「スマホのマルウエアは“現金化しやすい”」、カスペルスキーエヴァンゲリスト - ニュース:ITpro(情報元のブックマーク数)

前田さんはエバンゲリスト、エバンゲリスト!!!エバンジェリスト

まぁネタは置いて置いて、Androidって現金化しやすい仕組みがあるから、狙うよね(例えば国際電話系とか、迷惑メール系とか)

カスペルスキーは2011年8月2日、「2011年前半脅威の総括」と題した説明会で、携帯電話向けOSに感染するマルウエアが拡大中だと警鐘を鳴らした。2010年11月に発見された新種のマルウエア亜種が45種類だったのに対し、2011年2月は75種に増加していた。特にAndroidを標的にしたマルウエアが増加している。
携帯電話を狙うマルウエアが増加している理由について、同社情報セキュリティラボの前田典彦チーフセキュリティエヴァンゲリストは「携帯電話は料金回収の仕組みが出来上がっていて、現金化しやすいデバイスだからだ」と分析した(写真)。

「スマホのマルウエアは“現金化しやすい”」、カスペルスキーエヴァンゲリスト | 日経 xTECH(クロステック)

DroidDreamキタ━━━━(゜∀゜)━━━━ッ!!

このほか、2011年3月には携帯電話のSIMカードのIDやハードウエアIDを盗み出すAndroid向けマルウエア「Droid Dream」が発見された。SIMカードのIDやハードウエアIDは比較的“盗みづらい”情報で、手間がかかった攻撃といえる。しかし、IDをどう換金するのかよく分かっていないという。前田エヴァンゲリストは「IDで認証しているサービスがあるので、IDを転売している可能性がある」と推測する。

「スマホのマルウエアは“現金化しやすい”」、カスペルスキーエヴァンゲリスト | 日経 xTECH(クロステック)

愛知県警、Share でアニメ大量アップロードした男性を逮捕 - japan.internet.com(情報元のブックマーク数)

Shareでアニメをアップロード→サイバーパトロールに引っ掛かる→ACCSを通じて著作権者連絡→タイ━━━━||Φ|(|゚|∀|゚|)|Φ||━━━━ホ!!らしい。

この男性は、2月21日ころ、アスキー・メディアワークス著作権を有するアニメ作品「とある魔術の禁書目録II」の第17話「罰ゲーム」を、ファイル共有ソフト Share を通じて権利者に無断でアップロードして不特定多数のインターネットユーザーに送信できるようにしたとされる。そのため、著作権公衆送信権)を侵害した疑いが持たれている。
愛知県警の捜査員がサイバーパトロールで発見し、ACCS を通じて著作権者に連絡。同警察によると、2010年1月から2011年6月までの間に男性はアニメ動画など1万2,729種類のファイル(約2TBに相当)を Share ネットワークにアップロードしていたという。

http://japan.internet.com/busnews/20110803/4.html

すげぇ、ディスクの量

愛知県警の捜査員がサイバーパトロールで発見し、ACCSを通じて著作権者に連絡が行われ、今回の逮捕に至った。逮捕同日に行われた男性宅の家宅捜索では、パソコン2台、ハードディスク27台などが押収され、警察の調べに対し男性は「約7年前からファイル共有ソフトを使用するようになり、自分の欲しいファイルを効率よく入手するためにアップロードした」などと供述しているという。

http://journal.mycom.co.jp/news/2011/08/02/088/index.html

screenshot

asahi.com(朝日新聞社):干上がった湖底にシャトル残骸 03年事故のコロンビア - 国際(情報元のブックマーク数)

コロンビアの残骸が湖底からでてきたらしい。。。テキサスまで・・・

2003年2月に空中分解事故を起こしたスペースシャトル・コロンビアの残骸の一部が、米テキサス州の干上がった湖底から新たに見つかった。AFP通信などによると、タンクの一部と確認されたという。
残骸は直径1.2メートルの球形。この夏の干ばつで湖の水位が下がったために見つかり、地元警察から米航空宇宙局(NASA)に写真が送られた。NASAは回収を予定しているが、周辺は泥で、車が近づける状態ではないという。

http://www.asahi.com/international/update/0803/TKY201108030150.html

screenshot

ウイルスバスター コーポレートエディション 10.0 Service Pack 1 Patch 3 公開のお知らせ:サポート情報 : トレンドマイクロ(情報元のブックマーク数)

ウイルスバスター Corp 10.0 Service Pack 1 Patch 3がでています。

ウイルスバスター コーポレートエディション(以下、ウイルスバスター Corp.) 10.0 Service Pack 1 Patch 3 を
以下の通り公開することをお知らせいたします。
■公開日
2011年8月3日 (水)
■公開されるPatch
ウイルスバスター Corp. 10.0 Service Pack 1 Patch 3
■修正内容
修正内容につきましては、Patch 付属の Readme をご覧ください。
ウイルスバスター Corp. 10.0 Service Pack 1 Patch 3 Readme
■適用対象
ウイルスバスター Corp. 10.0 Service Pack 1
ウイルスバスター Corp. 10.0 Service Pack 1 Patch 1
ウイルスバスター Corp. 10.0 Service Pack 1 Patch 2
■Patch のダウンロード
本Patch は、最新版ダウンロードから入手してください。
■Patch 公開に伴う修正プログラムの公開終了
今回の修正プログラムは、ウイルスバスター Corp. 10.0 Service Pack 1から
ウイルスバスター Corp. 10.0 Service Pack 1 Patch 3までの修正が含まれています。
このため、下記Patch については、公開を終了いたします。
ウイルスバスター Corp. 10.0 Service Pack 1 Patch 2
ウイルスバスター Corp. 10.0 Service Pack 1 用 critical Patch (Build_1361)

サポート情報 | トレンドマイクロ

screenshot

Trend Micro Mobile Security 7.0 公開のお知らせ:サポート情報 : トレンドマイクロ(情報元のブックマーク数)

Trend Micro Mobile Security 7.0が出ています。Windows MobileAndroid向け製品らしい。

Trend Micro Mobile Security 7.0 の公開をお知らせいたします。
■製品名
Trend Micro Mobile Security 7.0
サポートサービス開始日
2011年08月03日(水)
■概要
Trend Micro Mobile Security 7.0 はウイルスバスター コーポレートエディション(以下、ウイルスバスター Corp.)のプラグインプログラムとして、Windows Mobile 及び Android 向けの統合セキュリティソリューションを提供します。
■新機能
Trend Micro Mobile Security 7.0 の主な新機能は以下のとおりです。
Android OS のサポート
Web脅威対策機能、着信フィルタ/SMSフィルタ機能 (Android OS のみ)
各機能の詳細、その他機能、インストール方法、及びシステム要件に関しましては、最新版ダウンロードページの「Trend Micro Mobile Security」のセクションに公開されている各種ドキュメントをご参照くださいますようお願い申し上げます。

サポート情報 | トレンドマイクロ

screenshot

InterScanWebManager関連サーバメンテナンスのお知らせ(2011年8月30日/31日):サポート情報 : トレンドマイクロ(情報元のブックマーク数)

クラウド化すると必ず出てくるメンテナンス中のサービス停止。

この間は1秒以内のネットワークダウンがあるだけで影響はなさそうだ。

下記時間帯において、システム性能維持のための保守作業、およびシステム安定性強化のため、メンテナンスを行わせていただきます。
1.作業日時
2011年8月30日(火) 21:00 〜 02:30
2011年8月31日(水) 21:00 〜 02:30
2.作業目的
システム性能維持のための保守作業、およびシステム安定性強化のため、メンテナンスを行わせていただきます。
3.作業項目
ネットワーク機器リプレース
■2011年8月30日(火) 21:00 〜 02:30

  • 作業対象サービス

・InterScanWebManager 向けデータベース配信サービス
・InterScanWebManager 向け追加ライセンス発行サービス
・InterScanWebManager-HomeEdition 向けシリアル発行・認証サービス
・InterScanWebManager SCC 体験版ライセンス発行サービス
・OCN Payon 向けシリアル発行サービス
・Lookup 向けデータベース配信サービス

  • 影響範囲

作業時間帯において、1秒以内のネットワーク断が発生いたしますが、製品、およびクライアントのリトライ機能により、影響はございません。
■2011年8月31日(水) 21:00 〜 02:30

  • 作業対象サービス

・InterScanWebManager-HomeEdition 向け Lookup サービス
・InterScanWebManager Lite 向け Lookup サービス
・InterScanWebManager SCC 向け Lookup サービス
・InterScanWebManager SCC 管理サービス/ログレポートサービス
・カテゴリ確認サービス

サポート情報 | トレンドマイクロ

screenshot

InterScan WebManager Lite Service Pack 2 用Critical Patch(ファームウェア 1.1.19 / 管理コンソール 2.1.16) 公開のお知らせ:サポート情報 : トレンドマイクロ(情報元のブックマーク数)

InterScan WebManager Lite Service Pack 2 用Critical Patchがリリースされています。

InterScan WebManager Lite Service Pack 2 用Critical Patchを、以下の通り公開しましたことをお知らせいたします。
■公開日
2011年8月3日 (水)
■公開されるCritical Patch
InterScan WebManager Lite Service Pack 2 用Critical Patch (ファームウェア 1.1.19 / 管理コンソール 2.1.16)
■修正内容
本Critical Patchの適用により、以下の問題を含む複数の問題が修正されます。
本機の配下に、本機に設定したIPアドレスと異なるセグメントが存在する場合、その異なるセグメントからWebサイトの閲覧ができない問題
詳細はreadmeをご覧ください。
■適用対象
対象となるソフトウェアバージョンは次のとおりです。

※事前にService Pack 2が適用されている必要があります。

サポート情報 | トレンドマイクロ

screenshot

ウイルスバスター コーポレートエディション 8.0 Service Pack 1 Patch 1 Critical Patch ビルド 3673、ウイルスバスター コーポレートエディション 10.5 Patch 1 Critical Patch ビルド 1836 公開のお知らせ:サポート情報 : トレンドマイクロ(情報元のブックマーク数)

題名長すぎwwww、ウイルスバスターCorp8.0 SP1 Patch1 Critical Patch 3673とCorp.10.5 Patch1 Critical Patch 1836がリリースされています。
サーバ側のメモリリーク対応らしい。

ウイルスバスター コーポレートエディション (以降、ウイルスバスター Corp.) 8.0 Service Pack 1 Patch 1 Critical Patch ビルド 3673、ウイルスバスター Corp. 10.5 Patch 1 Critical Patch ビルド 1836 を以下の通り公開することをお知らせいたします。
■公開日
2011年08月03日 (水)
■公開されるPatch
ウイルスバスター Corp. 8.0 Service Pack 1 Patch1 Critical Patch ビルド 3673
ウイルスバスター Corp. 10.5 Patch 1 Critical Patch ビルド 1836
ウイルスバスター Corp. 10.0 の修正については、ウイルスバスター Corp. 10.0 Service Pack 1 Patch3 に含まれております。
■修正内容
ウイルスバスター Corp.サーバにてメモリリークが発生し、ウイルスバスター Corp.クライアントに無効な設定が反映される問題を修正します。
■適用対象
ウイルスバスター Corp. 8.0 Service Pack 1 Patch1 Critical Patch ビルド 3673
ウイルスバスター Corp. 8.0 Service Pack 1 Patch1 適用済みの環境
本 Critical Patch の修正は、ウイルスバスター Corp. 8.0 Service Pack 1 Patch2 から Patch6 には含まれておりません。
ウイルスバスター Corp. 8.0 Service Pack 1 Patch2 から Patch6 をご利用のお客様も本 Critical Patch を適用いただけるようお願いいたします。
ウイルスバスター Corp. 10.5 Patch 1 Critical Patch ビルド 1836
ウイルスバスター Corp. 10.5 Patch 1 適用済みの環境

サポート情報 | トレンドマイクロ

screenshot

サポート情報 : トレンドマイクロ(情報元のブックマーク数)

ウイルスバスター Corp. 10.5のリパック版がリリースされています、これからはこれをマスター(初期インストール版)にできるってことですね!

ウイルスバスター コーポレートエディション (以下、ウイルスバスター Corp.) 10.5 リパック版を、以下の通り公開することをお知らせいたします。
■公開日
2011年08月03日 (水)
■公開されるプログラム
ウイルスバスター Corp. 10.5 リパック版
ウイルスバスター Corp. 10.5 リパック版の概要
ウイルスバスター Corp. 10.5へのバージョンアップ時に、「手動検索設定」ならびに「ScanNow設定」における検索除外において、「トレンドマイクロ製品がインストールされているディレクトリの除外」が無効になる問題を修正します。
ウイルスバスター Corp. 10.5 リパック版のダウンロード方法
ウイルスバスター Corp. 10.5 リパック版 は、最新版ダウンロードから入手してください。
■リパック前 のウイルスバスター Corp. 10.5 プログラムでバージョンアップされたお客様へ
該当するモジュールの情報は次の通りです。
・公開日時:2010年09月17日
・ファイル名:Corp105_win.zip
MD5:FC99F5B5859AB3115197703692B8B3FA
ウイルスバスター Corp. 10.5 へのバージョンアップを実施された場合のみ、本問題の影響を受けます。
ウイルスバスター Corp. 10.5 を新規インストールされた場合には本問題の影響を受けません。 

サポート情報 | トレンドマイクロ

screenshot

iPhone 用 iOS 4.3.5 ソフトウェア・アップデートのセキュリティコンテンツについて(情報元のブックマーク数)

ついに情報が出たか・・・

iOS 4.3.5 ソフトウェア・アップデート
データセキュリティ
対象となるバージョン:iPhone 3GS および iPhone 4 (GSM モデル):iOS 3.0 〜 4.3.4、iPod touch (3rd generation) 以降:iOS 3.1 〜 4.3.4、iPadiOS 3.2 〜 4.3.4
影響:アクセス制限のあるネットワークポジションを使用する攻撃者が、SSL/TLS で保護されているセッションのデータをキャプチャまたは変更する可能性がある。
説明:X.509 証明書の処理に関して、証明書チェーンの検証の問題があります。アクセス制限のあるネットワークポジションを使用する攻撃者が、SSL/TLS で保護されたセッションのデータをキャプチャまたは変更する可能性があります。X.509 証明書の検証に関連するほかの攻撃の危険性もあります。この問題は、X.509 証明書チェーンの検証を改良することで解消されています。
CVE-ID
CVE-2011-0228:BSI 代理の Recurity Labs の Gregor Kopf 氏、および Trustwave の SpiderLabs の Paul Kehrer 氏

iPhone 用 iOS 4.3.5 ソフトウェア・アップデートのセキュリティコンテンツについて - Apple サポート

screenshot

Google Chrome 13の安定版リリース 印刷プレビューやPDF保存が利用可能に - ITmedia エンタープライズ(情報元のブックマーク数)

Google Chrome 13の安定板がリリースされているそうだ。

Googleは8月2日(現地時間)、Webブラウザ安定版のアップデートとなる「Google Chrome 13」をリリースした。
Google Chrome Releasesブログによると、最新版の「Chrome 13.0.782.107」では合計30件の脆弱性を修正した。内訳は、同社の4段階のリスク評価で危険度が上から2番目に高い「High」の脆弱性が14件、下から2番目の「Medium」が9件、最も低い「Low」が7件となっている。
Highレベルの深刻な脆弱性は、解放済みメモリを使用してしまう「Use-after-free」問題が多数を占めた。
脆弱性情報を寄せた研究者には、1件につき500〜1500ドル、合計で1万7000ドルの報酬が支払われた。中でもクロスオリジン関連の2件の問題を発見したSergey Glazunov氏は、それぞれにつき1500ドルを受け取っている。

Google Chrome 13の安定版リリース 印刷プレビューやPDF保存が利用可能に - ITmedia エンタープライズ

screenshot

大政奉還のプレスリリースを書く : ワラパッパ (WARAPAPPA) - ライブドアブログ(情報元のブックマーク数)

[雑談] いろいろ。 - a threadless kite - 糸の切れた凧 (2011-08-02)経由)

ワラタwww

会社で仕事しているといろいろなしきたりに出会う。
プレスリリースもそのひとつである。
新しいサービスや商品を出したときに報道関係者に送る書類だ。
新聞記者が記事を書きやすいようにまとめるのがコツと言われているが、独特な言い回しが多い。
「XXX年までに会員数XXXX万人、XXXX円の売り上げを目指します」
とやたら景気のいい数字がならんでいたり
顧客満足度の向上、グローバル拠点、シナジーの創出、ビジネスを加速」
など口あたりのいいビジネス用語がならび、だけど文末は
「〜させてまいります」

http://warapappa.jp/archives/1365012.html

screenshot

Skype、「Skype 5.5 for Windows」の修正版をリリース - japan.internet.com(情報元のブックマーク数)

Skype5.5のWindows版で修正版が出たらしい。

ルクセンブルク Skype は2011年8月2日、Windows 向け IP 電話アプリケーション「Skype 5.5 for Windows」の修正版「5.5.0.113」をリリースした。同社の Web サイトで無償ダウンロード提供している。
修正版は、UDP を使用禁止しているネットワーク環境で発生していたインストール時の問題に対処した。さらに、米国 Hewlett-Packard(HP)/ Palm 製デバイスで起きるビデオ通話の不具合を修正したという。

http://japan.internet.com/webtech/20110803/1.html

screenshot

iPad用「Skype」アプリケーション、ようやく登場--3G回線でのビデオチャットも可能 - CNET Japan(情報元のブックマーク数)

ってことで、正式にiPad版のSkypeが出たそうです。

iPad」ユーザー向けのネイティブな「Skype」アプリケーションがついに提供された。今度は本当である。
正式リリース予定から1カ月以上遅れた米国時間8月1日、iPad向けに最適化されたSkypeクライアントがAppleApp Storeに登場した。新しいアプリケーションは、同タブレットの大きな画面を活用し、Wi-Fiを介した明瞭でクリアなビデオチャットを可能にする。3G回線上では明瞭さはやや低い傾向にある。
しかし、公開後まもなく、同アプリケーションは、まだリリースできる状態ではなかったとして、Skypeにより撤収された。
そして数時間後の8月2日午前、同社は再び、Skypeのダウンロードを提供開始したと発表した。

iPad用「Skype」アプリ、ようやく登場--3G回線でのビデオチャットも可能 - CNET Japan

screenshot

asahi.com(朝日新聞社):児童ポルノ単純所持への罰則見送り 民主の法改正案 - 社会(情報元のブックマーク数)

児童ポルノ法が改正案をまとめてるらしい、常習犯に罰則を新設らしい。

民主党児童ポルノ法検討ワーキングチーム(WT)は2日、児童買春・児童ポルノ禁止法の改正案をまとめた。18歳未満の児童を写した写真や映像などを繰り返し購入して取得する行為に罰則を新設するのが柱。個人的に見るための「単純所持」への罰則も検討していたが、「過大な処罰は適当ではない」として見送った。
同党は今国会にこの法案を提出し、単純所持への罰則も盛り込んだ別の案を提出済みの自民、公明両党との修正協議に入る。
現行法はすでに児童ポルノの提供や提供目的の所持などを禁じているが、民主党の改正案では有償で何度も取得する行為についても1年以下の懲役か100万円以下の罰金としている。

http://www.asahi.com/national/update/0802/TKY201108020546.html

screenshot

へこむツイートを全社で共有――孫社長「以外」のツイッター仕事術(前編) - デジタル - 日経トレンディネット(情報元のブックマーク数)

ソフトバンクTwitterの使い方例。カスタマーサポート部門が、毎日Tweetを検索してるらしい。

ソフトバンクといえば、孫正義社長のツイッターアカウントが有名。一方、同社グループの社員約2万人も、ツイッター利用を奨励されており、多くの社員が仕事にツイッターを利用している。ここでは、その一端を紹介しよう。
ツイッター上では、ケータイ・スマートフォンの話題が活発に投稿されている。試しに、ツイッターで「iPhone 電波」と検索してほしい。数分に1回はこのキーワードが入ったツイートが流れてくる。
だが、こうしたツイートをソフトバンクが積極的に業務改善に活用していることは、意外に知られていない。
実はソフトバンクモバイルでは、カスタマーサポート部門が、ツイッターユーザーの投稿を毎日検索している。
同社では「ソフトバンク」「電波」など、同社サービスに関する数百のキーワードを検索。ツイッターユーザーがソフトバンクのサービスについて何気なくつぶやく「肉声」を、積極的に拾い集めているのだ。

へこむツイートを全社で共有――孫社長「以外」のツイッター仕事術(前編) - 日経トレンディネット

大切だなお客様の声だし。

「我が社を罵倒するものや、社員がへこむようなツイートも、各部門にそのまま伝える」(同社カスタマーサービス統括部の金澤秀晃氏)という徹底ぶりだ。

へこむツイートを全社で共有――孫社長「以外」のツイッター仕事術(前編) - 日経トレンディネット

ツイッターの登場以前は、同社ユーザーの苦情や意見はコールセンターに集約され、リポートとして社内に報告されていた。
だがリポートにまとめるだけだと、ユーザーの声のリアリティや即時性が薄れる。また、コールセンターに来ない意見は収集できないという欠点もあった。
こうしたこともあり、社内のほとんどの部門は「ユーザーの声」とダイレクトに接する機会がなかったという。
それがツイッターの登場と導入によって変わった。
カスタマーサポート部門が、ツイッターでの生の声を加工せずに報告すると、各部門はその遠慮のない声にショックを受けた。その結果、ユーザーの苦情に対する確認や対応などの行動がスピードアップしたという。
ツイッターの投稿を収集、報告することで、同社の多くの社員がユーザーの「肉声」に接するように。これにより、仕事の取り組み方が全社的にスピードアップするようになったのだ。
我々ユーザーの側も、これからはツイッターで「この場所では電波がつながらない」などの言葉をボソッとつぶやくと、そのツイートが同社の業務改善に役立つかもしれない。

ツイート共有によって業務スピードが向上 - 日経トレンディネット

screenshot

【勉強会】【個人活動】全国技術系勉強会マップに東北情報セキュリティ勉強会が載りました - ThinkPadとリラックマを愛でる人のBlog(情報元のブックマーク数)

おそっ!!!!!!!!!!!!!!!!!!!!!!!!!

そろそろ秋田開催の方も考えないといけないなあと考えている東北情報セキュリティ勉強会ですが,
情報処理学会の月刊誌である月刊「情報処理」4・5月合併号に掲載されている”全国技術系勉強会マップ”に
掲載されていたのでご紹介します.

  • そこ遅いとか言わない
http://tk-gerb.net/archives/1191

screenshot

東日本大震災に便乗、標的型メール攻撃が増加、IBM東京SOCレポート - クラウド Watch(情報元のブックマーク数)

IBM SOCの報告が出て、標的型メール攻撃が東日本大震災発生後に、震災や原発の内容で出ていたらしい

2011年上半期の特徴として挙げた標的型メール攻撃は、特に東日本大震災の発生後に、震災や原発事故に関連する情報を装った不正なメールが、複数の企業・組織を対象に送信されていることを観測。こうしたメールには、震災に便乗した詐欺についての注意喚起を装ったり、放射線に関する情報を装うなどした文書ファイルが添付されており、このファイルを開くとOfficeやAdobe Reader脆弱性が悪用され、マルウェアに感染させられる危険がある。
このほか、震災に便乗したメール以外にも、「日程表.xls」「会員.xls」といった業務に関連があるように見せかけた添付ファイルや、「中国軍衝突、第1列島線で攻勢.doc」などの時事問題に関連したファイル名、企業の取引状況や組織内部の人間でしか知りえないような情報に関連したファイル名を用いている事例も確認されたという。
東京SOCで確認された標的型メールのうち、68%はフリーメールアドレスが送信元となっていた。また、こうしたメールでは、従来は日本語環境ではあまり利用されない文字コード(中国のGB2312など)がよく使用されていたが、今期確認されたメールではUTF-8が46%、ISO-2022-JPが31%となっており、国内のウェブメールサービスからメールを送信するか、日本語環境のシステムを踏み台にして攻撃を行っていた可能性を示していると分析している。

東日本大震災に便乗、標的型メール攻撃が増加、IBM東京SOCレポート - クラウド Watch

AmazonEC2が攻撃サーバに・・・

また、2011年上半期には、Amazon EC2を送信元とする攻撃を中心として、クラウドサービスを悪用した攻撃も約2300件観測されており、クラウドサービスにも実環境と同等のセキュリティ対策が必要だとして、サービス選定にあたってはセキュリティ対策を検討材料とすることをユーザーに対して推奨している。

東日本大震災に便乗、標的型メール攻撃が増加、IBM東京SOCレポート - クラウド Watch

screenshot

DEFCON CTF 予選2位通過のチーム sutegoma2 へ優勝の期待高まる|ScanNetSecurity(情報元のブックマーク数)

sutegoma2頑張れ!!!

CTF(Capture the Flag)は DEFCON の目玉となるハッキングコンテストで、8月5日の午前9時から3日間にわたって、配布されたサーバを守り、相手チームのサーバを攻撃する攻守競技で実施される。技術や知識だけでなく、創意工夫、チームワーク、体力、運を総動員して、世界各国の一流エンジニアが CTF に挑む。
出場チームは、予選上位9チーム、米国のiCTFの優勝チーム、韓国のCODEGATEで開催されたCTFの優勝チーム、そして、昨年本戦優勝チームを合わせた計12チームが参戦する。
6月に開催された DEFCON CTF の予選で、世界から集まった300を超えるチームを勝ち残り、予選2位で通過した sutegoma2 に優勝の期待が高まっている。
お隣のIT立国である韓国は、CTF を国家安全のための技術水準向上や、国内及び国外のトップクラスのセキュリティ専門家同士の人材交流を促進するものとして捉え、ラスベガスまでの旅費を負担するなどの、国家的バックアップを行っている。一方日本では、セキュリティ企業に勤務する研究者やエンジニアなどの有志スタッフや、サイバーディフェンス研究所やネットエージェント社などの一部の先進的企業によって CTF の情報収集や参加、人材育成が支えられている現状だ。
日本人チームは予選すら通過できない時期が長く続いていたが、DEFCON CTF 本戦に参加する sutegoma2 は、今年4月に韓国で開催されたCTFイベントを予選1位で通過し、本戦では惜しくも4位で入賞を逃した。7月に台湾で開催されたCTFイベントでは、sutegoma2 のメンバーが2位と6位に入賞している。

DEFCON CTF 予選2位通過のチーム sutegoma2 へ優勝の期待高まる | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]

screenshot

[スクープ]日本全国の銀行ネットバンクで不正アクセスが相次ぐ - ニュース:ITpro(情報元のブックマーク数)

なんか地銀や複数のインターネットバンキングで不正アクセスが発生しているらしい。。。。

日経コンピュータの独自取材によって、地方銀行など複数の銀行のインターネットバンキングシステムで不正アクセスの被害が発生していることが分かった。6月後半以降、ネットバンキングの利用者のログインIDやパスワード、口座番号といった情報が漏洩し、第三者による不正な預金の引き出しや振り込みが相次いでいる。
銀行やネットバンキングのサービスを提供するITベンダーなどが実態の調査に乗り出しているが、被害件数などは8月3日時点では明らかになっていない。地銀、ネット銀行、信用金庫、大手銀行など多くの金融機関に影響が及んでいるもようだ。
近畿地方のある地銀は、7月14日付で「インターネットバンキング不正利用のご注意」と題して、利用者に注意を促す文章をWebサイトに掲載。「スパイウエアや金融機関を装った不審なメールにより、顧客のパスワードなどを盗み取り、不正な振り込みが行われる事件が発生して問題となっている」と告知している。
Webサイトで不正アクセスについての「お知らせ」を公開している関東地方の大手地銀は、自行での被害発生について否定した上で、「他行で被害が出ているとの情報を得て、注意を促すためにお知らせを掲載した」と説明する。別の中堅地銀は「他行でかなりの被害が出ていると聞いた」と述べる。

[スクープ]日本全国の銀行ネットバンクで不正アクセスが相次ぐ | 日経 xTECH(クロステック)

screenshot

英大衆紙サン、Webサイトから読者の個人情報が流出 - ITmedia エンタープライズ(情報元のブックマーク数)

大衆紙サンも個人情報が流出らしい、LulzSecに改ざんと同じころに盗まれたとのこと。

大衆紙の「The・Sun(サン)」がWebサイトで募集したミスコンなどの応募者の個人情報が盗まれた可能性があるとして、関係者に連絡を取っているという。英セキュリティ企業のSophosが報道を引用して8月2日のブログで伝えた。
それによると、盗まれたのは氏名、住所、電話番号、電子メールなどの個人情報。一方、クレジットカード番号などの情報は盗まれていないようだという。盗まれた情報のうち、ミスコン応募者の身長や体重なども含む個人情報の一部がネットに掲載されたとしている。
サンのWebサイトは7月にハッカー集団LulzSecに改ざんされて、デマを掲載される被害に遭っており、情報が盗まれたのはこれと同じ時期だったと報じられている。

英大衆紙サン、Webサイトから読者の個人情報が流出 - ITmedia エンタープライズ

screenshot

バルミューダ、扇風機も動かすモバイルバッテリー「ミニゴリラ」別注カラー | 家電 | マイコミジャーナル(情報元のブックマーク数)

モバイルバッテリのすごい版。

バルミューダは、最小消費電力3Wの扇風機「GreenFan2」を最大10時間使用可能なモバイルバッテリー「minigorilla(ミニゴリラ)」別注カラーの販売を開始する。価格は、16,800円。
minigorilla GreenFan Color Editionは、英国powertraveller(パワートラベラー)製のモバイル・バッテリー。GreenFanに合わせた、ホワイト×ブラックの別注カラー仕様とした他、GreenFanをつなぐための専用のケーブルも付属する。GreenFan2なら、最弱で約10時間、弱で約8時間、中で約5時間、強で約1.5時間の運転が可能。

http://journal.mycom.co.jp/news/2011/05/09/056/index.html

screenshot

東北に集結した開発者のオーラを見よ! 「Developers Summit 2011 Tohoku」レポート(1/4):CodeZine(情報元のブックマーク数)

デブサミ東北があったんだけど、[twitter:@taka_gerbera]君が東北情報セキュリティ勉強会のLTをしてくれた感謝感謝!

開発者の祭典「Developers Summitデブサミ)」が来年で10周年を迎える。株式会社翔泳社では、10周年を迎えるための企画として日本各地での開催を行うこととなった。初となる地方凱旋の場として選ばれた場所は「仙台」。参加者は地元宮城に限らず、東北各地、また東京など、多方面から仙台へと集結した。
会場は東北電子専門学校の15階。教室がA・B・Cの各会場となっている。A・B会場が講演・LT(ライトニングトーク)、C会場ではTDD Boot Camp in Sendai(TDDBC)が並行して行われた。

東北に集結した開発者のオーラを見よ! 「Developers Summit 2011 Tohoku」レポート (1/4):CodeZine(コードジン)

ほしくなるなるw

【URL】 http://tohoku-security.techtalk.jp/
Twitter ハッシュタグ】 #THK_ITS
東北で情報セキュリティをテーマに学ぶために発足した勉強会。学生の勉強会参加に対する多数の補助あり。
サブリミナル効果により、おやつが欲しくなる。

デブサミ2011東北のライトニングトーク大会で、東北のコミュニティの力強さを感じた #devsumi - 鎌玉のよしなしごと

screenshot

ISSの日本実験棟「きぼう」の電力系統に異常が発生、ICSへの給電が停止 | エンタープライズ | マイコミジャーナル(情報元のブックマーク数)

なんですとぉ!!!!!

宇宙航空研究開発機構(JAXA)は8月3日、8月1日8時10分(日本時間)頃に国際宇宙ステーション(ISS)の日本実験棟「きぼう」において、電力系統の異常が発生したことを明らかにした。これにより、衛星間通信システム(ICS)への給電が停止したという。

ICSは、きぼうの運用を効率的に行うため、船外実験プラットフォームに直径約80cmのアンテナを設置し、JAXAのデータ中継技術衛星「こだま(Data Relay Test Satellite:DRTS)」を経由して筑波宇宙センター(TKSC)との間でデータ、画像および音声などの双方向通信を行う日本独自のシステム。

http://journal.mycom.co.jp/news/2011/08/03/085/index.html

screenshot