【Sec/Tech News】2016/11/17

本日のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。


テリロジー、イスラエル製ダークネットモニタリングサービスを開始

http://www.security-next.com/075807
イマイチ何をしてくれるサービスなのかよく分からんな。ダークネットのIP帯を巡回して、ポートが開いているところがあればクロールして脅威の度合いを判定する、みたいなことなのかな。んで、そこと社内で通信してたらアラート上げるようなことが、API使うとできるよ、と。
↓これか
http://www.terilogy.com/product/kela/index.html
やっぱTorが出てくるよね。ダークネット踏むこともあるのか。あとI2Pっていうのもあるのね。


IoTウイルス「Mirai」の攻撃が活発化か、TELNETを狙ったパケットが急増

http://itpro.nikkeibp.co.jp/atcl/news/16/111703414/?ST=security
IoTウイルスと呼ばれる由縁は何なんだろう。
↓これか
https://ja.wikipedia.org/wiki/Mirai_(%E3%83%9E%E3%83%AB%E3%82%A6%E3%82%A7%E3%82%A2)
ネットに繋がる機器だったら、だいたいデフォルトのログインユーザ/パスワードが用意されているものだから、そのリストをもとにTELNETでアクセスを試みるってことか。
対策としてはTELNETの23ポートを閉じれるなら閉じること。デフォルトユーザを使わないこと。使うとしてもパスワードを変更すること、かな。


ヤフーの「超リアル」なサイバーセキュリティ演習に見た凄み

http://itpro.nikkeibp.co.jp/atcl/watcher/14/334361/111300720/
これすごいな。サーバだけでなく操作PCまで標的にされてるとか、やりこみようが違う。加えて精神攻撃もあれば、チームプレーも要求される。これは総合力が身につくでしょうね。組織力強化にも大いに貢献すると思います。


NTT Comグループの新たな海底ケーブル敷設船「きずな」が進水

http://internet.watch.impress.co.jp/docs/news/1030333.html
海底ケーブルってどうやって設置しているのかと思ったら、それ用の船があるんですね。

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です