SttyK (してぃーきっず) Profile
SttyK (してぃーきっず)

@SttyK

Followers
7,468
Following
972
Media
1,523
Statuses
19,401

自分で選んだ道で花咲かせ────。 fd61227fdc @protonmail .com

Tokyo, Japan
Joined May 2017
Don't wanna be here? Send us removal request.
Explore trending content on Musk Viewer
Pinned Tweet
@SttyK
SttyK (してぃーきっず)
2 months
telnet 175.45.178.161 Welcome to North Korea!
Tweet media one
52
287
3K
@SttyK
SttyK (してぃーきっず)
3 years
東京オリンピックの配信用サーバー、中国のAlibabaにあるけどこれは安全保障上大丈夫?
Tweet media one
11
2K
4K
@SttyK
SttyK (してぃーきっず)
4 years
PayPay2000万円分を不正に現金化したやつで4万件の携帯番号持ってたの、こういうsimカードが大量に刺さる謎の機械使ってそう
Tweet media one
4
970
2K
@SttyK
SttyK (してぃーきっず)
3 years
悪いハッカーがいいハッカーになる話どれを見てもこれが頭をよぎってしまって良くない
Tweet media one
3
516
2K
@SttyK
SttyK (してぃーきっず)
4 years
まじでSIMカードが大量に刺さる謎の機械押収されていて笑う 「PayPay」特典を悪用か 3人逮捕
Tweet media one
8
2K
2K
@SttyK
SttyK (してぃーきっず)
2 years
サイバー攻撃を遮断するLANケーブル
Tweet media one
4
385
1K
@SttyK
SttyK (してぃーきっず)
4 years
防衛省、サイバーセキュリティ担当の防衛技官を募集 防衛技官じゃなくてちょっとした奴隷を募集してるのかと思った。一瞬で他国に買収されて機密情報漏洩しそう
Tweet media one
6
945
1K
@SttyK
SttyK (してぃーきっず)
9 months
<-How it started How it's going->
Tweet media one
Tweet media two
17
161
1K
@SttyK
SttyK (してぃーきっず)
4 years
【注意喚起】 とある名刺系SNSを利用すると様々な個人に係る情報が公開されるため、公的な身分の人は利用に慎重になられた方が良いかと思われます(もちろん民間人も含めてですが)。あくまでも例ですが、実際にOSINTで以下のような情報を確認しました。
Tweet media one
Tweet media two
Tweet media three
Tweet media four
2
425
661
@SttyK
SttyK (してぃーきっず)
3 years
Google Project Zeroが追跡していたハッカーグループが実は西側政府が運用していた対テロ作戦の一部だったと。記事が公開されてしまったことで作戦が急遽中止されてしまったらしい。
1
258
512
@SttyK
SttyK (してぃーきっず)
4 years
「裏アカウント特定サービスの問題点」と「裏アカウントの特定を防ぐ方法」についての記事を共同で書きました。Twitterが主軸の話になっていますが、他のSNSでも応用できると思います。 就活生向け: 裏アカウント特定サービスからの特定を防ぐためのガイドライン
1
342
476
@SttyK
SttyK (してぃーきっず)
3 years
ワクチン嫌いな人、Windows Updateも嫌いそう
2
173
444
@SttyK
SttyK (してぃーきっず)
4 years
ダークウェブで違法薬物を購入したりすると家に手紙が届くことがあって「バラされたくなければ仮想通貨を支払え」と脅される。これは脅迫手紙コレクション
Tweet media one
Tweet media two
Tweet media three
Tweet media four
5
170
422
@SttyK
SttyK (してぃーきっず)
4 years
本気でセキュリティ企業のインテリジェンス情報の偏りをなくそうとするとこういうことになりかねない
Tweet media one
3
184
404
@SttyK
SttyK (してぃーきっず)
3 years
正義のハッカーとかホワイトハッカーっていう言い方の一番の嫌なところは、そんなこと思ってるのは自分たちだけじゃなくて人民解放軍に所属してるハッカーやGRU/SVRにいるようなハッカーも「自国の利益を守る正義のハッカー」と思ってるとこもあるだろっていうところにあると思う。
1
78
323
@SttyK
SttyK (してぃーきっず)
5 years
兵庫県警さん、Tor Browserを全画面で開かないで、、、あとSecurity Levelもsafestに設定してください。VM使うのは良いけどwindowsじゃなくてwhonixとかにしてください。あとそんなガバガバで「コンピューターウイルス感染の危険性が高く」とか言うな、マジで
Tweet media one
@kobeshinbun
神戸新聞
5 years
野菜1g6500円 犯罪の温床「ダークウェブ」 #神戸新聞
Tweet media one
0
19
42
1
178
299
@SttyK
SttyK (してぃーきっず)
2 years
謎の反体制派ハッカー集団Belarusian Cyber Partisans(以下「BCP」という。)にベラルーシ鉄道の攻撃に使われたランサムウェアのサンプルがほしいと私がメールしたことから始まる面白い記事です。一部未公開だった内部資料を入手し、分析しています。
@CuratedIntel
Curated Intelligence
2 years
🇧🇾 Curated Intel member, @SttyK , asked Cyber-Partisans to share a malware sample from the ransom of Belarusian Railway; they sent an incident response report revealing a past compromise of Belarus' Academy of Public Administration. We investigated. 🔗
Tweet media one
4
46
97
1
90
285
@SttyK
SttyK (してぃーきっず)
2 years
ウクライナ保安庁に捕まったロシアのハッカーが、軍に指令を伝達したりウクライナ当局者に向けて降伏を促すメッセージを送るのに使用していた機材をまとめました。 #OSINT
Tweet media one
@ServiceSsu
СБ України
2 years
СБУ затримала хакера, який забезпечував окупантам мобільний зв’язок в Україні Як встановила СБУ, за один день через цього хакера проходило до тисячі дзвінків. Значна частина з них – від вищого керівництва ворожої армії. ➡️
Tweet media one
Tweet media two
Tweet media three
Tweet media four
153
1K
3K
3
135
281
@SttyK
SttyK (してぃーきっず)
3 years
最近起訴された北朝鮮のハッカーを調べたら中国でフリーランスをやっている人みたいなプロフィールを作成していたんだけど、日本企業が中国の企業に作業を委託することで実は北朝鮮のハッカーに重要な情報が流出していたみたいな事態が発生するのではみたいな気持ちになってる。
1
192
280
@SttyK
SttyK (してぃーきっず)
3 years
拘禁から開放されたナワリヌイとその仲間に返されたiPhoneに盗聴&追跡装置が取り付けられていたらしい、怖すぎる
@christogrozev
Christo Grozev
3 years
After being released from detention, Olga Kerimova, election campaign chief for opposition candidate & @navalny associate @SobolLubov , got her iPhone back. It came with an upgrade: a crudely onboarded bugging and tracking device. These nitwits can't do anything subtle.
Tweet media one
Tweet media two
110
778
3K
2
215
285
@SttyK
SttyK (してぃーきっず)
4 years
NISCがサイバーセキュリティ月間にSAOを推す理由の全てがAllsafeの本に詰まってた
Tweet media one
1
120
276
@SttyK
SttyK (してぃーきっず)
4 years
ロゴがカッコ良すぎる
Tweet media one
0
53
236
@SttyK
SttyK (してぃーきっず)
2 years
北朝鮮のハッカーは中国国内のマンションなどに拠点を置いて複数人が一つのセルという単位で活動している。フリーランスサイトに登録する際は自分の顔写真を用いて登録しているが、マニュアル化されていて英語もうまい。物品はAliexpressなどで調達、PCは意外とMacが多い。
1
60
233
@SttyK
SttyK (してぃーきっず)
2 years
Repost my meme
Tweet media one
2
39
227
@SttyK
SttyK (してぃーきっず)
3 years
このアカウントなぜかウェブからしかアクセスしていないっぽい(携帯からもログインしているというケースが多いので)し、日本時間で15-16時辺りは休憩しているように見えなくもない。
Tweet media one
@KimK91fw
KimK/ふるくらむ
3 years
このアカウントは中国がわざわざ作ったプロパガンダ用アカウントと見るべきだろう
Tweet media one
10
160
504
2
168
218
@SttyK
SttyK (してぃーきっず)
3 years
サイバー攻撃を担当する人間が国際法上の戦闘員なのかどうなのかとかを含めたその辺りの定義がすごく知りたい。
1
56
217
@SttyK
SttyK (してぃーきっず)
3 years
ニップンの件がPulse Secure経由じゃないかと思った理由: FOFAで検索をかけたところ、子会社(ニップンビジネスシステム株式会社)が持つIPアドレス範囲内にPulse Secureらしきホストがあったこと。今は落ちているように見える。 #OSINT ※注意: あくまで公開情報に基づいた推測です
Tweet media one
3
68
214
@SttyK
SttyK (してぃーきっず)
2 years
Threat does not always come from Russia.
Tweet media one
1
25
206
@SttyK
SttyK (してぃーきっず)
5 years
兵庫県警さんのためにここにTor Browserをより安全に使うためのTipsを置いておきます。 - Tor Browserは全画面で開かない - 常に最新版にアップデートする - Security Levelはsafestに - VMを使うのであればWhonixを使う - ちなみにSecurity Levelをsafestにすると無限アラートも防げます
2
91
190
@SttyK
SttyK (してぃーきっず)
3 years
リージョンの話をされている方もいらっしゃいますが、どこの国にサーバーがあろうともアリババが持ってるインフラを利用している時点でアウトだと思います。だからこそ、いろんなところでHuaweiだとかの機器を使うなみたいな話があるのであって...(略)
0
103
177
@SttyK
SttyK (してぃーきっず)
6 months
新しい記事を公開しました。 日本のIT産業を陰で蝕む北朝鮮技術者の実態とは?
3
59
168
@SttyK
SttyK (してぃーきっず)
27 days
確証はまだないけど、様々な理由により188.43.136.0/24は実は北朝鮮が持っているIPなんじゃないかと疑っている(全体かその一部かはまだわからない)。
2
38
166
@SttyK
SttyK (してぃーきっず)
3 months
AVTOKYO 2023での発表資料を公開しました。なるべくそのまま公開しています。中国のサイバー攻撃グループが如何に日本で踏み台を作り上げているのかをTrendMicroのWinntiレポートから、香港の登記入手、サイバー空間から飛び出して現実世界まで到達し調査を行なったものです。
@SttyK
SttyK (してぃーきっず)
3 months
I just published ”Red shadows are ringing in Japan’s Cyberspace”
1
24
70
0
44
164
@SttyK
SttyK (してぃーきっず)
4 years
なるほどね〜?
Tweet media one
1
80
155
@SttyK
SttyK (してぃーきっず)
4 years
I just published Quick OSINT Guide in 2020
3
50
151
@SttyK
SttyK (してぃーきっず)
3 years
OSINTしていたらものすごいアカウントに遭遇した。
Tweet media one
0
25
148
@SttyK
SttyK (してぃーきっず)
2 years
I found where Yevgeniy Polyanin live in. from Dailymail's movie, I searched "ЖИ" logo. It lead to his house. #OSINT 53.356625, 83.689532
Tweet media one
Tweet media two
13
30
145
@SttyK
SttyK (してぃーきっず)
3 years
Appleのイベントのソレが、これにしか見えなかった。
Tweet media one
Tweet media two
0
57
143
@SttyK
SttyK (してぃーきっず)
1 month
Tweet media one
2
17
142
@SttyK
SttyK (してぃーきっず)
2 months
昨年公開した「日本のIT産業を陰で蝕む北朝鮮技術者の実態とは?」という記事の中で、北朝鮮IT労働者と取引した可能性がある日本企業として言及した株式会社ITZの社長が逮捕されました。引き続き北関連の動向をウォッチし続けます🫡
Tweet media one
1
69
141
@SttyK
SttyK (してぃーきっず)
2 years
これマジ?俺のせい?
Tweet media one
Tweet media two
1
32
139
@SttyK
SttyK (してぃーきっず)
4 years
OSINTとOPSECの重要性がわかる良いニュースだ スマホの「自分撮り」画像が原因で部隊が全滅……米海兵隊の対抗演習
2
60
134
@SttyK
SttyK (してぃーきっず)
4 years
前言撤回します、ありました
2
37
131
@SttyK
SttyK (してぃーきっず)
6 years
Tweet media one
0
71
125
@SttyK
SttyK (してぃーきっ��)
3 years
「Trelloで個人情報ダダ漏れとかIT後進国だ!!」って言いたくなる気持ちもわかるんだけど、ちゃんと調べてみるとわかる通り日本人だけが個人情報ダダ漏れというわけでもないので実際は違う。外国人も漏らしてる。どこの国の人も同じです。
0
70
130
@SttyK
SttyK (してぃーきっず)
3 years
OSINTする側の視点でとかメッチャクチャ斬新な授業だな 小学生が「個人情報を探る側」の視点で学ぶ SNSの使い方・情報モラルの授業を実施 @PRTIMES_JP より
2
57
130
@SttyK
SttyK (してぃーきっず)
3 years
Tweet media one
2
26
125
@SttyK
SttyK (してぃーきっず)
3 years
元公安警察官は見た 来日したテロ組織「ヒズボラ」のメンバーを尾行して分かったこと(デイリー新潮) #Yahoo ニュース
1
57
122
@SttyK
SttyK (してぃーきっず)
6 years
Monappy盗難事件でわかっている事 ・日本人 ・不慣れな英語を使用 ・Pastebinとはてなの利用者 ・Pastebinに謎の投稿() ・それをわざわざはてブで伝える() ・5chへの書き込み
1
65
114
@SttyK
SttyK (してぃーきっず)
3 years
パナマ文書を超える3TB近い「パンドラ文書」が漏洩する。複数のオフショア地帯に絡んだ法律事務所からの漏洩で14ヶ所にも及ぶ。 Pandora papers: biggest ever leak of offshore data exposes financial secrets of rich and powerful
1
63
121
@SttyK
SttyK (してぃーきっず)
2 years
逮捕にそなえる人生継続計画
1
32
118
@SttyK
SttyK (してぃーきっず)
3 years
北朝鮮のIPアドレスに「2021」「tokyo」を含むドメインが割り当てられてるんだけどなんだこれ?
Tweet media one
1
32
112
@SttyK
SttyK (してぃーきっず)
2 years
OSINTアカウントが凍結するやつ、現状はネット経由での攻撃に留まっているように見えるけど確実に夜道と背後には気をつけたほうがよさそう。
1
40
115
@SttyK
SttyK (してぃーきっず)
3 years
オウム真理教の後継団体アーレフのドメイン調べるとボーディサットヴァ(サンスクリット語で菩提薩埵)と書かれた謎のログインページが出てくる
Tweet media one
3
31
110
@SttyK
SttyK (してぃーきっず)
3 years
セキュリティの人、心が中二病か、おっさんか、サイコパスか、ないか、のどれかしかいない
1
19
113
@SttyK
SttyK (してぃーきっず)
3 years
この件といい、前の朝鮮総連の話も含めてここ最近の警察の動きがすごくまともに見えるんだけど裏で何かあったのかな。
@SttyK
SttyK (してぃーきっず)
3 years
JAXAなどにサイバー攻撃か 中国共産党員を書類送検へ: 日本経済新聞
1
13
40
1
58
108
@SttyK
SttyK (してぃーきっず)
4 years
ダークウェブのIPアドレスをゴリゴリ調べるのにShodanで「".onion"」ってクエリを使ってたんだけど、今日見てみたらこの前Tor Projectが始めたOnion-Locationヘッダのせい(?)でホスト激増していて検索がたいへんだった。。。「".onion" AND -"Onion-Location"」を使うのをお勧めします
2
8
109
@SttyK
SttyK (してぃーきっず)
1 year
OSINT Tips: 闇バイト募集ツイートに対して警察がご丁寧に警告のリプライをつけまくっているおかげで簡単に闇バイト募集アカウント情報を見つけられる。
1
49
106
@SttyK
SttyK (してぃーきっず)
3 years
OSINTやっててアカウント作成時にJohn Doeとか山田太郎とかじゃなくて実際にありそうな人名を作ってプロフィールを育てたい時があるんだけど、このウェブサイトだと宗教とか言語圏別で名前の構成用件みたいなのがわかってリアルなプロフィールを作成できるのでかなりオススメ
1
23
106
@SttyK
SttyK (してぃーきっず)
3 years
日本の組織で割と結構ガチなOSINTをやっている組織があるんだけど、そこがTrello並みにガバガバなのでありがたく情報源として利用させてもらってる。
0
17
101
@SttyK
SttyK (してぃーきっず)
4 years
サイバーな方のインテリジェンスをやっているorやろうとしてる人に読んでもらいたい記事のメモ OPSEC for hackers <- これは実質聖書 Threat Intelligence: My opinion on what it is and isn't
1
23
101
@SttyK
SttyK (してぃーきっず)
2 months
この記事で紹介されている本素晴らしいので、読んでみた方がいい(もちろん記事も素晴らしい)。めちゃくちゃおすすめ。 なぜ閉鎖国家・北朝鮮から世界一危険なハッカー集団「ラザルス」が誕生したのか?
3
32
102
@SttyK
SttyK (してぃーきっず)
2 years
あれ、悪用されたドメインレジストラNo.1がないな。
Tweet media one
@kanpo_blog
官報ブログ
2 years
GMOのNo.1サービスたち。ドメイン周りは圧倒的No,1
Tweet media one
1
9
98
0
68
101
@SttyK
SttyK (してぃーきっず)
2 years
なんと、ロシアの検閲を受けて、TwitterがTor Hidden Serviceを始めてる!!
Tweet media one
0
34
101
@SttyK
SttyK (してぃーきっず)
4 years
サイバーセキュリティ月間に向けてこの手の記事を思い出していきたい サイバー犯罪捜査官を辞めた顛末など
0
51
99
@SttyK
SttyK (してぃーきっず)
4 years
【注意喚起パート2】 文書作成で設定を誤ると文書内部のメタデータが知らず知らずのうちに外部に公開されてしまう可能性があります。企業などの方たちは少し気を配った方が良いかもしれません。以下の画像は日本経済新聞が実際に公表している文書からexiftoolで抽出したものです。※画像一部消去済み
Tweet media one
1
42
97
@SttyK
SttyK (してぃーきっず)
2 months
【お知らせ3?】部分的にではありますがSANS FOR589トレーニングの作成に関わらせていただきました。ぜひ皆様もご受講ください!
@vHUMINT
Sean O'Connor (He/Him)
2 months
A special shoutout to all the SMEs who helped us with specific parts of the @sansforensics FOR589 Cybercrime Intelligence course. Especially @SttyK @Jon__DiMaggio @ASG_Sc0rpi0n @DE7AULTsec and @afx_IDE . Thank you so much for all of your help 👏 FOR589:
Tweet media one
3
14
48
0
14
96
@SttyK
SttyK (してぃーきっず)
3 years
最高のタイミングだと思ったので紹介するんですが、Github上に公開されている機密情報を調査することができるツールがあったりします。 #OSINT
0
23
95
@SttyK
SttyK (してぃーきっず)
7 months
天才かもしれない
Tweet media one
0
23
93
@SttyK
SttyK (してぃーきっず)
3 years
それはやめてほしい
Tweet media one
0
9
95
@SttyK
SttyK (してぃーきっず)
4 years
せめて6-700万くらいの給料にしてあげてほしい
0
39
90
@SttyK
SttyK (してぃーきっず)
4 years
暗号にバックドアを設ける書簡に日本も署名してるってまじ?
0
83
88
@SttyK
SttyK (してぃーきっず)
1 year
頭Zアカウントのツイート時間傾向を見たら日本ぽくないタイムゾーン感?
Tweet media one
1
35
92
@SttyK
SttyK (してぃーきっず)
5 years
ごく初期のOnionチャンネルがダークウェブで一番平和だったと思うしいつ見ても安心する
Tweet media one
3
25
86
@SttyK
SttyK (してぃーきっず)
4 years
流出したWindows XPのソースコードには27年後にEternalBlueとして悪用される関数のバグがあったらしい。すごい
@tamas_boczan
Tamas Boczan
4 years
Warning: 27 years from now, a bug in this function will be used by EternalBlue. The Windows XP source code leak is a welcome surprise.
Tweet media one
16
397
2K
0
43
92
@SttyK
SttyK (してぃーきっず)
2 years
boriselcin aka wazawakaがカプコンに対して行なったRagnar Lockerランサムウェアによるサイバー攻撃の詳細のWrite upをアンダーグラウンドコミュニティのウェブマガジンに書いてた。
Tweet media one
3
15
88
@SttyK
SttyK (してぃーきっず)
5 years
おもしろい 食べログ3.8問題を検証
1
85
89
@SttyK
SttyK (してぃーきっず)
3 years
Tweet media one
2
11
90
@SttyK
SttyK (してぃーきっず)
4 years
色々と日本でインテリジェンス活動をやっている組織名で検索をかけてみたんですが、公安調査庁だけ何も出てこなくてさすがだなと思いました。
1
40
86
@SttyK
SttyK (してぃーきっず)
4 years
ファーウェイのバックドア死ぬほどアレコレ言われていたのに自分たちでやり始めるのは流石に笑っちゃう
0
44
88
@SttyK
SttyK (してぃーきっず)
2 years
#REvil #Ransomware #OSINT Confirmed that the end of movie came from St. Petersburg. Моравский переулок, 3к2, подъезд 3, Санкт-Петербург, Россия 59.836613, 30.421160
Tweet media one
Tweet media two
0
23
86
@SttyK
SttyK (してぃーきっず)
5 years
1
6
80
@SttyK
SttyK (してぃーきっず)
3 years
Shodanの中国版ZoomEyeで中国のIPアドレスを検索すると検索結果に表示しなくなったので注意 A Chinese ver of Shodan, ZoomEye started to hidden the Chinese IP address in the search results. #OSINT
Tweet media one
2
22
80
@SttyK
SttyK (してぃーきっず)
2 years
そういえば、ニューヨーカーの記事に出てきた北のハッカーとされているbravemaster619さん、Webサイトを見ると日本企業の仕事を請け負っているっぽかったね。
Tweet media one
Tweet media two
1
23
84
@SttyK
SttyK (してぃーきっず)
3 years
イーロン・マスクがまともって話で盛り上がってたから大麻吸ってたときのイーロン・マスクはっとこ
Tweet media one
1
24
83