CloudyOmega Attack

『CloudyOmega 攻撃: 一太郎のゼロデイ脆弱性を悪用して日本を継続的に狙うサイバースパイ攻撃』(Symantec Security Response),今回の攻撃では、悪質な一太郎文書ファイルが添付された電子メールが標的の組織に送信されます。 (snip) 電子メールの内容は標的となる組織の業務に応じて異なりますが、いずれも最近の日本における政治的な出来事に関するものです。悪質な添付ファイルを一太郎で開くと、ペイロードが投下されるとともに文書が表示されます。 (snip) 最初の攻撃は少なくとも 2011 年まで遡ります。図 1 は、標的となった業種と攻撃件数を年別に示しています。攻撃は初期には非常に慎重に実行されていましたが、2014 年になってから本格化しました。これまでのところ、CloudyOmega 攻撃で最も多く狙われているのは公共部門です。

2014-11-17 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

CVE-2014-6321 (MS Windows)

『MSの月例パッチ「MS14-066」の適用急いで! 米国機関が強く勧告』(ITmedia),米セキュリティ機関SANS Internet Storm Centerの専門家は、1週間足らずで攻撃が発生する可能性があると指摘し、最優先でこの更新プログラムを適用するよう呼び掛けた。

2014-11-13 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

BadUSB

『記者は「BadUSB」を試してみた、そして凍りついた』(ITpro),以前流行した、Windowsの「オートラン(Autorun)」の仕組みを利用して、USBメモリーにコピーされたマルウエアを自動起動するようなものとは根本的に違う。USBメモリーのストレージ領域にはマルウエアどころかただのファイルさえ存在しない。 (snip) しかも見た目はUSBメモリー、USBデバイスごとに割り当てられたID情報なども元のままである。一応、デバイスマネージャを見ると、HIDデバイスが一つ増えていることが分かるが、エンドユーザーは会社のPCのデバイスマネージャなど下手すると一生に一度も見ないだろう。USBメモリーならまだ挿したことが分かりやすいが、マウスやキーボードなどに仕込まれる可能性などもある。

2014-11-12 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

将来の仕事

『ロボット化で35%が失業する? 「20年後」にどう備えるか』(WIRED.jp),英国の仕事のうち35%が、今後20年間でロボットたちに置き換えられる可能性があるという調査報告書が発表されたのだ。ただし、繰り返しが多い作業を必要とする仕事は機械に置き換えられる一方で、新しい種類の仕事が生まれるという見方もある。具体的には、創造力やデジタル的な能力、複雑な管理業務などのスキルを必要とする仕事だ。

2014-11-11 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

ACCS職員を騙る警告

『【ご注意】インターネットオークションの出品者に当協会職員の名を騙る問い合わせについて』(ACCS),インターネットオークションの出品者に対して、当協会調査部の佐々木と名乗り、出品された物が海賊版であるとの警告を受けたとのお問い合わせが複数ございました。 現在、当協会には調査部は存在せず、また当該職員は存在しません。

2014-11-10 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>