2017-09-01から1ヶ月間の記事一覧

【日刊】忙しい人のためのセキュリティニュース(2017/09/29) サイレント・マイニング「あなたも被害者かも?」/ 被害者の9割は「日本」

こんにちは。いちです。 今日もセキュリティニュースで溢れているんですが、ちょっとテイストを変えて1トピックのセキュリティニュースに絞って記事を書いていきたいと思います。 そのトピックは、最近取り上げる事の多い、ユーザーのリソースを勝手に使って…

【日刊】忙しい人のためのセキュリティニュース(2017/09/28) IEにバグ/CiscoがIOSの致命的な脆弱性をパッチ/Windows デフェンダーをバイパスするエクスプロイト/

いちです。 今日も海外のセキュリティニュースをまとめていきます 1. IEのアドレスバーにバグ 2. Windows デフェンダーをバイパスするエクスプロイト 3. ランサムウェアの被害を受けない為のポイント 4. CiscoがIOSの致命的な脆弱性をパッチ 5. ブロックチェ…

【日刊】忙しい人のためのセキュリティニュース(2017/09/27) iPhoneユーザーは直ちにiOS11にアップデートすべし/Go Keyboardがユーザーデータを吸い出す/ファストフードSonicのドライブスルーでカード情報漏えい

いちです。 本日もセキュリティニュースをまとめていきます。 iPhoneユーザーは直ちにiOS11にアップデートすべし Go Keyboardがユーザーデータを吸い出す ファストフードSonicのドライブスルーでカード情報漏えい 1. iPhoneユーザーは直ちにiOS11にアップデ…

【日刊】忙しい人のためのセキュリティニュース(2017/09/26) iTerm2にバグ”DNS Lookup”でパスワード流出/CCleanerのインシデントは”APT攻撃”だった/21もの株式トレードアプリが脆弱性を放置 他

こんにちは。いちです。 今日もセキュリティニュースのまとめを書いていきます。 以下、今日のまとめの目次です。 iTerm2にバグ”DNS Lookup”でパスワード流出 CCleanerのインシデントは”APT攻撃”だった 21もの株式トレードアプリが脆弱性を放置 Androidの脆…

【日刊】忙しい人のためのセキュリティニュース(2017/09/25) ランサムウェアが”煙幕”として使われる?/ 米デロイトがサイバー攻撃の被害に4ヶ月も気づかず / ISISのハッキング技術は「そこそこ」

お疲れ様です。いちです。 本日もサイバーセキュリティニュースのまとめを書いていきます。 ここ2日間、時差の関係で海外のニュースはそこまで多くなかったのですが、あちらも平日となったので多くの新しいニュースが出ていました。 私の関心が高い分野がラ…

【日刊】忙しい人のためのセキュリティニュース(2017/09/24) ロシアのハッカーがAMPを使って不正に情報収集 / スピアフィッシング攻撃”FreakyShelly”注意喚起 / 昨年の大統領選挙の際にロシア人クラッカーが選挙用ウェブサイトを攻撃した恐れ

こんにちは。いちです。 今日も海外セキュリティニュースのまとめを書いていきます。 本日は月曜日ですが、時差の関係でアメリカやイギリス等の日付は日曜日のままなので、そこまで大きなニュースはないように思えます。 ですが、個人的に気になるニュースが…

【日刊】忙しい人のためのセキュリティニュース(2017/09/23) iPhoneX顔認証(FaceID)のセキュリティあれこれ / シリア人青年がビットコインで新たな経済圏を作り出す

こんにちは。いちです。 週末はいかがでしたしょうか。私の住んでいる東京では秋晴れで、優しくてうららかな陽気を感じた日曜日でした。 コーヒーとドーナツを食べにミスドに入ったのですが、店内の装飾がハロウィン仕様になっていて、売られているドーナツ…

忙しい人のための日刊セキュリティニュース(2017/09/22) ヌード写真で人質解放?/盗聴テディベア/ランサムウェアでひと儲け/Googleでも検知できないマルウェアアプリ 他

1. This Ransomware Demands Nudes Instead of Bitcoin https://motherboard.vice.com/en_us/article/yw3w47/this-ransomware-demands-nudes-instead-of-bitcoin 普通のランサムウェアは、PCやスマホ内のデータを暗号化して身代金を請求し、支払いが行われた…

忙しい人のためのセキュリティニュース(2017/09/21) マイクロソフトがOffice2016脆弱性をパッチ、小学校生徒の情報を人質に身代金要求、サイバーセキュリティカルチャーの作り方、iPhoneのセキュリティ向上化の為のヒント

1. Microsoft Kills Potential Remote Code Execution Vulnerability in Office (CVE-2017-8630) https://securingtomorrow.mcafee.com/mcafee-labs/microsoft-kills-potential-remote-code-execution-vulnerability-in-office-cve-2017-8630/ McAfeeの報告…

忙しい人のためのセキュリティニュース(2017/09/20) CCleanerに隠されたあるコード、Eメールの脆弱性”ROPEMAKER”、赤外線カメラに隠された脆弱性、SEC(アメリカ)がハッキング被害を公表

1. CCleaner Command and Control Causes Concern http://blog.talosintelligence.com/2017/09/ccleaner-c2-concern.html CCleanerに関わる記事で、20もの有名ドメインがStage2のペイロードの標的にされていた事がCiscoのリサーチャーによって明らかになった…

忙しい人のためのセキュリティニュース(2017/09/19) ボットネットの裏側/EUの新条約/ByLockエクステンションが裏でマイニング/Viacom情報漏洩/Apache脆弱性 他

1. Behind the Modern Botnet https://umbrella.cisco.com/blog/2017/09/19/behind-modern-botnet/ ボットネットのライフサイクルについてまとめられている。 ①感染・拡大フェーズ・・・攻撃者がシステムに潜入する段階。Eメールボックスやウェブサイトに侵…

忙しい人のためのセキュリティニュース(2017/09/18)

1. 世界初のブロックチェーン技術搭載型スマートフォン BitVault®, World's First Blockchain Phone to Start Shipping in November https://finance.yahoo.com/news/bitvault-worlds-first-blockchain-phone-201600279.html 分散型台帳技術であるブロックチ…

忙しい人のための日刊セキュリティニュース(2017/09/17)

1. ChromeのアップデートでFTPが”Not Secure”カテゴリに追加へ Chrome will label Resources delivered via FTP as “Not Secure” http://securityaffairs.co/wordpress/63119/security/chrome-ftp-unsecure.html 2017年12月にリリースされるChrome63バージョ…

忙しい人のためのほぼ日刊セキュリティニュース(2017年9月16日分)

1.Equifaxの事件の前にあった4つの個人情報漏洩インシデント 4 Credit Bureau Data Breaches that Predate the 2017 Equifax Hack http://disq.us/t/2tl6nzu この記事では、最近起きた大規模な米国民のクレジット情報の流出以前に発生した同様の4つのイ…

暗号通貨投資家達が抱えている”ある矛盾”について。本人たちは気づいていない?

今日まで、毎日のようにブロックチェーン技術に関する文献を読み漁ったり、値動きを見たり、Slackのチャットに参加してきたわけだが、正直疲れてしまった。 その原因は、昨日の中国のICO禁止例である。 http://www.itmedia.co.jp/news/articles/1709/05/news…

どのようにして独立したコンピュータを集団化するか(ステップ4)

”どのようにして独立したコンピュータを集団化するか” (原題:How to herd a group of independent computers) Daniel Drescher(注1) Frankfurt am Main, Germany 前の2つのステップでは、一般的なブロックチェーンの目的を示し、純粋な分散型P2Pシステム…

「打ち上げ花火、下から見るか?横から見るか?」のレビュー!ネタバレ無しで感想を述べる。

不思議な映画だった。 率直な感想として、全然面白いと思わなかった。 広瀬すず、菅田将暉、松たか子といった豪華なキャストを始め、制作陣もこれまでヒット作品を生み出してきた人達だから、期待は高かった。だけど、全くその期待を超えることはない作品だ…