「ITニュース」カテゴリーアーカイブ

NTTドコモのeSIM障害事例で考える:物理SIMとの運用リスク・セキュリティ比較

2025年9月19日、NTTドコモで eSIMの開通ができなくなる障害 が起きました。原因は設備の故障とされています。翌20日には復旧しましたが、iPhone 17シリーズ発売直後ということもあり、多くのユーザーが影響を受けました。

この出来事は、「eSIMは便利だけど、物理SIMと比べて本当に安全で安心なのか?」という疑問を改めて考えるきっかけになります。ここではIT系の視点から、eSIMと物理SIMの違いを運用リスクとセキュリティの観点で整理してみます。


eSIMの特徴

メリット

  • 物理カードが不要 → 盗難や抜き取りの心配が少ない

  • プロファイルは暗号化され、再発行にはキャリア認証が必要

  • 紛失時でもリモートで停止や再開ができる

デメリット

  • キャリアの設備に依存しているため、今回のようにサーバーが壊れると新規開通が止まる

  • スマホを紛失・故障すると、再発行手続きなしでは復旧できない

  • アカウント乗っ取りからの「不正再発行(SIMスワップ詐欺)」に注意が必要


物理SIMの特徴

メリット

  • 差し替えで復旧可能:障害があっても、既存SIMはそのまま動作し続ける

  • 物理的にスマホから抜けば、通信を即座に止められる

  • 別の端末に入れればすぐ利用できる

デメリット

  • 小さいカードなので、紛失や破損のリスクあり

  • 盗難時に抜き取られて不正利用される可能性がある

  • SIMスワップ詐欺のリスクはeSIMと同じく存在する


今回の障害から見えること

  • 逃げ道がなかった
    eSIMは便利ですが、キャリアの設備に強く依存しているため、一部が壊れると利用者がどうにもできない状況になります。

  • リスク分散が必要
    特に仕事でスマホを使う人や法人利用では、eSIMだけに頼るのは危険。物理SIMや別キャリア回線を組み合わせて、トラブル時の選択肢を確保することが重要です。

  • セキュリティと運用性のバランス

    • eSIM → セキュリティ面は強いが、障害や復旧時の柔軟性に課題

    • 物理SIM → 運用面は柔軟だが、盗難や不正利用のリスクは残る


まとめ

eSIMは「セキュリティ」や「管理のしやすさ」に優れますが、キャリア側に障害があるとユーザーが何もできないという弱点があります。
物理SIMは古い仕組みですが、差し替えや抜き差しで自分で対応できる点が強みです。

結論として、どちらか一方だけに頼るのではなく、eSIMと物理SIMを併用したり、別キャリアをサブ回線として持つことが安心につながります。

クリックフィックス(ClickFix)詐欺とは?仕組み・被害事例・対策まとめ

近年、新たなサイバー攻撃手法として「クリックフィックス(ClickFix)詐欺」が急増しています。これは、偽の画面やエラーメッセージを利用してユーザーに操作を促し、自らマルウェアを実行させてしまう巧妙な手口です。本記事では、その仕組みや被害事例、そして有効な対策を分かりやすく解説します。

 

 


ClickFix詐欺の概要

  • ソーシャルエンジニアリング攻撃の一種

  • 2024年頃から国内外で報告が増加

  • 個人ユーザーだけでなく企業や組織も標的

攻撃者は「Cloudflareの認証画面」「CAPTCHAチェック」「システム修復の案内」など、普段目にする正規の画面を装ってユーザーをだまします。


仕組みと手口

  1. 偽画面に誘導
    メール、SNS、検索結果、広告などを通じて不正サイトにアクセスさせる。

  2. 操作を指示
    「Windows+Rでコマンド入力」「Ctrl+Vで貼り付けてEnter」など、ユーザーに手動で操作を行わせる。

  3. マルウェア実行
    実際には攻撃者の用意したスクリプトがクリップボードにコピーされており、それを実行してしまう。

  4. 被害発生
    情報窃取型マルウェア(インフォスティーラー)に感染し、パスワードやクレジットカード情報が流出。


被害事例

  • セキュリティ機関による国内インシデントが複数確認

  • Windows環境を狙ったものが多いが、macOSやLinuxにも類似手法が出現

  • 感染後は金融被害や情報漏洩につながるリスクが高い


なぜ騙されやすいのか

  • 普段目にする認証画面を模倣 → 違和感が少ない

  • 簡単な操作指示 → 「従うだけ」と思わせる心理トリック

  • ユーザー自身の操作による実行 → セキュリティソフトの検知をすり抜けやすい


対策方法

  1. 不審な画面を疑う習慣
    URLや文言に違和感がないか確認する。

  2. コマンド入力を求める操作は要注意
    正規のCAPTCHAやエラー修復で「Windows+R」や「Ctrl+V」を要求することは通常ない。

  3. セキュリティソフト・EDRを導入
    常に最新の状態に保ち、不審な挙動を監視。

  4. OS・ブラウザを最新に更新
    脆弱性を悪用されにくくする。

  5. 教育と周知(組織向け)
    社員に詐欺手口を共有し、相談ルートを整備する。


まとめ

クリックフィックス(ClickFix)詐欺は、ユーザー自身の操作を悪用する非常に巧妙な攻撃手法です。普段よく見る認証画面を装うため騙されやすく、個人・企業ともに警戒が必要です。少しでも違和感を覚えたら、その操作を中断し、信頼できるセキュリティ部門や専門家に確認することが大切です。

「.com」ドメインは今後も毎年値上がりする可能性大!

本日、レンタルサーバー会社からドメイン料金改定(要はドメイン料金値上がり)のお知らせが届いてました。。

こんなところにも値上がりの波が!?

とメールを見てみるといきなり3割以上も値上がりしてます。。

ドメイン料金なので1年で2614円と考えれば大した金額でもないのですが、突然何故?と思っているとメール文中に「上位組織から提示されるドメイン料金の上昇」と記載されています。

上位組織?と思って調べてみたら

「.com」ドメインのレジストリ管理企業であるVerisignha社(ベリサイン社)は
2020年1月3日にICANNにより公開された「.comレジストリ契約の修正に関する発表」により、
2020年から2029年までの10年間、年間7%・最大70%値上げを行う権利を認められてるとの事。
上記に基づき、Verisign社は2021年9月1日から約7%の卸価格値上げを決定しています。

というのが背景となってました。

メール見てそのまま1年更新でいいかあ程度に考えてましたが、今後も毎年値上げが実施される可能性大というのも考慮すると今のうちに複数年契約した方が良いと判断して最大の5年契約に変更しました。

今後も「.com」ドメインを長期使用予定の方は契約年数を見直したほうがお得かも

Googleから「過去 28 日間でクリック数が 2.5K クリックに到達しました。」というメッセージが届きました。

先月から久しぶりにサイトの更新作業を再開して、WordPress、各種プラグイン、MySQL、PHPなどの最新化やPageSpeed Insightsの対応などをコツコツ進めてたらGoogleから以下のようなメッセージが届いてました。最近更新サボってたし、何故今?と思ってたら

「このメールは、Google Search Console にサイトが登録されている方を対象に送信されています。」

とのことでしたw。

更新作業でGoogle Search Consoleにも登録してたのが原因かあとか思いつつもメッセージ自体は結構嬉しかったです(*^^*)

amazon prime day(プライムデー)前後の商品価格比較 2018

本日、amazonで年一度のプライムデーが開催されています。
筆者本人は今年が初参加となるため、チェックしている商品がプライムデー前後でどの程度価格がお得なのか比較してみました。
普段prime会員の人はタイムセールに普段欲しい商品が対象になってない場合はあまりお得感はないという印象でしょうか┌(┌^o^)┐

amazon prime dayとは?

  • 年に一度のamazonプライム会員限定のセール
  • プライム無料体験でも参加可能

今回価格比較対象商品は下記となります。

amazon prime day 価格比較 2018

商品名       商品価格
※プライムデー期間中
商品価格(prime)
※プライムデー期間外
prime
タイムセール
対象
備考
フィリップス 9000シリーズ メンズ 電気シェーバー 72枚刃 回転式 お風呂剃り & 丸洗い可 トリマー付 S9511/12価格: ¥ 18,544
セール特価: ¥ 9,980 通常配送無料
OFF: ¥ 8,564 (46%)
価格: ¥ 13,798対象"
Anker PowerLine+ II ライトニングUSBケーブル (3.0m ブラック)【Apple MFi認証取得/超高耐久】iPhone/iPad/iPod各種対応価格: ¥ 2,299
セール特価: ¥ 1,609 通常配送無料
OFF: ¥ 690 (30%)
価格: ¥ 2,299対象"
体重計 体組成計 体脂肪計 USB充電式ボディスケール 高精度スマートスケール 自動ON機能 体重/体脂肪/筋肉量/推定骨量/体脂水分/BMI測定可能 ブラック価格: ¥ 2,499
セール特価: ¥ 1,600 通常配送無料
OFF: ¥ 899 (36%)
価格: ¥ 2,499対象"
動く歯車と振り子がモチーフ!ノスタルジック壁掛け振り子時計【EM-G069-C】価格: ¥ 8,159価格: ¥ 8,159対象外"
【世界一超小型進化版】 Bluetooth イヤホン 高音質 完全 ワイヤレス イヤホン 両耳 片耳 充電ケース付 ブルートゥース イヤホン 防水&防汗 タッチ式 マイク内蔵 ハンズフリー通話 iPhone Android 対応 (ブラック)参考価格: ¥ 14,980
セール価格: ¥ 4,280 通常配送無料
OFF: ¥ 10,700 (71%)
参考価格: ¥ 14,980
セール価格: ¥ 4,280 通常配送無料
OFF: ¥ 10,700 (71%)
対象外"
テーブルクロス 食卓カバー 麻棉材質 田園風 シンプル リネン 撥水加工 滑り止め テーブルカバー北欧 長方形 テーブルカバー 防塵 耐熱 家庭用 喫茶店用価格: ¥ 3,599 & 関東への配送料 無料価格: ¥ 3,599 & 関東への配送料 無料対象外"
I-O DATA HDD 外付けハードディスク 6TB PC/テレビ録画/日本製/土日サポート EX-HD6CZ価格: ¥ 22,800 通常配送無料価格: ¥ 22,800 通常配送無料対象外"
(アティカ)ATIKA メンズ スポーツサンダル TESLA MAYA M110/111価格: ¥ 3,690
セール価格: ¥ 2,980 通常配送無料 & 返品無料
OFF: ¥ 710 (19%)
価格: ¥ 3,690
セール価格: ¥ 2,980 通常配送無料 & 返品無料
OFF: ¥ 710 (19%)
対象外"

PCは電子タバコでハッキング可能?

昨今は、スマホの普及と共にハッキングやコンピュータウイルスといった言葉は、主婦や小学生にも知られるようになりました。
それだけ外敵からコンピューターへの脅威が日常的になったと言えます。

そんな社会情勢で電子タバコによるハッキングが可能であるとのニュースが報じられました。
電子タバコは、専用のUSBケーブルで充電器かPCに接続して充電する必要があります。
電子タバコ内部にはUSBチップが内臓されています。USBチップが超小型のパソコンと同じであることを知っている人が少ないのが現状です。このチップはパソコンとは違いコンピュータウイルス対策ソフトがインストールされているわけではないので、簡単に感染させることが可能となってしまうのです。
汚染されたUSBチップが仕込まれた電子タバコがPCに差し込まれると、いとも簡単にPCは乗っ取られてしまうことになります。
このケースの場合、PCにインストールされて対策ソフトでは、USBチップの汚染が感知出来ないのです。

既に会社の業務用PCへ個人のUSB機器の接続自体禁止している会社は多いとは思いますが、油断して気軽に充電するだけだからと個人用のUSB機器を業務用PCに接続しないように心掛ける事が大切です。

比較的新しいデータベース資格

データベースの資格と言えばオラクルが有名ですが、LINUXの資格であるLPICで有名なLPI-JAPANがOSS-DB技術者認定試験というものを実施しています。
オープンソースデータベース技術者のための技術者認定試験ということで年々受験者が増えているそうです。

ここでオープンソースデータベースなのだからMySQLなどの問題もでるのかと思ったらそうではなく、PostgreSQLがメインとなっています。
そのため、これではオープンソースデータベースではなくてPostgreSQLのための資格試験ではないかという批判もあるようです。
データベーススペシャリストとオラクル、OSS-DBとデータベースに関する有意な資格がみっつできたことは喜ばしいことかもしれません。

オラクルは高額すぎて会社で取らせて貰えなかったら手が出せない人もいるかもしれません。そういった場合にデータベーススペシャリストもそうですがOSS-DBも選択肢のひとつに入るでしょう。
OSS-DBはSilverとGoldにわかれていて難易度が違います。受験料も共に15000円とオラクルに比べれば低額となっています。

まだまだこれからという試験ではありますが、技術者としての腕を証明するためのひとつとして活用していきたいですね。

MySQLからMariaDBへ

ちょっとした案件でデータベースというとMySQLをとりあえず使っておこうという人はそれなりにいたかと思いますが、いまはその状況が変わってきています。

MySQLのオリジナルコードの作者のひとりがMySQLのコードをフォークして新しいプロジェクトを立ち上げたからです。
MariaDBという新しいデータベースプロジェクトです。MySQLと互換性も高く機能の取り込みも早いとの話です。
GoogleもMySQLからMariaDBに乗り換えたという話が出てきています。
よく使われるLinuxディストリビューションのひとつであるCentOSの標準環境もMySQLからMariaDBに変わりました。バージョン7からです。
CentOSだけではなくFedoraなどもMariaDBを標準に採用しているということだそうです。このことからもわかるとおりにMySQLからMariaDBへの移行が進んでいます。

CentOSさえもMariaDBを標準で採用したことからもわかるとおりに、この流れは止まらないことでしょう。
もしも乗り換える際は当たり前の話ですがきちんと検証してから使っていきたいですね。

未来のインターネットとその覇権の行方

インターネットはすでに世界ではなくてはならないものとなっているのですが、そうなると当然インターネットの未来が多くの方の関心になります。
そんな方々に教えたい概念が「宇宙インターネット」です。

それは文字通り宇宙のインターネットなのですが、それは2つの用途に分けられます。
ひとつは宇宙、地球外に出た人々が利用するためのもので、またの名を「惑星間インターネット」と言います。
もうひとつは宇宙にある機材を用いて地球上の全ての人がインターネットを利用できるようにするためのものです。

それらをいち早く達成しようと企業がしのぎを削っているのですが、主な企業は数社に絞ることができます。
まずはスペースXという、シリコンバレーの寵児イーロン・マスクが経営する宇宙事業の会社で、つい先日グーグルの投資を受けました。
次はOneWebという小規模ながら衛星周波数帯へのアクセス権を持つあなどれない会社で、こちらはイギリスの多国籍企業であるァージン・グループが投資しています。

未来のインターネットの覇権はこの二大陣営によって争われて行く、というのが現在の見立てです。
しかし、今後どうなるかはまだ分かりません。
今までも多くのIT企業が争い、覇権は次々に新興の企業の手に移って行きました。
これからも熾烈な覇権争いが繰り返されていくことでしょう。

ブログは既に日常に溶け込んでいる。

かつてブログブームだと言われていた時がありましたが、今ではすっかりそのようなことは言われません。
SNSのFacebookやTwitterが騒がれ、今はYouTubeが一番インターネットの中心にいるように思います。
しかし、それはブログが消えていったわけではなく、すっかり日常の一部に溶け込んでしまったということでしょう。

ブログは今でもいたるところで使われており、特に芸能人の方が自身の発表の場としてよく利用しています。
最近では藤本美貴さんが第二子妊娠の報告を、市川海老蔵さんが仲間の結婚を祝福するメッセージをブログに載せました。
記者などにどうこう言われずに一方的にメッセージをファンや仲間に伝えられるという点はブログの利点なのでしょう。
他のメディアでもできますが、Twitterは文字数の制限や他のツイートに埋もれやすいですし、FacebookなどのSNSでは見れる人に制限がかけられているために広く伝えることが出来ません。

あと藤原紀香さんやmisonoさんが自身のブログにセクシーショットを掲載したことも最近のことで大きな話題になりました。
こういう芸能人の方のちょっとした思い付きによるファンサービスが見れるのもブログの魅力です。