サイバー部隊創設へ 防衛省、監視・防護100人体制  :日本経済新聞(情報元のブックマーク数)

防衛省サイバー空間防衛隊を創設とのこと。

防衛省は2013年度、国際的なハッカー集団によるサイバー攻撃への対応を強化するため、陸海空3自衛隊による統合部隊「サイバー空間防衛隊」(仮称)を創設する。来年度予算の概算要求に盛り込む。中国などからとみられる政府機関へのサイバー攻撃が増えているのを踏まえ、専門的に対処する部隊を設けて監視・防護体制の充実を急ぐ。

サイバー部隊創設へ 防衛省、監視・防護100人体制 :日本経済新聞

screenshot

日本におけるハッカーのビジネス、またはSotarokと僕 - nanapi社長日記 @kensuu(情報元のブックマーク数)

sotarokとCrocosとYahoo!Japan買収の色々。マネしちゃだめだけど、こういう出会いもある。

Sotarokとの出会いのきっかけは僕の作っていた、「ミルフィール」というサービスだ。
これはデザインからプログラムまですべて一人でやろうと思って作ったサービスだ。僕はプログラマーではなく、コードがかけなかったのだが、いわゆる自分のプロフィールページ+掲示板を持て、お互いにフォローできるというTwitter掲示板のようなサービスを作りたくて、勉強から始めた。
だいたい2ヶ月くらいして、今のミルフィールの形が出来上がり、僕は公開をした。
しかし、そこは素人プログラマーの弱いところで、あらゆるところに脆弱性があった。それに目をつけたのがsotarokと仲間たちである。脆弱性といっても、非常に基本的なところであり、彼らからしたらお遊び程度だったのだが、初級プログラマーだった僕は焦りながら対応をした覚えがある。
勘違いしてもらいたくないのだが、攻撃されたからといって、攻撃者を憎んだりすることは一切なかった。攻撃される脆弱性があるというのは、完全に作り手の責任であり、作り手が甘いせいでユーザーに迷惑をかけるという、とても責任が重いことである。この件のように悪意を持ってユーザーの情報等を流したりしない限り、攻撃をすることで脆弱性をしらしめることは、感謝こそすれ、怒るのは筋違いといえるだろう。

日本におけるハッカーのビジネス、またはSotarokと僕 : けんすう日記

screenshot

Javaの脆弱性を突く詐欺メールが出回る、Microsoftの正規通知を流用 - ITmedia エンタープライズ(情報元のブックマーク数)

Java脆弱性を悪用する詐欺メールが出てるらしい。

Microsoftがサービス利用規約の改訂について通知した正規のメールのテンプレートを流用して、Java脆弱性を突く不正なWebサイトにユーザーを誘導しようとするフィッシング詐欺メールが出回っているという。米セキュリティ機関のSANS Internet Storm Centerが9月1日に伝えた。
それによると、問題のメールは、Microsoftが8月27日に発表した「Important Changes to Microsoft Services Agreement and Communication Preferences」というサービス利用規約の変更通知を流用。正規のメールではMicrosoftのWebサイトにリンクが張られているのに対し、詐欺メールではこのリンクを書き換えて、不正サイトに誘導する仕掛けになっている。
リンク先の不正サイトには悪名高い脆弱性悪用ツールキット「Blackhole」が仕掛けられており、この不正サイトを見たユーザーはマルウェア「Zeus」の新手の亜種に感染する恐れがあるという。

Javaの脆弱性を突く詐欺メールが出回る、Microsoftの正規通知を流用 - ITmedia エンタープライズ

screenshot

HuluがApple TVに対応。Apple ID決済も -AV Watch(情報元のブックマーク数)

iPhoneでも見れるみたいで、Apple IDで決済できるみたい。

フールージャパンLLCは、映像配信サービス「Hulu」で4日よりApple TVに対応する。これによりApple TV上でHuluのコンテンツをストリーミングで楽しめるようになるほか、Apple IDを用いた新規登録や決済に対応する。
また、ギャガとコンテンツ・パートナーシップを提携。4日より「英国王のスピーチ」、「オペラ座の怪人」、「オーシャンズ」、「ミレニアムドラゴン・タトゥーの女」、「蛇にピアス」、「バベル」などの作品をHuluで視聴可能になる。

HuluがApple TVに対応。Apple ID決済も - AV Watch

screenshot

NASA(アメリカ航空宇宙局) : 星出宇宙飛行士、5日に再び船外活動 | RBB TODAY (ブロードバンド、テクノロジーのニュース)(情報元のブックマーク数)

星出さんが5日に船外活動とのこと!

米国航空宇宙局(NASA)および宇宙航空研究開発機構JAXA)は、星出彰彦宇宙飛行士とサニータ・ウィリアムズ宇宙飛行士(NASA)による2回目の国際宇宙ステーションISS)での船外活動を日本時間の5日午後8時15分から行うと発表した。

星出宇宙飛行士、5日に再び船外活動 | RBB TODAY

screenshot

ウイルスバスター クラウド プログラムアップデートのお知らせ:サポート情報 : トレンドマイクロ(情報元のブックマーク数)

ウイルスバスタークラウドのアップデートがもう出てるw

ウイルスバスター クラウド をご利用のお客様を対象にプログラムアップデートを実施いたします。
■対象製品
ウイルスバスター クラウド
■公開予定日
2012年9月4日(火)
■入手方法
・このプログラムアップデートは、上記公開予定日よりウイルスバスター クラウド がインストールされている環境に順次配信されます。
ウイルスバスター クラウド のアップデート機能により、自動的にプログラムアップデートが行われます。
■おもな更新内容
Firefoxで動作するTrendツールバーのパフォーマンス向上
一部のWebサイトでTrendツールバーの安全性評価機能が動作しない問題の修正
インストール時に検出する競合ソフトウェア情報の更新

サポート情報 | トレンドマイクロ

screenshot

JTB、情報漏えい対策と内部統制強化で3000台PCにクラウドを活用 - ZDNet Japan(情報元のブックマーク数)

JTBが3000台のパソコンの情報漏えい対策でクラウドサービスを導入とのこと。

旅行大手JTBはグループ企業25社3000台のPCを対象に、情報漏えい対策と内部統制強化のためクラウドサービス「OnDemand」シリーズを導入した。ソリトンシステムズが9月3日に発表した。
JTBグループでは、旅行業務に伴う膨大な量の個人情報や業務上の機密情報について、情報漏えい対策や内部統制を目的にしたグループ内規定を定めている。だが、グループ各社は企業規模が異なることから、対応にバラツキがあり、グループ全体のガバナンス向上には、セキュリティレベルを統一できる効果的な仕組みが必要となっていた。
JTBグループ内でIT部門を担うJTB情報システムが検討した結果、ソリトンの情報漏えい対策クラウド「InfoTrace-OnDemand」、IT資産管理クラウド「eCare-OnDemand」、USB端末などを制御する「制御オプション」の導入を決定している。以下の点を評価している。
企業規模を問わず導入でき、初期導入とランニングのコストを極力抑える
専任のセキュリティ管理者がいなくても、安心して簡単に導入でき、運用負担もかからない
情報漏えい対策として有効なPC操作ログの取得、USBメモリ制御、資産管理機能などの機能を備えている
ルール違反のPC操作を検知し、管理者へアラートを通知する機能がある
ネット経由でログ情報を収集するため、JTBグループの専用ネットワークに入っていないPCも一元的に管理できる

JTB、情報漏えい対策と内部統制強化で3000台PCにクラウドを活用 - ZDNet Japan

screenshot

マイクロソフトのセキュリティのお仕事って? - 日本のセキュリティチーム - Site Home - TechNet Blogs(情報元のブックマーク数)

Microsoftセキュリティレスポンスチームのお仕事紹介Blog。

まずは、今回と次回 (9 月末予定) では、我々、日本のセキュリティチームの活動について紹介します。今回は、チームのメンバーのひとりにインタビューしてみましょう。
A: 日本のセキュリティチームの活動について聞かせてください。
B: 私たちの活動は、大きく 3 種類の活動に分類されます。
セキュリティ更新プログラムの公開。
セキュリティ関連のインシデント対応および社内外への情報発信
外部のセキュリティに関連した団体や企業との連携。
A: いろいろな活動をしてるんですね。「1.セキュリティ更新プログラムの公開」に関して、お聞かせください。
B: はい。セキュリティ更新プログラムは、月に1 度、日本時間の毎月第二火曜日の翌日に公開しています。定例にすることで、お客様にとっても更新のタイミングを予測可能なものにしています。
ただし、悪意ある攻撃により、ユーザーが深刻なリスクにさらされている場合は、定例外の緊急リリースを実施します。
日本のセキュリティチームでは、米国本社の「Microsoft Security Response Center (MSRC)」や「セキュリティ サポート チーム」と連携しながら、日本語版のセキュリティ更新プログラムの公開作業を行っています。

マイクロソフトのセキュリティのお仕事って? – 日本のセキュリティチーム

screenshot

InterScan Messaging Security Suite 7.0 Solaris 版 Critical Patch (build 82630)公開のお知らせ:サポート情報 : トレンドマイクロ(情報元のブックマーク数)

InterScan Messaging Security Suite 7.0 Solaris 版 Critical Patch (build 82630)がリリースされました、クリティカルパッチですな。

InterScan Messaging Security Suite 7.0 Solaris 版 Critical Patch (build 82630) を下記日程にて公開いたします。
■ 公開開始日
2012年9月4日(火)
■修正内容
付属の Readmeファイルをご覧ください。
■入手方法
本Critical Patchは次のページからダウンロードできます。
「最新版ダウンロードページ :InterScan Messaging Security Suite:」
モジュール名:imss_70_sol_jp_criticalpatch82630.tar.gz
■導入手順
付属の Readmeファイルをご覧ください。

サポート情報 | トレンドマイクロ

screenshot

JAXA(宇宙航空研究開発機構) : JAXA、能代ロケット実験場を特別公開 9月8-9日 | RBB TODAY (ブロードバンド、テクノロジーのニュース)(情報元のブックマーク数)

秋田県能代のロケット実験場を特別公開らしい。いいなぁ。

宇宙航空研究開発機構JAXA)は、9月8日と9日に秋田県で行われる「銀河フェスティバル in 能代」の一環として、能代ロケット実験場を特別公開する。入場は無料。

JAXA、能代ロケット実験場を特別公開 9月8-9日 | RBB TODAY

screenshot