CVE-2013-3906 (MS Office)

『Microsoft Office 等の脆弱性(CVE-2013-3906)を悪用する国内の組織に対する標的型攻撃を確認 ~不審メールへの警戒、緊急対策の実施を~』(情報処理推進機構),IPAでは、国内の民間企業等に対し、CVE-2013-3906 を悪用する標的型メール攻撃が発生したことを確認しました。以下に、IPAで確認した攻撃事例の特徴を示します。 ① 当該攻撃メールの件名、本文、添付ファイル名には日本語が使われていました。 ② 添付ファイル名は「履歴書.zip」となっており、このファイルを解凍して得られるWord文書ファイルを開いた場合、CVE-2013-3906が悪用され、パソコンへマルウェアを感染させられてしまう仕組みとなっていました。 ③ 業務上、添付ファイルを開いて内容を確認する必要がある、組織外向けの問い合わせ窓口へのメールを装うという手口が使われていました。

November 20, 2013 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

メガソーラーの稼働率

『メガソーラー稼働12%…悪質なら認定取り消し』(読売新聞),2012年度の太陽光の買い取り価格を1キロ・ワット時当たり42円と、事業者がもうけやすい高めの価格に設定したことから、大規模太陽光発電(メガソーラー)などの設置申請が相次ぎ、住宅向け以外の設備(出力10キロ・ワット以上)の認定量は、今年7月までに制度開始前の導入量の約20倍に上った。しかし、稼働したのは認定量のわずか12%にすぎない。

November 19, 2013 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

Cyberterrorism

『Anonymousの新手のサイバーテロか、複合機が勝手に数万枚の印刷物を出力』(ITpro),新たな攻撃とは、Anonymousを名乗る者がインターネットからアクセスできる状態にある複合機の管理コンソールに入り込み、大量のデータを印刷キューに入れ、その結果、数千枚以上の印刷物が勝手に出力させられたというものだ。被害に遭った複合機は接続先ポートから管理コンソールにアクセスされ、かつ一般ユーザーがID/PWなしでアクセスできるエリアでダイレクトプリントを指定されたものと推測されている。

November 18, 2013 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

剽窃チェッカー

『剽窃チェッカー:レポートなどの文がコピペかどうかチェックします』,【概要】 ・入力を文(節)単位で区切り、ウェブ上に同一の文字列がないかチェックします。Google Booksへのリンクも生成します。 ・提出されたレポートに剽窃(コピペ)がないか、簡単に確認できます。

November 17, 2013 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

Books

図書館に行って, 『人工知能と人工生命の基礎』(伊庭 斉志. オーム社, 2013) 『文明を変えた植物たち — コロンブスが遺した種子』(酒井 伸雄. NHK出版, 2011) 『銃・病原菌・鉄 — 1万3000年にわたる人類史の謎 [上]』(Diamond, Jared. 倉骨 彰[訳]. 草思社, 2000) 『銃・病原菌・鉄 — 1万3000年にわたる人類史の謎 [下]』(Diamond, Jared. 倉骨 彰[訳]. 草思社, 2000) を借りてきた…

November 15, 2013 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>