どうもローンイマイです。


私の本業は、投資家でも、エロい事をする人でもありません。

主にシステム屋として20年以上 日経225の某企業 で働いてきてます。

(数年前に、詳しく仕事の内容を記事にしたので、そちらを読んで下さい。誰も興味無いだろうけど・・)

システムのセキュリティ業務にも関わってた時期もあるので、割と詳しかったりします。

ほぼ、全員の方が関係すると思うので、皆さんも知っておいた方が良いと思う
「パスワード」
について記事にしてみます。

そのとっかかりとして、この記事を書こうと思ったのが、

今朝(12月11日)の日経新聞の記事に、
サイバー防衛 法整備へ
との記事が出ておりました。

サイバー防衛法整備2







この記事は12月11日(日)AM9時頃 に書きはじめて、20~30分後くらいにUPした記事です。

情報交換できる仲間を募る目的で書いてますので、

・「真剣」にやってる「専業」の投資家の方
 または、
・専業では無くても、「真剣」に深く勉強してる兼業の投資家の方
 かつ、
・「等価」で情報交換できるような方

は、ぜひ連絡下さい。

あと、参考に少しでもなったって方は感想をぜひお聞かせください。


全てローンイマイの日記で、個人の見解ですので、紹介した銘柄は決して推奨では無いので投資は自己責任で行って下さい。

コメントの際は、投資暦、投資スタイル、具体的なポジションを持ってる銘柄を記載いただけると助かります。


ロシア・ウクライナ侵攻で上昇

ロシアのウクライナ侵攻後に

サイバーセキュリティ銘柄
大阪チタニウム、東邦チタニウム

がメチャ株価が上昇してる事を3月頭に記事(⇒ 参照にしました。


「遠くの戦争は買い」って相場格言があり、今回も実際その通りだったと2月下旬に記事(⇒ 参照)にしました。


大阪チタニウムの上昇は、何度か記事にしてますが、

これは、ロシアのVSMPO社がスポンジチタンのシェアトップだった事に起因してます。

大阪チタニウムも800円代で、ウクライナ侵攻で900円代になってから4000円を超えて5倍以上だし、ロシアウクライナ戦争がもたらした結果です。


大阪チタニウム-2月



大阪チタニウム


スポンジチタンはエアバス、ボーイングなどが大きな顧客で、これは「外需」による上昇です。




サイバーセキュリティ上昇

一方で、サイバーセキュリティは完全な日本国内の「内需」です。

グローバルセキュリティエキスパート <4417>の株価は、
グローバルセキュリティ


ロシアのウクライナ侵攻の直後から、先週で5倍以上の株価まで上昇してるし、今回の法整備はさらに追い風になるでしょう。

ただし、ある程度国内でのシェア争いは発生するでしょう。

サイバーセキュリティの個別銘柄を何度か挙げたりしてますが、

今年はロシアによるウクライナ侵攻で、物理的な攻撃のみならず、
サイバー攻撃が注目を浴びる事で、サイバーセキュリティの分野は、まだまだ伸びる余地があると個人的に考えております。

現在、サイバー攻撃は戦争の道具として使われており、今後もさらに先鋭化していくでしょうし、

今後、中国により台湾侵攻が実行されるとすれば、サイバー攻撃は必ず行われます。

その時に日本にも、現物兵器が使われないまでも、サイバー攻撃はまず行われると考えていた方が良いです。

その時はインフラが混乱しますので、混乱するような箇所ほどサイバー防衛は必須になるのです。



2022年相場の流れ

今年の相場の大きな流れとして、

・ロシア・ウクライナ戦争
・欧米のインフレ

の2つがキーワードになってるのは間違いなくて、

2021年の脱炭素の流れが、減産による石油価格の上昇に繋がり、
そこをテコにしてプーチンさんは欧州のアキレス腱であるロシアからの石油パイプラインを人質にする事で優位な状況下でウクライナ侵攻を決めた訳で、「行き過ぎた脱炭素」がこの戦争の根底にあると思ってます。

ロシア・ウクライナ戦争の影響は、原油、石炭、小麦価格などのコモディティ上昇、それがさらに欧州のエネルギー価格の上昇に繋がってます。

エネルギー価格は去年2021年から上昇してましたので、2021年から脱炭素の流れに欧州が急激にカジを切った事によりEV(電気自動車)が急速に広がり、

EV化では必須となる「パワー半導体」の需要が今年前半から急速に高まる事で

パワー半導体のボトルネックになる需要を抑えた、タカトリ の受注が高まり年初から株価は一時8倍を超えるまでに上昇してます。(数ヵ月前から・・パワー半導体の記事を書く書くと言いつつ書けてないけど・・)


タカトリ

またインフレが追い風になる業種として、新品が高いってんで、中古品を扱う「リユース事業」に物凄く追い風となって、

リサイクル店を展開する
トレジャーファクトリー などにも追い風になり株価は3倍以上になりました。
これに私が気づいたのはトレファクの7月の決算の時なので、当時で1000円くらいの株価だったので、そこからでも2.5倍にはなってますね。

トレジャーファクトリー


他にもあるかも知れませんが、ざっとですが、私が守備範囲にして監視して投資してたセクターでの大きな今年の流れですかね。



サイバーセキュリティ被害

さて本題のサイバーセキュリティの話に戻りますが、

サイバーセキュリティにて被害が多いのは、

1位 ランサムウェア
2位 攻撃型による機密情報の搾取
です。

ランサムウェアは身代金脅迫型のウイルス攻撃です。

人のパソコンの中の情報を暗号化して開けなくしてしまい、身代金を要求するマルウェアになります。

「マル」とは「悪い」って意味です。

身代金は全て仮想通貨で行われます。
これは10年以上前からある手口で、攻撃メール(不審メール)が巧妙化してます。

ターゲットの情報を集めた上で巧妙な攻撃をしかける場合もあり、
セキュリティソフトで検知されないのもあり、ターゲットが見抜けずにマルウェアに感染してしまう事あります。

不審メールも巧妙化しており、Emotet(エモテット)といって、今の最新だと、実在する人の得意先だったり、名前を表示してきます。巧妙化してるのは、開きやすくする為で、心当たりが無い場合は、その人に直接連絡する事です。



犯罪支援クラウド

クラウドサービスは、Amazon、マイクロソフト含めてサービスを提供してますが、

犯罪支援のクラウド RaaS(Ransomware as a Service) ラース が出来上がっています。

何も知らない人でも、このクラウドを使うと犯罪者になれちゃいます。

そして、その中間でこのサービスを用意してる人が一定の割合でお金を収集するビジネスモデルが出来上がってしまってます。

5


ランサムオペレータ(ランサムグループ)が提供する攻撃ツールや、C&Cサーバー、Raas基盤などのサービスを使って、アフェリエイト(攻撃実施者)が攻撃する事で、

被害者が支払う身代金が、オペレータとアフェリエイトで一定の割合で振り分けられるビジネスモデルです。

RAAS

お金は仮想通貨でやり取りします。

さらに、二重の脅迫で、これをさらに特定ツールを使えないとアクセスできないダークウェブと呼ばれる闇のサイトで

・ID、パスワードの組合わせ
・窃取された個人情報
・カメラ盗撮映像
・サイバー攻撃ツール
・サイト毎の脆弱性情報
・違法薬物、銃器

などが普通に売られてます。


ダークウェブ

このダークウェブも複数存在します。

これがサイバー空間で起こっている現実なんです。

これは皆さん知っておいた方が良いです。
ダークウェブ本

こんな本も出てるみたいなので詳しく知りたい方は読んでみては。
(私は読んで無いのでこの本の中身は知りません。)



サイバー空間のスキャニング

自分でHPなどのサイト運営でもしてないと関係ないでしょうが、

サイバー空間のスキャニングはAIを使って、3日あれば世界中の全サイトをスキャニングできて脆弱性のあるサイトは見つかると言われてます。

そして攻撃を受けて乗っ取りされてしまいます。

クローリング技術が驚くほど進歩しています。




パスワード解析時間

数年前まで8桁あればパスワードは安全と言われてた時代がありますが、

最新のパスワード解析のチェッカーサイトの検証結果で、

英小文字だけだと、
8桁だと5秒
11桁でも1日

英大小文字と数字記号の62文字種類を組合わせても
8桁は、1時間以内には解析できてしまいます。




パスワード解析と桁数

ざっとですが、英小文字、数字記号を組み合わせた場合に、パスワード解析のチェッカーで、

 8桁:1時間
 9桁:3日
10桁:7ヵ月
11桁:41年
12桁:2千年

だそうです。

何が言いたいかというと、

8桁を12桁以上にするだけで物凄く解析は難しくなるという事です。

要は「徹底してパスワードを長くする」事が有効な手段です。

最低でも12桁、そして長ければ長いほど良いです。

私はコアパスワードが最低14桁以上を基本としてます。

ちなみに、このサイトのPWを知ってるのは、
私とピエロさんですが、「軽く」20桁以上です(笑)




パスワードの作り方

パスワードもサイト事に分けてると訳が分からなくると思うので、

まずは12桁以上の「コアパスワード」を決めます。

「単純」かつ「複雑」であればあるほど良いです。

仮に、
山田太郎さん 1987年01月23日生まれ のパスワードを決めるとしましょう。


記号、英大文字小文字を入れた方が良いので

山田太郎 $1987年01月23日 生まれとして、

YamadaTaro$19870123

をパスワードは非常に単純ですが、桁数としては十分です。

これを一旦、「コアパスワード」と決めましょう。
これで19桁です。

年に1度パスワードを変更すると決めて2022年を一番後ろに入れると決めましょう。

あとはサイトごとにパスワードを変えるとして、

例えば Amaozn であれば
"amazon" + コアパスワード + "2022"

Yahoo であれば、
"yahoo" + コアパスワード + "2022"

などと一定のルールを作って工夫すれば、さらにパスワードは長くなり分析されにくくなります。

これは、一例ですが、決まったルールを作ってしまえば、パスワードを忘れる事もなくなります。

要は自分が
「忘れにくく」、「単純」かつ「複雑」であり、「桁数が長い」
ほど良いって事です。



参考になれば幸いです。





では、では。


良い週末を。


ちゃんちゃん。