にゃん☆たくのひとりごと

ひとりごとです。感じたことだけをただ気ままに書きます。

2017-01-01から1年間の記事一覧

ウイルス付メール(ばらまきメール)情報をまとめたシートを作ってみた。

どもどもにゃんたくです(「・ω・)「ガオー さてさてさて。 最近、、、というかここ1、2ヶ月くらいウイルス付メール(ばらまきメール)の注意喚起が増えている気がします。 自称セキュリティウォッチャーの僕としては、 注意喚起情報や実際にメールが届いた方のTw…

2017年11月に起こったセキュリティニュースのアレコレをまとめてみた。

どもどもにゃんたくです(「・ω・)「ガオー もう12月になってしまいましたね。2017年も残りわずかです。 いきなりなんですけど、先月嬉しかった事を1つだけ言わせて下さい。 昨年位から、僕は『「@ITのセキュリティクラスタ まとめのまとめ」という記事に載るよ…

NHKスペシャル『あなたの家電が狙われている ~インターネットの新たな脅威~』を見てみた。

どもどもにゃんたくです(「・ω・)「ガオー 本日はコチラを見てみた感想や、番組でとりあげられていた内容を自分なりにまとめてみました。 実際に番組を見ていた方、見れなかったけど内容をざっくりと内容を知りたい方はぜひ参考にしてみてください。 (※ただし!…

2017年10月に起こったセキュリティニュースのアレコレをまとめてみた。

どもどもにゃんたくです(「・ω・)「ガオー ……(´;ω;`) はい、私事ながら、11月のはじめから食中毒の腸炎が原因で発熱と腹痛で10日間ほどぶっ倒れておりました。 仕事関係の皆様には本当にご迷惑をおかけ致しました。申し訳ございませんでした。 また、多くの皆…

ランサムウェア『Bad Rabbit』について超絶簡単にまとめてみた。 #BadRabbit

どもどもにゃんたくです(「・ω・)「ガオー 新しいランサムウェア『Bad Rabbit(バッドラビット)』について話題になっているため、現時点(2017/10/25 AM09:30時点ですが都度更新予定)で、僕が収集できた情報をまとめておきます。 ※とりいそぎ、ですので悪しか…

仮想通貨をマイニングするコードが埋め込まれているChromeの拡張機能(エクステンション)を見つけた話。

どもどもにゃんたくです(「・ω・)「ガオー いきなりですが、最近こんな報道が増えていますよね。 news.mynavi.jp japan.cnet.com 今回はそんな悪意のある(まぁ見方によっては、ですけど)Chromeの拡張機能(エクステンション)を見つけたって話をします。 見つ…

2017年9月に起こったセキュリティニュースのアレコレをまとめてみた。

どもども、にゃんたくです(「・ω・)「ガオー なんだかこないだまで雨ばっかりの夏だったのがすっかり終わってしまい、気づけばもう10月…今年ももう100日を切ってしまいましたね。 9月はヤバめな脆弱性の情報が報告されたり、DDoS攻撃やリスト型攻撃が多かったの…

Apache Struts 2の脆弱性(S2-052)や(S2-053)についてのまとめてみた。

どもども、にゃんたくです(「・ω・)「ガオー Apache Software Foundationから、2017年9月5日、9月7日に脆弱性を修正した最新版のバージョン情報が公開されました。 特に、公開された脆弱性(S2-052)(CVE-2017-9805)については対策をしていない場合、攻撃されやす…

2017年8月に起こったセキュリティニュースのアレコレをまとめてみた。

どもども、にゃんたくです(「・ω・)「ガオー 今年は雨ばっかりで夏らしい夏って感じではない8月でしたね。 8月のにゃんたくは、セキュリティ・キャンプ2017にお邪魔したり、@ITのセキュリティセミナーに参加してみたり、自社のセキュリティインターンシップでLT…

セキュリティで大事なのはロシア語なのかもしれない?

Очень много, это NyanTaku(「・ω・)「ガオー (※どうも、にゃんたくです(「・ω・)「ガオー) はい、今とっても頭が回っていないのですが、なんとなくブログが書きたくなったから書いています。ブログってそういうもんですよね?( ˘ω˘)スヤァ あ、今回のブログ、ゴール…

2017年7月に起こったセキュリティニュースのアレコレをまとめてみた。

どもども、にゃんたくです(「・ω・)「ガオー とうとう8月になってしまいましたね。 夏ですよ、夏。 夏好きな僕としては8月に入った瞬間から「もう夏終わっちゃうじゃん・・・」なんてブルーな気持ちになっちゃったりしてますよ。 そうそう、ありがたいことにこのブ…

SAUCS(脆弱性管理サイト)を実際に使ってみた。

どもども、にゃんたくです(「・ω・)「ガオー Twitterをぽけーっと見ていたらこんなツイートが目に入ってきました。 https://t.co/tuxPXkDirZ is now available : a new platform to subscribe on products and be alerted about vulnerabilities @saucscom #cve …

2017年6月に起こったセキュリティニュースのアレコレをまとめてみた。

どもども、にゃんたくです(「・ω・)「ガオー 今年ももう半分終わってしまいましたね、上半期はやすぎワロエナイ(;´∀`) じめじめした梅雨もさっさと明けてほしいものです… さて、今回も前月6月のセキュリティのアレコレをまとめてみました。 6月は後半にPetya(Golde…

Petya (GoldenEye)についてのネット記事をまとめてみた。(2017年7月3日更新)

どもども、にゃんたくです(「・ω・)「ガオー Twitterやセキュリティサイトは見ていたのですが、5月に起こったWannaCryのときと同様に多くの情報が流れてきたため、リアルタイムに情報を追うことが出来なかったというのが現実です。(体調悪くて追える気力もなか…

2017年5月に起こったセキュリティニュースのアレコレをまとめてみた。

どもども、にゃんたくです(「・ω・)「ガオー もう6月なわけですよ!!! 梅雨の時期なわけですよ!!!(雨嫌い!!!) ジューンブライドな時期なわけですよ!!!(最近僕の周りで結婚する人が増えてるんですよ!!!泣) さて。(一旦落ち着こうな自分。) 今…

Jaffランサムウェアのもろもろについての調査メモ(2017/06/19更新)

どもども、にゃんたくです(「・ω・)「ガオー 世間を騒がせているWannaCryランサムウェアの裏で、「Jaffランサムウェア」というランサムウェアが流行していることを5月の中旬ごろから確認しています。 だんだんと日本でも報道されるようになってきました。 www.itme…

WannaCryについてのネット記事をまとめてみた。(2017年5月31日更新終了)

どもども、にゃんたくです(「・ω・)「ガオー 現在世間を大きく騒がせているランサムウェアのWannaCry(Wanna Decryptor、WanaCrypt0r 2.0、WanaCrypt、WCry)ですが、ITやセキュリティにかかわる仕事や勉強をしていなくても「どんなものか知りたい!」と感じた人は…

2017年4月に起こったセキュリティニュースのアレコレをまとめてみた。

どもども、にゃんたくです(「・ω・)「ガオー そういえば先日仕事の関係でコチラに行ってきたんですが、なんだかちょっと頭良くなった気分になりましたね。(もうこのコメント自体、頭悪いのが露呈している件) さて、世間はゴールデンウィーク中ですが今月も先月…

Rig Exploit Kitが稼働していると思われるIPアドレス等の調査メモ(2017/08/04更新)

どもども、にゃんたくです(「・ω・)「ガオー 先日、IIJがこのようなブログを公開していました。 IIJ Security Diary: Rig Exploit Kit 検知数の増加と Matrix ランサムウェアの台頭 最近Rig Exploit Kitを経由してマルウェアがダウンロードされるということが増…

2017年3月に起こったセキュリティニュースのアレコレをまとめてみた。

どもども、にゃんたくです。 いよいよ新しい年度になってしまいましたね。 僕も社会人3年目に突入いたしました。なんかいよいよって感じですね。(語彙力の無さ!!!笑) ちなみに僕は自分の誕生月と4月がわりと好きなんです。 4月って暖かいし、なんか新年度…

2017年2月に起こったセキュリティニュースのアレコレをまとめてみた。

どもども、にゃんたくですー(n*´ω`*n) さてさてもう3月ですよ。年度末でひっじょーに忙しい時期ですので、皆さん体調管理が第一ですよ!!! さて、今回も前月(2017年2月)のセキュリティのアレコレをまとめてみました。 なにかの参考にしていただけたら幸…

「第2回情報セキュリティ事故対応アワード」に行ってみた。 #事故対応アワード

どもどもにゃんたくです。 今年の2月は寒かったり暖かかったりとよくわかんないですね。僕は絶賛体調絶不調です(●´ω`●) さて、今回はこちらに行ってきました! 第2回情報セキュリティ事故対応アワード news.mynavi.jp ちなみに当日はTwitterと連動しながら…

Amazonが2段階認証に対応したのでパソコンから設定してみた。

どもどもにゃんたくです。 今日は朝からこのニュースが話題になっていましたね! internet.watch.impress.co.jp 様々なサービスで2段階認証が導入されてきていますが、Amazonはやっとという感じでしょうか。 ちなみにスマホのAmazonアプリを使った2段階認証…

北海道大学「風」のメールアドレスから変なメールが来ていたから調べてみた。

どもどもにゃんたくです。 もうバレンタインですか、そうですか。。。。(´;ω;`)ウッ… さてさてさて、求人を装ったメール(ほとんど英語)はたまに来ていたんですが、添付がzipだったりURLのリンクだったりしていたのでその先は見ないようにしていました。 …

2017年1月に起こったセキュリティニュースのアレコレをまとめてみた。

どもどもにゃんたくです。 今年ももう一ヶ月経ってしまった。。。。(;´Д`) もういくつ寝ると節分ですよ!節分!!!! 。 鬼はソトォ~~。゜ \ ∧_∧ ∩(∀` ) ヽ[工]⊂) |ヽ | (_(_) さて、2017年1月にあったセキュリティのアレコレをまとめてみたので…

「デジタルの作法~1億総スマホ時代のセキュリティ講座~」宮田 健(著)を読んでみた。

どもどもにゃんたくです。 先日、大学時代のサークルの後輩たちが今年の3月で大学を卒業するので、なにかお祝いしたいなぁということで東京ディズニーランドに行ってきました。いやーたのしかった!(というか、一番楽しんでいたかもしれない) ん?なんか左…

2016年12月に起こったセキュリティニュースのアレコレをまとめてみた。

あけましておめでとうございます! 今年もどうぞ皆さんよろしくお願いいたします。 どもどもにゃんたくです。 とうとう2017年になってしまいましたね。今年も色んなセキュリティのニュースが報道されていくことでしょう。 そのようななかで一番大事にしない…