンスで、商用プロジェクトでも無料で利用できます。

    QRコードをデザインする新しい方法で、かなり自由にデザインしてQRコードを作成できるオンラインツール -QR code designer
    MAKISHI
    MAKISHI 2023/06/09
  • 日本も情報提供した米国のランサムウエア攻撃者の起訴についてまとめてみた - piyolog

    2023年5月16日(現地時間)、米国司法省が3種のランサムウエアを用いて米国内の医療機関をはじめとした複数の分野に対して攻撃を行ったとして、ロシア国籍の男を起訴したことを公表しました。また日の警察庁も捜査協力を行ったことが報じられています。ここでは関連する情報をまとめます。 ランサムウエアの展開に関わっていた男を起訴 ワシントンDC、ニュージャージー州地区より起訴*1 *2されたのはWazawaka、m1x、Boriselcin、Uhodiransomwarというハンドルネームを使用していたロシア国籍の30歳の男で、Lockbit、Babuk、Hiveの3種類のランサムウエアを使用したアフィリエイトとして主に活動に参加していた疑い(Babukは開発も関わっていた疑い)がある。次の表は起訴状に記載されていた被害組織の事例。男はランサムウエアの展開だけでなく、被害組織に対して身代金要求を行

    日本も情報提供した米国のランサムウエア攻撃者の起訴についてまとめてみた - piyolog
    MAKISHI
    MAKISHI 2023/05/18
  • エンジニア夫婦の育児生活(誕生〜1ヶ月) - そこに仁義はあるのか(仮)

    4/4 に第一子を出産し、昨日で生後 1 ヶ月を迎えました!そして、子どもの日の今日は初節句になります!🎏 色々な方にお祝いしていただき、大変ながらも幸せな 1 ヶ月を過ごしています。 初めての育児でわからないことだらけですが、無事に 1 ヶ月を過ごしてみて、色々と工夫していることをまとめます。 👶 工夫していること Alexa の活用 我が家には Echo Show 5 があり、Alexaを日常的に利用しています。 Google Homeもありますが、「オーケーグーグル」よりも「アレクサ」の方が言いやすいので、日常使いはめっきり Alexa です。 Echo Show 5 (エコーショー5) 第2世代 - スマートディスプレイ with Alexa、2メガピクセルカメラ付き、チャコール AmazonAmazon Alexa とぴよログを連携 「ぴよログ」というアプリで授乳やミルク、お

    エンジニア夫婦の育児生活(誕生〜1ヶ月) - そこに仁義はあるのか(仮)
    MAKISHI
    MAKISHI 2023/05/10
  • 2015年発売の「Qrio Smart Lock」(Q-SL1)、10月いっぱいで利用不可に

    2015年発売の「Qrio Smart Lock」(Q-SL1)、10月いっぱいで利用不可に
    MAKISHI
    MAKISHI 2023/05/10
    SESAMEがあそこまで安くして事業を継続できているのに他社はどこにコストが掛かっているのだろう・・・・
  • 当社「コンビニ交付」システムに対するデジタル庁様からのご要請について

    当社「コンビニ交付」システムに対するデジタル庁様からのご要請について当社システムに起因した度重なる証明書誤発行およびそれに伴う個人情報の漏えいにより、自治体様ならびに証明書交付サービスをご利用の皆様に多大なるご迷惑ご心配をおかけしておりますこと深くお詫び申し上げます。 今般、デジタル庁様より、今後はこのような事態が起こらぬようシステムの運用を一時停止して再点検を行うようご要請頂きました。 当社といたしましては、これまでの一連の事案を受けてシステムの点検を進めてまいりましたが、この度のご要請を厳粛に受け止め、真摯に対応してまいる所存でございます。対応に際しましてシステム運用の一時停止を含め点検に対するご協力を各自治体様にお願いさせて頂くため、自治体様ならびに多くの皆様にご迷惑ご不便をおかけいたしますことを重ねてお詫び申し上げます。 なお、自治体様毎にシステム環境が異なるため、具体的な内容につ

    当社「コンビニ交付」システムに対するデジタル庁様からのご要請について
    MAKISHI
    MAKISHI 2023/05/10
    これ地方自治体だけじゃなくて病院も個別カスタマイズをしているので共通化されていないです。
  • 注意喚起や情報共有活動における受信者側の「コスト」の問題について ー情報発信がアリバイや成果目的の自己目的化した行為にならないためにー - JPCERT/CC Eyes

    Top > “脆弱性”の一覧 > 注意喚起や情報共有活動における受信者側の「コスト」の問題について ー情報発信がアリバイや成果目的の自己目的化した行為にならないためにー JPCERT/CCも関わった、「サイバー攻撃被害に係る情報の共有・公表ガイダンス」[1]が今年3月に公表されました。このガイダンスでは、被害組織同士、あるいは被害組織と専門組織間のやり取りを通じた情報共有活動や被害公表をスコープとしており、主に被害組織が情報を発信する場合を中心に解説しています。他方で、多くの組織においては、情報共有活動において「情報を受け取る」側であることが大半です。また、情報共有活動に限らず、注意喚起情報など日々多くの情報を受け取っています。 今回はこの「情報の受け取り」に係る課題、特に、“自己目的化”した注意喚起や情報共有(提供)が受け取り手側にコストを与えてしまう問題点について解説し、より効果的な注

    注意喚起や情報共有活動における受信者側の「コスト」の問題について ー情報発信がアリバイや成果目的の自己目的化した行為にならないためにー - JPCERT/CC Eyes
  • 「勝手に学ぶ人」と「期待されて学ぶ人」の差が埋められない|柴田史郎

    ここ1年ぐらい感じていた「学びに関する格差」の話を書く。 最初にまとめ・勝手に学ぶ人は、自分の周囲にある「学びに使えそうな仕事」を探して自分の仕事にすることを繰り返す ・期待されて学ぶ人は、上司とかの期待に応えて新しいことを学ぶ ・「勝手に学ぶ人のスピード」>「期待されて学ぶ人のスピード」なので、格差が開いていく ・「早く行きたければ一人で行け、遠くへ行きたければみんなで行け」が実現できない ・勝手に学ぶ人を止める理由も見つからない ・困ったなあ(解決策わからない) では詳細を書いていく。 勝手に学ぶ人:自分の周辺にある「誰も手をつけてない仕事」を発見し、自分の学びに利用するそれぞれが自分の担当範囲の仕事をしているとする。 それぞれが自分の担当範囲の仕事をしている勝手に学ぶ人は、「誰も手をつけてない」かつ「自分の学びになりそうな」仕事を自ら発見して、自分の仕事として取り組む。 勝手に学ぶ人

    「勝手に学ぶ人」と「期待されて学ぶ人」の差が埋められない|柴田史郎
  • クレカ積立のために三井住友カードを申し込むことについて備忘録

    【追記】→ anond:20230428001229 SBI証券のクレカ積立を導入するために三井住友カードを申し込むことにした。 以下の内容は、導入にあたって検討したことを備忘録として書き連ねたものである。 現状SBI証券にて、つみたてNISAを上限額まで利用中 毎月33,333円(年間約40万円) 来年の新NISA施行後は毎月10万円(年間120万円)を投資予定 クレジットカードで毎月8万円~9万円程度の支払いあり 内訳 家賃と公共料金で計約6万円程度 近所のスーパー(ローカルチェーンを複数店ローテーション)の料品購入で約1万円程度 その他生活必需品・外・娯楽で1~2万円程度 Amazon品・家電・日用品・書籍を購入しているが、支払いはクレジットカードではない。詳細は後述する。目標SBI証券のクレカ積立でポイントを稼ぎたいこれを機に、現在使用しているクレジットカードを見直したい調

    クレカ積立のために三井住友カードを申し込むことについて備忘録
    MAKISHI
    MAKISHI 2023/04/27
    リクルートカード→StockPoint for CONNECT→CONNECTで株式に変えてます
  • Wi-Fiルーターのサポート期間 - Qiita

    はじめに Wi-Fiルータのセキュリティについて、2023年4月5日に警視庁より「家庭用ルーターの不正利用に関する注意喚起」が行われました。この中で対策として、次の4つが挙げられています。 初期設定の単純な ID やパスワードは変更する。 常に最新のファームウェアを使用する。 サポートが終了したルーターは買換えを検討する。 見覚えのない設定変更がなされていないか定期的に確認する。 定期的な設定確認が現実的に可能なのか疑問はありますがそれはさておき、今回は3番目のサポート終了についてです。 たとえばWindowsであればいつサポートを終了するのかずいぶん前に告知がありますし、他のソフトウェア製品についてもLTS(Long Term Support)の設定があるものは計画的にアップグレードを行えます。一方で家庭用のWi-Fiルーターについて、いつサポートが終了するのかわからないまま買っていまし

    Wi-Fiルーターのサポート期間 - Qiita
  • 12病院が同じ脆弱性でサイバー攻撃被害、厚労省の注意喚起が届かないこれだけの理由

    サイバーセキュリティの世界では競合する企業や組織の壁を越えた「共助」の取り組みが進んでいる。その中核になっているのが「ISAC」(Information Sharing and Analysis Center)と呼ばれる団体で、情報通信や金融、自動車など複数の業界で結成されてきた。 医療ISACもそうした組織の一つだ。前身となるメディカルITセキュリティフォーラムとして2014年から活動を開始し、医療機関向けのサイバーセキュリティに関するセミナーやワークショップを実施する他、ワーキンググループ活動も展開してきた。また2019年には米Health-ISACと業務提携を結び、グローバルな活動も開始している。 その医療ISACの代表理事で、愛知医科大学 医療情報部長・教授の深津 博氏が、2023年3月に開催されたサイバーセキュリティの専門イベント「Security Days Spring 202

    12病院が同じ脆弱性でサイバー攻撃被害、厚労省の注意喚起が届かないこれだけの理由
    MAKISHI
    MAKISHI 2023/04/14
  • SIMってなんだ? ~セルラー通信がつながる仕組み、解説します~

    2023年4月6日開催「SORACOM UG Online #16 ~SIMの日イベント~」で、ソラコム今井(factory)が発表した資料です。

    SIMってなんだ? ~セルラー通信がつながる仕組み、解説します~
    MAKISHI
    MAKISHI 2023/04/12
  • 親と子の関係性はどうあるべきか - orangeitems’s diary

    子どもに対して親はどうあるべきか、という話は時代性で随分違うと思う。特に教育論はここ30年くらいで大きく揺れ動いた。昭和を思い出すような、外で働く強い父と献身的な母、というイメージは大きく崩れた。一時期は叱らない教育みたいなものも流行ったがこれも廃れた。今はどこにいるのだろうか。今の親世代はゆとり教育の悪い部分がトラウマのようになっていて、厳しさへの意識がとても強いように街の親子を見ていて思う。今の親は伝えられるべきことを伝えられなくて社会で非常に困ったので、子どもにはちゃんと伝えていきたい、という気持ちがひしひしと感じられる。 親が子にどうあるべきか、ということと企業の社員教育論はかなりリンクしているように思う。だから、子育てをしています、家族を持っています、という属性は、転職の世界に置いて「誰も言わないが」強みがある。家族を運営することもプロジェクトマネジメントであり、仕事に近しい部分

    親と子の関係性はどうあるべきか - orangeitems’s diary
    MAKISHI
    MAKISHI 2023/04/10
  • 大増税時代はなぜ訪れたか - orangeitems’s diary

    息をするように、見えないような微々たる増税を繰り返し、そしてもはや看過できないほどの税率になってしまった現代だが、なぜこのようになってしまったのか。 お金は、使わないと増えない。それは会社員をやっていれば経験できることではある。使ったらお金が減るって?。いや、それは短期的にしかお金を見ていない。 お金を使って「投資」をしないと、「成長」しない。成長しないと入ってくるお金の量が増えない。たくさん使っても、使った以上にお金が入ってくるようになるのであれば、むしろ使うべきなのだ。また、手持ちのお金を稼ぐために必要な資産(設備や、能力、環境など)が日に日に古くなっていくので、生み出すものも劣化していく。結果として、ジリ貧になる。お金をケチると、それなりのものしか生み出せない。 家庭生活でも自分自身や配偶者、子どもなど、お金を使って自己投資して、そして稼ぎを大きくしていくというメカニズムは健在だ。は

    大増税時代はなぜ訪れたか - orangeitems’s diary
    MAKISHI
    MAKISHI 2023/04/10
    単純に年金と医療費が賄えないので増税するしかないです。ここにメスを入れようとすると政権が飛ぶので誰もツッコみません。消費税を上げられないので社会保障費で賄うしか無いです。タンス預金も酷いですが・・・・
  • 初級者でも分かる「情報セキュリティチェックリスト」を経済産業省が公開

    「経営者は守るべき情報を把握している?」から始まるチェックリスト 経済産業省の調査によると、技術が流出したと考えられる事例の流出経路として「取引先による流出」が過半数を占めているという。技術情報は事業者にとって競争力の源泉であり、技術情報の流出は共同研究などオープンイノベーションに取り組む際の課題になる。こうした背景もあり、同省は2018年に技術情報管理認証制度を創設した。 関連記事 システム運用は「全自動化」への過渡期 「設計」ができる人材が不可欠だ 2023年1月に開催された@IT主催オンラインイベント「『予算や人が足りない』からこそ『データ』に頼れ デジタルシフト時代、エンドユーザーの期待に応える運用変革」において、千葉工業大学教授の角田仁氏が基調講演「オペレーションからエンジニアリングへ~運用管理の誤解を解き、仕組みと人材を革新して『過渡期の時代』を乗り切ろう~」と題して講演した。

    初級者でも分かる「情報セキュリティチェックリスト」を経済産業省が公開
    MAKISHI
    MAKISHI 2023/03/30