2017-09-21から1日間の記事一覧

セキュリティ研究センターブログ: ブログサービスを悪用する最近の攻撃手口

「ブログやコードレポジトリサービスに、暗号化したC2サーバのIPアドレスを掲載し、マルウェアがその情報を読み取ってC2サーバへ接続する手口は、デッド・ドロップ・リゾルバー(Dead Drop Resolver)として知られています」らしい。

個人情報大量流出のEquifax、偽サイトへのリンクをツイート - ITmedia NEWS

「公式Twitterアカウントが誤って偽サイトへのリンクをツイートしてしまうトラブルが相次いだ」らしい。技術レベルは低いは、責任者は逃げるわ、ひでー会社だ。

CCleaner incident clarified to enable better understanding of the problem

ESETの検知推移。

Cisco's Talos Intelligence Group Blog: CCleaner Command and Control Causes Concern

2ndの解析結果。ちゃんとドメイン名が実名で掲載されている。で、シスコもあり。笑。日本ではソニーがリストアップ。で、コードがMissl backdoor - APT17/Group 72と一致しているらしい。あーねと思っちゃう俺が悲しい。

Progress on CCleaner Investigation

2nd stage payloadの話。Avastは当初、危険は無しと言って行けたけど、経験不足が裏目に出た感じ。Talosの報告通り8社20ドメインがターゲットだった模様。

Update to the CCleaner 5.33.6162 Security Incident

「The server was provisioned earlier in 2017 and the SSL certificate for the respective https communication had a timestamp of July 3, 2017」らしい。7月3日に侵入されたよう。

【セキュリティ ニュース】「Samba」に複数の脆弱性 早急にアップデートを(1ページ目 / 全1ページ):Security NEXT

「SMBv3においてDFSリダイレクト経由のアクセスにおいて暗号化が継続せず、マンインザミドル攻撃を受けるおそれがある」らしい。

iOS 11 SDKの新機能 ARアプリが作れるARKit、機械学習済みのモデルが使えるCore MLを試してみた - @IT

「そのうちの「ARKit」「Core ML」について、実際にアプリを作りながら紹介」らしい。うーむ。

黒潮、遠州灘沖で大きく蛇行 衛星画像ではわずかに縮小 - 産経WEST

「19日に撮影した人工衛星画像などの分析では、蛇行が7日に比べわずかに縮小していることが判明」らしい。