2017-09-01から1ヶ月間の記事一覧

Cisco's Talos Intelligence Group Blog: CCleaner Command and Control Causes Concern

2ndの解析結果。ちゃんとドメイン名が実名で掲載されている。で、シスコもあり。笑。日本ではソニーがリストアップ。で、コードがMissl backdoor - APT17/Group 72と一致しているらしい。あーねと思っちゃう俺が悲しい。

Progress on CCleaner Investigation

2nd stage payloadの話。Avastは当初、危険は無しと言って行けたけど、経験不足が裏目に出た感じ。Talosの報告通り8社20ドメインがターゲットだった模様。

Update to the CCleaner 5.33.6162 Security Incident

「The server was provisioned earlier in 2017 and the SSL certificate for the respective https communication had a timestamp of July 3, 2017」らしい。7月3日に侵入されたよう。

【セキュリティ ニュース】「Samba」に複数の脆弱性 早急にアップデートを(1ページ目 / 全1ページ):Security NEXT

「SMBv3においてDFSリダイレクト経由のアクセスにおいて暗号化が継続せず、マンインザミドル攻撃を受けるおそれがある」らしい。

iOS 11 SDKの新機能 ARアプリが作れるARKit、機械学習済みのモデルが使えるCore MLを試してみた - @IT

「そのうちの「ARKit」「Core ML」について、実際にアプリを作りながら紹介」らしい。うーむ。

黒潮、遠州灘沖で大きく蛇行 衛星画像ではわずかに縮小 - 産経WEST

「19日に撮影した人工衛星画像などの分析では、蛇行が7日に比べわずかに縮小していることが判明」らしい。

Insights into Iranian Cyber Espionage: APT33 Targets Aerospace and Energy Sectors and has Ties to Destructive Malware Threat Research Blog | FireEye Inc

イランですか。後その他。 How a data breach left two Equifax executives jobless and eroded public trust overnight Identify Compromises and Threats with ThreatZERO™ and Cylance Consulting

宇宙に散らばる微細ごみを探せ VBが調査衛星を初公開  :日本経済新聞

「来春までに打ち上げを予定するデブリ観測衛星を東京都内で初公開した。同社が狙うのは10ミリメートル以下のデブリ。微細なデブリを探索する衛星は世界でも初めてだ。衛星は21日にロシアに向けて運び、打ち上げに備える」らしい。

ライトハウス、世界初となる準天頂衛星のセンチメータ級測位補強サービス信号(L6DおよびL6E信号)の受信に成功 - SankeiBiz(サンケイビズ)

「準天頂衛星システム(日本版GPS)から放送される、センチメータ級測位補強サービス信号(L6DおよびL6E信号)を、世界で初めて受信することに成功」らしい。

日刊建設工業新聞 パスコ/衛星モニタリングサービス開始/地下工事の変動を瞬時に把握

「合成開口レーダー(SAR)衛星を利用し、現地測量を補う形で面的な沈下量をミリ単位(垂直精度5 10ミリ)で計測でき、日時を追った時系列の評価が可能・・・埋め立て地での監視は、盛り土加重による沈下を沈下板や土圧計、GPSなどを使って計測する…

三菱重工、英インマルサットから通信衛星打ち上げを受注 - 2020年にH-IIAで (1) 歴史ある世界的な衛星通信会社から獲得した大きな白星 | マイナビニュース

「英国の衛星通信会社インマルサットから、同社の次世代通信衛星「インマルサット6 F1」の打ち上げを受注したと発表」らしい。 Japan’s MHI wins deal to launch satellite for Inmarsat Spaceflight Now

ベンチャー企業 宇宙旅行用の新型エンジン実験に成功 | NHKニュース

「名古屋市のベンチャー企業が、地上から宇宙空間まで飛行できる新型エンジンの実証実験に成功したと発表しました。宇宙旅行の大幅なコストダウンが期待できる」らしい。

Swiss defence ministry foils cyber attack

スイス軍がサイバー攻撃を受けていたとのこと。で、相手はTurlaとのこと。

CCleanerの公式ファイルが改ざんされマルウェア入りの状態でダウンロード配布される - GIGAZINE

「2017年8月15日から2017年9月12日まで、配布」らしい。今のところ、本体を入れ替えればOKのよう。Mprphisecのユーザで検知が上がり、解析したところマルウェアを発見、Talosに検体を渡し、詳細解析がでたと言った経緯。 CCleanerのソースにハードコードされ…

制御不能状態の中国の宇宙ステーション「天宮1号」は2018年1月前後に「地球のどこか」に落ちると予測 - GIGAZINE

「実際に大気圏突入するタイミングはまだ明確にはわかっておらず、2017年12月から2018年2月のどこか、と予測されています」らしい。

This Week in Security: BlueBorne and Killer Sex-Bots

世も末だな。

Deep Analysis of New Poison Ivy/PlugX Variant - Part II | Fortinet Blog

「Poison Ivy variant, or PlugX」にEternalBlue exploitを使う物があったらしい。

探査機カッシーニ、燃え尽きた 直前まで土星データ送る:朝日新聞デジタル

「カッシーニは土星の輪が写った画像を地球に送信後、日本時間15日午後7時半ごろ土星の上空約1900キロの大気層に突入開始。通信が途絶える直前まで大気の成分のデータを地球に送り、時速12万キロ以上で落下して消滅した。地球への通信に約1時間半…

情報収集衛星1機が運用終了 残る6機で安定運用 | NHKニュース

「平成21年11月の打ち上げから、設計上の寿命とされる5年を超えて運用されてきた「光学衛星3号機」で、電源系の経年劣化で異常が発生したため、情報センターは復旧に向け作業を進めてきましたが、電力が枯渇したことから復旧の見込みが立たないとして…

大西宇宙飛行士 母校の後輩にエール | NHKニュース

「大西卓哉さんは中学・高校時代を過ごした横浜市の聖光学院を地球への帰還後、初めて訪れ、およそ1400人の後輩たちを前に講演しました」らしい。

JAXA、気候変動の予測精度向上を目指した観測衛星「しきさい」の機体を公開 | マイナビニュース

「気候変動観測衛星「しきさい(GCOM-C)」の概要説明を実施。併せて開発中の機体を報道陣に公開」らしい。

2018概算要求/内閣府、宇宙関連に3550億円 | 政治・経済 ニュース | 日刊工業新聞 電子版

「17年度当初予算比22・3%増の3550億円になると示した。17年度当初予算2902億円と16年度補正予算522億円を合わせた3424億円とほぼ同程度となった。府省別に見ると、文部科学省が新型基幹ロケット「H3」の開発費などに同27・2…

意外と日本ではニュースにならないんだなと

Equifax breach: What you need to know - Malwarebytes Labs | Malwarebytes Labs Half the population of the US could be affected by cyberattack on Equifax Equifax - the second largest data breach in history: 143 million people could be affect…

JAXAの研究センターを視察 | NNNニュース

「林大臣は、担当者から取組み内容の説明を受け、地元住民が参加するイベントを視察した。林大臣は「未来に希望が持てる色々な研究活動をやっておられるのに改めて感心した」と述べた」らしい。

宇宙に行くなら覚えておきたい無重力シャンプー・テク

「今は宇宙飛行士さんたちが国際宇宙ステーションでの色々な生活スタイルを動画でアップしているので、検索すれば興味深いものが見られます。その中でロングヘアの宇宙飛行士が無重力空間でシャンプーしている動画が面白かったので紹介」らしい。

イーロン・マスク氏、SpaceXの宇宙服全身画像をInstagramで公開 - ITmedia NEWS

「マスク氏は8月にバストショット(胸から上の写真)の宇宙服画像を投稿した際、少しずつ詳細を披露していくとしていた。新たな画像ではグローブやブーツも見える。宇宙服としては細身で動きやすそうだ」らしい。

衛星AISで全世界の船をリアルタイムで追跡せよ (1/2) - ITmedia ビジネスオンライン

「衛星通信企業の米Orbcommは同様に衛星AISサービスを提供、フランスの政府系宇宙機関の関連団体である仏CLSは衛星AISに加えて、他データを組み合わせた密漁監視や海上の環境モニタリングサービスを提供している。また衛星ベンチャー米Spireは小型衛星コンス…

超小型衛星50機打ち上げへ アクセルスペース、1.5億円の赤字 - ITmedia NEWS

「当期純損失は1億5600万円の赤字(昨年同期は1億1400万円の赤字)、累積の利益や損失の指標となる利益剰余金は2億5900万円の赤字(昨年同期は1億200万円の赤字)だった・・・18年にはJAXAから受注した「革新的衛星技術実証1号機」の打ち上げを予定」らしい。

スカパー、高速通信衛星をスペースXで打ち上げ:時事ドットコム

「米衛星製造会社ボーイング・サテライト・システムズ・インターナショナルズ社から調達する新たな高速通信衛星「JCSAT 18」の打ち上げ契約を、米民間宇宙企業のスペースX社と締結したと発表」らしい。

「SATEX(衛星測位・位置情報展)2017」に出展:時事ドットコム

「準天頂衛星・GPSなどを活用した衛星測位技術や、そこから得られる位置情報サービスに特化したビジネス向け専門展示会である本展にて、当社の3次元地図データのサービスである「GEOSPACE 3Dソリューション」および地番調べがOneClickで完了で…