タグ

2018年1月17日のブックマーク (2件)

  • いま「サプライチェーン攻撃」を恐れるべき理由、カスペルスキーに聞く (1/2)

    今回は、グローバルな攻撃グループ(APTグループ)の動向にも詳しいカスペルスキー プリンシパルセキュリティリサーチャーのヴィセンテ・ディアス氏に、なぜいまあらためてサプライチェーン攻撃に警戒すべきなのか、その対処策はあるのかといったことを聞いた。 ※注:なお以前の記事でも触れたが、「サプライチェーン攻撃」という言葉は現在、2とおりの意味で使われている。稿では、ソフトウェアの開発元や配布元に侵入して、気づかれないようにソフトウェアコードの中に攻撃コード(マルウェア)を混入し、配布させることで、ターゲットの企業や組織への侵入を図るタイプの攻撃(ソフトウェアサプライチェーン攻撃)を指している。 「APT攻撃においてはまだまだ有効」なサプライチェーン攻撃 ――「サプライチェーン攻撃」は古くから見られる攻撃手法であり、目新しいものというわけではありません。なぜカスペルスキーは、2018年の脅威レポ

    いま「サプライチェーン攻撃」を恐れるべき理由、カスペルスキーに聞く (1/2)
    carrion-crow
    carrion-crow 2018/01/17
    「攻撃の背後に「政治的な動機」があると確信している」「ウクライナ国内の産業活動を破壊する目的があったのではないか、と推測できる」ロシアのセキュリティー企業がそこまで踏み込んだ事を言えるの感心する……
  • CPUの脆弱性対策パッチでSSDのランダムアクセスが大幅減速?影響をチェックしてみた - AKIBA PC Hotline!

    CPUの脆弱性対策パッチでSSDのランダムアクセスが大幅減速?影響をチェックしてみた - AKIBA PC Hotline!
    carrion-crow
    carrion-crow 2018/01/17
    「ディスク側の性能がボトルネックになる」HDD以外のSSDやRAMディスクには影響があり「脆弱性対策の前後でストレージ系ベンチマークのスコアは比較不能に」