Operation Sharpshooter 世界の防衛産業と重要インフラを狙う攻撃を発見

「類似の他のサイバー攻撃を基にしており、英語圏、または英語圏に地域事務所のある組織を攻撃対象としています。人材募集を装ったメールを多くのターゲットに配信し不正なコードを仕込んだWord文書を配布しています。ターゲットの大部分は防衛組織や政府関…

中国系ハッカーが海軍の請負業者から機密情報を盗み出し 米紙 - 産経ニュース

「具体的には中国政府傘下のハッカー集団「テンプ・ペリスコープ」や「リバイアサン」が、電子メールのリンクから偽サイトに誘導し、システムに侵入するための情報を盗み出す「フィッシング」という手口を駆使してハッキングを実行している疑いが強いとして…

宇宙と信州つなぐ JAXAが佐久の新アンテナ公開 | 信濃毎日新聞[信毎web]

「JAXAの深宇宙探査用地上局プロジェクトチームの沼田健二プロジェクトマネジャーは「宇宙探査を陰で支える重要な存在。太陽系の成り立ちや生命の起源の探求に貢献したい」と話していた」らしい。

ASCII.jp:基地局も所有から利用へ、アマゾンが従量制衛星通信サービス

「今回の新サービスによって、人工衛星事業者は、短期間の都度課金で地上局を利用できるようになる。どれくらいの(データ)容量が必要かがあらかじめ分かっている場合は、事前予約によって人工衛星から地上へのデータ伝送時間の価格を安くできる。AWSは1組…

MITRE ATT&CK™

因みに攻撃の種類はこんなにある。

サイバーや宇宙領域での防衛、陸海空と融合へ 改定大綱:朝日新聞デジタル

「具体的な「サイバー攻撃」の方法としては、目標のサイトやサーバーに大量のデータを送り、機能を停止させる「DDoS(分散型サービス妨害)攻撃」などが想定されている」らしい。え、それだけ?

CNN.co.jp : 100人の遺灰を宇宙に散骨、スペースXのロケットで打ち上げ

「母親によると、エバリンさんはミサイルやロケットが大好きで、写真撮影の趣味も持ち、よくバンデンバーグ空軍基地へ出かけてロケット打ち上げの写真を撮影していた」らしい。

Soyuz crew enjoys problem-free launch, heads for space station Spaceflight Now

「ごめんなさい。私は単なるロボットです。あなたが言うことをすべて知っているわけではありません」と答えました」らしい。羽川翼だね。

ソユーズ打ち上げ成功 宇宙ステーション無人状態回避へ | NHKニュース

「ロシア、アメリカ、カナダの宇宙飛行士合わせて3人が搭乗する宇宙船 ソユーズは3日、日本時間の午後8時31分、カザフスタンのバイコヌール宇宙基地から打ち上げられました」らしい。 ロシア、有人ロケットの打ち上げ再開 事故後初:朝日新聞デジタル ソ…

Operation Eversion: 捜査当局が 8 人を逮捕、起訴 | Symantec Connect コミュニティ

「Kovter と同様、Poweliks も拡散の主な目的はクリック詐欺のボットネットとして活動することにありました。感染したコンピュータは、隠れたブラウザウィンドウで黙々と Web ページにアクセスし、そのウィンドウに広告を表示し続けます」らしい。

「クボタ」改ざんは40年前から 役員報酬を一部返上 | NHKニュース

「会社は、改ざんはおよそ40年前から行われていたと考えられるなどとする調査結果を明らかに・・・硬さや金属の配合比率が顧客と取り決めた基準を満たしているように数値を改ざんして販売していた・・・基準を満たす製品を製造できるか、検討が不十分なまま…

Cmd and Conquer: De-DOSfuscation with flare-qdb Cmd and Conquer: De-DOSfuscation with flare-qdb | FireEye Inc

俺メモ。

Lack of Political Leadership in UK Jeopardizes Cyber Security of Critical Sectors, Report Says

俺メモ

Chaining 3 zero-days allowed pen testers to hack Apple macOS computersSecurity Affairs

俺メモ。

How Dropbox's red team discovered an Apple zero-day exploit chain by accident | ZDNet

俺メモ。

Ukraine detects new Pterodo backdoor malware, warns of Russian cyberattack | Ars Technica

ウクライナすげー。つーか、やりがいあり過ぎ。

New era for Japan, familiar problems: Microsoft withdraws crash-tastic patches The Register

年号問題ですか。

当機構コンピュータシステムへの不正なアクセスに関する事案について | お知らせ 2018年 - お知らせ - お知らせ・記者発表 - ジェトロ

「11月12日にジェトロ・バンコク事務所のサーバにおいて、不正アクセスにより、バックドアとみられるプログラムが設置されていたことが判明しました。これは、7月10日から12日にバンコク事務所のコンピュータが検知した不正プログラムのアラートについて、当…

Pawn Stormによる攻撃キャンペーンを日本国内でも確認 | トレンドマイクロ セキュリティブログ

「2018年11月初旬より、Palo Alto Networks社により報告(2018年11月20日)されたものと同一のキャンペーンを、日本国内でも複数回観測していました。これらの攻撃キャンペーンは標的型メールを起点としており、そこには政策や航空機、テロや紛争、軍事同盟…

米、宇宙輸出規制を緩和へ 日本など同盟国対象 (写真=ロイター) :日本経済新聞

「同盟国に対する輸出の規制を緩和する検討に入ったほか、今後始める月有人探査も日本や欧州と連携する。一方で対中国の輸出については厳しい規制を維持し、月探査も中国抜きで進める方針」らしい。

米政府、日本など同盟国に中国「ファーウェイ」製品不使用を要求 - 産経ニュース

「トランプ米政権が日本などの同盟諸国に対し、ワイヤレスやインターネットの業者が中国の通信機器大手「華為技術(ファーウェイ)」の製品を使わないように求める説得工作を始めたと報じた」らしい。

御殿場に人工衛星基準点 JAXAリフレクター設置:静岡:中日新聞(CHUNICHI Web)

「JAXAと御殿場市は昨年十二月に、人工衛星運用での協力や市民への宇宙教育推進に向けた協定を結んでおり、リフレクター設置は国内では北海道に次いで二カ所目」らしい。

ISSのロッカーから、なつかしのフロッピーディスク見つかる - ITmedia NEWS

「ディスクのラベルには「Norton's Utility for Windows 95/98」「PowerComputing」などと書かれている。シャッター部分が見えているディスクは「IMATION」のロゴ入りで、容量は2MBだ。 Norton's Utilityは、システムの保護やクラッシュ対策などを目的とした…

衛星事故の政府補償断念 法整備検討も、課題多く|静岡新聞アットエス

「衛星を利用した宇宙ビジネスが広がる中、事故リスクに備え、政府支援を求める声が強いことが検討の背景」らしい。

JAXAロケット打ち上げ成功50年 種子島で記念式典:朝日新聞デジタル

「センター近くの施設であった式典には元住民14人が参加。藤田猛所長のあいさつで「地元の負担の上に今がある。こちらが大崎集落の方々です」と促されて全員立ち上がると、会場から大きな拍手が湧いた」らしい。

「種子島の経験、注ぎ込む」=次期H3ロケット、開発佳境:時事ドットコム

「第1段に使われる新開発の液体燃料エンジン「LE 9」はH2Aよりも構造がシンプルで、部品の製造に3Dプリンター技術を応用するなどコストダウンを徹底した。打ち上げ費用を最も低く抑えたケースで、H2Aの半額となる約50億円を目指す・・・コスト…

読んでおけ>俺

APAC consumers want IoT devices, but fear data leaks | ZDNet L0rdix becomes the new Swiss Army knife of Windows hacking | ZDNet Report: The SpyRATs of OceanLotus What’s new in Windows Defender ATP - Microsoft Secure Black Friday alert: Ban…

Sednit: What’s going on with Zebrocy?

メールをC2として使う攻撃が発見されたとのこと。firewallやIPSなんかで検知が難しくなるって話。ま、防げないって事では無いけど長期的に考えると、ちょっと頭の体操が必要。古くて新しい攻撃手法だね。また熊さんと言うことで。 Sofacy Continues Global A…

サイバー戦、自衛権行使どうなる? 初代防衛隊長に聞く:朝日新聞デジタル

「サイバー攻撃に対する、防衛省・自衛隊のネットワークシステムの防御だ。発足後はその能力を高めることに心血を注ぎ、防御はかなりのレベルにあると自負」らしい。

防衛省狙う、巧妙な「罠メール」 年100万件の攻撃:朝日新聞デジタル

「昨年末から、防衛省OBや海洋政策関係者に、相次ぎ実在の同事務局参事官補佐を名乗るメールが届いた。添付の文書を開くとウイルスに感染。攻撃元は、セキュリティー企業ラックの分析で、中国のハッカー集団と判明」らしい。ま、それほど多いって感じでも…