nknskn ネタ置き場

IT使ってなんかやってる人間のたわごと

2016/04/13 セキュリティニュース関連一覧 + その他

ニュース

脆弱性/アップデート関連

Badlock関連

TrendLabs Security Intelligence BlogHow Bad is Badlock (CVE-2016-0128/CVE-2016-2118)? - TrendLabs Security Intelligence Blog

InfoSec Handlers Diary Blog - BadLock Vulnerability (CVE-2016-2118)

Badlock Impact on Cisco Products

Bad Luck Over The Upcoming Badlock Vulnerability?

「Badlock」脆弱性のパッチが公開--脆弱性ブランド化に懸念の声も - CNET Japan

Badlock (CVE-2016-2118/CVE-2016-0128)についてまとめてみた - piyolog

「Badlock」の脆弱性修正パッチ、SambaとMicrosoftが公開 - ITmedia エンタープライズ

On Badlock for Samba (CVE-2016-2118) and Window... | Rapid7 Community

Samba - Security Announcement Archive
---

2016 年 4 月のマイクロソフト セキュリティ情報の概要

2016 年 4 月のセキュリティ情報 (月例) – MS16-037 ~ MS16-042, MS16-044 ~ MS16-050 | 日本のセキュリティチーム

Microsoft Security Bulletin MS16-045 - Important

Microsoft Security Bulletin MS16-047 - Important

Microsoftの月例セキュリティ情報公開――「緊急」6件、「Badlock」脆弱性にも対処 - ITmedia ニュース

MS、4月の月例パッチを公開--サポートされるすべてのWindowsが対象の脆弱性も修正 - ZDNet Japan

今日は毎月恒例「Windows Update」の日、全部で13件 - GIGAZINE

BadLock Vulnerability (CVE-2016-2118) - SANS Internet Storm Center
---

Adobe、「Adobe AIR」の定例セキュリティアップデートを公開。24件の脆弱性を修正 - 窓の杜

Adobe、Creative Cloud Desktop Applicationなどの脆弱性を修正 - ITmedia エンタープライズ
---

Best reports series - Account Recovery XSS - Bughunter University

MS Office exploit analysis – CVE-2015-1641 ‹ The Cybersecurity & FastForensic Blog

GitHub - moloch--/cve-2016-1764: Extraction of iMessage Data via XSS


その他気になったニュース

無料SSL/TLS証明書のLet’s Encrypt が正式版になったので自動更新を含めて試してみた | Webセキュリティの小部屋

無料で証明書を発行してHTTPSの導入をサポートする「Let’s Encrypt」がベータ版から正式版に - GIGAZINE

HTTPSの証明を無料で発行するLet’s Encryptがベータを終了、年初には同機関自身が悪用を経験 | TechCrunch Japan
---

Syrian government hacked: Cyber Justice Team behind massive 43GB online data leak

Bug Bounty Program is becoming more popular in JapanSecurity Affairs

16-31 March 2016 Cyber Attacks Timeline | HACKMAGEDDON

「ハリー・ポッター」発売前のネタバレ、英情報機関が監視していた - SankeiBiz(サンケイビズ)

北朝鮮サイバー部隊が脱北予備軍である理由 | DailyNK Japan(デイリーNKジャパン)

不正入手したカード情報使いネットで買い物 中国人男女3人逮捕

10年間「デジタル濡れ衣」被害が続く一家。不明IPアドレスの位置情報DBと偶然一致した悲劇、警察や詐欺被害者が次々訪問 - Engadget Japanese

韓国選管HPが総選挙投開票日にサイバー攻撃 被害なし

GSX、EC-Council社と独占的販売代理店契約を締結|GSXのプレスリリース

ノジマ、家電丸ごと監視 サイバー攻撃に対応 :日本経済新聞

マイナンバーが官僚と企業の癒着の温床に! 甘い汁を吸う富士通、日立、NTTなどの大企業、横行する天下り|LITERA/リテラ

ASCII.jp:NICT、ドローンによる図書配送に成功、暗号化でセキュアに

アマゾン・レビューに「悪口」書けなくなる? 投稿者情報「開示命令」から学ぶべき注意点とは : J-CASTニュース

「なぜ漏れた?」を実例を基に紹介:世界で起きた漏えい事件の「事例集」をベライゾンが公開 - @IT

JR九州アプリで不具合 別会員の情報を画面に表示:朝日新聞デジタル

宮田健の「セキュリティの道も一歩から」(1):もう無関心ではいられない「情報セキュリティ対策」 - TechFactory

Googleは今年から‘ソーシャルエンジニアリング’的な広告をホストするWebサイトも警告の対象にする | TechCrunch Japan

Facebookが違法コンテンツ検知「Rights Manager」をリリース、違法にアップロードされたコンテンツの自動判別へ - GIGAZINE

イスラム国に「サイバー爆弾」、米軍などが各国と作戦強化 | ロイター

WebUSB API — Connect Your USB Devices Securely to the Internet

セキュリティクラスタ まとめのまとめ 2016年3月版:結局のところ「ホワイトリスト」とは何なのか (1/3) - @IT

What is Certificate Transparency? How It helps Detect Fake SSL Certificates

モバイル・ホットトピックス - Androidの攻撃耐性を高める改良 メモリー配置の変動量を拡大可能に:ITpro

LINE×サイボウズのバグバウンティ対談 - 先進2社が語るバグ報奨金制度、「やはり社内でも反対意見はありました」:ITpro

不正アクセスによる情報漏洩に関するお知らせとお詫び | THE KISS-ザ・キッス




ブログ等

LINEの乗っ取りはマルチランゲージ: 独房の中

中華Proxyの裏付け捜査が進んでいるようです: 独房の中

GitHub - 36hours/idaemu: idaemu is an IDA Pro Plugin - use for emulating code in IDA Pro.

2016/04/12 セキュリティニュース関連一覧 + その他

ニュース

その他気になったニュース

HP不正アクセス 最大で20万人の個人情報流出か | NHKニュース

顧客情報約20万件がザ・キッスのECサイトで流出か。ハッキング示唆するメールも届く | ネットショップ担当者フォーラム
---

堺市68万人有権者情報流出で元市職員への告訴状を受理 大阪府警 - 産経WEST

堺市情報流出:元課長補佐の告訴状受理 大阪府警 - 毎日新聞
---

【セキュリティ ニュース】SNSへの投稿ボタンを追加する「EC-CUBE」用プラグインにXSSの脆弱性(1ページ目 / 全1ページ):Security NEXT

エフセキュアブログ : #Wassenaar アレンジメントのゆくえ3 -- 今週から始まる予定の「Intrusion Software」の修整再交渉

取引は印鑑不要で 三井住友銀、サインでOKに - ITmedia ビジネスオンライン

子供がSNSに写真を投稿することで、両親の脱税が発覚するケースが増加している:らばQ

米英2誌、ウェブ閲覧不能に=「習主席崇拝進む」記事で-中国:時事ドットコム

サポートが切れても生き残り続けるWindows XP | マイナビニュース

三井不動産子会社が消費税10%で販売 - 共同通信 47NEWS

ハリポタ「発売前に流出」、英諜報機関が情報入手 出版社明かす (ロイター) - Yahoo!ニュース

Burp Suite Professional - release notes: 1.7beta

多要素認証のセキュリティ性を維持しながら利便性を向上:マイクロソフト、Azureの多要素認証に機能追加──信頼デバイスは一定期間省略可能に - @IT

フィッシング対策協議会 Council of Anti-Phishing Japan | ニュース | 緊急情報 | ゆうちょ銀行をかたるフィッシング (2016/04/12)

クラウド接続時のセキュリティ対策機能を強化――モバイルアイアンCEOが会見 - ITmedia エンタープライズ

Python向けのディープラーニングライブラリ「Keras 1.0」がリリース:CodeZine(コードジン)

NHK NEWS WEB ニュースで知る サイバーセキュリティ

USJに新たなる魔法が誕生 : 動画 : 読売新聞(YOMIURI ONLINE)

他人のクレカ情報でネット通販容疑、中国人3人を逮捕:朝日新聞デジタル

米海軍少佐にスパイ容疑 中国と台湾に情報提供か - 共同通信 47NEWS

公募「セキュリティ・キャンプ全国大会2016で使用する会場借上契約」に係る事前確認公募:IPA 独立行政法人 情報処理推進機構

WordPress.com、独自ドメインも全てHTTPS接続に - ITmedia エンタープライズ

セキュリティ教育現場便り(3):「セキュリティインシデント対応人材」のあるべき姿――求められる「先読み力」とは (1/3) - @IT

Hacktivists Leak 43GB of Data From Syrian Government | SecurityWeek.Com

車へのハッキング、ドライバーとメーカーへの注意喚起が持つ意味は(前) - 車へのハッキング、ドライバーとメーカーへの注意喚起が持つ意味...:Computerworld

ウィザード級ハッカーが「バグハンター」として稼ぎつつGoogleやFacebookの個人情報漏洩を防ぎ続ける実態とは? - GIGAZINE

趙 章恩「Korea on the Web」 - 担任先生のSNSをチェックする韓国の保護者、教師にネット上の自由はない?:ITpro

秋田大課長が勤務中にアダルトサイト 学生が閲覧写真ツイートし発覚 - 産経ニュース

多層防御でもデータ盗まれる--PwC「レッドチーム演習」に見る日本企業の弱点 - ZDNet Japan



ブログ等

99%のEmailアドレスにマッチする正規表現公開される

Petyaによってアクセスできなくなったドライブ修復手順メモ | (n)inja csirt

GitHub - snare/voltron: A hacky debugger UI for hackers

オープンアクセスの学術書を見つけるためのウェブサイト|Colorless Green Ideas

2016/04/11 セキュリティニュース関連一覧 + その他

ニュース

その他気になったニュース

フィッシング対策協議会 Council of Anti-Phishing Japan | ニュース | 緊急情報 | [更新] セゾンNetアンサーをかたるフィッシング (2016/04/11)

“セゾンNetアンサー”をかたるフィッシングメールに注意 -INTERNET Watch

“セキュリティの観点“から危機感をあおるような内容:セゾンカードのオンラインサービスをかたるフィッシングメールに注意 - @IT
---

CSIRTメモ - チェックしておきたい脆弱性情報<2016.04.11>:ITpro

暗号化解除せずにiPhoneからiMessageの全テキスト&添付ファイルをぶっこ抜けるバグが見つかる - GIGAZINE

サイバー対策アドバイザー - NHK 四国 NEWS WEB

米新聞協会、「Brave」ブラウザの広告ブロック機能を批判 - CNET Japan

ランダムな数字の宝くじサイトの番号生成システムに対するハッキング: Cyberlaw

猛威を振るう新手のコンピューターウイルスとその対策(ビデオニュース・ドットコム)

TrendLabs Security Intelligence BlogLearning from Bait and Switch Mobile Ransomware - TrendLabs Security Intelligence Blog

TrendLabs Security Intelligence BlogMobile Devices Used to Execute DNS Malware Against Home Routers - TrendLabs Security Intelligence Blog

ランサムウェア前線(1)北米で医療機関への攻撃が急増 病院のシステムを人質に「身代金」要求 | THE ZERO/ONE

【セキュリティ ニュース】会員約1.3万件の不正ログインが判明、個人情報取得が目的か - JR東日本(1ページ目 / 全2ページ):Security NEXT

宇佐高の成績名簿流出 生徒がLINEで拡散 - 大分のニュースなら 大分合同新聞プレミアムオンライン Gate

ゆるめるモ!が悪質書き込みに法的措置を検討

北のハッカーがマンション投資 | DailyNK Japan(デイリーNKジャパン)

自宅、職場が世界中にバレバレ!? 流行中のインスタで注意すべきこと |ウーマンエキサイト

攻撃も防御も社長の説得術も伝授、セキュリティの有志が「Hackademy」創設 (1/2) - ITmedia エンタープライズ

安全、プライバシー保護課題=ドローン宅配の実験スタート-千葉・幕張:時事ドットコム

Cyber Justice Team claims a massive Data Leak from the Syrian GovSecurity Affairs

パスワード強度をチェックするツールがセキュリティ不十分で取り下げられる : ギズモード・ジャパン

A10、暗号化トラフィックの可視化専用機器--復号してセキュリティを検査 - ZDNet Japan

Microsoft Edge、Flash離れを推奨 | マイナビニュース

自宅住所が書かれたメールをクリックするとPC内のデータがロックされ身代金を要求される、という極悪フィッシング詐欺が登場 - GIGAZINE

「セキュリティ心理学」入門(4):その「セキュリティ教育」、本当に効果ありますか? (1/3) - @IT

米司法省、「麻薬犯のiPhone 5sではやっぱりAppleの助けが必要」 - ITmedia ニュース

Database Watch(2016年4月版):「SQL Server 2016」に搭載される新たなセキュリティ対策を追う (1/3) - @IT

趙 章恩「Korea on the Web」 - 日本のハッキング大会で韓国チームが優勝、専門教育センターの成果:ITpro

How to make advanced search on Google using Google Dorking » TechWorm



ブログ等

Windows 10のbash on Windowsを試す - kkamegawa's weblog

ウイルスメールにご注意ください! - JH1LHVの雑記帳

2016/04/09-04/10 セキュリティニュース関連一覧 + その他

ニュース

その他気になったニュース

エストニアとサイバーセキュリティーで協力強化 | NHKニュース

サイバー防衛で協力強化=日エストニア首脳会談:時事ドットコム
---

クレジットカードの不正対策の義務化を検討 経産省が東京五輪にらみ 全IC化目指す - 産経ニュース

Adobe Flash Player の脆弱性 (APSB16-10) に関する注意喚起

嵐のチケット、ついに顔認証 1枚数十万円で転売やまず:朝日新聞デジタル

全日空システム障害の教訓 見える訓練、義務化せよ :日本経済新聞

空き部屋で商品授受容疑、男逮捕 中国籍の27歳、警視庁 - 共同通信 47NEWS

Ginormous POST Flood Spells BIG Trouble for Hybrid DDoS Protection

新手のDDoS攻撃: Cyberlaw

[단독] 이탈리아 정부, 해킹팀의 한국 판로 막다

#セキュリティのアレ (20) 「3月の注目事件」 - セキュリティは楽しいかね? Part 2

FBI、大学襲撃を計画したテロ容疑者のSkypeログとパスワードを要求 | スラド セキュリティ

サイバー攻撃:大停電テロ、対策へ 経産省が指針 - 毎日新聞

中国外相「まずは明確な情報把握が必要」、パナマ流出文書で | ロイター

サイバー攻撃備え「軍拡競争」、バングラ中銀盗難で=米連銀総裁 | ロイター

JPCERT/CC Blog: PHP Files in CMS, Targeted for Alteration

あなたのID & パスワード、結構バレバレです! - anan(アンアン) - X BRAND

猛威を振るう新手のコンピューターウイルスとその対策

Dashboard - Qualification Round 2016 - Google Code Jam

Scoreboard - Qualification Round 2016 - Google Code Jam

Wi-Fiで正確な位置を特定する技術「Chronos」をMITが開発、パスワード不要なWi-Fi・屋内GPS・自動追従ドローンが誕生する - GIGAZINE

WordPress.comが傘下のすべてのWebサイトをHTTPSで暗号化へ | TechCrunch Japan



ブログ等

Masato Kinugawa Security Blog: EasyXDM 2.4.20で修正されたXSS

GitHub - alash3al/httpsify: a transparent HTTPS termination proxy using letsencrypt with auto certification renewal

Cross-Site Scripting(XSS) using image file

日本のWebエンジニアの大半が、変化に対応しきれなくなっている件について。 - 日々、とんは語る。

Antivirus scan for 301f163644a525155d5e8fe643b07dceac19014620a362d6db4dded65d9cad90 at 2016-04-05 14:44:26 UTC - VirusTotal

Antivirus scan for 301f163644a525155d5e8fe643b07dceac19014620a362d6db4dded65d9cad90 at 2016-04-08 09:38:43 UTC - VirusTotal

    • >

2016/04/06 セキュリティニュース関連一覧 + その他

ニュース

パナマ文書関連

アイスランドの首相、辞任

「アイスランド首相辞任、パナマ文書流出で初」 News i - TBSの動画ニュースサイト

アイスランド首相辞任 「パナマ文書」暴露のオフショア会社で - BBCニュース

CNN.co.jp : アイスランド首相が辞任 「パナマ文書」で批判浴び - (1/2)

アイスランド首相が辞任、「パナマ文書」の資産隠し疑惑で | ロイター

アイスランド首相、辞任へ パナマ文書の租税回避疑惑:朝日新聞デジタル
---
中国、報道規制

「パナマ文書」、中国当局が報道規制 | ロイター | 東洋経済オンライン | 経済ニュースの新基準

【パナマ文書の衝撃】「雲をつかむ話」と中国は質問を一蹴、ネットからも情報削除 「欧米の新たな攻撃手段」と反発 - 産経ニュース

習主席を襲った「パナマ文書」スキャンダル - 澁谷司
---
仏、パナマを租税回避地ブラックリスト対象へ

フランス、パナマを再び租税回避地ブラックリストに | ロイター
---
日本では

【パナマ文書の衝撃】菅官房長官「軽はずみなコメント控える」 - 産経ニュース
---
その他、各国での動き

【パナマ文書の衝撃】アイスランド首相は辞任表明、英首相は釈明に追われ 独検察は捜査に着手 欧州諸国揺るがす(1/2ページ) - 産経ニュース

「パナマ文書」米司法省が調査 各国首脳ら、租税回避か:朝日新聞デジタル

租税回避地の秘密ファイル、日本からも400の人・企業:朝日新聞デジタル

東京新聞:タックスヘイブンで巨額取引横行 プーチン氏周辺2200億円:社会(TOKYO Web)

ウクライナ大統領 タックスヘイブン利用も「問題ない」 | NHKニュース

各国首脳ら タックスヘイブンの企業通じ金融取引か | NHKニュース
---
国外からの攻撃によって漏洩?

パナマ文書「国外からハッキング」で流出 法律事務所が明かす 写真2枚 国際ニュース:AFPBB News

文書は「ハッキングで流出」=不正関与を否定-パナマ法律事務所:時事ドットコム

「パナマ文書」流出は外部からのハッキング=法律事務所幹部 | ロイター
---
関連情報

パナマ文書って何だ?

パナマ文書はどうやって世に出たのか : 小林恭子の英国メディア・ウオッチ

「パナマ文書」の波紋、租税回避に市場も注目 :日本経済新聞

コラム:「パナマ文書」はどこまで不正浄化できるか | ロイター

「パナマ文書」とは何なのかまとめ、問題の本質や資産隠しの現状、そして各界の反応は - GIGAZINE

話題騒然「パナマ文書」の一体何がヤバイのか | The New York Times | 東洋経済オンライン | 経済ニュースの新基準

「情報に興味は?」発端=「パナマ文書」提供者信用-南ドイツ新聞:時事ドットコム

Panama Papers: “It was an email server attack” – Naked Security

panama-papers-dataset-2016/README.md at master · amaboura/panama-papers-dataset-2016 · GitHub


マルウェア関連

Japanese Trends in the Aggressive Activity of the "Locky" Ransomware | Fortinet Blog

Locky Ransomware Morphs as Spam Attacks Spike - Infosecurity Magazine
---

ランサムウェア CRYPTOLDESH に感染してみました。 | (n)inja csirt

ウイルス迷惑メール「新しい請求書」「私たちはあなたのパッケージを配信」ランサムウェア感染 ( Windows ) - 無題な濃いログ - Yahoo!ブログ
---

Samsam may signal a new trend of targeted ransomware | Symantec Connect
---

資料ダウンロード | すぐ役立つ!法人組織で行うべき「ランサムウェア」対策 : トレンドマイクロ

深刻化するランサムウェアの脅威に対応--トレンドマイクロが「手引書」を公開 - CNET Japan
---

My files were corrupted or renamed by ransomware. What can I do? (Dropbox Help Center)

クラウドストレージがランサムウェアにロックされたら……Dropboxなら大丈夫!? | マイナビニュース
---

Tech Basics/Keyword:ランサムウェア - @IT

ランサムウェアとは何か? 身代金要求型ウイルスの歴史と被害状況、対策まとめ |ビジネス+IT

PCからスマホへ被害拡大、ランサムウェアの国内状況に対し“緊急注意喚起” | RBB TODAY

これさえ見れば問題なし! セキュリティ用語まとめ (6) 最近よく聞く「ランサムウェア」って何? | マイナビニュース

Debugging Petya bootloader with IDA - YouTube

ニュース - ウイルスメールに注意! ユーザー名を固定してドメイン名を入れ替える珍しい手法:ITpro

Nitol Botnet Fuels 8.7 Gbps Layer 7 DDoS Attack | SecurityWeek.Com


脆弱性/アップデート関連

Adobe Security Advisory

【セキュリティ ニュース】【速報】「Flash Player」に深刻な脆弱性、更新を準備中 - 旧版にはゼロデイ攻撃も(1ページ目 / 全1ページ):Security NEXT

Adobe Flash Player の脆弱性対策について(APSA16-01)(CVE-2016-1019):IPA 独立行政法人 情報処理推進機構

「Adobe Flash Player」に致命的なゼロデイ脆弱性。修正版は7日にリリースの予定 - 窓の杜

Flash Playerの脆弱性を突く攻撃発生、Adobeが緊急パッチを準備 - ITmedia エンタープライズ
---

Microsoftサービスでアカウント乗っ取りの問題報告 - ITmedia エンタープライズ

マイクロソフト、アカウント乗っ取りの脆弱性をわずか2日で修正 - ZDNet Japan
---

JPCERT コーディネーションセンター Weekly Report

「iOS 9.3.1」にバグ--ロック画面から連絡先や写真にアクセス可能に - CNET Japan

MS-ISAC Advisory #2016-055 (4/4/2016) - Multiple Vulnerabilities in PHP Could Allow For Arbitrary Code Execution -

TrendLabs Security Intelligence BlogA Root Cause Analysis of the Recent Flash Zero-Day Vulnerability, CVE-2016-1010 - TrendLabs Security Intelligence Blog

Firefox、多数の拡張機能に脆弱性 ステルス攻撃で悪用の恐れ - ITmedia エンタープライズ

BREACH ATTACKS REVIVED TO STEAL PRIVATE MESSAGES FROM GMAIL, FACEBOOK

Researchers release PoC exploit for broken IBM Java patch

IPA、ソフトウェア管理に脆弱性情報を紐付かせる取り組みに着手 - ZDNet Japan


その他気になったニュース

Facebook傘下のWhatsApp、完全暗号化を完了 「政府もわれわれも解除できない」 - ITmedia エンタープライズ

ニュース - Facebook傘下のWhatsAppが完全暗号化、すべてのコミュニケーションを非公開に:ITpro

WhatsApp、すべてのデータを暗号化 - CNET Japan
---

iPhoneのロック解除に成功したFBI、地方警察機関への協力を約束 - Computerworldニュース:Computerworld

【セキュリティ ニュース】日本クレジット協会、「セキュリティ対策推進センター」を設置(1ページ目 / 全1ページ):Security NEXT

ブリュッセルが鳴らすサイバーテロへの警鐘 | ワールド | 最新記事 | ニューズウィーク日本版 オフィシャルサイト

職場PCで閲覧、会社が通報=児童ポルノ所持容疑で男送検-警視庁:時事ドットコム

サイバー犯罪へ対策本部 道警、取り締まりを強化 | どうしんウェブ/電子版(社会)

米マテル、中国からのフィッシング攻撃に引っかかる。資金はギリギリのところで回収 | スラド セキュリティ

バグ報奨金プラットフォーム「BugBounty.jp」にgumiとピクシブが参加 - PRTIMES×THE BRIDGE(リリース)

facebookのニュース - 個人情報全開!放置された「mixi」はネットストーカーの敵か味方か? - 最新恋愛ニュース一覧 - 楽天WOMAN

http://www.businessnewsline.com/news/201604060248110000.html

ISにサイバー攻撃仕掛ける 米軍司令官が公表 - 産経ニュース

ASCII.jp:経済産業省のセキュリティー経営ガイドライン、キーワードは「多層防御」

「個人情報ダダ漏れサイト」はなぜ生まれるのか――徳丸 浩氏が解説 − TechTargetジャパン セキュリティ

ソフトバンク、Nexus 6P向けにトレンドマイクロのセキュリティサービス | マイナビニュース

The Tweeted Times - personal newspaper generated from your Twitter account

フィッシング対策協議会 Council of Anti-Phishing Japan | 報告書類 | 月次報告書 | 2016/03 フィッシング報告状況

Tech TIPS:スパム対策のために、Twitterのアプリ連携を確認・解除する (1/2) - @IT

Active Directory活用講座~USBメモリーの利用を禁止する~ - 設定の“抜け穴”に注意する:ITpro

Computer Weekly:トップはやはりあの方法か──頻度が高いセキュリティ攻撃手法トップ10 - ITmedia エンタープライズ

Maker's Voice:防衛発のセキュリティ企業が注目する攻撃者の「滞留時間」 - ITmedia エンタープライズ



ブログ等

Mac に Xamarin 使ってみた!インストール〜実行まで【完全無料】 | ちょまど帳

http://www.websec-room.com/2015/10/22/2279

Releases · PowerShell/Win32-OpenSSH · GitHub

[CTF] Ringzer0team Most Basic SQLi Pattern | Luqman.web.id

XSS Attacks through PATH // Speaker Deck

2016/04/05 セキュリティニュース関連一覧 + その他

ニュース

パナマ文書について

【パナマ文書】名前が出てきた世界各国の政治トップや政治家・官僚について。(含: 英首相の海外資産問題とメディアの当初の沈黙): tnfuk [today's news from uk+]

「パナマ文書」、中国当局が報道規制 記事削除や検索制限も | ロイター

「パナマ文書」にロズベルグの契約に関する記載、独報道 写真1枚 国際ニュース:AFPBB News

CNN.co.jp : 租税回避地めぐる「パナマ文書」が流出、世界の指導者らの名前も - (1/2)

世界のエリート層の資金運用 資料で実態明らかに - BBCニュース

巨大企業・富裕層がいかにタックスヘイブンなどで巨額の金を隠し持っているか暴露する「パナマ文書」が公表される - GIGAZINE

オフショア取引の闇を照らす「パナマ文書」の衝撃―文書2.6テラバイトをドイツ紙が入手 | TechCrunch Japan

Is the hack of an email server behind the Panama Papers?Security Affairs

世紀のリーク「パナマ文書」が暴く権力者の資産運用、そして犯罪 | ワールド | 最新記事 | ニューズウィーク日本版 オフィシャルサイト

「パナマ文書」問題、検察が捜査へ 法律事務所はハッキングと主張 写真1枚 国際ニュース:AFPBB News

「パナマ文書のようなデータ流出は今後も起きる」--サイバーセキュリティ専門家が警告 - CNET Japan

「パナマ文書」、プーチン氏の信用失墜が目的=ロシア大統領府 | ロイター


その他気になったニュース

Yahoo! JAPANサービスは常時SSL(AOSSL)に対応します - Yahoo! JAPAN

「Yahoo! JAPAN」が常時SSL化、来年3月までに各サービス順次対応 -INTERNET Watch
---

Trump's hotel chain faces another credit card system breach: Blog | Reuters

Sources: Trump Hotels Breached Again — Krebs on Security
---

マイナンバー発券227万枚 カード申請の2割、障害響く (産経新聞) - Yahoo!ニュース

カード不具合17政令市に マイナンバー交付作業 - 共同通信 47NEWS

ICチップ使用不能に=マイナンバーカードでトラブル:時事ドットコム
---

Bangladesh Bank hackers 'possibly Chinese,' says Philippines senator | Reuters

サーバーにパスワードを送らないフォームを作る - 金利0無利息キャッシング – キャッシングできます - subtech

ツイッターで裸公開の少年少女を「児童ポルノ禁止法」で書類送検、なぜなのか? - 弁護士ドットコム

電話でリモートアクセスツールをインストールさせ金銭詐取、米国で新手詐欺 | マイナビニュース

米CNBCがセキュリティ記事を悪用してパスワードを収集・共有していたことが明らかに | スラド セキュリティ

サイバー犯罪捜査特別研修生を指定 (毎日放送) - Yahoo!ニュース

丸見え|ガス燃料 SCADA - サイバー中国

逸話|グレートファイアウォール - サイバー中国

著名ハッカーの後付け自動運転キットが310万ドルの資金獲得。開発を加速中 - Engadget Japanese

ソフトバンク、AI活用し企業のサイバー攻撃対策 :日本経済新聞

News & Trend - 攻めを学ばせ守りに生かす、会津で進むセキュリティ人材育成:ITpro

OWASPコンテンツリファレンス公開! | OWASP Japan Blog 〜I can blog a little〜

ソフトバンク、サイバー攻撃対策の新会社設立 - ITmedia エンタープライズ

半径300メートルのIT:意外にあるぞ、無料で強力なセキュリティの教科書 (1/2) - ITmedia エンタープライズ

偽のjQueryを利用した攻撃、「WordPress」「Joomla」を利用するサイトで急増 - ZDNet Japan

「悪意を持った個人が最も怖い」--CEOセキュリティ意識:IBM調査 - ZDNet Japan

【海外セキュリティ】 攻撃側も人材不足/大企業の社員のセキュリティ意識 ほか - INTERNET Watch

ニュース - CSAジャパンがIoTセキュリティのリスク評価ガイドを公開:ITpro

iPhoneロック解除が示したアップルの「弱点」 | The New York Times | 東洋経済オンライン | 経済ニュースの新基準

顔認識システムを搭載し周囲をスキャンするだけで犯人を見つけ出すハイテクパトカーが登場 - GIGAZINE

あなたの情報をブラウザがどれぐらい収集できてしまうのかを見せてくれる「webkay」 - GIGAZINE

電力会社へのサイバー攻撃で大規模停電--インダストリアルIoTの脆弱性 - ZDNet Japan

眼鏡でプライバシー守れ、無断の顔認識ブロック : 経済 : 読売新聞(YOMIURI ONLINE)

民泊パリからの警鐘―― 「匿名性」排除が必須 普及の陰で犯罪、住宅不足も 自民党観光基盤小委 - 住宅新報web | 政策

サミットとテロ 官民一体で脅威を封じ込めよ : 社説 : 読売新聞(YOMIURI ONLINE)

【セキュリティ ニュース】案内メール誤送信で顧客のアドレス流出 - アトレ秋葉原店(1ページ目 / 全1ページ):Security NEXT

Wi-Fiアクセスポイント1台で高精度の位置特定が可能に – 米研究者らが新技術開発 - WirelessWire News(ワイヤレスワイヤーニュース)



ブログ等

「iOS 9.3.1」にパスコードロックを迂回して連絡先などにアクセス出来るバグが存在 | 気になる、記になる…

Shibuya.XSS #7 が開催されました - Cybozu Inside Out | サイボウズエンジニアのブログ

GitHub - trietptm/SQL-Injection-Payloads: SQL Injection Payloads for Burp Suite, OWASP Zed Attack Proxy,...

GitHub - future-architect/vuls: Vulnerability scanner for Linux, agentless, written in golang.

2016/04/04 セキュリティニュース関連一覧 + その他

ニュース

パナマの法律事務所で発生した情報漏えい(通称パナマ文書)について

Panama Papers - All articles by Süddeutsche Zeitung


その他気になったニュース

カード交付時に使用不能、相次ぐ…マイナンバー : 社会 : 読売新聞(YOMIURI ONLINE)

マイナンバーカード、システム障害を不正アクセスと誤認識してICチップが使えなくなる例が相次ぐ | スラド IT
---

エストニア首相が初来日へ…サイバー対策で連携 : 政治 : 読売新聞(YOMIURI ONLINE)

1-15 March 2016 Cyber Attacks Timeline – HACKMAGEDDON

ドコモからのお知らせ : ドコモターゲティング広告のサービス内容拡大について | お知らせ | NTTドコモ

2016年3月に日本語で公開された主な脆弱性・インシデント・セキュリティ情報 - トリコロールな猫/セキュリティ

詳細と経緯についてドレスシャツ・ワイシャツ・Yシャツの通販 / CAMICIANISTA

セキュリティコード含むカード情報744件流出、リデアの「カミチャニスタ」に不正攻撃 | ネットショップ担当者フォーラム

サイバー犯罪へ研修研究センター 県警 : 地域 : 読売新聞(YOMIURI ONLINE)

ANAも大損害…頻発する“システムトラブル”責任はどこに? | 日刊ゲンダイDIGITAL

ネット銀行、口座凍結が急増 犯罪対策、無関係な事例も:朝日新聞デジタル

個人情報は大丈夫?:中古スマホ買い取り後に何が行われているのか?――ゲオの流通センターで見てきた (1/2) - ITmedia Mobile

電子戦再考:米陸軍で「サイバー電磁活動」の検討が始まっている | 土屋大洋 | コラム | ニューズウィーク日本版 オフィシャルサイト

“まだFAX、CD、ガラケー!?” ITに保守的と海外が驚き…日本企業衰退の理由との指摘も | ニュースフィア

【清水理史の「イニシャルB」】 NASやクラウドに散在した重要な情報を暗号化せずに保管しておいて大丈夫か? - INTERNET Watch

インドでクレジットカードを使うとほぼ確実に情報が盗まれるリスクが判明 - GIGAZINE

バングラデシュ中央銀行の巨額サイバー窃盗事件 犯人は中国人グループか

GoogleがGmailの暗号化に関するレポートを公開、著名ドメインでの暗号化メールの浸透具合が明らかに - GIGAZINE

ディフェンダー的思考で「品質保証」をモノづくりの一部に ―サイボウズ 伊藤彰嗣さん (1/3):EnterpriseZine(エンタープライズジン)

巨大化した「詐欺的」IT業界が、国民の生命や社会・経済を破壊する危険が現実味 (Business Journal) - Yahoo!ニュース

犯罪を犯したハッカーを積極的に雇うべきか否か? セキュリティ産業の思惑

米スクールバスに爆発物、CIAが訓練後に回収せず 写真1枚 国際ニュース:AFPBB News

セキュリティ、いまさら聞いてもいいですか?(7):なぜ、「私が興味を持ちそうな広告」が表示されるの? (1/4) - @IT

Oculus Riftが勝手にユーザーの位置情報や体の動きなど大量の情報をFacebookに送信していることが判明 - GIGAZINE

サイバー補導666人=昨年3割増、ネットに「援交」-警察庁:時事ドットコム

サイバー攻撃による情報流出は27件 昨年、警察庁発表:朝日新聞デジタル

ラック社内でのSlackを用いた技術コミュニティ | ラック公式ブログ | 株式会社ラック

「国を相手に戦争を起こせる」--デスクトップ画面を大量流出させたハッカーの警鐘 - ZDNet Japan



ブログ等

りそな銀行を騙ったフィッシング詐欺に注意(6)b | E Flat B倉庫 Blog (Miyoshi) @miyoshi_eflat

りそな銀行を騙ったフィッシング詐欺に注意c | E Flat B倉庫 Blog (Miyoshi) @miyoshi_eflat

iPhoneでメールの偽装URLを確認する方法 - 非天マザー by B-CHAN

GoogleがTLSでの採用を提唱している共通鍵暗号方式「ChaCha」についてまとめた - sonickun.log

新しいTLSの暗号方式ChaCha20-Poly1305 - ぼちぼち日記