2017-07-01から1ヶ月間の記事一覧

宇宙飛行士「かわいい」…ISSにボール型ロボ : 科学・IT : 読売新聞(YOMIURI ONLINE)

「地上で作業の様子を把握するため、これまでは宇宙飛行士が自分でカメラを固定して撮影するなどしていたが、こうしたカメラの準備が飛行士の負担となっていた。ロボットを使うことで、宇宙飛行士の手間を減らし、本来の実験作業に使える時間を増やす狙いが…

支援者の名前を月へ 探査車ソラトで運ぶプレートに刻印:朝日新聞デジタル

「チームHAKUTOは14日、探査車「SORATO(ソラト)」に載せて月に運ぶプレートに、活動の支援者約千人分の名前やメッセージをレーザーで刻んだ」らしい。

裏がとれないな

韓国軍の機密情報漏えいとATM不正引き出しに関連性 カスペルスキーが報告 - ITmedia PC USER A .NET malware abusing legitimate ffmpeg - Malwarebytes Labs | Malwarebytes Labs Are You The Lucky One? Sometimes Luck Can Bring You Malware The Magala …

新・OS X ハッキング! (196) JXAを使えば「通知」がもっと便利に | マイナビニュース

俺メモ。

「衛星電話の暗号化はほんの数秒で突破できる」とセキュリティ専門家が断言 - GIGAZINE

「ほんの数秒あれば解読が可能で、通話の内容をほぼリアルタイムで盗聴することが可能であるとセキュリティ専門家が解明して発表・・・衛星電話の暗号化の際に広く使われている暗号化技術が「GMR-2」と呼ばれるもので、代表的な衛星電話である「インマルサッ…

NICT、世界初の小型衛星による量子通信の実証実験に成功 大陸間での量子暗号通信に向けた一歩 - PC Watch

「具体的には、量子通信信号の中に長さ約32,000ビットの特殊なパターン(同期用系列)を埋め込んで送信し、地上局で受信した光子信号の系列から、直接時刻同期と偏光軸整合を行なう技術を開発。これにより、世界初となる軽量の小型衛星による量子通信技術の実…

SpyDealer: Android Trojan Spying on More Than 40 Apps - Palo Alto Networks Blog

番外編。Androidなんで関係ないけど。ま、こんなんで注意喚起でてるよ的。

CSA発行のIoTセキュリティに関するガイダンス文書の日本語訳を作成 | LAC WATCH | 株式会社ラック

俺メモ。

マルウェア検知回避技術、デジタルステガノグラフィー、パスワード窃取マルウェア「Fareit」を探る「McAfee Labs脅威レポート 2017年6月」 : マカフィー株式会社 公式ブログ

俺メモ。

PlugX の「偏執狂時代」 - Palo Alto Networks

俺メモ。

Cisco's Talos Intelligence Group Blog: New KONNI Campaign References North Korean Missile Capabilities

おっと。この文書は拾ってきそうで怖そうな文書だな。要注意。

FBI-DHS “amber” alert warns energy industry of attacks on nuke plant operators | Ars Technica

「While the report gave no indication of the source of the attack, unnamed sources cited by the Times said that the attacks are similar in approach to those staged over the past five years by a "threat group" known by some researchers as "…

In ExPetr/Petya’s shadow, FakeCry ransomware wave hits Ukraine - Securelist

FakeCryの話。「it pretends to be “made in China”」そんな物がハードコードされていても誰も信じないって。 TrendLabs Security Intelligence BlogSLocker Mobile Ransomware Starts Mimicking WannaCry - TrendLabs Security Intelligence Blog

米政府が警告する北朝鮮の「HIDDEN COBRA」とは?(前編) | THE ZERO/ONE

あんまり参考になる情報は無かったかなと。 米政府が警告する北朝鮮の「HIDDEN COBRA」とは?(後編) | THE ZERO/ONE

自分のアカウントを守る為の10のアドバイス | エフセキュアブログ F-Secure BSI

俺メモ。

山崎直子さん語る「なぜ今、宇宙ビジネスなのか」 内閣府と民間企業が“熱くなる”理由 - ITmedia NEWS

「変えることはリスクだが、変えないでいることはよりリスクだ」らしい。その通り。

In ExPetr/Petya’s shadow, FakeCry ransomware wave hits Ukraine - Securelist

FakeCryの話。「it pretends to be “made in China”」そんな物がハードコードされていても誰も信じないって。 TrendLabs Security Intelligence BlogSLocker Mobile Ransomware Starts Mimicking WannaCry - TrendLabs Security Intelligence Blog

米政府が警告する北朝鮮の「HIDDEN COBRA」とは?(前編) | THE ZERO/ONE

あんまり参考になる情報は無かったかなと。 米政府が警告する北朝鮮の「HIDDEN COBRA」とは?(後編) | THE ZERO/ONE

自分のアカウントを守る為の10のアドバイス | エフセキュアブログ F-Secure BSI

俺メモ。

山崎直子さん語る「なぜ今、宇宙ビジネスなのか」 内閣府と民間企業が“熱くなる”理由 - ITmedia NEWS

「変えることはリスクだが、変えないでいることはよりリスクだ」らしい。その通り。

話題のMBR破壊型ワームランサムウェアの内部構造を紐解く | MBSD Blog

俺メモ。

「BlackTech」によるサイバー諜報活動の足跡を追う | トレンドマイクロ セキュリティブログ

俺メモ。

Analysis of TeleBots’ cunning backdoor

ESETすげー。感染源はM.E.Docのアップデートサーバーなんだけど、その感染の仕組みについて報告している。断片的だけど、貴重な情報だ。で、こいつが起源らしい。「The backdoored module has the filename ZvitPublishedObjects.dll」らしい。乗っ取られて…

impfuzzy for Neo4jを利用したマルウエア分析(2017-07-03)

「大量のマルウエアをすべて手動で分析するのは現実的ではありません。マルウエアの分類作業をツールによって自動化し、分析するべき新種のマルウエアを抽出したり、マルウエアの変化を検知したりすることは重要です。impfuzzy for Neo4jを使用すると、今回…

ニュース - 日立「WannaCry」感染源は電子顕微鏡操作装置の可能性:ITpro

「ドイツのグループ会社の事業所にある電子顕微鏡の操作装置だった可能性があることが、7月3日に分かった・・・最初に感染したのは2017年5月12日深夜(日本時間)。感染方法については「調査中」(日立製作所広報)としている」らしい。こっちは北朝鮮。

重要インフラ専門調査会

俺メモ。

大規模サイバー攻撃「ロシアが関与」 ウクライナ保安局:朝日新聞デジタル

「今回のサイバー攻撃の被害はウクライナで最初に確認され、同国では公共機関や金融機関を中心に広がった。「ランサム(身代金)ウェア」と呼ばれるコンピューターウイルスによるものと見られ、多くのコンピューターのハードディスクがブロックされて解除の…

中国新型ロケット、打ち上げ失敗「異常が発生」 : 国際 : 読売新聞(YOMIURI ONLINE)

「異常が何を意味するのか、打ち上げからどのぐらい後に異常が起きたのかなど詳細は明らかにされていない」らしい。 中国 主力ロケットの打ち上げ失敗 | NHKニュース 中国、新型ロケットの打ち上げ実験失敗 半月足らずで2回連続 宇宙開発に影響も - 産経ニ…

暫くはこの辺の話で一杯かもね

TeleBots are back: supply-chain attacks against Ukraine From BlackEnergy to ExPetr - Securelist WannaCry, GoldenEye ransomware waves ravage companies’ resistance to cyberattacks Exploring the crypt: Analysis of the WannaCrypt ransomware SM…

次世代のMac保護を提供するためにMac用セキュリティ技術として注目の「Little Flocker」を買収 | エフセキュアブログ F-Secure BSI

「「Little Flocker」は、高度なビヘイビア(振る舞い)ベースの分析機能によりMacを保護し、機密ファイルやシステムリソースにアクセスしようとするアプリケーションを監視します。また、Macのランサムウェアを検出してブロックします。エフセキュアは、「Lit…