タグ

まとめと2011年に関するkaito834のブックマーク (6)

  • とある技術屋の日記 今年のまとめ - 認証局関連のインシデントを振り替える

    私が業務でPKIに関わりはじめて7年になりますが、その中でも今年は最も重大なインシデントが多く発生した印象です。 そこで今年のまとめとして認証局関連のインシデントをまとめたいと思います。 前置きこの記事に記載している情報はその当時私が確認した情報を元にしています。現時点で最新の情報であることを保証しません。なお、記載の誤りや補足が必要なものについては適宜修正・追加していきます。 インシデント時系列のまとめまずは、今年起きた主なインシデントのイベントを時系列に並べてみました。

    kaito834
    kaito834 2011/12/18
    2011年に起きた認証局関連の事件(Comodo, DigiNotar, DigiCert Sdn. Bhd., KPN Getronics, KPN-Gemnet)がまとめられている。事件のパターンも整理されており参考になる。
  • 三菱重工がサイバー攻撃を受けたらしいので記事をまとめてみた。 - piyolog

    一部メディアで9/19未明に三菱重工がサイバー攻撃を受け、外部から侵入を受けた恐れがあるとの報道がありました。ネット界隈の情報をまとめました。 ※引き続き新しい情報を確認次第更新していきます。 概要 読売新聞が9/19の朝刊一面で三菱重工がサイバー攻撃を受け、外部から侵入を受けた恐れがあると報じました。夕方に入り、三菱重工からも攻撃の事実を認める公式の通知が出されました。 サイバー攻撃が発覚した経緯 三菱重工の監視システムで8/11に社内のサーバー異常(再起動を繰り返す)を検知したため。 攻撃の経路 標的型メール攻撃により感染したと報道が行われています。また次の発表情報から三菱重工へのサイバー攻撃は震災情報を装った標的型メール攻撃と考えられています。 川崎重工やIHIが三菱重工の件を受けて、標的型メール攻撃があった事実を発表した。 トレンドマイクロが自社のBlogにて三菱重工を含む世界4カ

    三菱重工がサイバー攻撃を受けたらしいので記事をまとめてみた。 - piyolog
    kaito834
    kaito834 2011/09/22
    2011年9月に報道された三菱重工における不正侵入事件のまとめ記事。ニュース報道のリンクや時系列整理あり。しかも随時更新しているとのこと:)
  • One Year Of Android Malware (Full List)

    Post author: Post published:August 11, 2011 Post category:Mobile / Security Post comments:30 Comments Reading time:57 mins read Update August 14: After the list (and the subsequent turmoil) here is the Look Inside a Year Of Android Malware. So here it is the full list of Android Malware in a very dangerous year, since August, the 9th 2011 up-to-today. My birthday gift for the Android is complete:

    One Year Of Android Malware (Full List)
    kaito834
    kaito834 2011/08/12
    2010年8月に発見された「SMS.AndroidOS.FakePlayer.a」から 2011年8月までに発見された Android マルウェアがまとめられている。それぞれのマルウェアに対して、どこで発見されたか、マルウェアの機能、Root Access なども分類している
  • LulzSecの50日間の軌跡 (Part 2) - セキュリティは楽しいかね? Part 1

    (Part 1)はコチラ。 LulzSecの正体暴露、CIAに雇われている!? 世界的に著名な「ハッカー」と言えばいろいろと名前が挙がると思うが、この人 Kevin Mitnickも間違いなくその中にはいるだろう。下村 努さんやFBIとの攻防は様々な書籍で語られているし、映画にもなっている。Mitnick氏も PSN事件や LulzSecについては注目しているらしく、それまでにも度々 Tweetしていた。そしてある日(6/4)、こんな Tweetを。 リンク先の Pastebinにはこんな内容が… http://pastebin.com/RBjzDQbS ####[CRIMINALS OF LULZSEC]#### After being invited to the lulzsec private channel after social engineering parr0t I was

    LulzSecの50日間の軌跡 (Part 2) - セキュリティは楽しいかね? Part 1
    kaito834
    kaito834 2011/07/04
    2011年5月から6月にかけて活動した LulzSec(ローズセック) に関するまとめ記事(2/3とのこと)。(6/5)Pastebin釣り/(6/6)www.scedev.net/(6/6)IRCログリーク,LulzSec逮捕誤報。
  • LulzSecの50日間の軌跡 (Part 1) - セキュリティは楽しいかね? Part 1

    散々世間を騒がせてきた LulzSec。活動を開始して 50日目となる 6/26に活動終了を宣言した。*1 50 days of Lulz We are Lulz Security, and this is our final release, as today marks something meaningful to us. 50 days ago, we set sail with our humble ship on an uneasy and brutal ocean: the Internet. The hate machine, the love machine, the machine powered by many machines. We are all part of it, helping it grow, and helping it grow on us. はた

    LulzSecの50日間の軌跡 (Part 1) - セキュリティは楽しいかね? Part 1
    kaito834
    kaito834 2011/07/04
    2011年5月から6月にかけて活動した LulzSec(ローズセック) に関するまとめ記事(1/3とのこと)。(5/7)Fox.com/(5/23)sony.co.jp/(5/30)PBS/(5/31)2600.net/(6/3)Infraguard。
  • もう止まらない… - セキュリティは楽しいかね? Part 1

    (2011/07/05 更新) PSN再開後も Sonyの関連会社のサイトで次々と問題が見つかり、もう止まらない状態になっています。おそらく今後しばらく続くと思いますが、以前のものも含めて先月から今日までの途中経過を整理しておきます。ただしこれらにどの程度関連性があるのかは、全くもって不明です。 (注) 以下の日付は公表された日ではなく、実際にインシデントが発生した日にしています。(ただし不明な場合は公開された日) 4/3-4/4 Anonymousによる Sonyへの DDoS攻撃が実施される。PSNのサーバが一部ダウン。 4/16-17 PC向けオンラインゲームを運営する米Sony Online Entertainment(SOE)のシステムに外部から何者かが侵入。約2,460万アカウント全員分の個人情報が盗まれたことが後に確認された。 4/17-19 Playstation Netw

    もう止まらない… - セキュリティは楽しいかね? Part 1
    kaito834
    kaito834 2011/06/07
    2011年4月から6月にかけて発生したソニー(Sony)に関連する事件まとめ。事件の概要が時系列でまとめられており、とても参考になる。この記事で紹介している http://attrition.org/security/rant/sony_aka_sownage.html もあわせて読む。
  • 1