タグ

2011年9月29日のブックマーク (11件)

  • プレス発表 標的型攻撃メールによるサイバー攻撃に関する注意喚起:IPA 独立行政法人 情報処理推進機構

    IPA(独立行政法人情報処理推進機構、理事長:藤江 一正)は、組織における機密情報や個人情報を狙ったサイバー攻撃事件の増加、更に国内基幹産業への標的型攻撃メールによるウイルス感染事件の発生を受け、組織におけるセキュリティ対策の徹底を再度呼びかけるとともに、標的型攻撃メールの分析と対策についての報告書を、連続して公開することとしました。 9月19日に、大手総合重機メーカーへのサイバー攻撃事件が報道されました。その後の報道で、以下のことが明らかになりました。 被害規模:国内社を含む11拠点、感染システム83台 攻撃手法:標的型攻撃メール ウイルス:8種類確認。その内、1つはバックドアと情報窃取機能を保有。外部通信機能あり。 同社のように、防衛産業を含む重要基幹産業に携わる事業者において、こうした侵入被害が発生したことは非常に深刻な問題です。従来は入り込めないと考えられてきた機密システムやプラ

  • Japan Vulnerability Notes/連絡不能開発者一覧

    概要 IPA(独立行政法人 情報処理推進機構)及びJPCERTコーディネーションセンターでは、情報セキュリティ早期警戒パートナーシップに基づいて届出られたソフトウェア製品の製品開発者、またはその関係者からのご連絡を求めています。 調査対象 情報セキュリティ早期警戒パートナーシップに基づいて届けられたソフトウェア製品で、インターネット等から入手し得る情報では連絡が取れない、以下の一覧に掲載されている製品開発者、またはその関係者が調査対象です。

    mi1kman
    mi1kman 2011/09/29
    最初は反応よくても途中で音信不通になったりしてるんだろうな。
  • プレス発表 届出された脆弱性関連情報における連絡不能な製品開発者の一覧を公表:IPA 独立行政法人 情報処理推進機構

    IPA(独立行政法人情報処理推進機構、理事長:藤江 一正)およびJPCERT/CC(一般社団法人JPCERTコーディネーションセンター、代表理事:歌代 和正)は、製品開発者と連絡が取れず調整が滞っている脆弱性関連情報について、脆弱性対策を促進し、ソフトウェア製品の利用者が被害を受ける可能性を低減することを目的として、2011年9月29日、JVNにて「連絡不能開発者一覧」の公表を開始しました。 URL: http://jvn.jp/reply/index.html IPAとJPCERT/CCは2004年7月から、経済産業省の告示の下で、官民連携したソフトウェア等の脆弱性関連情報流通の枠組みである「情報セキュリティ早期警戒パートナーシップ(*1)」に賛同した関係者の協力のもと脆弱性関連情報届出制度を運営しており、ソフトウェア製品の脆弱性関連情報の届出受付と、製品開発者に対して調査と対策方法の作

  • cookie monster - どさにっき

    2011年9月21日(水) ■ 帰宅難民 _ 3.11 のときはうちで寝てたから関係なかったんだけど、台風でひっかかるとは。早々と 15:30 に退勤して、帰宅したのは22時過ぎ。タクシー待ち3時間+タクシー2時間で2駅分しか進まないとかかなりヒドい。その2時間の間に電車が動きだして、タクシーなんか待たずに駅で雨宿りしてた方が早くてよけいな出費せずに済んだ。タクシー待ってる間に長傘が壊れて折り畳み傘も壊れたので買い直さないといけないし。雨が降ってなければ歩くのも厭わないんだけどねぇ。傘が壊れてパンツまでずぶ濡れで震えてたのに歩くというのはさすがにありえなかった。 _ 東京の人間は助け合いの精神が足りん。タクシーを待ってる人はどーせみんな同じ沿線に住んでる人ばっかりなんだから、ご近所さん探して相乗りすればいいのに。来ないタクシーを待つ時間が短くなるし割り勘できて安上がりなのになんでひとりで乗

    mi1kman
    mi1kman 2011/09/29
    「ドメインは web のためだけに存在するものじゃない。web の不具合の尻拭いは web の範疇でやらなきゃ。(略)配慮してもらわなければセキュリティを確保できないダサい仕様であるという認識をまず持つべき。」
  • Android Malware Eavesdrops on Users, Uses Google+ as Disguise

    Move faster than your adversaries with powerful purpose-built XDR, attack surface risk management, and zero trust capabilities Learn more

    Android Malware Eavesdrops on Users, Uses Google+ as Disguise
  • 防衛産業企業を狙った標的型攻撃が発覚、「多層防御」を考察する

    防衛産業企業を狙った標的型攻撃が発覚、「多層防御」を考察する 完全な防御は困難、機密ファイルを奪取されても情報が漏洩しない工夫が重要 以前からお付き合いのある企業のシステム管理者から、「三菱重工が国内11拠点でウイルス感染したと公表している。原因は、標的型のサイバー攻撃とされているが、今回の標的型攻撃の手口は何だったのか。攻撃を受けても被害を受けないようにするための具体的な対策はあるのか?」と相談を受けました。 トレンドマイクロのブログ「Malware Blog」には、9月19日に「Japan, US Defense Industries Among Targeted Entities in Latest Attack」というエントリーが投稿されました。 同じ日に三菱重工業がウイルス感染を公表していることから、Malware Blogのエントリーにある企業の中に三菱重工が含まれている可能性

    防衛産業企業を狙った標的型攻撃が発覚、「多層防御」を考察する
    mi1kman
    mi1kman 2011/09/29
  • not Haruki - 私たちの知っているウェブの終わり

    Facebookのこと、どれだけ知っていますか。Faebookの個人情報の扱い方、 調べた事はありますか 。 きっと日の方は総じてあまりよく知らないんじゃないかと思います。何を隠そう、僕もそうです。 けどそんな僕らだからこそ、この記事を読む義務があると思うんです。 だから翻訳しました。インターネットを住まいとする一人の市民として、 自分の身を守れるように。 原題:It’s the end of the web as we know it 著者:Adrian Short 自分のドメインを持っているなら、あなたはウェブの一級市民だ。家主で地主だ。 自分のサイトでできる事は法と常識にのみ制限される。自分の好きなコンテンツを投稿できる。 自分の好きなソフトウェアを走らせれる。カスタマイズされたソフトや自作のものでも大丈夫だ。 ビジュアルも自分の意思通りにできる。 自分でウェブホスティングサービス

  • Mozilla、Firefoxで5バージョンおきの「延長サポートリリース」を検討 

    mi1kman
    mi1kman 2011/09/29
    わかりづらいので、バージョン番号の後ろにLTSってつけてほしい
  • 女子中学生とブルートフォースアタックと日本やばいという話

    女子中学生を名乗るスパムメールが来て釣られてみるかと会いに行ったら当に女子中学生だった話。あるいは日の将来やばい。 ありのまま起こったことを話す。女子中学生を名乗るスパムメールが来て釣られてみるかと会いに行ったら当に女子中学生だった。何を言っているかわからないと思うけれど、自分でも何が起こったのかよく分からない。とりあえず詳しい経過を書いてみる。 最初は1通のメールから始まった一昨日(9/23)の深夜、一通のスパムメールが来た。簡単に「友達になりませんか?」と。普通ならそこで削除して終わりなのだけれど、他のスパムメールと決定的に違うことがあった。送信者のアドレスが@docomo.ne.jpだったのである。 ほぼ釣りか巧妙なスパムだと思ってスルーしていたけれど、ふと「どちらさまですか」と返信してみるとすぐに「XXX(以下、仮にハルカとする)っていいます。中3です!!」と返事が来た。 9

    女子中学生とブルートフォースアタックと日本やばいという話
    mi1kman
    mi1kman 2011/09/29
    本当かなぁ
  • 25人の偉大な作家たちが死の間際に発した言葉 : らばQ

    25人の偉大な作家たちが死の間際に発した言葉 後世に作品を残すような作家は、人生を言葉に変えてきたと言っても過言ではなく、機知に富んでいたり、ユーモアがあったり、核心をついていたりと重みや含蓄があるものです。 では、そんな彼らが死を目前としたとき、どんな言葉を残すのでしょうか。 世界的に著名な作家たちの、最期のひと言をご紹介します。 1. アーネスト・ヘミングウェイ 「おやすみ、僕の子ちゃん」 自殺する直前、に対して。 代表作 『老人と海』 『誰がために鐘は鳴る』 『武器よさらば』 アーネスト・ヘミングウェイ - Wikipedia 2. チャールズ・ディケンズ 「地面に!」 家の外で発作を起こして、地面に寝かせるように頼んでいた。 代表作 『オリバー・トゥイスト』 『クリスマス・キャロル』 『大いなる遺産』 チャールズ・ディケンズ - Wikipedia 3. ヴォルテール 「なぁ神

    25人の偉大な作家たちが死の間際に発した言葉 : らばQ
    mi1kman
    mi1kman 2011/09/29
  • サイバー攻撃中継点 無防備PCが“踏み台”に 中国発アクセス大量検知 +(1/2ページ) - MSN産経ニュース

    サイバー攻撃を行う際の中継点となるコンピューターを探索するための不正アクセスが平成21年末以降、国内で大量に検知されていることが22日、警察庁への取材でわかった。発信元の大半は中国で、今年8月からは同じ目的の別種類のアクセスも急増。セキュリティー対策ができていないと、攻撃の“踏み台”として悪用される可能性があり、サイバー攻撃の脅威が企業や官公庁だけでなく、個人にも及んでいる実態が浮き彫りになった。 警察庁によると、21年末から検知されているアクセスは、中国の動画共有サイトから動画をダウンロードする補助ソフト「TudouVa」を使用しているパソコンやサーバーを無差別に探索しているという。 このソフトを外部からの接続を制限しない状態で使っていると、検知後に外部から侵入され、知らない間に他のサイトに接続されてしまうことが確認されている。このため、大量のデータを送信するDDoS(ディードス)攻撃や

    mi1kman
    mi1kman 2011/09/29
    警察庁によると、21年末から検知されているアクセスは、中国の動画共有サイトから動画をダウンロードする補助ソフト「TudouVa」を使用しているパソコンやサーバーを無差別に探索しているという。